Gabriel Guarnieri
Engenheiro de Software
Descubro o bug antes do seu cliente. Deixo seu software mais confiável com QA profissional e automação de testes, e os back-ends que construo já saem testados e rodando no CI.
Bacharel em Engenharia de Software (UTFPR, 2026) · Emprego ou consultoria
Serviços de Consultoria
Quatro frentes de trabalho. Cada uma tem evidência pública nesta página — código, testes e números que você pode conferir antes de me contratar.
QA e Diagnóstico de ERP Fiscal
Investigo defeitos, valido correções em ambiente isolado e cubro combinações, filtros e caminhos de saída no contexto de NF-e, SPED e da transição IBS/CBS.
QA profissional de ERP fiscal, mai–ago 2026. Homologação de NF-e, NFC-e e CT-e, validação em SQL, testes de regressão.
Como eu faço →Automação de Testes
Pego as verificações críticas que alguém repete à mão e transformo em suítes Python, TypeScript ou JavaScript que rodam a cada alteração.
Suítes em Python e TypeScript atrás de gates de CI · catraca de cobertura que reprova o build a qualquer queda · thresholds de 80% no geral e 95% no núcleo de simulação.
Como eu faço →Python e Back-end
Construo e reviso APIs, automações e integrações. Validação nas fronteiras, checagem de dados, segurança e observabilidade entram desde o início.
Triagem de vulnerabilidades. De um conjunto CVE de 568 itens para 185 que exigem revisão, queda de 67,4%.
Como eu faço →Revisão de Segurança e DevSecOps
Reviso configurações de infraestrutura e pipelines, integro SAST e dependency scanning ao CI e entrego achados priorizados por risco.
TerraVault — 11 regras, saída SARIF, pipeline de cinco estágios · laboratório GCP — 5 técnicas com detecção cloud-native.
Como eu faço →Arsenal Tech
QA e Automação de Testes
Pytest · Cypress · Playwright · Vitest · Jest + Supertest · React Testing Library · Postman · Validação SQL · Gates de cobertura · Pylint + Mypy · ESLint
Python e Back-end
Python · FastAPI · Flask · Node.js + Express · TypeScript · PostgreSQL · Redis
Cloud, CI/CD e DevSecOps
AWS (EC2, S3, RDS, IAM, Lambda) · GCP · Linux · Windows Server · Docker · Kubernetes (fundamentos) · Terraform · GitHub Actions · Bandit · Trivy · GitLeaks · Prometheus + Grafana
Projetos Selecionados
Seis repositórios públicos, e cada card abre o código. Os testes, a cobertura e cada número citado aqui estão lá para você conferir.
Caso Técnico
É assim que eu documento o que construo. Três visões de um scanner em Python: as camadas, o fluxo híbrido de análise e os componentes em runtime.
- 11 + ML Regras determinísticas e Isolation Forest
- 200+ Casos pytest · 82%+ de cobertura de linhas, sustentados por catraca de CI
- 35.594 Feature vectors reais no treino do modelo
- 83% Recall no corpus externo KICS, dentro do escopo das regras
A ablação foi contra mim: as regras determinísticas separam configurações seguras de vulneráveis por 33,3 pontos, o modelo sozinho por 3,2. Publiquei assim mesmo.
O cliente HTTP entra pelo Caddy, que serve o frontend estático ou encaminha as rotas da API ao FastAPI. A API e a CLI invocam o mesmo scanner. O parser HCL alimenta 11 regras e um vetor estrutural de oito dimensões para o Isolation Forest; os dois scores formam o score final de 60% regras e 40% ML. A API grava scans e vulnerabilidades no PostgreSQL em melhor esforço, consulta cota no Redis, expõe métricas ao Prometheus e responde JSON; a CLI formata texto, JSON ou SARIF. O Grafana consulta o Prometheus.
Autópsia Digital — TV Box
Liguei uma popular "TV Box" pirata a um ponto de acesso do meu laptop e capturei todo o tráfego dela, em rede isolada. A captura mostra telemetria persistente, domínios chineses de analytics e destinos não identificados em portas incomuns.
Topologia do laboratório de captura
Experiência
Testador de Software ERP (QA) — PRECISA Software
Testes funcionais, de regressão e de performance em ERP fiscal. Homologuei correções em ambientes isolados, comparei versões, verifiquei dados com SQL e documentei casos com evidências reprodutíveis.
Engenharia de Software — UTFPR
Bacharelado em Engenharia de Software, concluído em julho de 2026. TCC aprovado pela banca — TerraVault, scanner híbrido de segurança IaC.
Estagiário em Engenharia de Dados em Nuvem (AWS) — Compass UOL
Provisionei infraestrutura AWS (EC2, S3, RDS, IAM, Lambda) e escrevi automações em Python/Boto3. Migrei pipelines batch de Pandas para PySpark, com verificações de integridade em SQL nas fronteiras de dados. Apliquei princípio do menor privilégio em IAM, alinhado à Resolução Bacen nº 4.658.
Estagiário em Desenvolvimento Full-stack — Procfy
Colaborei no desenvolvimento de funcionalidades em produção com Ruby on Rails/PostgreSQL — filtros de busca granulares, multi-search, seletores de data e atualizações dinâmicas de transações. E as testei. Testes de API REST com Postman, validação de dados via SQL, análise de causa raiz, documentação estruturada de testes.
Assistente de TI — Serviço de Registro de Imóveis
Ponto focal técnico para o Provimento 74/CNJ sob fiscalização do TJPR. Administrei servidores Windows, testei integrações entre o ERP do cartório e os sistemas externos dos quais ele depende — SAEC/ONR, e-Notariado, PJe e Projudi — e fui o primeiro contato para todo incidente técnico. Foi no cartório que nasceu meu interesse em atuar na área de segurança da informação. Mais de 99% de disponibilidade e nenhum achado em inspeções judiciais.
Containers & Kubernetes Essentials — Coursera, curso da IBM, jul 2026. Credencial verificável.
Como Eu Trabalho
Diagnóstico → Cobertura de risco → Entrega verificável
↓ ↓ ↓
Escopo e evidência Testes e automação Correção e prevenção
- Diagnóstico Escopo e evidência
- Cobertura de risco Testes e automação
- Entrega verificável Correção e prevenção
Começo pela evidência, priorizo o risco e separo o que precisa de correção do que vale automatizar. Trabalho como Agentic Engineer, ou seja, os agentes de código seguem as mesmas regras do código. Contexto e comandos ficam versionados no repositório, e a action do agente no CI é fixada por SHA e só o dono do repositório consegue dispará-la. A memória que os agentes guardam entre sessões passa pelo engram-sync, ferramenta que criei e que barra qualquer exportação com padrões sensíveis conhecidos. A ideia é ganhar velocidade sem abrir mão de rastreabilidade. Você recebe um diagnóstico claro, cobertura dos fluxos relacionados e recomendações com passos reproduzíveis, para reduzir regressões futuras.