Protejo aplicações e produtos digitais de ponta a ponta — da arquitetura segura ao pipeline DevSecOps — unindo liderança técnica, governança e inovação em IA.
Atualmente: Tech Lead de Arquitetura & Segurança de Aplicações @ Porto Seguro
Um Pouco Sobre o Rafael
Líder de Cyber Security com atuação estratégica em Application Security (AppSec), Arquitetura de Segurança, DevSecOps e IAM. Atualmente sou Tech Lead de Arquitetura e Segurança de Aplicações na Porto Seguro, onde lidero equipes e iniciativas de AppSec e IAM com foco em governança, KPIs/OKRs, evolução de maturidade (OWASP SAMM) e cultura de Security by Design. Atuo como Product Manager do Red Team corporativo e participei da implementação do Core Banking e da obtenção da certificação PCI DSS no ambiente de Meios de Pagamentos.
Graduado em Segurança da Informação e especialista em Cyber Security, sou referência em frameworks como NIST, ISO 27001, CIS Controls, PCI DSS e OWASP. Também me dedico à segurança de IA Generativa e LLMs (prompt injection, jailbreak, data leakage, tool poisoning, LLM Firewall) e ao desenvolvimento de produtos próprios — iniciativas como CipherVault, Zapchefe, VantarAI e o scanner open source quorum-sec-scan.
Certificados
Clientes
Projetos
Vamos trabalhar juntos
Gerente Sênior / Tech Lead de Cyber Security, especialista em Application Security (AppSec), Arquitetura de Segurança e DevSecOps, unindo liderança técnica, governança e desenvolvimento de produtos.
Atuo com Secure SDLC, OWASP SAMM, Threat Modeling, PCI DSS, IAM e AI/LLM Security — e desenvolvo iniciativas próprias de segurança e IA.
PUCRS - Pontifícia Universidade Católica do Rio Grande do Sul
Universidade Cruzeiro do Sul
Centro Universitário FMU | FIAM-FAAM
FATEC - Faculdade de Tecnologia de São Caetano do Sul
ETEC - Escola Técnica Estadual de Mauá
Checkmarx
Ibsec
Ibsec
Cybrary
4 Linux
Estabilis
4 Linux
SENAI
OneTrust
4 Linux
CertiProf
Estabilis
4 Linux
Cybrary
Fundação Getúlio Vargas
Udemy
Desec Information Security
Intercâmbio em Dublin, Irlanda — IBAT College
Escola de idiomas FISK
Apoio a pessoas em situação de rua: organização e distribuição de café da manhã, arrecadação financeira e de vestuário.
Apoio emocional e prevenção ao suicídio por telefone, e-mail e chat.
Porto Seguro
NOVA8 Cyber Security
HeadMind Partners
ICOMON
Ibérica Topografia
Iniciativa própria de segurança da informação voltada à proteção e gestão de segredos e dados sensíveis.
Plataforma SaaS de atendimento para restaurantes e varejo (Angular, Node.js e MongoDB) com integração a IA/ChatGPT: gerenciamento de conversas via WhatsApp, geração de tickets e impressão de recibos.
Soluções de IA Generativa para empresas: LLMs (Ollama), chatbots, avaliação automática de arquitetura de software, documentação automática e segurança aplicada à IA.
Scanner de segurança open source (modelo Open Core) para análise de projetos e de risco, integrado ao ecossistema da OWASP — funcionalidades básicas open source e recursos avançados em versão comercial.
Aula prática (~90% hands-on) sobre Local File Inclusion (LFI) e Remote File Inclusion (RFI), utilizando Burp Suite, WebGoat e OWASP Juice Shop.
Arquitetura de segurança baseada em Blockchain para garantir a integridade das informações no Helix Sandbox NG, provando, por meio de uma federação de Context Brokers, como notificar o responsável sobre tentativas de alteração de dados na federação.
O que eu faço
Avaliação de vulnerabilidades, code review seguro e implementação de SAST, DAST, IAST e SCA ao longo do Secure SDLC.
Segurança para IA Generativa: prompt injection, jailbreak, data leakage, tool poisoning e abordagens de LLM Firewall.
Integração de segurança em pipelines CI/CD, automação de testes e criação de processos, procedimentos e diretrizes.
Secure by Design, modelagem de ameaças e arquitetura de segurança aplicadas a projetos de tecnologia.
Segurança em aplicações nativas em nuvem, containers, Kubernetes e Infrastructure as Code (IaC).
Análise de riscos e apoio à conformidade, com experiência em PCI DSS em ambientes bancários.
Aulas práticas de segurança ofensiva de aplicações (LFI, RFI) com Burp Suite, WebGoat e OWASP Juice Shop.
Desenvolvimento de aplicações em Angular, Node.js e MongoDB, produtos SaaS e integrações com IA.
Projeto Open Core de Cyber Security integrado à OWASP e consultoria especializada em segurança da informação.