Disponível para novos mandatos e projetos

Gabriel Dias Lopeslíder em cibersegurança& operações autônomas

Mais de 9 anos liderando operações de segurança para +130 organizações em mais de 40 países — combinando liderança estratégica, engenharia de ponta e automação baseada em IA.

0+

organizações atendidas

0+

projetos de segurança

0

contas protegidas

0%

redução de custo no SOC

[ 01 — Quem sou ]

Segurança que fala a língua do negócio.

Perfil no LinkedIn

Lidero operações e estratégias de segurança cibernética integrando SOC, Red Team e GRC. Meu foco é maximizar a eficiência operacional, reduzir o risco real e garantir previsibilidade ao negócio.

Atuo na ponte entre a engenharia técnica e o board, alinhando prioridades de cibersegurança ao impacto financeiro, operacional e regulatório da empresa.

Projetei e implementei um SOC autônomo baseado em IA que automatiza o ciclo de triagem, investigação e resposta a incidentes, direcionando a equipe humana para ameaças complexas.

Agendar consultoria

[ 02 — O que eu faço ]

Quatro pilares, um só objetivo.

01

Liderança e Operações de Segurança

Estruturo e conduzo operações de segurança que sustentam o dia a dia da empresa.

  • Liderança de times multidisciplinares (SOC, Red Team, GRC)
  • Gestão de operações para mais de 130 clientes
  • KPIs, métricas operacionais e PDI para o time
  • Reporte de resultados e riscos ao C-Level
02

Segurança Ofensiva (Red Team & Pentest)

Encontro o caminho que o atacante usaria — antes que ele use.

  • Pentest em infraestrutura, web, APIs, firmware e embarcados
  • Avaliações em Active Directory e ambientes de nuvem
  • +1.200 projetos executados, liderados ou revisados
  • Pesquisa de vulnerabilidades e experiência com a Zero Day Initiative (ZDI)
03

Engenharia de Segurança e Automação

Transformo processo manual e caro em capacidade automatizada.

  • Plataformas internas e ferramentas sob medida (.NET e Python)
  • Integrações com Rapid7, Tenable e ITSM
  • Capacidades autônomas de segurança baseadas em IA
  • Orquestração de alertas, enriquecimento e resposta
04

Consultoria em Segurança

Direção técnica e de governança para decisões que duram anos.

  • Arquitetura de segurança e revisão de infraestrutura
  • Implementação de normas (ex.: ISO 27001)
  • Governança, Risco e Compliance (GRC)
  • Programas de maturidade e roadmap plurianual

[ 03 — Diferenciais ]

Por que trabalhar comigo.

  1. 01

    Visão estratégica

    Mais que executor: um parceiro que entende o negócio e traduz risco em decisão prática, priorizada por impacto.

  2. 02

    Resultados comprovados

    Operações que protegem 60.000 contas, 12.000 endpoints e sustentam R$ 10 milhões em receita anual.

  3. 03

    Inovação com IA

    SOC autônomo em produção, com mais de 60% de redução de custo operacional e analistas focados no que importa.

  4. 04

    Experiência global

    Multinacionais e instituições internacionais, cenários complexos e regulamentações diversas em 40+ países.

[ 04 — Resultados ]

Projetos que provam o discurso.

AI-Driven SOC

Centro de operações que se resolve sozinho

Plataforma de triagem e investigação autônoma integrada ao ecossistema de detecção: processa 3.000 alertas por mês e resolve 30% deles sem intervenção humana, com 60% de redução nos custos operacionais.

GPT-5RAGVector DBRapid7 APIs
Royal Ransomware

Pesquisa técnica de referência nacional

Contribuição para a descoberta e a análise técnica do ransomware Royal, com material publicado por órgão do governo brasileiro e usado como referência de defesa.

Threat ResearchMalware AnalysisPublicação oficial
Incidente crítico OT

Quando o impacto passa da TI para a planta

Condução de resposta a incidente em ambiente industrial, coordenando contenção, comunicação executiva e retomada segura com impacto físico e operacional em jogo.

OT / ICSIncident ResponseCrise & C-Level

[ 05 — Certificações e formação ]

Credenciais que sustentam a prática.

Ofensiva

  • OSCP
  • CEH
  • CRT-COI

Resposta & Inteligência

  • CPIA
  • Threat Hunting
  • Incident Response

Plataformas

  • Rapid7 Architect
  • Tenable
  • ITSM Integrations

Liderança & Governança

  • ISO 27001
  • Gestão de times
  • Reporte executivo

[ 06 — Como descrevem o trabalho ]

Tradução de risco técnico em impacto de negócio: a diretoria passou a decidir segurança com números, não com medo.
Diretoria de TI — indústria multinacional
O SOC autônomo mudou nossa economia de operação: mesma cobertura, uma fração do custo e time focado no que exige gente.
Gestor de Operações de Segurança
Pentests com profundidade real e relatório que a engenharia consegue executar na segunda-feira.
CTO — plataforma financeira

[ 07 — Fale com um especialista ]

Conte o seu cenário. Respondo em 24h.

Consultoria estratégica, orçamento de pentest ou uma análise de risco inicial — a conversa começa direto comigo, sem funil e sem intermediários.

  • Diagnóstico inicial em call de 30 minutos
  • Escopo, prazo e investimento por escrito
  • Sigilo e NDA quando necessário