Software Engineer · Information Security

Marcio Antonio Silva Alves Junior

Engenharia de software aplicada à segurança: desenvolvimento, AppSec, segurança ofensiva e defensiva, GRC, IA e automação.

EngenhariaPHP, Python, Node.js e APIs
AppSec + OfensivaSAST, DAST, pentest e ferramentas próprias
Blue Team + GRCSIEM, incidentes, riscos e conformidade
IA + AutomaçãoLLMs, MCP, CI/CD e agentes

Perfil

Engenharia, segurança e automação

Engenheiro de Software e profissional de Segurança da Informação com experiência em desenvolvimento de sistemas, segurança de aplicações, testes ofensivos, monitoramento e resposta a incidentes em ambientes de produção.

A base em PHP/Laravel, Node.js, Python, APIs e bancos de dados permite atuar do desenho e implementação de soluções até a análise de código, exploração controlada e correção de vulnerabilidades.

O trabalho também envolve Blue Team, SIEM, análise de logs, investigação de incidentes, GRC, LGPD, cloud, containers e integração de IA por APIs, agentes e MCP.

  • Engenharia de SoftwareAPIs, sistemas web, integrações e bancos de dados
  • AppSec e Segurança OfensivaOWASP, SAST, DAST, pentest e remediação
  • Blue Team e OperaçõesSIEM, logs, detecção e resposta a incidentes
  • GRC, IA e AutomaçãoRiscos, LGPD, LLMs, MCP e CI/CD

Código e pesquisa aplicada

Projetos em segurança

Ferramentas construídas para resolver problemas reais de análise, teste e operação de segurança.

GRC · IA e automação

GRC Intelligence System

Sistema de governança, riscos, incidentes e conformidade LGPD com RBAC, relatórios, assistência por IA e ferramentas expostas por MCP com confirmação para operações de escrita.

  • Laravel
  • PostgreSQL
  • Docker
  • Gemini
  • MCP
Ver repositório →

Reconhecimento · Fuzzing

ReconForge

Framework modular para reconhecimento e pentest automatizado, com plugins, descoberta de serviços, fuzzing, execução via CLI e geração estruturada de relatórios.

  • Python
  • Plugins
  • Nmap
  • Nuclei
  • CLI
Ver repositório →

Blue Team · Security Ops

LogAnalyse

Ferramenta CLI para análise de logs de Apache, PostgreSQL e fontes genéricas, com detecção por assinaturas, isolamento por projeto e exportação de IPs para firewall.

  • Python
  • SQLite
  • Regex
  • Logs
  • Firewall
Ver repositório →

IA · RAG e MCP

Agente e-Cidade

Agente para o ERP e-Cidade com catálogo estruturado, RAG, geração controlada de SQL read-only e servidor MCP para consultas seguras e contextualizadas.

  • Python
  • LLM
  • RAG
  • MCP
  • SQL
Ver repositório →

Trajetória

Experiência e certificações

  1. DBSeller Sistemas Integrados

    Desenvolvedor / Analista de Segurança da Informação · 01/2022 — Atual

    • Desenvolvimento e manutenção de sistemas, APIs e integrações em ambientes reais de produção.
    • Testes manuais e automatizados em aplicações web e APIs.
    • SAST no GitLab e DAST com Burp Suite, OWASP ZAP e ProxyHunter.
    • Validação de SQL Injection, XSS, Path Traversal, falhas de upload, autenticação, autorização e regras de negócio.
    • Correção de vulnerabilidades em PHP/Laravel e colaboração com desenvolvimento e infraestrutura.
    • Monitoramento, análise de logs, investigação de causa raiz, resposta a incidentes e priorização de correções.
    • IAM, automações, documentação técnica e colaboração com desenvolvimento e infraestrutura.
  2. Freelancer

    Desenvolvimento de Sistemas · 2022 — Atual

    • APIs e aplicações web/mobile com Node.js, Express, JWT e PostgreSQL.
    • Autenticação, controle de acesso e integração entre sistemas.
  3. Exército Brasileiro

    Estágio, Seção de Informática · 06/2014 — 03/2015

    • Administração e manutenção de banco de dados e servidores de intranet.

Competências

Stack técnica

Engenharia de Software

  • PHP e Laravel
  • Python e FastAPI
  • Node.js e Express
  • APIs REST e JWT
  • PostgreSQL e MySQL

AppSec

  • OWASP Top 10
  • Segurança de APIs
  • SAST no GitLab
  • Burp Suite e OWASP ZAP
  • SSDLC e remediação

Segurança Ofensiva

  • Pentest Web e APIs
  • Exploração controlada
  • Reconhecimento e fuzzing
  • ProxyHunter e ReconForge
  • Nmap, Nuclei e Nessus

Blue Team

  • Wazuh e SIEM
  • Análise e correlação de logs
  • Detecção de ameaças
  • Resposta a incidentes
  • MITRE ATT&CK

GRC e Infraestrutura

  • Gestão de riscos
  • LGPD e controles
  • AWS e DigitalOcean
  • Docker e Linux
  • IAM, MFA e Zero Trust

IA e Automação

  • APIs de LLMs
  • Agentes e RAG
  • MCP
  • GitHub Actions e CI/CD
  • Scripts e integrações

Contato

Vamos construir soluções seguras.

Rio de Janeiro — RJ · Engenharia de software, segurança da informação, automação e inteligência artificial.