Engenharia de Cibersegurança
Arquitetura de sistemas resilientes, segurança e proteção de APIs RESTful, modelagem de ameaças e isolamento criptográfico em memória RAM (AES-256-GCM / Java 21).
Arquitetura de sistemas resilientes, segurança e proteção de APIs RESTful, modelagem de ameaças e isolamento criptográfico em memória RAM (AES-256-GCM / Java 21).
Fundamentos de testes de intrusão, mapeamento do OWASP Top 10, simulação de adversários, auditoria ativa de vulnerabilidades e automação de scripts táticos com Python.
Esteiras de CI/CD blindadas com SAST (Semgrep), SCA (Snyk), Secret Scanning (TruffleHog), hardening de contêineres Docker e gestão de postura de segurança em Cloud (AWS/GCP).
Construção gradual de conhecimento prático, transicionando da base teórica e suporte operacional para arquitetura de sistemas seguros, DevSecOps e simulação de adversários.
Ingresso no Bacharelado em Ciência da Computação. Consolidação dos pilares de redes, arquitetura de SO (Linux/Windows), algoritmos, programação orientada a objetos e base em C, Java e automação.
Ingresso em ADS na UESB e especializações em DevSecOps e Cibersegurança (Hackers do Bem, Mente Binária, AWS re/Start). Aprofundamento em Java 21, Spring Boot, Spring Security, Docker e Cloud Security (AWS/GCP).
Atuação prática em suporte técnico e ambientes computacionais (Rede ProCursos). Desenvolvimento do ecossistema autoral Sentinel Vault, integração de esteiras CI/CD com SAST/SCA e automações em Python.
Especialização avançada em Application Security (AppSec), Red Teaming, pentest de aplicações complexas, mitigação de ameaças em tempo real e arquitetura de sistemas distribuídos resilientes.
Desenvolvimento de APIs REST stateless e resilientes com Java 21 e Spring Boot, persistência segura com JPA/Hibernate e PostgreSQL, além de arquitetura orientada a Clean Architecture.
Esteiras CI/CD blindadas com análise SAST/SCA, Secret Scanning, contêineres Docker e postura defensiva em nuvem AWS e GCP.
Fundamentos de Pentest, mitigação do OWASP Top 10, simulação de adversários, auditoria de código, análise de redes e automações em Python e Linux.
Isolamento de credenciais na RAM (AES-256-GCM), proteção anti-brute force via Rate Limiting (Bucket4j), testes automatizados e observabilidade de microsserviços em tempo real.
Núcleo central de cofre criptográfico projetado para isolamento estrito de credenciais através do algoritmo AES-256-GCM.
Extensão para Spring Boot que intercepta a inicialização do contexto para injetar segredos do Vault diretamente na memória RAM volátil.
Servidor centralizado de autenticação e autorização com suporte a tokens JWT e controle de acesso RBAC construído em Spring Boot.
Pipeline automatizado com análise estática de código (SAST), verificação de dependências vulneráveis e deploy seguro em contêineres.
Aberto a oportunidades profissionais em Cybersecurity Engineering, DevSecOps, Application Security (AppSec), Cloud Security e operações de Red Team / Pentest.
Disponível para contratação e atuação estratégica em Engenharia de Segurança, esteiras DevSecOps, auditorias de vulnerabilidades (SAST/SCA), Hardening e Segurança em Nuvem.