Sobre mim:
Especialista em Infraestrutura de TI com mais de 20 anos de trajetória em ambientes Linux e Windows, on-premises e cloud.
Trabalho focado em segurança, estabilidade e desempenho, projetando infraestrutura para produção real, não para demonstração.
Experiência prática em hardening de sistemas, automação, monitoramento avançado e troubleshooting sob pressão de SLA crítico. Especializado em segurança de perímetro (Sophos, FortiGate, firewalld, iptables, ModSecurity), proxy reverso, TLS/SSL e segmentação de rede.
Confortável administrando desde Active Directory, DNS e DHCP até PostgreSQL, MySQL/MariaDB, Nginx, Apache e PHP-FPM em ambientes corporativos críticos.
Prefiro soluções simples, bem documentadas e alinhadas a boas práticas, arquiteturas que funcionam quando eu saio do projeto, sem criar dependência técnica ou dívida operacional.
Resumo da experiência profissional:
Profissional de Tecnologia da Informação com trajetória construída desde suporte técnico até consolidação como Especialista em Infraestrutura de TI, com graduação e pós-graduação na área.
Atuação prática em ambientes corporativos críticos, integrando infraestrutura legada e moderna, presencial e em nuvem, em cenários que exigem visão sistêmica e execução mão na massa.
Sistemas operacionais e administração
Administração avançada de Linux (Ubuntu, Debian, CentOS/RHEL, Rocky Linux) e Windows Server, incluindo Active Directory, DNS, DHCP, Group Policy Objects (GPO) e integração de serviços.
Hardening de servidores, gestão de usuários e permissões, auditoria de acesso e compliance com boas práticas de segurança. Experiência em migrações críticas, atualizações de sistemas e consolidação de infraestrutura com zero downtime.
Servidores web, aplicação e bancos de dados
Implementação e administração de servidores web com Nginx, Apache e Caddy, otimização de performance, configuração de pools PHP-FPM e balanceamento de carga.
Administração de bancos de dados MySQL, MariaDB e PostgreSQL em ambientes de produção críticos, incluindo backup, replicação, tuning e disaster recovery. Troubleshooting avançado de aplicações legadas (TOTVS) e modernas em stack multi-camada.
Containerização e orquestração
Experiência prática com Docker para containerização de aplicações, otimização de imagens, gerenciamento de volumes e redes. Orquestração de containers com Docker Compose para ambientes multi-serviço e Kubernetes (K8s) para deployments em produção com escalabilidade, alta disponibilidade e auto-healing. Integração com registros de imagem (Docker Hub, private registries), CI/CD pipelines e automação de deployments. Implementação de estratégias DevOps focadas em Infrastructure as Code, redução de drift de configuração e ambiente previsível.
Segurança de rede e perímetro
Atuação forte em configuração, administração e troubleshooting de firewalls Sophos UTM e FortiGate, incluindo regras de filtragem, NAT, port forwarding, VPN (site-to-site e client-to-site), segmentação de rede e políticas de acesso granulares. Experiência complementar com firewalld, iptables, Fail2ban e ModSecurity para mitigação de ataques, redução de superfície de exposição e proteção de aplicações web.
Proxy reverso e publicação segura de aplicações internas com Nginx, implementação de TLS/SSL com Let’s Encrypt/Certbot, load balancing e failover automático. Implementação de VPNs (OpenVPN, WireGuard), segmentação DMZ e políticas de acesso conforme cenário do cliente.
Monitoramento, observabilidade e análise
Experiência prática em monitoramento e observabilidade utilizando Prometheus, Grafana, Zabbix e GoAccess. Coleta de métricas via SNMP, integração de APIs, alertas inteligentes e dashboards para visibilidade de infraestrutura. Análise de logs estruturados, resposta a incidentes, investigação forense e tuning baseado em dados observados.
Automação, DevOps e Infrastructure as Code
Automação e padronização através de scripts Bash, PowerShell, serviços systemd, Cron e rotinas reutilizáveis para implantação, manutenção, backup e recuperação de ambientes. Experiência com integração de APIs (GoTo Connect/GoTo Voice, Cloudflare), automação de fluxos operacionais e redução de tarefas manuais repetitivas.
Implementação de práticas DevOps com foco em automação end-to-end, CI/CD pipelines (GitHub Actions, GitLab CI, Jenkins), versionamento de configuração e environments previsíveis. Uso de ferramentas de Infrastructure as Code (Terraform, Ansible) para provisionamento e gerenciamento declarativo de infraestrutura. Integração entre desenvolvimento e operações para deploy contínuo, rollback seguro e observabilidade em tempo real.
Vivência operacional
Experiência recorrente em migrações críticas, atualizações de versões, consolidação de servidores e troubleshooting avançado em produção, inclusive sob pressão, janelas restritas de manutenção e escalações de SLA. Perfil técnico mão na massa, com visão sistêmica da TI e capacidade de assumir desde o desenho da arquitetura até a operação diária.
Atendimento a projetos
Atuação em freelas e projetos sob demanda, entregando infraestrutura segura, estável e bem documentada. Especializado em implantação de novos ambientes, remediação de infraestrutura legada em transição, migrações on-premises para cloud e otimização de ambientes existentes. Cada projeto deixa documentação clara e capacidade local para que qualquer técnico competente possa dar continuidade.
Diferencial
Recuso improviso, gambiarra e soluções que criam dependência técnica. Infraestrutura bem feita é aquela que funciona em silêncio e é nisso que eu trabalho.
Como trabalhar comigo
Atendo projetos de implantação, remediação, migração, otimização e suporte especializado. Se sua infraestrutura precisa funcionar de verdade em produção, sem atalhos ou dívida técnica, vamos conversar.