Sobre Leandro Souza

Estrategista em Segurança de Software | Foco em AppSec, DevSecOps e IA Agentic

A segurança moderna não pode ser um "gate" que trava a inovação; ela deve ser parte do fluxo que permite ao time entregar com mais confiança.

Minha atuação é focada em transformar a segurança de um custo reativo em uma disciplina de engenharia proativa. No Paladino Security, estudo e aplico como proteger o ciclo de vida do software em um mundo onde o código é gerado por humanos e orquestrado por agentes de IA.

Minha Visão

Segurança de software hoje é, antes de tudo, um problema de gerenciamento de complexidade. Com cadeias de suprimento (supply chain) extensas e assistentes de IA operando ferramentas, a superfície de ataque mudou. Minha abordagem une os fundamentos do AppSec com a inteligência do CTI para priorizar o que realmente importa.

Áreas de Atuação e Pesquisa

  • Engenharia Segura (AppSec & DevSecOps): Implementação de guardrails e automação de segurança no pipeline.
  • Segurança para IA & Agentes: Governança para o ecossistema agentic, focando em MCP (Model Context Protocol) e AI-BOM.
  • Supply Chain & CTI: Uso de inteligência de ameaças para antecipar ataques em dependências e priorizar remediação.

Como posso ajudar

Meu foco é ajudar líderes técnicos e times de engenharia a:

  1. Reduzir o "ruído" de vulnerabilidades focando em riscos exploráveis.
  2. Projetar fluxos de desenvolvimento seguro para aplicações AI-native.
  3. Implementar cultura de segurança compartilhada entre Dev e Sec.

Para navegar pelo conteúdo, veja as trilhas editoriais. Para um exemplo prático, leia como estruturei um script de hardening Cloudflare para automatizar controles básicos de WAF, HTTPS e TLS.

Vamos conversar?

Minha rede principal de interação e compartilhamento de insights é o LinkedIn. Sinta-se à vontade para se conectar.


"Segurança não é sobre dizer 'não', é sobre viabilizar o 'sim' de forma segura."