About Sobre

Security Operations Analyst | Detection Engineering Analista de Operações de Segurança | Engenharia de Detecção

Nathan Gomes Ferreira

4+ Years Experience
7 Certifications

With this blog, I want to share a part of the work I do on my spare time exploring security operations, detection engineering, and threat research.

I've learned a lot from the infosec community and my objective is to give back however I can. I'm not an expert - just someone who enjoys learning and sharing the journey.

Expertise

Detection Engineering

Designing high-fidelity detection rules aligned with MITRE ATT&CK. Behavioral analytics, correlation queries, and false positive reduction.

Threat Hunting

Proactive threat hunting using EDR telemetry and SIEM data. Identifying IOCs, lateral movement, and advanced persistent threats.

SIEM Administration

End-to-end SIEM deployment and administration. CrowdStrike LogScale, Splunk, Elastic, Microsoft Sentinel, and Google Chronicle.

Offensive Research

Understanding adversary tradecraft to build better defenses. Red team tactics, adversarial ML, and attack simulation.

Certifications

CrowdStrike SIEM Engineer

CCSE January 2026

CompTIA Security+

SY0-701 2025

CrowdStrike Falcon Responder

CCFR 2025

Network Security Practitioner

CNSP 2025

CyberSecurity Analyst

C3SA 2025

Red Team Analyst

CRTA 2025

Network Essentials

Cisco 2022
In Progress:
CySA+ (CS0-003) CEH (EC-Council)

Technical Skills

SIEM & EDR

CrowdStrike Falcon LogScale / NG-SIEM Splunk Elastic SIEM Microsoft Sentinel Google Chronicle Cortex XDR

Security Operations

Incident Response Threat Hunting Detection Engineering Alert Triage SOAR Playbook Development

Frameworks

MITRE ATT&CK NIST CSF Kill Chain

Technical

PowerShell Bash Python KQL SPL CQL

Education

2025 - 2026

Professional Specialization in Data Science

Unicamp (State University of Campinas)

Machine Learning, MLOps, Data Architecture - Applied to cybersecurity

2024 - 2026

Postgraduate in Offensive Cybersecurity

Acadi-TI
2020 - 2023

Associate in Information Technology

Estacio University

Speaking & Achievements

Featured Speaker

CrowdStrike Invited Speaker

"Next-Gen SIEM Use Cases" - Co-presented with CrowdStrike LATAM leadership on Falcon LogScale implementation, CQL query patterns, and ATT&CK-aligned detection strategies.

August 2025

Let's Connect

Interested in discussing security research, detection engineering, or collaboration opportunities?

Nathan Gomes Ferreira

4+ Anos de experiência
7 Certificações

Com este blog, quero compartilhar parte do trabalho que faço no meu tempo livre explorando operações de segurança, engenharia de detecção e pesquisa de ameaças.

Aprendi muito com a comunidade de segurança e meu objetivo é retribuir da forma que puder. Não sou um "expert" - apenas alguém que gosta de aprender e compartilhar a jornada.

Especialidades

Engenharia de Detecção

Desenvolvendo regras de detecção de alta fidelidade alinhadas ao MITRE ATT&CK. Análises comportamentais, consultas de correlação e redução de falsos positivos.

Caça a Ameaças

Caça proativa a ameaças usando telemetria de EDR e dados de SIEM. Identificação de IOCs, movimento lateral e ameaças persistentes avançadas.

Administração de SIEM

Implantação e administração de SIEM de ponta a ponta. CrowdStrike LogScale, Splunk, Elastic, Microsoft Sentinel e Google Chronicle.

Pesquisa Ofensiva

Entender as técnicas do adversário para construir defesas melhores. Táticas de red team, ML adversarial e simulação de ataques.

Certificações

CrowdStrike SIEM Engineer

CCSE janeiro de 2026

CompTIA Security+

SY0-701 2025

CrowdStrike Falcon Responder

CCFR 2025

Network Security Practitioner

CNSP 2025

CyberSecurity Analyst

C3SA 2025

Red Team Analyst

CRTA 2025

Network Essentials

Cisco 2022
Em andamento:
CySA+ (CS0-003) CEH (EC-Council)

Habilidades Técnicas

SIEM & EDR

CrowdStrike Falcon LogScale / NG-SIEM Splunk Elastic SIEM Microsoft Sentinel Google Chronicle Cortex XDR

Operações de Segurança

Resposta a Incidentes Caça a Ameaças Engenharia de Detecção Triage de Alertas SOAR Desenvolvimento de Playbooks

Frameworks

MITRE ATT&CK NIST CSF Kill Chain

Técnico

PowerShell Bash Python KQL SPL CQL

Formação

2025 - 2026

Especialização Profissional em Ciência de Dados

Unicamp (Universidade Estadual de Campinas)

Machine Learning, MLOps, Arquitetura de Dados - aplicados à cibersegurança

2024 - 2026

Pós-graduação em Cibersegurança Ofensiva

Acadi-TI
2020 - 2023

Tecnólogo em Tecnologia da Informação

Universidade Estácio

Palestras e Conquistas

Palestrante em destaque

Palestrante convidado pela CrowdStrike

"Next-Gen SIEM Use Cases" - Coapresentado com a liderança da CrowdStrike LATAM sobre implementação do Falcon LogScale, padrões de consultas CQL e estratégias de detecção alinhadas ao ATT&CK.

Agosto de 2025

Vamos conversar

Quer conversar sobre pesquisa em segurança, engenharia de detecção ou oportunidades de colaboração?