18+ anos em segurança ofensiva e defensiva. Red Team Operations, Pentest Web/Mobile/API, Vulnerability Research com 5 CVEs publicados no MITRE. Criador do EASM Shield. 40+ certificações internacionais. DPO certificado LGPD/GDPR.
// serviços
Segurança ofensiva e gestão de superfície de ataque para PMEs e empresas de médio porte.
🔥 PROMO: A partir de R$348/mês (50% OFF)
Plataforma SaaS de External Attack Surface Management. Mapeia subdomínios, portas expostas, Shadow IT e vulnerabilidades na sua infraestrutura externa — automaticamente, 24h.
Ver demonstração →A partir de R$2.900 · clientes EASM com 25% OFF
Testes de invasão manuais com prova de conceito real — Web, API e superfície externa. Relatório técnico e executivo compatível com LGPD. Clientes EASM têm 25% de desconto: a fase de reconhecimento já está feita.
Ver serviços e preços →R$3.000/mês · com EASM Growth incluso R$3.500/mês
CISO fracional para PMEs: duas reuniões mensais com diretoria, registro de riscos, políticas de segurança (PSI, acesso, senhas), orientação em incidentes e avaliação de fornecedores — sem contratar um CISO full-time. Plano incluso com EASM Shield disponível.
Ver planos e entregas →Diagnóstico R$2.500–R$4.000 · Retainer DPO R$1.500–R$2.500/mês
Adequação LGPD completa: diagnóstico de lacunas, mapeamento de dados pessoais (RoPA), políticas de privacidade, procedimentos DSAR e atuação como DPO externo perante a ANPD. Bundle com EASM Starter: identifique dados expostos antes de adequar.
Ver serviços LGPD →R$800–R$5.000 por projeto · integrações sob orçamento
Scripts e pipelines sob medida: integração Tenable/EASM com Jira ou email, relatórios de segurança automatizados para diretoria, bots de monitoramento de zero-days (NVD + GitHub), dashboards de compliance e integração da API EASM com seu SIEM (Wazuh, Elastic). Descreva o que precisa — montamos a proposta.
Descrever minha necessidade →// produto
Plataforma SaaS de External Attack Surface Management desenvolvida com as mesmas ferramentas usadas em operações reais de Red Team.
// vulnerability research
Pesquisador independente de vulnerabilidades. CVEs registrados e publicados no National Vulnerability Database (NVD/MITRE) em 2025.
Stacked query SQL injection via database_mode.php — permite execução arbitrária de comandos no banco de dados sem sanitização.
Ver advisory completo →Cross-Site Scripting refletido via parâmetro dbname — execução de JavaScript arbitrário no contexto da sessão administrativa.
Ver advisory completo →XSS refletido em múltiplos arquivos (room.php, bills.php, new_client.php +8) — parâmetros GET sem sanitização em toda a aplicação.
Ver advisory completo →PHP Object Injection via download.php — parâmetro obj deserializado sem validação permite injeção de objetos arbitrários.
Ver advisory completo →PHP Object Injection via rss-mp3.php — parâmetro rss exposto a deserialização não autenticada com acesso a operações de sistema de arquivos.
Ver advisory completo →// sobre
Tecnólogo em Redes de Computadores com MBA em Gestão da Segurança da Informação e pós-graduações em Ethical Hacking, Forense Computacional e Segurança de Redes. Mais de 18 anos de trajetória em TI.
Segurança ofensiva é o foco central — Red Team Operations com TTPs reais (MITRE ATT&CK), exploração de Active Directory, Red Team Infrastructure (C2, redirectors, OPSEC), Pentest Web, Mobile e API. Pesquisador com 5 CVEs publicados no MITRE.
Do lado defensivo: Detection Engineering, Threat Hunting, criação de regras customizadas para SIEM/EDR e resposta a incidentes — o conhecimento ofensivo aplicado diretamente na construção de barreiras de defesa.
Baseado em Manaus, AM, atendo empresas em todo o Brasil remotamente e na região Norte presencialmente.
⚔️ ofensiva
🛡️ defesa
📋 tech & governança
🔍 tenable
// contato
Auditoria gratuita de superfície de ataque para empresas com 20+ funcionários. Sem compromisso.