Sobre Leandro Souza
Senior Cybersecurity Analyst | CTI • AppSec • DevSecOps • Security Automation
Minha atuação conecta Cyber Threat Intelligence, segurança de aplicações e automação. Meu objetivo é transformar ameaças, vulnerabilidades e exposições técnicas em decisões claras e controles que reduzam riscos reais para o negócio.
Atualmente, como Analista Sênior de Cibersegurança na Pravaler, contribuo para estruturar e evoluir capacidades de CTI, AppSec e DevSecOps, trabalhando em parceria com Segurança, Engenharia, Produto e áreas de negócio.
Experiência aplicada
- AppSec e DevSecOps: estruturação de processos de segurança, classificação de aplicações, gestão de vulnerabilidades orientada a risco, Security Champions e controles integrados ao CI/CD.
- CTI e defesa: monitoramento de ameaças e exposição digital, threat hunting, investigação e resposta a incidentes.
- Automação de segurança: criação de integrações e workflows com APIs, n8n e inteligência artificial para apoiar análises, investigações e respostas.
- Cloud e identidades: atuação com segurança em nuvem, WAF, IAM, revisão de acessos e proteção de credenciais e segredos.
- Educação e comunidade: capacitação de equipes de Engenharia e Produto, produção de conteúdo e participação como palestrante no Security Leaders Brasília.
Sou certificado CompTIA Security+ e procuro combinar tecnologia, processos, colaboração e educação para construir uma segurança prática, sustentável e alinhada ao contexto de cada organização.
PaladinoSec
A PaladinoSec é minha iniciativa autoral para transformar experiência técnica em conhecimento aplicável. Aqui reúno conteúdos, laboratórios, automações e soluções práticas sobre CTI, AppSec, DevSecOps, Cloud Security e gestão de riscos.
O objetivo é ajudar profissionais e empresas a evoluírem sua maturidade de segurança com clareza, priorização e controles que façam sentido para a realidade do negócio.
Como posso ajudar
- Estruturar ou evoluir práticas de AppSec e DevSecOps.
- Priorizar vulnerabilidades com base em criticidade, contexto e risco.
- Automatizar fluxos de CTI e operações de segurança.
- Apoiar iniciativas de segurança em nuvem, identidades, acessos e proteção de segredos.
- Capacitar equipes de Engenharia e Produto em desenvolvimento seguro.
Conteúdos e projetos
Para conhecer os temas que organizam o site, acesse as trilhas editoriais. Como exemplo prático de automação aplicada à segurança, veja GONDOR e RAVEN, onde mostro a estruturação de um agente de segurança com n8n, MCP, workflows controlados e apoio a Threat Hunting. Também compartilho o script de hardening Cloudflare, criado para automatizar controles básicos de WAF, HTTPS e TLS.
Vamos conversar?
Compartilho no LinkedIn aprendizados, projetos e experiências sobre segurança aplicada ao mundo real. Para trocar experiências, colaborar ou conversar sobre projetos, entre em contato por um dos canais abaixo.
"Segurança não é sobre dizer não. É sobre viabilizar o sim de forma segura."