99.9%
Uptime sustentado
E-commerce global (Brasil, EUA, UE e Austrália) sobre Linux e Nginx, com zero brechas de segurança.
Disponível para full-time ou por contrato · Remoto
Levo a segurança ao pipeline e ao servidor sem travar a entrega, e comprovo com números: 99.9% de uptime, zero brechas e −25% de exposição técnica. Mostro o resultado, não prometo.
Conquistas mensuráveis de projetos reais: cada número saiu de um sistema em produção, não de um slide.
99.9%
E-commerce global (Brasil, EUA, UE e Austrália) sobre Linux e Nginx, com zero brechas de segurança.
+30%
Fidelidade dos alertas do SIEM/SOAR em seis meses, ajustando regras de detecção próprias.
−25%
Gestão de vulnerabilidades com Nessus e Nmap e correção priorizada por risco ISO 27001.
−40%
Otimização web sem abrir mão da segurança; serviços isolados com Docker e Podman.
Quatro frentes que se repetem em todos os projetos, do pipeline ao servidor.
Controles de segredos, SAST, dependências e imagens rodando em cada pull request: o que falha é o build, não a produção. Política de severidade explícita e SARIF como evidência.
SSH sem senha e em porta não padrão, firewall negando por padrão, fail2ban, auditd, parâmetros de kernel e implantação idempotente que se verifica com um comando.
SIEM com agentes em toda a frota, painéis no Grafana, regras próprias e triagem automatizada. Alertas que dá para explicar e métricas que servem para decidir.
Inventário, varredura autenticada, priorização por risco real e ciclo de correção com SLA. Menos achados abertos e mais achados fecháveis.
Da operação financeira ao SOC e ao pipeline: 20+ anos construindo e, nos últimos, defendendo o que foi construído.
DevSecOps & IT Infrastructure Engineer · Brusque, SC · Remoto
Fundador & Consultor de Infraestrutura Cloud · Brasil · Remoto
Cyber Security Analyst · Remoto
IT Security & Systems Engineer · Bogotá, CO · Remoto
Gerente Geral & Estrategista de Marketing · Medellín, CO
Operações financeiras e aduaneiras · Colômbia
Trabalho verificável: repositórios públicos e um laboratório em produção.
Frota Linux instrumentada com Wazuh sobre uma rede overlay WireGuard, mais um motor de triagem próprio rodando a cada cinco minutos.
Cinco portões de segurança dentro do GitHub Actions: segredos, SAST, dependências, configuração de infraestrutura e imagem de contêiner.
Endurecimento idempotente de servidores Debian/Ubuntu/RHEL com modo de verificação: aplica e comprova que ficou aplicado.
Varredura passiva de ativos a partir de registros de certificados (Certificate Transparency), com checagem de vida e fingerprint de serviços.
Portfólio estático gerado com Python (apenas biblioteca padrão), sem framework, sem cookies, sem rastreadores e sem recursos de terceiros.
O que uso no dia a dia, sem enfeite: cada item desta lista tem uma história por trás.
Diploma e pós-graduações que sustentam o trabalho técnico.
Estácio · Brasil
Concluído em 2026. Ameaças, inteligência, gestão de vulnerabilidades, hardening de servidores, segurança de aplicações, operações de SOC e resposta a incidentes.
Faculdade Metropolitana · Brasil
Ciclo de vida do software, qualidade e testes, gestão de configuração e governança de TI.
Faculdade Metropolitana · Brasil
Segurança de redes e sistemas web, segurança de infraestrutura de armazenamento, criptografia, ITIL e conformidade.
Universidad Autónoma del Caribe · Colômbia
Base de gestão, finanças e processos que uso para traduzir risco técnico em linguagem de negócio.
Formação contínua, da mais recente para a mais antiga.
35 certificações, com credencial verificável em (ISC)² CC, Pentest Profissional (Desec), Practical Ethical Hacking (TCM), ISO 27001/27002 e ITIL 4.
Mande o desafio e o stack; respondo em português, espanhol ou inglês e digo com franqueza se encaixo. Disponível full-time ou por contrato, remoto.
Brasil. Remoto para Brasil, LATAM, Europa e EUA.