DISPONÍVEL PARA OPERAÇÕES CRÍTICAS & CONSULTORIA

Especialista em Cibersegurança e Pentest em Campo Grande, MS

Olá, meu nome é Joabe Kachorroski. Sou Especialista em Cibersegurança com mais de 10 anos de experiência em TI. Focado em inteligência contra ameaças, testes de intrusão avançados (Pentesting) e operações integradas de Red & Blue Team.

+10a

Exp. em TI

12+

Certificações

NASA

Reconhecido

Joabe Kachorroski - Fotografia de Perfil do Profissional de Cyber Security
TARGET: JOABE_KACHORROSKI STATUS: ACTIVE
ROLE: PENTESTER / CYBERSECURITY ARCHITECT
secops-shell-v1.1.2.sh SECURE_LINK
Sessão iniciada em Sun Jun 07 2026 de Campo Grande, MS.
Digite help para visualizar os comandos ou clique nos atalhos.
> status-check
[SUCCESS] Todos os sistemas operacionais e táticas de defesa perimetral estão ativos. Certificações DCPT e Pentest+ em conformidade. Prontidão operacional de 100%.
>
#01_

Perfil Profissional em Cibersegurança

Com uma sólida trajetória que abrange mais de dez anos na linha de frente tecnológica, estruturei minha especialização em cibersegurança corporativa, redes críticas e governança de ameaças complexas.

Atualmente, no Ministério Público do Estado de Mato Grosso do Sul (MPMS), atuo cooperando de maneira direta na contenção de ataques institucionais, liderança tática em planos de defesa e apoio forense especializado para investigações eletrônicas complexas.

Adicionalmente, consolidei minha atuação no mercado corporativo de alta complexidade através de projetos fechados de consultoria técnica e auditorias de segurança ofensiva para grandes operadoras de telecomunicação, onde conduzi análises controladas de intrusão e mapeamento sistemático de vulnerabilidades em ecossistemas de rede lógica em larga escala.

RED TEAM (Ofensivo)

Testes de penetração em aplicações web, arquiteturas de APIs, análise sistemática de brechas perimetrais e simulações complexas de ataques controlados.

BLUE TEAM (Defensivo)

Implantação de controles de monitoramento (SIEM/IDS), resposta a incidentes críticos, blindagem de infraestrutura corporativa e conformidade LGPD/GDPR.

#02_

Casos Reais de Cibersegurança e Resposta a Incidentes

Casos reais extraídos do histórico operacional, solucionados com precisão e excelência metodológica.

INFRAESTRUTURA_CRÍTICA 2023

Resposta a Incidente – Clínica de Hemodiálise (CLP Israelense)

Acionado em regime de urgência devido a um ataque hacker geopolítico direcionado ao sistema de tratamento de água de uma clínica médica de grande porte, operado por um CLP de origem israelense. Conduzi a análise forense do incidente, isolamento preventivo da rede compromised e o restabelecimento ágil da operação essencial para a segurança dos pacientes.

#ICS_Security#OT_Security#IncidentResponse
THREAT_INTELLIGENCE 2026

Desarticulação de Campanha Maliciosa GOV.BR no MPMS

Identificação e mapeamento ágil de uma campanha massiva de engenharia social explorando a identidade do Governo Federal no WhatsApp. Rastreando a infraestrutura de rede (IP 181.41.201.212), levantei múltiplos domínios maliciosos ativos e elaborei IOCs estruturados distribuídos nacionalmente para unidade de resposta perimetral.

#OSINT#IOC_Analysis#ThreatIntell
INSIDER_THREAT 2021

Fraude Tecnológica e Ameaça Interna – Atento & Dell

Investigação de 6 meses para conter sabotagem sistemática originada internamente, que bloqueava frotas logísticas de transporte. Conduzi a correlação forense global de logs utilizando soluções SIEM como Microsoft Sentinel e FortiGate para produzir evidências definitivas com padrões rigorosos de cadeia de custódia digital.

#Sentinel#ForenseDigital#SIEM_Hunt
REESTRUTURAÇÃO_STRAT 2019 - 2020

Fundação da TI & Cyber Security – Santa Casa

Liderança tática na estruturação e criação do Setor de TI e Segurança (STI) na Santa Casa. Introdução inédita de controles preventivos de WAF/NextGen Firewalls, governança de dados sensíveis médicos alinhada à LGPD e monitoramento de ativos com soluções open source especializadas.

#LGPD_GDPR#Compliance#SecurityByDesign
#03_

Cursos e Treinamentos de Pentest e Segurança Ofensiva

Capacitações de alto nível focadas no desenvolvimento técnico prático e em conformidade com as exigências de mercado.

#04_

Experiência Profissional em Cibersegurança e Infraestrutura

Analista de Cibersegurança

Jan 2021 – Presente

Ministério Público do Estado de Mato Grosso do Sul (MPMS)

Operações dedicadas à mitigação, resposta coordenada e contenção de ameaças contra a infraestrutura de dados governamentais. Execução de testes de intrusão recorrentes em aplicações internas, análise de logs de segurança perimetral e apoio forense a promotores em investigações.

Builder Contributor

Mar 2023 – Presente

HackerOne (Autônomo / Remoto)

Atuação direta no desenvolvimento e engajamento da comunidade de cibersegurança global. Pesquisa de falhas analíticas de software e reporte sistemático de vulnerabilidades para empresas parceiras no ecossistema HackerOne.

