
Omar Passos
@omarpassos
I turn cyber risk into business advantage through security strategy, RBVM, governance, and zynTRIQ.
What I'm looking for
I created zynTRIQ, an Attack Surface Management, Vulnerability Intelligence, and GRC platform that connects technical and executive visibility around real risk.
As Head of Cyber Security at zynTRIQ, I built automations in Python, Ruby, and Go that reduced vulnerability-finding triage time by about 60%. I also designed data-protection controls integrated with ELK SIEM and incident-response pipelines for cloud exfiltration detection.
I've led security governance, RBVM, LGPD, incident response, and security architecture across organizations including TOTVS, Copel, meutudo, Exago Innovation, Task TI, and DNIT. My work has reduced critical vulnerability backlog by 45% through risk-based prioritization and SLA governance.
I combine SOC, SIEM, DFIR, ethical reverse engineering, penetration testing, and automation with a business view of compliance. I translate ISO/IEC 27001, LGPD, PCI-DSS, CIS Controls, and FAIR into controls that help operations move safely.
Experience
Work history, roles, and key accomplishments
Idealizei e desenvolvi a zynTRIQ, plataforma de Attack Surface Management e análise automatizada de vulnerabilidades, com automações em Python, Ruby e Go.
↳ Reduzi o tempo médio de triagem de achados em ~60%, via automação e padronização de processo
↳ Projetei e operacionalizei controles de proteção de dados (discovery, classificação, tokenização, mascaramento e DLP) integrados a SIEM (ELK) e pip
Principais atribuições:
📂 Estratégia e Planejamento:
Desenvolver e implementar a estratégia de segurança cibernética para as organizações.
Definir políticas e procedimentos de segurança.
Realizar análises de risco e vulnerabilidade.
Elaborar planos de resposta a incidentes cibernéticos.
Gerenciamento de Equipe:
Liderar e coordenar equipe de especialistas em segurança da informação.
Alocar recurso
Principais atribuições:
📂 Projetar e implementar a arquitetura de segurança;
📂 Gerenciar e avaliar os riscos;
📂 Implementar controles de segurança;
📂 Monitorar e manter a segurança;
📂 Testar e validar a segurança;
📂 Educar e conscientizar os colaboradores;
📂Colaborar com outras áreas da Copel;
Analista de Segurança da Informação.
Atuando com Governança e Gestão de Risco.
Desenvolvimento e implantação de Politica de Segurança da Informação " PSI "
Desenvolvimento de campanhas de Segurança da Informação " Awareness Security " com palestras, cartilhas, videos e gamificação.
Pentester e Purple Team. Instalação e configuração de Firewall PFSense. Configuração de IDS/IPS Snort e Suricata. De
📂 Risk Based Vulnerability Management (RBVM);
📂 Information Security Management System (SGSI);
📂 Visibility and Third Party Risk Management;
📂 Safety and Compliance Program;
📂 Application Security;
📂 Human Factor Risk;
📂 Awareness cybersecurity;
Analista de Segurança da Informação.
Atuando com Governança e Gestão de Risco.
Desenvolvimento e implantação de Politica de Segurança da Informação " PSI "
Desenvolvimento de campanhas de Segurança da Informação " Awareness Security " com palestras, cartilhas, videos e gamificação.
Pentester e Purple Team. Instalação e configuração de Firewall PFSense. Configuração de IDS/IPS Snort e Suricata. D
Analista de segurança da informação, Pentester, Gestão de Riscos e Vulnerabilidades.
Desenvolvimento de hackathon para os colaboradores internos sobre Segurança da Informação, Palestra sobre LGPD. WAF, VPNs e Firewalls.
Desenvolvimento de cartilha de Segurança da Informação.
Desenvolvimento de PSI ( Politicas de Segurança da Informação );
Implantação da PSI.
