Sou um profissional de tecnologia que conecta o mundo do desenvolvimento backend com o da cibersegurança. Com uma base sólida em Python (FastAPI), Java e administração de sistemas Linux, minha missão é construir, testar e proteger aplicações, integrando a segurança de forma nativa em todo o ciclo de vida do software.
Acredito que para defender um sistema, é preciso entender como ele é construído. Essa mentalidade me guia na prática, como demonstrei em um projeto de implementação e análise de um Web Application Firewall (WAF), onde simulei ataques de SQL Injection e XSS em um ambiente Docker, analisei os logs de defesa e estruturei a resposta a incidentes utilizando o framework NIST.
Minha jornada é marcada pelo aprendizado contínuo. Aprofundei minhas competências através de especializações em Cibersegurança Ofensiva e Defensiva, explorando desde pentest até análise forense, e em Inteligência Artificial para Desenvolvedores, focando na aplicação de LLMs e automação para criar soluções mais seguras e inteligentes.
Principais competências:
Cibersegurança: Análise de Vulnerabilidades, Web Application Firewall (WAF), Resposta a Incidentes (NIST), Pentest, Segurança de Redes, Análise Forense de Logs.
DevSecOps & Automação: Docker, CI/CD (GitHub Actions), Linux (Shell Script), Snyk, Trivy.
Tecnologias: Python, Java, APIs REST, SQL.