Sou Caio, autor destes writeups sobre CTFs, pesquisa e aprendizado prático. Tenho 3 anos de experiência em segurança da informação e hoje estou redirecionando meus estudos pra segurança ofensiva.
Base técnica
- Segurança de aplicações: implementação de SSDLC, threat modeling e pentest de aplicações web e API.
- Design e arquitetura de sistemas: desenho de sistemas distribuídos seguros, escaláveis e resilientes, com foco em security-by-design.
- Desenvolvimento: construção de aplicações web, APIs e agentes de IA usando o ecossistema Python (FastAPI, Django) e shell scripting pra automação.
- DevSecOps e infraestrutura: gestão de segurança em AWS e GCP, Linux, configuração de firewall, Docker e segurança de pipeline CI/CD usando Jenkins, GitLab e GitHub Advanced Security (GHAS).
- Segurança em IA: mapeamento de risco pra GenAI e implementação de guardrails de LLM.
Certificações
- Certified Artificial Intelligence Security & Risk (CAISR), Red Team Leaders, fev/2026
- Certified Threat Intelligence & Governance Analyst (CTIGA), Red Team Leaders, jan/2026
- Certified Red Team Operations Management (CRTOM), Red Team Leaders, dez/2025
- Certified Phishing Prevention Specialist (CPPS), Hack & Fix, dez/2025
- Certified AppSec Practitioner (CAP), The SecOps Group, jun/2023
Esse blog é onde documento meus estudos e pesquisas: os CTFs que eu resolvo, as vulnerabilidades que estudo e o processo de aprender a pensar como atacante depois de anos do lado defensivo.