Analista de segurança da informação
Aug 2018 - Dec 2019 (1 year 4 months)
Consultor de segurança da informação:
Execução de testes de penetração, controles físicos, controles lógicos, encriptação, validações da integridade da informação, segurança protocolos TCP-IP, UDP, IAX, Honeypot, testes sql-injection, testes de vulnerabilidade em redes internas e externas, engenharia reversa, controle contra engenharia social, analise contra incidentes e ataques DDoS, Palestras d
Analista de rede e Segurança da Informação, trabalhos com ferramentas tais como: Kali Linux para computação forense, SIEM, analise de ataques DDoS, invasão e penetração, ferramenta RSA Security Analytics, Symantec Data Center Security Server, LiebermanRED, WAF, Firewalls Fortigate. VPNs e Iptables, Varonis, Symanetc CCS, SSL Visibilty, dentre outras ferramentas e Palestras sobre Engenharia Social
Coordenador de Infraestrutura e desenvolvimento, analista de sistemas, modelagem de dados, desenvolvimento de sistema para casas de câmbio com o uso de redes neurais, desenvolvimento de projetos para DNIT em gestão de obras, sólidos conhecimentos em tecnologia VoIP, Asterisk, Elastix, desenvolvimento de aplicação client-server para call-center e integração de tecnologias voip "Asterisk" com sistem
Atuação como coordenador de TI, analista de sistemas e coordenador de Segurança da Informação.
Gerenciamento da área, reduzindo em 75% os gastos com equipamentos e computadores, resultando em 85% de ganho no custo X benefício em TI, com reflexos nos demais departamentos.
Análise de sistemas para reutilização em outro ambiente da base de dados, bem como migração de dados para ferramenta SAS com engenharia reversa, utilizado ETL “Extração, Transformação e Carga”.
Criação e desenvolvimento de Dashboard em ambiente JAVA para disponibilização em plataforma WEB com integração com ferramenta de BI SAS.
Coordenação de projeto para otimização de sistemas de seguros no grup
Education
Degrees, certifications, and relevant coursework
Enap
Cis-Control
Issued Oct 2024
Fundação Estudar
CC50: Introdução à Ciência da Computação - O Curso de Harvard, no Brasil
Issued Jul 2023
CECyber
Maratona rumo a CYBER
Issued Oct 2022
PMG Academy
EXIN - Information Security Managament ( ISO/IEC 27001 Foundation ) Essentials
Issued Mar 2020
Udemy
Pratical Ethical Hacking - The Complete Course
Issued Apr 2020
Udemy
EXIN PDPE Essentials: Lei Geral de Proteção de Dados LGPD
Issued Mar 2020
Cip Cyber
Tecnologia da Informação
2019 - 2019
The Complete Ethical Hacking Certification Course - CEH V-10
Cybrary
CompTIA Network+
Issued Oct 2019
Prime Cursos do Brasil
Redes de Computadores
Issued Jul 2019
Cybrary
CRisC
Issued Oct 2019
Cybrary
Physical Penetration Tenting
Issued Oct 2019
Enap
LGPD - Lei Geral de Proteção de Dados
Issued Aug 2019
WR EDUCACIONAL
Segurança de Redes
Issued Aug 2019
Unova Cursos
Introdução a Criminalistica
Issued Jul 2019
CIP Cyber
The Complete Ethical Hacking Certification Course - CEH V-10
Issued Jun 2019
Unieducar - Universidade Corporativa
Atualização Jurica - Direito Digital Contemporâneo
Issued Jul 2019
Data Science Academy
Introducao a Ciencia de Dados
Issued Jun 2019
SOFTEX
Microsoft - Segurança e Privacidade do Computador
Issued Jun 2019
SOFTEX
Fundamentos da Computação em Nuvem
Issued Jun 2019
CIP Cyber
Project Management Professional PMP Exam Preparation
Issued Jun 2019
CIP Cyber
ISACA CISA Certification Training Program
Issued Jun 2019
Pontifícia Universidade Católica do Paraná
Mr., Administração de empresas
1998 - 2004
Tech stack
Software and tools used professionally
Availability
Location
Authorized to work in
Website
omar-passos.vercel.appSalary expectations
Social media
Job categories
Skills
Interested in hiring Omar?
You can contact Omar and 90k+ other talented remote workers on Himalayas.
Message OmarGet matched with your dream remote job
Sign up now and join over 250,000+ remote workers who receive personalized job alerts, curated job matches, and more for free!
