Cauê Faleiros
Segurança Ofensiva
Atuo em segurança ofensiva, com foco em testes de intrusão em aplicações web e APIs. Meu trabalho consiste em identificar vulnerabilidades, desde o OWASP Top 10 até abusos complexos de lógica de negócio, explorar a falha até uma prova de conceito (PoC) funcional e escrever a correção a nível de código.
Minha abordagem é guiada pela minha experiência como desenvolvedor full-stack. Por ter atuado diretamente na construção, manutenção e deploy dos sistemas que hoje testo, lidando com autenticação, proxies reversos e logs centralizados, compreendo como esses ambientes funcionam em produção. Essa visão de quem constrói me permite enxergar falhas arquiteturais que ferramentas automatizadas ignoram e entregar correções precisas para as equipes de engenharia.
Experiência
Agência Compor
Desenvolvo e sustento aplicações web utilizando Node.js, TypeScript e React, implementando autenticação segura e controles de acesso baseados nas diretrizes do OWASP. Administro a infraestrutura de produção com Docker e pipelines CI/CD, centralizando a auditoria de logs com Loki e Grafana para a investigação rápida de incidentes.
Construí APIs e integrações backend utilizando Node.js e Express, atuando diretamente na modelagem de banco de dados com PostgreSQL. Colaborei na correção de bugs, revisão de código e análise de falhas operacionais para garantir a estabilidade e segurança dos serviços internos.
FMRP · USP
Apoiei a operação de serviços de infraestrutura na Google Cloud Platform (GCP) e auxiliei no suporte a ambientes containerizados com Docker. Utilizei Zabbix e Grafana para acompanhar a disponibilidade da rede corporativa e monitorar a estabilidade dos sistemas em tempo real.
Stack
- Pentest
- Burp Suite · Caido · OWASP ZAP · Nmap · ffuf · Gobuster · SQLmap · Nuclei · Nessus
- Scripting
- Python · Go · Bash · PowerShell · SQL
- Infra
- Docker · Grafana · Prometheus · Loki · CI/CD · GCP
- Certs
- eJPT (INE) — em estudo · PNPT (TCM Security) — planejada