Sobre Leandro Souza

Senior Cybersecurity Analyst | CTI • AppSec • DevSecOps • Security Automation

Minha atuação conecta Cyber Threat Intelligence, segurança de aplicações e automação. Meu objetivo é transformar ameaças, vulnerabilidades e exposições técnicas em decisões claras e controles que reduzam riscos reais para o negócio.

Atualmente, como Analista Sênior de Cibersegurança na Pravaler, contribuo para estruturar e evoluir capacidades de CTI, AppSec e DevSecOps, trabalhando em parceria com Segurança, Engenharia, Produto e áreas de negócio.

Experiência aplicada

  • AppSec e DevSecOps: estruturação de processos de segurança, classificação de aplicações, gestão de vulnerabilidades orientada a risco, Security Champions e controles integrados ao CI/CD.
  • CTI e defesa: monitoramento de ameaças e exposição digital, threat hunting, investigação e resposta a incidentes.
  • Automação de segurança: criação de integrações e workflows com APIs, n8n e inteligência artificial para apoiar análises, investigações e respostas.
  • Cloud e identidades: atuação com segurança em nuvem, WAF, IAM, revisão de acessos e proteção de credenciais e segredos.
  • Educação e comunidade: capacitação de equipes de Engenharia e Produto, produção de conteúdo e participação como palestrante no Security Leaders Brasília.

Sou certificado CompTIA Security+ e procuro combinar tecnologia, processos, colaboração e educação para construir uma segurança prática, sustentável e alinhada ao contexto de cada organização.

PaladinoSec

A PaladinoSec é minha iniciativa autoral para transformar experiência técnica em conhecimento aplicável. Aqui reúno conteúdos, laboratórios, automações e soluções práticas sobre CTI, AppSec, DevSecOps, Cloud Security e gestão de riscos.

O objetivo é ajudar profissionais e empresas a evoluírem sua maturidade de segurança com clareza, priorização e controles que façam sentido para a realidade do negócio.

Como posso ajudar

  • Estruturar ou evoluir práticas de AppSec e DevSecOps.
  • Priorizar vulnerabilidades com base em criticidade, contexto e risco.
  • Automatizar fluxos de CTI e operações de segurança.
  • Apoiar iniciativas de segurança em nuvem, identidades, acessos e proteção de segredos.
  • Capacitar equipes de Engenharia e Produto em desenvolvimento seguro.

Conteúdos e projetos

Para conhecer os temas que organizam o site, acesse as trilhas editoriais. Como exemplo prático de automação aplicada à segurança, veja GONDOR e RAVEN, onde mostro a estruturação de um agente de segurança com n8n, MCP, workflows controlados e apoio a Threat Hunting. Também compartilho o script de hardening Cloudflare, criado para automatizar controles básicos de WAF, HTTPS e TLS.

Vamos conversar?

Compartilho no LinkedIn aprendizados, projetos e experiências sobre segurança aplicada ao mundo real. Para trocar experiências, colaborar ou conversar sobre projetos, entre em contato por um dos canais abaixo.


"Segurança não é sobre dizer não. É sobre viabilizar o sim de forma segura."