01Portal de governança de Segurança da Informação assistido por IA
Criação de uma plataforma completa para centralizar a governança, os riscos, a conformidade e a operação de Segurança da Informação. O portal reúne painéis executivos, indicadores de maturidade, gestão de riscos inerentes e residuais, planos de tratamento, controles ISO 27001 e TISAX, incidentes, auditorias, projetos de SI, responsáveis, prazos, documentos versionados e evidências rastreáveis. Também desenvolvi uma experiência de IA documental que conduz briefings orientados, estrutura políticas e procedimentos conforme o padrão da organização, permite revisão humana por seção e prepara o conteúdo para exportação. A solução substitui controles dispersos e planilhas por uma gestão integrada, mensurável e preparada para avaliações e auditorias.
02Criação de servidores MCP para operações de segurança com IA
Desenvolvimento de servidores MCP (Model Context Protocol) para conectar agentes de inteligência artificial a plataformas como Wazuh, Fortigate e Zabbix. A solução permite consultar alertas, eventos, ativos, disponibilidade e informações de rede por meio de uma interface padronizada, criando uma camada segura de integração entre modelos de IA e ferramentas críticas de infraestrutura. O projeto abrange definição de ferramentas, validação de parâmetros, controle de acesso, tratamento de respostas e organização de contexto para apoiar investigação, monitoramento e automação de rotinas operacionais.
03Pentest white-box assistido por IA com Mythos 5
Utilização do Mythos 5 como apoio à execução de um pentest profissional em modalidade white-box, combinando análise de código-fonte, revisão da arquitetura e investigação orientada a vulnerabilidades. O trabalho contempla identificação e validação de falhas, avaliação de impacto e risco, documentação de evidências, recomendações de correção e elaboração de relatório técnico. Os resultados também são convertidos em uma apresentação executiva para a diretoria, traduzindo achados técnicos em exposição ao negócio, prioridades e plano de ação.
04Monitoramento Inteligente de Transações TEDs com SIEM
Solução de monitoramento e detecção de anomalias em transações TED, com alertas orientados ao risco do negócio. A arquitetura integra banco de dados, n8n, SIEM, OpenSearch e Grafana para transformar dados transacionais em eventos de segurança, possibilitando visibilidade em tempo real, criação de regras personalizadas e resposta eficiente a eventos críticos.
05Arquitetura de Observabilidade e Detecção para Operação SOC
Arquitetura completa de segurança e monitoramento para operação SOC, baseada em um SIEM altamente customizável com Wazuh. O projeto envolveu a criação e o ajuste fino de decoders, regras de detecção, correlações e pipelines para ingestão de dados provenientes de Active Directory, servidores, firewalls, VPN, DLP, OCS, antivírus e bancos de dados. A solução foi estruturada para gerar alertas claros e acionáveis sobre situações como acessos fora de horário via SSH e VPN, ataques DDoS e outros comportamentos anômalos, permitindo investigação rápida, priorização orientada ao risco e resposta eficiente a incidentes.
06Projeto de Certificação TISAX e Governança em Segurança da Informação
Projeto de implementação e condução da certificação TISAX, abrangendo o mapeamento e aplicação dos principais controles de segurança da informação, incluindo gestão de acessos, proteção de informações sensíveis, segurança organizacional, classificação da informação, segurança em fornecedores, continuidade de negócios e gestão de riscos. O trabalho envolveu a criação e formalização de dezenas de políticas, procedimentos e fluxogramas operacionais, alinhados às diretrizes da TISAX e boas práticas de mercado. Além da implementação técnica e documental, foi realizada a preparação do ambiente para auditoria, coleta e organização de evidências, suporte às áreas envolvidas e condução da auditoria final, garantindo aderência aos requisitos e rastreabilidade dos controles implementados.
07Automação de Compliance e Auditoria com IA Integrada
Projeto pessoal de automação utilizando n8n para integrar inteligência artificial ao suporte de atividades de compliance e auditoria em segurança da informação. O workflow realiza a extração automática de documentos — como políticas, normas e procedimentos — armazenados em pastas do OneDrive, converte o conteúdo para texto estruturado e armazena os dados em um banco de dados vetorial. Essa abordagem permite consultas eficientes e contextualizadas, reduzindo o consumo de tokens e otimizando o uso do modelo de IA. Um agente de IA conectado ao banco vetorial e ao modelo de linguagem é responsável por responder perguntas relacionadas a requisitos de compliance, auditorias e controles, buscando evidências diretamente na base documental. O projeto demonstra a aplicação prática de IA para apoio à governança, rastreabilidade e análise de documentação de segurança.
08Automação de Análise de Phishing com Enriquecimento de URLs
Projeto pessoal de automação voltado à resposta a incidentes de phishing, desenvolvido em n8n para orquestrar o tratamento de e-mails reportados por usuários. O workflow realiza a extração automática de URLs contidas nas mensagens, submete os endereços a serviços de inteligência de ameaças para análise de reputação e detecção de comportamento malicioso, e avalia os resultados de forma automatizada. Com base no veredito da análise, o sistema envia ao usuário um feedback personalizado por e-mail, informando se o link é malicioso ou legítimo e orientando sobre as ações adequadas. A solução reduz o tempo de resposta, padroniza a comunicação com usuários finais e apoia a operação de segurança na triagem e tratamento eficiente de incidentes de phishing.