Olá, sou Ilian

DevSecOps, SOC, Forense digital
Construo, protejo e defendo infraestrutura. Venho da implementação em cloud e da automatização DevSecOps (AWS, Azure, Kubernetes, CI/CD com segurança integrada) e especializo-me no lado defensivo: SIEM, análise de malware, honeypots, forense digital e resposta a incidentes.

O meu objetivo é crescer em SOC, DFIR e engenharia de segurança.

Sobre mim

Construir, proteger, defender.

Quase tudo o que faço gira em torno destes três verbos. Venho da implementação em cloud e da administração de sistemas, por isso comecei por aprender a montar infraestrutura (arquiteturas de microserviços em AWS e Azure, bases de dados, cache, orquestração com Kubernetes) e a automatizá-la com pipelines de CI/CD no GitHub e no GitLab.

A especialização em cibersegurança encaminhou essa prática para a abordagem DevSecOps: colocar os controlos dentro do próprio ciclo de desenvolvimento, com análise de código, verificação de dependências e revisão de contentores antes de qualquer coisa chegar a produção.

Depois aprendi a defender aquilo que tinha construído.

Montei ambientes de Blue Team completos: SIEM com Wazuh e as respetivas regras de deteção, automatização de resposta através de SOAR, firewalls OPNsense, EDR e VPN, além de honeypots expostos à internet. Vir da administração de sistemas dá-me vantagem aqui: quem sabe qual é o aspeto de uma máquina saudável deteta muito mais cedo o que foge à norma.

Mas o que realmente me prende é o que acontece depois do ataque.

O meu honeypot recebe tentativas de intrusão reais todos os dias, e cada uma deixa um rasto que é preciso reconstruir: por onde entrou, que comandos executou, o que descarregou e até onde chegou. Para isso apoio-me na análise de memória e no modelo MITRE ATT&CK, que me permite classificar cada movimento segundo táticas e técnicas conhecidas.

E o que daí sai não fica no laboratório: reporto os endereços IP atacantes e envio as amostras de malware para as plataformas públicas de informação sobre ameaças, incluindo vários binários que nenhum motor antivírus tinha registado antes.

Na verdade...

Última formaçãoCurso de especialização em cibersegurança em ambientes de TI (EQF 5C)
Formação anteriorTécnico Superior em Administração de Sistemas em Rede (EQF 5)
FocoDFIR, SOC, Infraestrutura segura
IdiomasEspanhol nativoBúlgaro nativoInglês C1–C2Francês A1Russo A1

Vamos falar de conquistas e números:

+12.000
IPs reported
AbuseIPDB
+8
IOCs reported
ThreatFox
+44
Binaries uploaded
MalwareBazaar

Dados acumulados a partir dos meus honeypots e laboratórios, atualizados a agosto de 2026. Posso detalhar qualquer uma destas contribuições, se for do interesse.

Competências técnicas

SOC & Incident Response

WiresharkWazuhSuricataCowrieMITRE ATT&CKT-Pot

Digital Forensics

Volatility 3CAINEFTK ImagerEric Zimmerman toolsAutopsy

Hardening, Compliance & Governance

CryptographyLinux Server HardeningWindows HardeningISO 27001ENSNIS2GDPR

Networking & Network Security

OPNsensePi-holeBIND9VPNTCP/IPCisco CCNAv7

DevSecOps & Infrastructure

AWSAzureIAMPrometheusGrafanaCentreonGitHubMySQLGitLab CI/CDKubernetesEKSPython
MariaDBGitLabOracle SQLBashAKSJenkinsJavaScriptPL/SQLGitPHPDockerGitHub ActionsAnsibleMavenTerraformAgile ScrumSonarQubeTrivyOWASP ZAPSnykELK (Elasticsearch, Logstash and Kibana)OWASP Top 10

Soft Skills

TeamworkProblem solvingAttention to detailStress management under pressure

Ethical Hacking

nmapKali LinuxBurp SuiteMetasploitgobusterNessus

Experiência

03/2024 – 06/2024

Estágio em Cloud e Infraestrutura

Capgemini
  • Desenvolvimento de soluções PL/SQL através de Database Shadowing, com Oracle SQL Developer e gestão de bases de dados como Exadata e GoldenGate.
  • Monitorização de instâncias Azure com Prometheus, Centreon e Grafana.
  • Documentação sistemática de procedimentos de instalação, configuração e monitorização.
  • Participação em Scrum ágil, com revisões e retrospetivas semanais de sprint.

Certificações

CCNAv7

Cisco
Ver credencial ↗
09/2023

Certified Kubernetes Administrator (CKA)

Udemy
Ver credencial ↗
08/2024

DevOps: Beginner to Advanced

Udemy
06/2024

Projetos

Security, Honeypots

Proyecto: Dirtylands

Esto es Dirtylands, un proyecto Cowrie + Dionaea cuya propuesta de valor es su rápido despliegue, cuenta con: comandos funcionales, un entorno realista, rigurosidad y madurez del proyecto. Además con plena capacidad de reportar cada evento vía telegram y las maldades a sus respectivas plataformas y la observabilidad.

Cowrie, Dionaea, Python, Telegram, AbuseIPDB, ThreatFox, MalwareBazaar, URLhaus
Em breve...
Security, Azure

Cowrie Honeypot

Honeypot deployed on Azure with dynamic port knocking via iptables and real-time Telegram alerts.

Cowrie, iptables, Telegram, Azure
Ver projeto →
CI/CD, DevSecOps, GitLab

CI/CD DevSecOps Pipeline on GitLab

Full DevSecOps pipeline on GitLab CI/CD, integrating SonarQube, GitLeaks, Snyk, and OWASP ZAP for end-to-end code quality and security scanning. Automated real-time pipeline status notifications are sent via Discord.

CI/CD, GitLab, SonarQube, GitLeaks, Snyk, Zap, Discord
Ver projeto →
Cloud, AWS

Multi-tier Web App on AWS (Lift & Shift)

Lift & shift migration of a locally built multi-tier Java web app to AWS (IaaS). Tomcat app servers behind an Elastic Load Balancer with Auto Scaling, MariaDB, Memcached and RabbitMQ as backing services, private DNS on Route 53, artifacts deployed from S3 and access scoped with IAM.

EC2, ELB, Auto Scaling, Route 53, S3, IAM, Tomcat, MariaDB, Memcached, RabbitMQ
Ver projeto →