OTREDOPS · Industrial Offensive Security

Segurança que entende o processo.

Sou David Andrade, especialista em Red Team com experiência prática em ambientes industriais. Uno automação, pesquisa de vulnerabilidades e segurança ofensiva para revelar riscos antes que eles se tornem impacto operacional.

3 CVEspublicadas
Hall of ThanksSiemens · 2024
ICS / OTespecialidade central
David Andrade em ambiente industrial, usando equipamentos de proteção individual
01 · Perfil

Da automação industrial à segurança ofensiva.

Minha visão de cibersegurança nasceu no chão de fábrica — programando controladores, integrando sistemas e diagnosticando redes industriais. Hoje aplico essa base para avaliar ambientes críticos com profundidade técnica e contexto operacional.

FOCO

Red Team em infraestruturas críticas

Avaliações ofensivas orientadas a cenários reais, com atenção à segurança, à continuidade e ao impacto sobre o processo.

01

Ofensiva

Pentest, Red Team, exploração controlada, engenharia social e desenvolvimento de cenários de ameaça.

02

Industrial

PLCs, IHMs, SCADA, Siemens S7-1200/1500, Modbus TCP e redes de automação.

02 · Trajetória

Experiência dos dois lados da fronteira IT/OT.

BASE TÉCNICA

Eletrônica e automação

Formação técnica e atuação com instrumentação, integração, comissionamento e manutenção de ambientes industriais.

ENGENHARIA

PLC, IHM e SCADA

Programação e integração de controladores e sistemas supervisórios, com diagnóstico de redes e suporte à operação.

ATUALIDADE

Red Team & pesquisa

Testes ofensivos nos setores industrial, hospitalar e financeiro, com pesquisa independente em produtos OT.

03 · Qualificações

Currículo profissional.

Sou especialista em Segurança Cibernética, com foco em Segurança Ofensiva, Red Team e pesquisa de vulnerabilidades em ambientes industriais (ICS/OT). Minha trajetória profissional começou nas áreas de eletrônica, automação industrial e instrumentação, atuando com programação de PLCs, sistemas supervisórios (SCADA), redes e integração de sistemas industriais. Essa experiência me proporcionou uma visão abrangente sobre o funcionamento de infraestruturas críticas, permitindo combinar conhecimentos de engenharia e segurança cibernética para identificar vulnerabilidades, avaliar riscos e desenvolver cenários de ataques que simulam ameaças reais contra ambientes corporativos e industriais. Atualmente, atuo como especialista em Segurança Cibernética, conduzindo avaliações de segurança e operações de Red Team em diferentes setores, incluindo ambientes industriais, instituições financeiras e organizações de saúde.

Segurança da InformaçãoUNINOVE · 2018–2020
Análise e Desenvolvimento de SistemasFIAP · 2016–2017
Técnico em EletrônicaEtec Jorge Street · 2008–2010
04 · Certificações

Formação técnica contínua.

Selecione uma imagem para visualizar o certificado em tamanho ampliado.

Certified Ethical Hacker — CEH

Metodologias de ethical hacking, avaliação de vulnerabilidades e fortalecimento da postura de segurança.

EC-Council · Emitida em 2023

ICS Security with GRFICS

Exercícios e avaliações práticas de segurança em sistemas de controle industrial.

Fortiphyd Logic · 2024–2027

Ethical Hacking Malware Development Essentials

Windows API, implantes, C2, persistência, syscalls, ofuscação e técnicas anti-reverse.

GoHacking · 40 horas · 2024

Evasão de Defesas

Capacitação prática em técnicas e fundamentos de evasão aplicados a operações ofensivas controladas.

11 horas · 2024

Internet-Exposed PLCs

Lições de segurança a partir dos ataques de 2026 a sistemas de água com PLCs expostos.

Fortiphyd Logic · 2026
05 · Research

Vulnerabilidades com impacto real.

Pesquisas responsáveis em tecnologias industriais, documentadas em advisories oficiais da Siemens e da CISA.

CVE-2024-47100

Cross-Site Request Forgery

Falha de CSRF na interface web de CPUs SIMATIC S7-1200 anteriores à versão 4.7, com potencial para induzir ações no contexto de uma sessão autenticada.

Siemens Hall of Thanks
Reconhecimento pelo reporte responsável de vulnerabilidades em produtos industriais.
BSides São Paulo · 2025

Do reconhecimento ao impacto.

Uma jornada por operações ofensivas em infraestruturas críticas, conectando descoberta, exploração responsável e cenários de impacto a partir de pesquisa própria.

Red Team · ICS/OT · CVE-2024-46886