DevSecOps | Cibersegurança (Defensiva & Ofensiva) | Engenharia de Software
Profissional em transição para SecOps e Cibersegurança, com sólida bagagem prática em desenvolvimento backend (Python/FastAPI, Java/Spring) e administração de sistemas Linux/Windows. Minha abordagem foca em Shift-Left Security, integrando segurança, automação e governança em todas as fases do ciclo de vida de software (SDLC).
Atualmente, atuo com DevSecOps, implementando pipelines de CI/CD automatizados, arquiteturas emuladas em nuvem (LocalStack/AWS) e hardening de contêineres e sistemas, aliando diretrizes do framework NIST à proteção ativa de infraestruturas.
- 🎓 Graduado em Análise e Desenvolvimento de Sistemas (Unicesumar).
- 🔬 Pós-graduando em Cibersegurança e Perícia Cibernética (Faculdade Central de Minas).
- 🛡️ Concluiu a formação CyberSec (150h) pela Vai na Web / Instituto Precisa Ser (foco em SIEM/IDS/IPS, Pentest e NIST).
- 📜 Cursando o Google Cybersecurity Professional Certificate (Coursera).
- 🤖 Entusiasta de IA: explorando na prática conceitos de agentes autônomos, arquitetura RAG e automação de fluxos de trabalho.
| Área | Tecnologias, Ferramentas & Frameworks |
|---|---|
| Segurança & Governança | NIST Framework (SP 800-61r2 / CSF), OWASP Top 10/CRS v4, ModSecurity (WAF), Wazuh, Suricata, Snort, Trivy, OpenVAS, Burp Suite, Metasploit, Nmap, Wireshark, Pentest Black Box, Hardening. |
| DevOps & Infraestrutura | Docker, Docker Compose, GitHub Actions, AWS (Lambda), LocalStack, Linux (Arch Linux, Ubuntu, WSL2), Windows (PowerShell/CMD), Shell Script. |
| Backend & BaaS | Python (FastAPI), Java (Spring Boot), Supabase, MySQL, PostgreSQL, SQLite. |
| Exploração em IA (Entusiasta) | Arquiteturas RAG, Conceitos de LLMs, AWS Bedrock, CrewAI, AutoGen, Prompt Engineering. |
Implementação de ambiente containerizado para análise e neutralização de ameaças em tempo real. O ambiente integra ModSecurity v3 com OWASP CRS v4 contra aplicações vulneráveis (DVWA), monitoramento de logs via Dozzle e validação de 100% de bloqueio ativo contra SQL Injection e XSS Refletido, documentado sob a metodologia NIST SP 800-61r2.
Tecnologias: Docker, ModSecurity v3, OWASP CRS v4, DVWA, Dozzle, NIST SP 800-61r2.
Ver no Repositório ➔
Simulação de pentest completo em infraestrutura isolada seguindo as fases da Cyber Kill Chain, PTES e OWASP. O teste cobriu reconhecimento com Nmap/OSINT, exploração de SQLi e XSS, exfiltração de credenciais via FTP anônimo, escalação de privilégios via SSH/sudoers e controle de banco MySQL, finalizado com relatório técnico contendo análise SWOT e plano de remediação.
Tecnologias: Pentest Black Box, Cyber Kill Chain, Nmap, Burp Suite, SQL Injection, Privilege Escalation, Relatório Técnico.
Ver o Relatório Completo ➔
API RESTful desenvolvida em Java com Spring Boot para gerenciamento de colaboradores e alunos. Demonstra arquitetura em camadas, persistência de dados com Hibernate/Spring Data JPA, banco em memória H2 para testes e PostgreSQL em contêineres Docker para produção.
Tecnologias: Java, Spring Boot, Spring Data JPA, Hibernate, PostgreSQL, Docker, Maven.
Ver no Repositório ➔



