Skip to content

Latest commit

 

History

34 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 

Repository files navigation

Isael Dorneles Júnior

DevSecOps | Cibersegurança (Defensiva & Ofensiva) | Engenharia de Software

LinkedIn GitHub Gmail


🛡️ Sobre Mim

Profissional em transição para SecOps e Cibersegurança, com sólida bagagem prática em desenvolvimento backend (Python/FastAPI, Java/Spring) e administração de sistemas Linux/Windows. Minha abordagem foca em Shift-Left Security, integrando segurança, automação e governança em todas as fases do ciclo de vida de software (SDLC).

Atualmente, atuo com DevSecOps, implementando pipelines de CI/CD automatizados, arquiteturas emuladas em nuvem (LocalStack/AWS) e hardening de contêineres e sistemas, aliando diretrizes do framework NIST à proteção ativa de infraestruturas.

  • 🎓 Graduado em Análise e Desenvolvimento de Sistemas (Unicesumar).
  • 🔬 Pós-graduando em Cibersegurança e Perícia Cibernética (Faculdade Central de Minas).
  • 🛡️ Concluiu a formação CyberSec (150h) pela Vai na Web / Instituto Precisa Ser (foco em SIEM/IDS/IPS, Pentest e NIST).
  • 📜 Cursando o Google Cybersecurity Professional Certificate (Coursera).
  • 🤖 Entusiasta de IA: explorando na prática conceitos de agentes autônomos, arquitetura RAG e automação de fluxos de trabalho.

🛠️ Stack Tecnológica & Habilidades

Área Tecnologias, Ferramentas & Frameworks
Segurança & Governança NIST Framework (SP 800-61r2 / CSF), OWASP Top 10/CRS v4, ModSecurity (WAF), Wazuh, Suricata, Snort, Trivy, OpenVAS, Burp Suite, Metasploit, Nmap, Wireshark, Pentest Black Box, Hardening.
DevOps & Infraestrutura Docker, Docker Compose, GitHub Actions, AWS (Lambda), LocalStack, Linux (Arch Linux, Ubuntu, WSL2), Windows (PowerShell/CMD), Shell Script.
Backend & BaaS Python (FastAPI), Java (Spring Boot), Supabase, MySQL, PostgreSQL, SQLite.
Exploração em IA (Entusiasta) Arquiteturas RAG, Conceitos de LLMs, AWS Bedrock, CrewAI, AutoGen, Prompt Engineering.

🚀 Projetos em Destaque

🛡️ Laboratório Defensivo: WAF ModSecurity + OWASP CRS

Implementação de ambiente containerizado para análise e neutralização de ameaças em tempo real. O ambiente integra ModSecurity v3 com OWASP CRS v4 contra aplicações vulneráveis (DVWA), monitoramento de logs via Dozzle e validação de 100% de bloqueio ativo contra SQL Injection e XSS Refletido, documentado sob a metodologia NIST SP 800-61r2.
Tecnologias: Docker, ModSecurity v3, OWASP CRS v4, DVWA, Dozzle, NIST SP 800-61r2.
Ver no Repositório ➔

⚔️ Relatório de Teste de Intrusão Black Box – TechCorp Solutions

Simulação de pentest completo em infraestrutura isolada seguindo as fases da Cyber Kill Chain, PTES e OWASP. O teste cobriu reconhecimento com Nmap/OSINT, exploração de SQLi e XSS, exfiltração de credenciais via FTP anônimo, escalação de privilégios via SSH/sudoers e controle de banco MySQL, finalizado com relatório técnico contendo análise SWOT e plano de remediação.
Tecnologias: Pentest Black Box, Cyber Kill Chain, Nmap, Burp Suite, SQL Injection, Privilege Escalation, Relatório Técnico.
Ver o Relatório Completo ➔

🎓 API de Sistema Escolar (School System)

API RESTful desenvolvida em Java com Spring Boot para gerenciamento de colaboradores e alunos. Demonstra arquitetura em camadas, persistência de dados com Hibernate/Spring Data JPA, banco em memória H2 para testes e PostgreSQL em contêineres Docker para produção.
Tecnologias: Java, Spring Boot, Spring Data JPA, Hibernate, PostgreSQL, Docker, Maven.
Ver no Repositório ➔


About

No description, website, or topics provided.

Resources

Stars

0 stars

Watchers

1 watching

Forks

Releases

Packages

Used by

Contributors