Tel: 11-2666-3787

Rua São Bento 365, 08 Andar - São Paulo - SP - Centro - Próximo ao metro São Bento

  • Facebook Clean
  • LinkedIn Clean
  • Twitter Clean

© 2016 por Leandro Morales | Perícias em Informática e Tecnologia

Sobre Leandro Morales

Leandro Morales Baier Stefano
 

[ Perito Informático / Tecnologia da Informação / CISO ]


 

 - Perito Judicial em Sistemas de Informação / Informática.
 - Consultor e Assistente Técnico em Tecnologia e segurança de dados.
 - Atuou na área de segurança da informação em instituições públicas e de segurança .
 - Palestras e treinamentos na área de segurança da informação.
 - Associado APEJESP / OPERB / APECOF / Membro do HTCIA / Membro da SBCF
 - Membro da Associação Portuguesa de Ciências Forenses - APCF - Portugal

 - Sócio Diretor da empresa STWBrasil

[ Formação ]

 

 - Tecnólogo em Segurança da Informação – Uninove
 - Ensino Médio + Técnico em Processamento de dados – Colégio Módulo
 - Certificações - CEH - CHFI - CCNA - CCNP - RHCE - RCHT - LPI II - EHF - ISTF

 -  Pós-graduação em Prevenção e Investigação de Crimes Digitais – Universidade FACEL.

 - Pós-graduação em Criminologia - Faculdade FCV
 

[ Experiência Profissional ]

 

 - Fev/2000 – Atualmente – STWBrasil
Cargo: Diretor / Sócio / Administrador de Redes e Segurança
Principais atividades: Administração e gestão da área de segurança e tecnologia da informação de grandes clientes jurídicos e bancos.
E-mail (Courier, Postfix, Amavis, Qmail, Zimbra)
Servidores de Arquivos (Samba , Nfs)
Firewall (PF, IPFW, IPTABLES)
Roteadores e Switches Cisco VPN (Ipsec, Freeswan, OpenVpn)
Adm. em Sistemas Linux (Debian) Unix (OpenBSD, FreeBSD, Mac Os)
Windows (All Version)
Monitoramento em rede (Cacti, Nagios, Snort, Zabbix).
Análises e Pen-Test de segurança. (Teste de invasão).
Criação de politicas de segurança e análise de risco.


 - 2012- 2015 – Órgãos públicos e de Segurança (Law Enforcement).
Prestação de Serviços em consultoria em segurança da informação para órgãos públicos e apoio a unidades de investigação de Cyber crimes.
Principais atividades: Palestras, treinamentos e consultoria.
Pericia Forense em diversos equipamentos.
Analise Técnica e consultoria em sistemas de redes, Linux e Unix. Recuperação de dados em disco rígido. Testes de invasão.

 

 - 2013- Atualmente - Assistente Técnico / Perícia informática.
Assistente Técnico judiciário, realizando pericias computacionais para as partes envolvidas.
Principais atividades: Perícia em sistemas de informação, laudos técnicos, consultoria.
Perito Judicial habilitado nas varas trabalhistas, civil e criminal de São Paulo e Região.

 

 - 2008- Atualmente – REHL / SSG / Sobral Guzzo / RR7 / Salamone / NEO / Sotopietra / Almeida e Mendonça
Administração de Rede e montagem de Data Center. Instalação,
Configuração Administração de sistemas Linux e Unix (Debian / OpenBSD).
Políticas de segurança e sistemas de segurança de dados (IDS, Firewall, Telefonia VOIP)


 

[ Qualificações e Atividades Profissionais ]

 

 - Experiência em gestão de tecnologia da informação •
 - Sólidos conhecimentos em redes e internet, TCP/IP, roteamento e segurança. 
 - Experiência em FreeBSD, OpenBSD, Linux, OsX e Windows.
 - Conhecimentos em Auditorias, Políticas e pericias de Segurança.
 - Experiência em projetos e execução de cabeamento estruturado e redes de telecomunicações, roteadores e switches cisco.
 - Servidores Bind, Apache, Squid, E-mail, samba, cacti, nagios, vpns.
 - Linguagens de programação, Shell Script, Java, HTML, Php.
 - Principais certificações de segurança (EC-Concil, ISC2) e sistemas Linux (LPI, Red Hat).

 - Associado perito na APEJESP e OPERB e Membro do HTCIA (Investigacao de crimes de alta tecnologia) e da Sociedade Brasileira de Ciencias Forense.

  - Membro da Associação dos Peritos em Computação Forense do Estado do CEARA

  - Palestras sobre segurança da informação em diversos locais.

