Gabriel Guarnieri

Gabriel Guarnieri

Engenheiro de Software

Testo software profissionalmente e construo o que automatiza esse teste: QA de ERP fiscal na transição IBS/CBS, suítes automatizadas em Python e TypeScript e back-ends com gates de CI.

Cobertura além do defeito reportado, com evidências reprodutíveis.

Disponível para trabalho remoto · QA e Automação de Testes (SDET) · Python / Back-end

QA de ERP Fiscal

Testes funcionais, de regressão e de API, validação SQL e homologação de correções em ambiente isolado. Cobertura de combinações, filtros e caminhos de saída no contexto de NF-e, SPED e da transição IBS/CBS.

Ver abordagem →

Automação de Testes

Suítes em Python, TypeScript e JavaScript com Pytest, Vitest, Jest e Cypress. Gates de CI impedem regressões de cobertura e mantêm a qualidade verificável.

Ver abordagem →
{ }

Python e Back-end

APIs REST com FastAPI e Flask, validação de dados com SQL, automações Python e integrações em nuvem. Segurança e observabilidade entram como requisitos de engenharia.

Ver abordagem →
Mai 2026 — Atual

Testador de Software ERP (QA) — PRECISA Software

Testes funcionais, de regressão, de API e de desempenho em ERP fiscal. Homologo correções em ambientes isolados, comparo versões, verifico dados com SQL e documento casos com evidências reprodutíveis.

Abr 2022 — Jul 2026

Engenharia de Software — UTFPR

Bacharelado em Engenharia de Software, concluído em julho de 2026. TCC aprovado pela banca: TerraVault — scanner híbrido de segurança IaC com 137 casos pytest e 76,8% de cobertura de linhas.

Mai 2025 — Out 2025

Estagiário em Engenharia de Dados em Nuvem (AWS) — Compass UOL

Provisionamento de infraestrutura AWS (EC2, S3, RDS, IAM, Lambda), automações Python/Boto3, pipelines em lote migrados de Pandas para PySpark com verificações de integridade em SQL nas interfaces de dados e princípio do menor privilégio em IAM alinhado à Resolução Bacen nº 4.658.

Nov 2023 — Nov 2024

Estagiário em Desenvolvimento Full-stack — Procfy

Entreguei funcionalidades em produção com Ruby on Rails/PostgreSQL — filtros de busca granulares, multi-search, seletores de data e atualizações dinâmicas de transações — e as testei: testes de API REST com Postman, validação de dados via SQL, análise de causa raiz e documentação estruturada de testes.

Abr 2021 — Nov 2023

Assistente de TI — Serviço de Registro de Imóveis

Ponto focal técnico para o Provimento 74/CNJ sob fiscalização do TJPR. Executei testes de integração entre o ERP do cartório e os sistemas externos dos quais ele depende — SAEC/ONR, e-Notariado, PJe e Projudi — e fui o primeiro contato para todo incidente técnico. Mais de 99% de disponibilidade e nenhum achado em inspeções judiciais.

TerraVault

Scanner Híbrido de Segurança para IaC

35.594 Vetores reais
11 + ML Motor híbrido
137 Testes · 76,8% cob.
18.041 Configurações reais

Motor híbrido: 11 regras determinísticas mais um Isolation Forest sobre um vetor de 8 características estruturais. No meu benchmark rotulado de 22 módulos Terraform, alcançou recall superior ao Checkov (95,7%), ao tfsec (87,0%) e ao Terrascan (47,8%). Treinei novamente o modelo no Google Cloud com 35.594 vetores reais extraídos do Terraform Registry e do GitHub público. Em um corpus de terceiros com casos de teste do KICS, alcançou 83% de recall dentro do escopo declarado das regras.

A ablação deu o resultado inconveniente e eu publiquei assim: a separação entre configurações seguras e vulneráveis é de 33,3 pontos só com as regras, 21,4 no híbrido e 3,2 só com o modelo — o ML não melhora a detecção, entrega um sinal ortogonal. Verifiquei em escala: em 18.041 configurações reais ele aponta casos estruturalmente atípicos entre os que as regras não sinalizam (AUC 0,92), sinal de revisão e não veredito de risco. Trabalho atual: usá-lo para classificar achados e suprimir falsos positivos.

137 casos pytest com 76,8% de cobertura de linhas, Pylint 10,00/10 e nenhum achado de Bandit, Safety, Flake8 ou Mypy — sustentados por um gate de CI com catraca de não regressão (piso de cobertura, limite de tamanho de arquivo, guarda contra duplicação) que quebra o build em vez de deixar a suíte degradar.

Autópsia Digital: TV Box

Interceptei o tráfego de uma "TV Box" pirata popular por ARP spoofing, em rede isolada. A captura mostra telemetria persistente, domínios de analytics chineses e destinos não identificados em portas incomuns. O veredito vai até onde a evidência sustenta: isolar e investigar — tráfego de rede, sozinho, não comprova malware nem participação em botnet.

Diagrama de captura MITM em IPTV

Diagrama do fluxo de interceptação de tráfego

QA e Automação de Testes

Pytest · Cypress · Playwright · Vitest · Jest + Supertest · Postman · Validação SQL

Python e Back-end

Python · FastAPI · Flask · Node.js + Express · Ruby on Rails · TypeScript · PostgreSQL · Redis

Cloud, CI/CD e DevSecOps

AWS (EC2, S3, RDS, IAM, Lambda) · Docker · Terraform · GitHub Actions · Bandit · Trivy · GitLeaks · Prometheus + Grafana

Operação regulada  →  QA de ERP fiscal  →  Automação e Python
        ↓                    ↓                       ↓
  Rigor operacional    Cobertura ampla       Suítes, gates de CI
  e rastreabilidade    e evidência            e back-ends medidos
  1. Operação regulada Rigor operacional e rastreabilidade
  2. QA de ERP fiscal Cobertura ampla e evidência
  3. Automação e Python Suítes, gates de CI e back-ends medidos

Poucos juniores chegam com QA profissional, domínio fiscal brasileiro e engenharia no mesmo currículo. Valido correções com cobertura além do defeito reportado e transformo o que é repetível em automação, gates de CI e evidência mensurável. Em segurança, minha evidência pública é o TerraVault (IaC/AppSec), a triagem de vulnerabilidades com ML e a investigação de tráfego de rede — a trilha que quero aprofundar em AppSec e DevSecOps.

Fale comigo

Entre em contato por:

gfguarnieri@gmail.com LinkedIn GitHub Instagram