Especialista em Cibersegurança e Pentest em Campo Grande, MS
Olá, meu nome é Joabe Kachorroski. Sou Especialista em Cibersegurança com mais de 10 anos de experiência em TI. Focado em inteligência contra ameaças, testes de intrusão avançados (Pentesting) e operações integradas de Red & Blue Team.
+10a
Exp. em TI
12+
Certificações
NASA
Reconhecido
Digite help para visualizar os comandos ou clique nos atalhos.
Perfil Profissional em Cibersegurança
Com uma sólida trajetória que abrange mais de dez anos na linha de frente tecnológica, estruturei minha especialização em cibersegurança corporativa, redes críticas e governança de ameaças complexas.
Atualmente, no Ministério Público do Estado de Mato Grosso do Sul (MPMS), atuo cooperando de maneira direta na contenção de ataques institucionais, liderança tática em planos de defesa e apoio forense especializado para investigações eletrônicas complexas.
Adicionalmente, consolidei minha atuação no mercado corporativo de alta complexidade através de projetos fechados de consultoria técnica e auditorias de segurança ofensiva para grandes operadoras de telecomunicação, onde conduzi análises controladas de intrusão e mapeamento sistemático de vulnerabilidades em ecossistemas de rede lógica em larga escala.
RED TEAM (Ofensivo)
Testes de penetração em aplicações web, arquiteturas de APIs, análise sistemática de brechas perimetrais e simulações complexas de ataques controlados.
BLUE TEAM (Defensivo)
Implantação de controles de monitoramento (SIEM/IDS), resposta a incidentes críticos, blindagem de infraestrutura corporativa e conformidade LGPD/GDPR.
Casos Reais de Cibersegurança e Resposta a Incidentes
Casos reais extraídos do histórico operacional, solucionados com precisão e excelência metodológica.
Resposta a Incidente – Clínica de Hemodiálise (CLP Israelense)
Acionado em regime de urgência devido a um ataque hacker geopolítico direcionado ao sistema de tratamento de água de uma clínica médica de grande porte, operado por um CLP de origem israelense. Conduzi a análise forense do incidente, isolamento preventivo da rede compromised e o restabelecimento ágil da operação essencial para a segurança dos pacientes.
Desarticulação de Campanha Maliciosa GOV.BR no MPMS
Identificação e mapeamento ágil de uma campanha massiva de engenharia social explorando a identidade do Governo Federal no WhatsApp. Rastreando a infraestrutura de rede (IP 181.41.201.212), levantei múltiplos domínios maliciosos ativos e elaborei IOCs estruturados distribuídos nacionalmente para unidade de resposta perimetral.
Fraude Tecnológica e Ameaça Interna – Atento & Dell
Investigação de 6 meses para conter sabotagem sistemática originada internamente, que bloqueava frotas logísticas de transporte. Conduzi a correlação forense global de logs utilizando soluções SIEM como Microsoft Sentinel e FortiGate para produzir evidências definitivas com padrões rigorosos de cadeia de custódia digital.
Fundação da TI & Cyber Security – Santa Casa
Liderança tática na estruturação e criação do Setor de TI e Segurança (STI) na Santa Casa. Introdução inédita de controles preventivos de WAF/NextGen Firewalls, governança de dados sensíveis médicos alinhada à LGPD e monitoramento de ativos com soluções open source especializadas.
Cursos e Treinamentos de Pentest e Segurança Ofensiva
Capacitações de alto nível focadas no desenvolvimento técnico prático e em conformidade com as exigências de mercado.
Experiência Profissional em Cibersegurança e Infraestrutura
Analista de Cibersegurança
Jan 2021 – PresenteMinistério Público do Estado de Mato Grosso do Sul (MPMS)
Operações dedicadas à mitigação, resposta coordenada e contenção de ameaças contra a infraestrutura de dados governamentais. Execução de testes de intrusão recorrentes em aplicações internas, análise de logs de segurança perimetral e apoio forense a promotores em investigações.