  - Membro da Associação Portuguesa de Ciências Forenses - APCF - Portugal

  - Revisor e Autor de artigos para a revista eforensic-mag
  - Auditor ISO 27002

  - Integrante do Projeto de criação de infraestrutura de Jogos de Guerra Cibernética (War Games)
 

[ Cursos e Treinamentos ]

 

 - Acr Informática – Montagem e configuração de Computadores (25/04/2000).
 - Impacta Tecnologia – Linux Básico (14/02/2002).
 - Impacta Tecnologia – Linux Fundamentos de Adm. Sistemas (22/02/2002).
 - Impacta Tecnologia – Linux Adm. Sistemas (06/04/2002).
 - Impacta Tecnologia – Linux Adm. Rede (16/05/2002).
 - Impacta Tecnologia – Conceitos Básicos de rede (06/06/2003).
 - Impacta Tecnologia – Cabeamento Estruturado I (24/05/2003).
 - Impacta Tecnologia - Cabeamento Estruturado II (06/06/2003).
 - 4Linux – Security Course – Vulnerabilities Exploitation (29/09/2003).

 - APC - Treinamento de infraStruXure Tipo A (11/09/2003).
 - IBTA Cisco CCNA 2.1 Net Academy – Modulo 01 / 02 / 03 / 04 (16/09/2004).
 - IBTA Cisco CCNA 3.1 Net Academy – Modulo 01 / 02 / 03 / 04 (22/10/2009). 

 - Impacta Tecnologia - Preparatorio para certificação CCNA. (31/06/2009).
 - RED HAT do Brasil– RH 133, RH 253, RH 300 -  (06/02/2010). 

 - Impacta Tecnologia – Certificação - Java Devoloper – (03/04/2010).

 - 4Linux - Linux System Administration (18/03/2010). 

 - 4Linux - Linux Network Servers (05/04/2010).

 - 4Linux - Zabbix (07/06/2010).

 - 4Linux - Segurança em Servidores Linux Usando a ISO 27002 (12/07/2010).

 - 4Linux - Pen Test - Técnicas de intrusão em redes (02/08/2010).

 - 4Linux - HA - Cluster de alta disponibilidade - Servidores Linux (06/10/2010).

 - Cert.br - Overview of Creating CSIRT (27/09/2010).

 - Cert.br - Information Security for Technical Staff (27/08/2010).

 - Cert.br - Fundamentals of Incident Handling (06/05/2011).
 - Strong Security - Treinamento ECCONCIL CEH (05/08/2011).
 - Strong Security - Treinamento ECCONCIL CHFI (12/05/2016).
 - Strong Security - Treinamento ISC2 CISP (10/11/2011).

 - Tecnoponta - Curso de recuperação de HD e dados (13/08/2015).

 - Curso Preparatório para Perito Judicial - APEJESP (30/03/2016).

 - IPOG - Curso perito computacional (12/05/2016).

 - Daryus - Curso Ethical Hacking Exin (05/03/2016).

 - Daryus - Curso de Hacker Etico (10/06/2016).
 - Daryus - Curso de certificação ISO 27002 - ISTF - Exin.

 - Daryus - Curso de certificação ISO 27002 - ISMAS - Exin.
 

[ Certificação em Redes ]


 - Certificação Cisco - CCNA – 3.1.
 - Certificação Cisco - CCNP – 3.1.

 - Certificação Impacta Tecnologia - ICS Cabling Enginner.

 - Certificação 3M do Brasil – Cabeamento Estruturado.
 - Novell Data Center Technical Specialist.

 

[ Certificação em Linux ]
 

 - Certificação Red Hat – RHCE.
 - Certificação Red Hat – RHCT.
 - Certificação Red Hat - RHCSA.

 - Certificação LPI I / II.

 - Certificação Impacta Tecnologia - ICS Networking Enginer Linux.
 - Certificação SUSE Linux SCLA / SCLP 11/12.


[ Certificação em segurança da informação ]
 

 - EC Concil - CEH.
 - EC Concil - CHFI.

 - Exin - EHF - Ethical Hacking Foundation.

 - Exin - ISTF - ISO 27002.


[ Informações Adicionais ]

 - Disponibilidade para viagens.
 - Flexibilidade e compromisso. 
 - Inglês Avançado - Viagens, cursos, certificações (Londres - UK 2010).
 - Palestras em eventos de software livre e segurança da informação (Fisl, linuxcom, Sec+, Expo ISC Security, Fenacom, Uninove entre outros).
 - Treinamentos e Workshop em diversas empresas.

 - Perito em instituições e ONGs de defesa da mulher (Marias da Internet).
 - Palestras em escolas publicas para adolescentes sobre crimes de internet.

 - Participação na comunidade de segurança da informação e em eventos (Bsides, H2HC, etc)