Estudo e prática em laboratório
Segurança de aplicações web
HTTP, interceptação de tráfego, reconhecimento, enumeração e análise de classes de vulnerabilidades alinhadas ao OWASP Top 10.
Segurança ofensiva em formação
Pentest & Red Team | Segurança Ofensiva | Python e Automação
Construo minha carreira em segurança ofensiva combinando estudo técnico, prática em laboratórios autorizados e desenvolvimento de ferramentas próprias.
Sobre
Sou Cabo da Força Aérea Brasileira e atuo no Hospital de Força Aérea de São Paulo (HFASP). Minha rotina profissional exige responsabilidade, organização de processos, atenção a dados e consistência na execução.
Fora das atribuições operacionais e administrativas, desenvolvo soluções para reduzir tarefas repetitivas, organizar informações e diminuir erros manuais. Uso essa experiência de engenharia como apoio ao meu objetivo central: tornar-me um pentester de alto nível.
Áreas de interesse
A seção separa com clareza conhecimento demonstrado, prática atual e objetivos de carreira.
Estudo e prática em laboratório
HTTP, interceptação de tráfego, reconhecimento, enumeração e análise de classes de vulnerabilidades alinhadas ao OWASP Top 10.
Objetivo profissional
Evolução para avaliações completas, exploração, pós-exploração, ambientes corporativos e operações autorizadas de Red Team.
Trilha de aprofundamento
Preparação progressiva para enumeração, movimentação em redes, escalada de privilégios e ambientes corporativos.
Competência em desenvolvimento
Documentação reproduzível, organização de evidências e comunicação técnica voltada a risco, impacto e correção.
Prática ofensiva
Resolvo laboratórios e acompanho trilhas de Pentest em plataformas próprias para treinamento. O trabalho é educacional, ético e restrito a ambientes autorizados.
Cofre técnico no Obsidian para consolidar metodologia, fundamentos de redes e HTTP, segurança web, reconhecimento, enumeração e notas de ferramentas.
Write-ups e relatórios sanitizados serão publicados somente após conclusão e revisão ética.
Projetos reais
Projetos selecionados pelo código existente, maturidade e capacidade de demonstrar resolução de problemas. Soluções sensíveis aparecem apenas por meio de versões sanitizadas.
Case real + demonstração pública
Automação criada para consolidar informações operacionais, aplicar regras de negócio e sincronizar dados entre um sistema hospitalar e planilhas. A versão pública usa cenários totalmente fictícios e persistência local.
Aplicação mobile
Produto educacional local-first para estudo estruturado de mandarim, com conteúdo, exercícios, persistência e arquitetura preparada para sincronização.
Regras e otimização operacional
Gerador de escalas com rotação, impedimentos, férias, feriados, ajustes manuais, consultas e persistência local.
Engenharia full stack
Simulação fictícia de paper trading com regras determinísticas, persistência local, validação, limites de segurança e testes automatizados.
Aplicação web local
Diretório operacional fictício com capacidade semanal, ausências planejadas, filtros, API JSON e banco de dados local.
Automação defensiva
Reconstrução segura de um fluxo acadêmico repetitivo contra um portal mock local, com validações que bloqueiam alvos externos.
Sem dados reais, credenciais ou integrações institucionais
Tecnologias comprovadas
Trajetória
Atuação como Cabo em ambiente hospitalar, com responsabilidades operacionais e administrativas, controle de informações e organização de processos.
Faculdade Anhanguera, 2º semestre. Conclusão prevista para o 1º semestre de 2028, como parte da preparação para atuar em cibersegurança.
Curso na Solyd, trilhas e laboratórios no TryHackMe e Hack The Box, além da organização técnica do RedTeamVault.
Consolidar metodologia, ampliar projetos de segurança documentados e avançar para avaliações web, redes e ambientes corporativos.
Formação e certificações
Formação acadêmica
Faculdade Anhanguera | 2º semestre
Conclusão prevista: 1º semestre de 2028Em preparação
Nenhuma das certificações acima é apresentada como concluída. O status será atualizado após aprovação oficial.
Contato
Busco oportunidades de aprendizado e atuação em Pentest, Red Team e desenvolvimento de ferramentas para segurança.