Builder Contributor
Mar 2023 – PresenteHackerOne (Autônomo / Remoto)
Atuação direta no desenvolvimento e engajamento da comunidade de cibersegurança global. Pesquisa de falhas analíticas de software e reporte sistemático de vulnerabilidades para empresas parceiras no ecossistema HackerOne.
Pentester (Consultor de Segurança)
Fev 2023 – Fev 2026 (Concluído)Atuação sob demanda / Projetos em Telecomunicações (Claro Brasil)
Auditoria de intrusão lógica e mapeamento de falhas de segurança em ecossistemas de aplicações móveis, APIs internas e ativos críticos de rede física e lógica em larga escala.
Analista de Redes e Cybersecurity
Jan 2020 – Jan 2021 (1 ano 1 mês)Hospital Santa Casa ABCG (Campo Grande, MS)
Responsável pelo gerenciamento de acessos, identidades, regras de Firewalls (UTM, NGF e WAF PaloAlto) e segmentação de rede. Implantação completa de stack SIEM com Elasticsearch, MongoDB e Graylog para triagem comportamental de tráfego. Liderança em planos de conformidade com a LGPD e testes de intrusão periódicos no ambiente hospitalar.
Analista de Infraestrutura
Abr 2019 – Jan 2020 (10 meses)Hospital Santa Casa ABCG (Campo Grande, MS)
Com a missão de estruturar e aumentar a segurança da rede corporativa do hospital. Atuação ativa no monitoramento de ativos (Zabbix/Nagios), hardening tático de sistemas operacionais Linux/Unix, aditamento de logs, implementação de políticas de segurança NGFW/UTM e mitigação preventiva de riscos perimetrais.
Membro da Diretoria / Fundador
Fundador – PresenteSucuri Hacker Clube (sucurihc.org)
Atuação ativa no desenvolvimento de inteligência de comunidade hacker local, engajamento em competições CTF (Capture The Flag) e organização de workshops educacionais corporativos de segurança.
Palestras e Docência em Segurança da Informação
Repositórios e Ferramentas Open Source para Pentest
pentest-automation-scripts
Coleção de scripts e automações em Python estruturados para agilizar etapas de enumeração, recon ativo e detecção de misconfigurations em auditorias lógicas externas.
fortigate-audit-toolkit
Ferramenta modular construída para auditoria estática e análise de integridade em arquivos de configuração de appliances FortiGate. Focado em encontrar políticas permissivas e cipher suites legados.
linux-hardening-failsafe
Playbooks avançados e shell scripts focados em isolamento defensivo e hardening tático para ambientes Debian/Ubuntu. Configurações restritivas automáticas para UFW, Fail2Ban e mitigação de brute-force.
sbom-dependency-tracker
Pipeline automatizado integrado para orquestrar varreduras de Software Composition Analysis (SCA) gerando SBOMs estruturados. Facilita o cruzamento ágil com bancos de dados de CVEs públicos.
Certificações em Cibersegurança e Pentest
CompTIA PenTest+
ID: CompTIA Security
DCPT
Desec Certified Pentester
CNSE
Certified Network Security Expert
CRT-API
Certified API Security Expert
CNSA
Acadi-TI Network Security
CNSP
Security Practitioner
NASA VDP ACKNOWLEDGED
Reportagem qualificada aceita diretamente no Programa de Divulgação de Vulnerabilidades (VDP) da NASA via plataforma BugCrowd, culminando com recebimento formal de carta de agradecimento da agência espacial.
> FORMAÇÃO_E_ESPECIALIZAÇÕES
Pós-Graduação em Segurança Ofensiva
Acadi-TI • 2025
MBA em Gestão da Segurança da Informação
DARYUS • 2019 - 2021
Tecnólogo em Análise e Desenvolvimento de Sistemas
Estácio de Sá • 2013 - 2016