APPLICATION SECURITY ENGINEER | APPSEC | DEVSECOPS
Envie uma proposta de trabalho diretamente para este candidato
Profissional de Application Security com sólida bagagem em desenvolvimento de software e atuação hands-on na identificação, validação, priorização, correção e reteste de vulnerabilidades em aplicações web e APIs. Experiência direta com PHP/Laravel, Vue.js, Python e PostgreSQL em sistemas ERP legados de alta criticidade para a administração pública municipal, transformando achados de segurança em correções definitivas de código, componentes seguros reutilizáveis e controles preventivos no CI/CD. Especialista na implementação de Secure SDLC e DevSecOps, integrando esteiras automatizadas (SAST, DAST, SCA) e centralizando o ciclo de vida de vulnerabilidades via DefectDojo (ASPM) e governança de riscos por SimpleRisk.
Possui certificação CompTIA Security+, domínio prático de OWASP Top 10, OWASP API Security Top 10, Threat Modeling, testes manuais com Burp Suite e defesa/SIEM com Wazuh.
Analista de Segurança da Informação (AppSec) / Desenvolvedor at DBSeller Sistemas Integrados (2022-01 – Present)
Atuação na segurança e engenharia de software do ecossistema ERP e-Cidade, plataforma crítica para a administração pública municipal (módulos de Finanças, Tributário, RH, Patrimônio, Saúde e Educação).
Desenvolvimento de Sistemas Seguros & APIs at Freelancer (2022 – Present)
Estágio – Seção de Informática at Exército Brasileiro (2014-06 – 2015-03)
Bacharelado in Engenharia de Software – UniCesumar (2026)
Técnico Pós-Médio in Informática – Colégio Realengo (2016-02)