Sobre Leandro Souza
Estrategista em Segurança de Software | Foco em AppSec, DevSecOps e IA Agentic
A segurança moderna não pode ser um "gate" que trava a inovação; ela deve ser parte do fluxo que permite ao time entregar com mais confiança.
Minha atuação é focada em transformar a segurança de um custo reativo em uma disciplina de engenharia proativa. No Paladino Security, estudo e aplico como proteger o ciclo de vida do software em um mundo onde o código é gerado por humanos e orquestrado por agentes de IA.
Minha Visão
Segurança de software hoje é, antes de tudo, um problema de gerenciamento de complexidade. Com cadeias de suprimento (supply chain) extensas e assistentes de IA operando ferramentas, a superfície de ataque mudou. Minha abordagem une os fundamentos do AppSec com a inteligência do CTI para priorizar o que realmente importa.
Áreas de Atuação e Pesquisa
- Engenharia Segura (AppSec & DevSecOps): Implementação de guardrails e automação de segurança no pipeline.
- Segurança para IA & Agentes: Governança para o ecossistema agentic, focando em MCP (Model Context Protocol) e AI-BOM.
- Supply Chain & CTI: Uso de inteligência de ameaças para antecipar ataques em dependências e priorizar remediação.
Como posso ajudar
Meu foco é ajudar líderes técnicos e times de engenharia a:
- Reduzir o "ruído" de vulnerabilidades focando em riscos exploráveis.
- Projetar fluxos de desenvolvimento seguro para aplicações AI-native.
- Implementar cultura de segurança compartilhada entre Dev e Sec.
Para navegar pelo conteúdo, veja as trilhas editoriais. Para um exemplo prático, leia como estruturei um script de hardening Cloudflare para automatizar controles básicos de WAF, HTTPS e TLS.
Vamos conversar?
Minha rede principal de interação e compartilhamento de insights é o LinkedIn. Sinta-se à vontade para se conectar.
"Segurança não é sobre dizer 'não', é sobre viabilizar o 'sim' de forma segura."