Engenheiro de Software
Testo software profissionalmente e construo o que automatiza esse teste: QA de ERP fiscal na transição IBS/CBS, suítes automatizadas em Python e TypeScript e back-ends com gates de CI.
Cobertura além do defeito reportado, com evidências reprodutíveis.
Disponível para trabalho remoto · QA e Automação de Testes (SDET) · Python / Back-end
Testes funcionais, de regressão e de API, validação SQL e homologação de correções em ambiente isolado. Cobertura de combinações, filtros e caminhos de saída no contexto de NF-e, SPED e da transição IBS/CBS.
Ver abordagem →Suítes em Python, TypeScript e JavaScript com Pytest, Vitest, Jest e Cypress. Gates de CI impedem regressões de cobertura e mantêm a qualidade verificável.
Ver abordagem →APIs REST com FastAPI e Flask, validação de dados com SQL, automações Python e integrações em nuvem. Segurança e observabilidade entram como requisitos de engenharia.
Ver abordagem →Testes funcionais, de regressão, de API e de desempenho em ERP fiscal. Homologo correções em ambientes isolados, comparo versões, verifico dados com SQL e documento casos com evidências reprodutíveis.
Bacharelado em Engenharia de Software, concluído em julho de 2026. TCC aprovado pela banca: TerraVault — scanner híbrido de segurança IaC com 137 casos pytest e 76,8% de cobertura de linhas.
Provisionamento de infraestrutura AWS (EC2, S3, RDS, IAM, Lambda), automações Python/Boto3, pipelines em lote migrados de Pandas para PySpark com verificações de integridade em SQL nas interfaces de dados e princípio do menor privilégio em IAM alinhado à Resolução Bacen nº 4.658.
Entreguei funcionalidades em produção com Ruby on Rails/PostgreSQL — filtros de busca granulares, multi-search, seletores de data e atualizações dinâmicas de transações — e as testei: testes de API REST com Postman, validação de dados via SQL, análise de causa raiz e documentação estruturada de testes.
Ponto focal técnico para o Provimento 74/CNJ sob fiscalização do TJPR. Executei testes de integração entre o ERP do cartório e os sistemas externos dos quais ele depende — SAEC/ONR, e-Notariado, PJe e Projudi — e fui o primeiro contato para todo incidente técnico. Mais de 99% de disponibilidade e nenhum achado em inspeções judiciais.
Scanner Híbrido de Segurança para IaC
Motor híbrido: 11 regras determinísticas mais um Isolation Forest sobre um vetor de 8 características estruturais. No meu benchmark rotulado de 22 módulos Terraform, alcançou recall superior ao Checkov (95,7%), ao tfsec (87,0%) e ao Terrascan (47,8%). Treinei novamente o modelo no Google Cloud com 35.594 vetores reais extraídos do Terraform Registry e do GitHub público. Em um corpus de terceiros com casos de teste do KICS, alcançou 83% de recall dentro do escopo declarado das regras.
A ablação deu o resultado inconveniente e eu publiquei assim: a separação entre configurações seguras e vulneráveis é de 33,3 pontos só com as regras, 21,4 no híbrido e 3,2 só com o modelo — o ML não melhora a detecção, entrega um sinal ortogonal. Verifiquei em escala: em 18.041 configurações reais ele aponta casos estruturalmente atípicos entre os que as regras não sinalizam (AUC 0,92), sinal de revisão e não veredito de risco. Trabalho atual: usá-lo para classificar achados e suprimir falsos positivos.
137 casos pytest com 76,8% de cobertura de linhas, Pylint 10,00/10 e nenhum achado de Bandit, Safety, Flake8 ou Mypy — sustentados por um gate de CI com catraca de não regressão (piso de cobertura, limite de tamanho de arquivo, guarda contra duplicação) que quebra o build em vez de deixar a suíte degradar.
Interceptei o tráfego de uma "TV Box" pirata popular por ARP spoofing, em rede isolada. A captura mostra telemetria persistente, domínios de analytics chineses e destinos não identificados em portas incomuns. O veredito vai até onde a evidência sustenta: isolar e investigar — tráfego de rede, sozinho, não comprova malware nem participação em botnet.
Diagrama do fluxo de interceptação de tráfego
Pytest · Cypress · Playwright · Vitest · Jest + Supertest · Postman · Validação SQL
Python · FastAPI · Flask · Node.js + Express · Ruby on Rails · TypeScript · PostgreSQL · Redis
AWS (EC2, S3, RDS, IAM, Lambda) · Docker · Terraform · GitHub Actions · Bandit · Trivy · GitLeaks · Prometheus + Grafana
Operação regulada → QA de ERP fiscal → Automação e Python
↓ ↓ ↓
Rigor operacional Cobertura ampla Suítes, gates de CI
e rastreabilidade e evidência e back-ends medidos
Poucos juniores chegam com QA profissional, domínio fiscal brasileiro e engenharia no mesmo currículo. Valido correções com cobertura além do defeito reportado e transformo o que é repetível em automação, gates de CI e evidência mensurável. Em segurança, minha evidência pública é o TerraVault (IaC/AppSec), a triagem de vulnerabilidades com ML e a investigação de tráfego de rede — a trilha que quero aprofundar em AppSec e DevSecOps.