Sobre mim:
Sou profissional de Infraestrutura e Segurança da Informação com atuação prática em ambientes corporativos, combinando visão técnica com pensamento estratégico. Tenho experiência tanto em operações do dia a dia quanto na análise e mitigação de riscos, sempre buscando equilibrar segurança, eficiência e impacto no negócio.
Tenho perfil analítico e proativo, com facilidade em identificar problemas antes que se tornem críticos, além de boa comunicação para traduzir temas técnicos em linguagem acessível para outras áreas e liderança.
Já atuei em cenários com alta responsabilidade e equipes enxutas, o que me deu autonomia, senso de prioridade e capacidade de tomar decisões com base em risco. Também tenho familiaridade com automações, análise de logs, resposta a incidentes e boas práticas baseadas em frameworks como OWASP e PTES.
Busco projetos onde eu possa agregar valor real, melhorar processos e fortalecer a segurança de forma prática e inteligente, sem burocracia desnecessária.
Resumo da experiência profissional:
Profissional de Infraestrutura e Segurança da Informação com experiência em ambientes corporativos, atuando de forma estratégica na proteção de ativos, análise de riscos e suporte à tomada de decisão.
Atualmente responsável por operações de segurança e infraestrutura em ambiente corporativo, com atuação direta em ferramentas como Wazuh (SIEM), EDR (Kaspersky), análise de logs, investigação de incidentes e validação de eventos de segurança. Experiência prática em análise de headers de e-mail (SPF, DKIM, DMARC), identificação de tentativas de phishing e condução de investigações técnicas.
Vivência em cenários com alta responsabilidade operacional, incluindo ambientes com dependência crítica de poucos profissionais, o que exigiu autonomia, organização e visão de continuidade de negócio. Atuação também na criação de relatórios executivos para liderança, transformando dados técnicos em insights estratégicos.
Experiência anterior em empresa de tecnologia com foco em segurança web (CDN, WAF, proteção contra DDoS), com participação ativa no desenvolvimento de soluções e melhorias de segurança, incluindo automações e análises voltadas à proteção de aplicações.
Além da atuação em segurança, também possui experiência prática em desenvolvimento e automação, com foco na criação de soluções eficientes para otimização de processos, integração de ferramentas e análise de dados. Atua no desenvolvimento de scripts e aplicações (principalmente em Python e tecnologias web), voltados para segurança, monitoramento e ganho de eficiência operacional, incluindo manipulação de APIs, tratamento de dados e criação de dashboards e interfaces simples para uso interno.
Também possui experiência com ajustes e implementação de funcionalidades em front-end (HTML, CSS e JavaScript), incluindo melhorias em dashboards e interfaces operacionais, sempre com foco em usabilidade e performance.
Conhecimento em:
Segurança ofensiva e defensiva (blue team com base em conceitos de red team)
OWASP Top 10 e metodologias como PTES
Monitoramento e resposta a incidentes
Hardening de ambientes e controle de acesso
Análise comportamental e investigação de atividades suspeitas
Automação de processos com foco em segurança
Desenvolvimento de scripts e integrações (Python, APIs, automações)
Noções de desenvolvimento web (HTML, CSS, JavaScript)
Além do técnico, possui visão de negócio e experiência em comunicação interáreas, atuando como ponte entre times técnicos e não técnicos (como marketing e diretoria), garantindo alinhamento e eficiência nas entregas.
Em constante evolução, com foco em aprofundamento na área de segurança da informação e interesse em aplicações no mercado financeiro e ambientes de alta criticidade.