MONITORING • 24/7

Rainier Vitorde Souza Batista

Security Operations · NOC · Observabilidade Enterprise
Detecção · Resposta a Incidentes · Engenharia de Confiabilidade

Operação 24/7 de ambientes críticos com foco em disponibilidade, telemetria e defesa em profundidade — do SOC ao runbook, do alerta à resolução.

noc-console — zabbix-agent
$ status --infra --critical
[OK]   zabbix-server      uptime 312d
[OK]   grafana            queries/s 1.2k
[OK]   dynatrace          host count 482
[WARN] switch-core-02     latency +18ms
[OK]   ad-domain          replication sync
[OK]   firewall-edge      sessions 38.4k

$ incidents --today
 14 alerts triaged · 11 resolved · 3 escalated
 SLA compliance: 99.8%
 MTTR avg: 7m 12s

$ _
3+
Anos de Experiência
5K+
Incidentes Tratados
40+
Laboratórios Concluídos
15+
Ferramentas Dominadas
8
Certificações
99.9%
Uptime Crítico
// // live monitoring

Painel NOC — Observabilidade em tempo real

Visão consolidada de saúde, performance e eventos críticos do ambiente.

noc-ops · cluster-prod
region: br-se1 · 482 hosts · 12 services
HEALTHY
CPU Cluster62%
Memória48%
Rede WAN74%
Latência média22%
Tráfego (Gbps) · últimas 24hlive
System status6 hosts
  • core-firewall-01
    312d
  • zabbix-server
    287d
  • grafana-edge
    201d
  • switch-core-02
    98d
  • ad-domain-primary
    412d
  • siem-collector
    4h
Event feed live
  • 14:02:11[OK]Backup snapshot concluído em datastore-03
  • 14:01:47[INFO]Nova sessão admin@noc — MFA validado
  • 13:59:02[WARN]Latência elevada em switch-core-02 (+18ms)
  • 13:55:30[OK]Triagem automática: 11 alertas resolvidos
  • 13:51:18[CRIT]SIEM collector reiniciado — fila normalizada
// 01 / sobre

Quem está por trás do console

Operação Atual

Atualmente atuo em um ambiente hospitalar de alta criticidade realizando monitoramento contínuo de infraestrutura, redes e serviços essenciais — onde cada segundo de indisponibilidade impacta diretamente o cuidado ao paciente.

MonitoramentoGestão de IncidentesObservabilidadeRedesTroubleshootingSLA & EscalonamentoITSMCMDBWindows ServerSegurança da Informação

Estudos Contínuos

Mantenho estudos práticos em plataformas como TryHackMe, aprofundando-me em operações ofensivas e defensivas, com foco em Blue Team e SOC.

CybersecuritySOC OperationsSIEMThreat DetectionBlue TeamNetwork SecurityIncident Response
// 02 / experiência

Trajetória profissional

NOC Analyst

Hospital Unimed BH

Atual
  • Monitoramento contínuo da infraestrutura de TI, redes e servidores críticos com Zabbix, Dynatrace, SolarWinds e Grafana
  • Observabilidade de serviços críticos garantindo disponibilidade e performance
  • Tratamento de alertas e gestão de incidentes
  • Atendimento N1 e N2 com escalonamento técnico
  • Análise de disponibilidade e troubleshooting de redes
  • Controle de SLA e acompanhamento em ITSM
ZabbixDynatraceSolarWindsGrafanaService DeskCMDB

Técnico de Suporte Field Service

Hospital Unimed BH

Anterior
  • Suporte N1 e N2 presencial e remoto
  • Instalação e manutenção de hardware
  • Configuração de sistemas corporativos
  • Gestão de ativos e diagnóstico de redes
  • Apoio a usuários em ambiente hospitalar
WindowsActive DirectoryITSMHardware
// 03 / stack

Competências técnicas

Ferramentas e domínios em operação diária e em laboratório.

Monitoramento

ZabbixDynatraceSolarWindsGrafana

Infraestrutura

Windows ServerActive DirectoryDNSDHCP

Redes

TCP/IPVLANVPNSwitchingRouting

Segurança

SIEMGestão de IncidentesBlue TeamHardeningLogsSegurança de Redes

ITSM

SLACMDBGestão de MudançasGestão de Incidentes

Sistemas

Linux FundamentalsPowerShellBashVMware
// 04 / tryhackme

Cybersecurity Lab

Jornada prática em SOC, Blue Team e fundamentos ofensivos.

42
Salas Concluídas
3
Trilhas Ativas
12
Badges
Concluído

Pre Security

level: Beginner

Em progresso

Jr Penetration Tester

level: Intermediate

Em progresso

SOC Level 1

level: Intermediate

Concluído

Introduction to Cyber Security

level: Beginner

Concluído

Network Fundamentals

level: Beginner

Concluído

Linux Fundamentals

level: Beginner

// 05 / projects

Stack de Monitoramento & laboratórios

Dashboard de Monitoramento

Stack completa de observabilidade integrando Zabbix, Dynatrace, SolarWinds e Grafana. Coleta via SNMP e agentes, dashboards customizados por serviço crítico, correlação de métricas de rede, servidores e aplicações, alertas inteligentes com escalonamento automático e visão unificada estilo NOC para resposta proativa a incidentes.

ZabbixDynatraceSolarWindsGrafanaSNMPNOC

Laboratório Active Directory

Ambiente de testes para aprendizado de segurança em AD: GPOs, hardening, enumeração e detecção.

WindowsADBlue Team

Análise de Logs

Correlação de eventos e identificação de incidentes a partir de logs Windows e de rede.

SIEMLogsDetection

Hardening Windows

Boas práticas de segurança aplicadas em laboratório seguindo benchmarks CIS.

HardeningCISWindows
// 06 / demos

Lab Demonstrations

Vídeos práticos de configuração, troubleshooting e walkthroughs de cibersegurança.

Configuração de Zabbix
DEMOPREVIEW

Configuração de Zabbix

Instalação, onboarding de hosts e criação de triggers no Zabbix.

ZabbixLinux
Monitoramento com Grafana
DEMOPREVIEW

Monitoramento com Grafana

Dashboards integrados a Prometheus e Zabbix com alertas visuais.

GrafanaPrometheus
Windows Threat Detection – Initial Access
LINKEDIN

Windows Threat Detection – Initial Access

Laboratório explorando métodos reais de Initial Access, IoCs e análise de eventos no Windows com mentalidade Blue Team / SOC.

TryHackMeBlue TeamThreat Hunting
Detecting Web Shells
LINKEDIN

Detecting Web Shells

Análise de logs reais para identificar web shells, comandos maliciosos em requisições HTTP e padrões de evasão de invasores.

TryHackMeWeb ShellSOC
Análise de Incidentes
DEMOPREVIEW

Análise de Incidentes

Triagem, correlação de eventos e resposta a incidentes.

SIEMLogs
Disponível para Projetos
// 08 / contact

Vamos Construir Algo Incrível Juntos

Disponível para oportunidades em NOC, Observabilidade, Suporte, Redes e Cibersegurança. Entre em contato e vamos transformar desafios em soluções.

Por que entrar em contato?

  • Monitoramento e Observabilidade
  • Redes e Infraestrutura
  • Suporte N1 e N2
  • Estudos em Cibersegurança
  • Automação e Laboratórios
  • Disponibilidade para novas oportunidades
Agendar Conversa

Resposta normalmente em menos de 24 horas.