faleir0x

Cauê Faleiros

Segurança Ofensiva

Atuo em segurança ofensiva, com foco em testes de intrusão em aplicações web e APIs. Meu trabalho consiste em identificar vulnerabilidades, desde o OWASP Top 10 até abusos complexos de lógica de negócio, explorar a falha até uma prova de conceito (PoC) funcional e escrever a correção a nível de código.

Minha abordagem é guiada pela minha experiência como desenvolvedor full-stack. Por ter atuado diretamente na construção, manutenção e deploy dos sistemas que hoje testo, lidando com autenticação, proxies reversos e logs centralizados, compreendo como esses ambientes funcionam em produção. Essa visão de quem constrói me permite enxergar falhas arquiteturais que ferramentas automatizadas ignoram e entregar correções precisas para as equipes de engenharia.

Experiência

Agência Compor

Desenvolvedor Full Stack08/2026 → Atual

Desenvolvo e sustento aplicações web utilizando Node.js, TypeScript e React, implementando autenticação segura e controles de acesso baseados nas diretrizes do OWASP. Administro a infraestrutura de produção com Docker e pipelines CI/CD, centralizando a auditoria de logs com Loki e Grafana para a investigação rápida de incidentes.

Estagiário de Desenvolvimento08/2025 → 07/2026

Construí APIs e integrações backend utilizando Node.js e Express, atuando diretamente na modelagem de banco de dados com PostgreSQL. Colaborei na correção de bugs, revisão de código e análise de falhas operacionais para garantir a estabilidade e segurança dos serviços internos.

FMRP · USP

Estagiário de Infraestrutura07/2024 → 07/2025

Apoiei a operação de serviços de infraestrutura na Google Cloud Platform (GCP) e auxiliei no suporte a ambientes containerizados com Docker. Utilizei Zabbix e Grafana para acompanhar a disponibilidade da rede corporativa e monitorar a estabilidade dos sistemas em tempo real.

Stack

Pentest
Burp Suite · Caido · OWASP ZAP · Nmap · ffuf · Gobuster · SQLmap · Nuclei · Nessus
Scripting
Python · Go · Bash · PowerShell · SQL
Infra
Docker · Grafana · Prometheus · Loki · CI/CD · GCP
Certs
eJPT (INE) — em estudo · PNPT (TCM Security) — planejada