Pentester (Consultor de Segurança)

Fev 2023 – Fev 2026 (Concluído)

Atuação sob demanda / Projetos em Telecomunicações (Claro Brasil)

Auditoria de intrusão lógica e mapeamento de falhas de segurança em ecossistemas de aplicações móveis, APIs internas e ativos críticos de rede física e lógica em larga escala.

Analista de Redes e Cybersecurity

Jan 2020 – Jan 2021 (1 ano 1 mês)

Hospital Santa Casa ABCG (Campo Grande, MS)

Responsável pelo gerenciamento de acessos, identidades, regras de Firewalls (UTM, NGF e WAF PaloAlto) e segmentação de rede. Implantação completa de stack SIEM com Elasticsearch, MongoDB e Graylog para triagem comportamental de tráfego. Liderança em planos de conformidade com a LGPD e testes de intrusão periódicos no ambiente hospitalar.

Analista de Infraestrutura

Abr 2019 – Jan 2020 (10 meses)

Hospital Santa Casa ABCG (Campo Grande, MS)

Com a missão de estruturar e aumentar a segurança da rede corporativa do hospital. Atuação ativa no monitoramento de ativos (Zabbix/Nagios), hardening tático de sistemas operacionais Linux/Unix, aditamento de logs, implementação de políticas de segurança NGFW/UTM e mitigação preventiva de riscos perimetrais.

Membro da Diretoria / Fundador

Fundador – Presente

Sucuri Hacker Clube (sucurihc.org)

Atuação ativa no desenvolvimento de inteligência de comunidade hacker local, engajamento em competições CTF (Capture The Flag) e organização de workshops educacionais corporativos de segurança.

#05_

Palestras e Docência em Segurança da Informação

Joabe Kachorroski - Corpo Docente Insted
ENSINO_SUPERIOR 2026 - Presente

Pós-Graduação em Direito Digital — Insted

Atuação de Joabe Kachorroski como professor especialista da pós-graduação em Novas Tecnologias e Direito Digital, capacitando profissionais em segurança corporativa da informação.

Palestra de Opsec e Defesa em Profundidade
RED_TEAM 29 Jan 2026

Opsec & Defesa em Profundidade no Penteste

Palestra técnica prática focada na segurança do pentest em operações de Red Team, detalhando a defesa em profundidade do operador e mostrando a arquitetura de ataque criada.

Joabe Kachorroski - Corpo Docente Hackone
PÓS_GRADUAÇÃO 2024 - Presente

Pós-Graduação em Redes e Cibersegurança — Hackone

Atuação de Joabe Kachorroski como professor especialista nas disciplinas de Red Team e Blue Team, lecionando conteúdos avançados e contribuindo para a comunidade de segurança nacional.

Palestra de Segurança da Informação no TRE-MS
CONSCIENTIZAÇÃO Maio 2023

Segurança da Informação e Evasão de Phishing no TRE-MS

Palestra ministrada por Joabe Kachorroski para servidores, colaboradores e estagiários do Tribunal Regional Eleitoral (TRE-MS), focando em táticas práticas de prevenção a fraudes de engenharia social.

#06_

Repositórios e Ferramentas Open Source para Pentest

view_profile_on_github
bash - user@kachorroski:~/.github_repos
24 8

pentest-automation-scripts

Coleção de scripts e automações em Python estruturados para agilizar etapas de enumeração, recon ativo e detecção de misconfigurations em auditorias lógicas externas.

Python Updated 3 days ago
18 12

fortigate-audit-toolkit

Ferramenta modular construída para auditoria estática e análise de integridade em arquivos de configuração de appliances FortiGate. Focado em encontrar políticas permissivas e cipher suites legados.

Go Updated 1 week ago
31 4

linux-hardening-failsafe

Playbooks avançados e shell scripts focados em isolamento defensivo e hardening tático para ambientes Debian/Ubuntu. Configurações restritivas automáticas para UFW, Fail2Ban e mitigação de brute-force.

Shell Updated 2 weeks ago
14 2

sbom-dependency-tracker

Pipeline automatizado integrado para orquestrar varreduras de Software Composition Analysis (SCA) gerando SBOMs estruturados. Facilita o cruzamento ágil com bancos de dados de CVEs públicos.

TypeScript Updated 1 month ago
#07_

Certificações em Cibersegurança e Pentest

CompTIA PenTest+

ID: CompTIA Security

DCPT

Desec Certified Pentester

CNSE

Certified Network Security Expert

CRT-API

Certified API Security Expert

CNSA

Acadi-TI Network Security

CNSP

Security Practitioner

RECONHECIMENTO EXTRAORDINÁRIO

NASA VDP ACKNOWLEDGED

Reportagem qualificada aceita diretamente no Programa de Divulgação de Vulnerabilidades (VDP) da NASA via plataforma BugCrowd, culminando com recebimento formal de carta de agradecimento da agência espacial.

> FORMAÇÃO_E_ESPECIALIZAÇÕES

Pós-Graduação em Segurança Ofensiva

Acadi-TI • 2025

MBA em Gestão da Segurança da Informação

DARYUS • 2019 - 2021

Tecnólogo em Análise e Desenvolvimento de Sistemas

Estácio de Sá • 2013 - 2016