WE Willy Elvis

AppSec | DevSecOps | Segurança em IA

AppSec e IA segura para sistemas em produção.

Sou Willy Elvis dos Santos Moura, analista sênior de sistemas com trajetória em infraestrutura, desenvolvimento web, segurança da informação, integrações críticas, automação e produtos com IA. Meu trabalho fica no ponto onde negócio, engenharia e proteção de dados precisam conversar sem atrito.

Como eu penso tecnologia

Segurança não pode ser freio. Ela precisa virar critério de construção.

Minha base técnica nasceu perto de servidores, redes e suporte real. Depois evoluiu para desenvolvimento, DevOps, segurança corporativa, AppSec e IA aplicada. Isso me deu uma visão prática: vulnerabilidade, regra de negócio, deploy, dado sensível e experiência do usuário fazem parte do mesmo sistema.

Timeline vertical

Da infraestrutura ao AppSec: uma evolução construída em produção.

2016

Primeiros sistemas, aulas e operação web

Atuei como educador de informática no Jovem Aprendiz Petrobras e, em paralelo, mergulhei em desenvolvimento web, hospedagens, servidores e publicação de aplicações na Plus Tech Informática.

  • Base em comunicação clara, documentação e didática técnica
  • HTML, CSS, JavaScript, PHP, WordPress e ambientes web
  • Primeiros ciclos de produção, suporte e troubleshooting
2018

Infraestrutura, redes e confiabilidade

Na Digital Net, a responsabilidade cresceu para redes, servidores, switches, Mikrotik, VPNs, políticas de segurança e disponibilidade de serviços.

  • Operação de rede, servidores, VPN e equipamentos Mikrotik
  • Relatórios técnicos para estabilidade, desempenho e disponibilidade
  • Segurança aplicada ao ambiente real, com impacto direto no usuário
2021

Segurança da informação em escala corporativa

Na Cencosud, atuei com gestão de segurança, vulnerabilidades, prevenção de fraudes, Active Directory, controles de acesso e cultura interna de proteção.

  • Frentes de risco, identidade, fraude e conscientização
  • Apoio a times técnicos na investigação e mitigação de problemas
  • Segurança conectada ao ritmo de operação do negócio
2023

Sistemas públicos, APIs críticas e DevSecOps

Na AGAPE, trabalhei na sustentação e evolução de sistemas públicos, com documentação, integrações sensíveis, padronização técnica, automações e redução de risco operacional.

  • PNCP, SIAP, REINF e Pix Banese em fluxos críticos de produção
  • APIs REST com consistência, rastreabilidade e tratamento de erros
  • Documentação técnica para manutenção, auditoria e evolução segura
Agora

AppSec, IA segura e produtos SaaS

Hoje aprofundo AppSec, DevSecOps e segurança em IA: revisão de riscos, OWASP, Burp Suite, OWASP ZAP, pipelines, automações, agentes e plataformas com atendimento omnichannel.

  • Auditoria de backend SaaS com foco em segredos, JWT e multi-tenant
  • IA generativa com governança, validação e proteção de dados
  • Produtos próprios como laboratório de arquitetura, segurança e entrega

Projetos e produtos

Plataformas que conectam atendimento, dados, automação e segurança.

GGBox

Experiência digital para games e conteúdo

Produto em evolução voltado a experiências digitais, organização de acervo e entrega em nuvem. O projeto funciona como laboratório de produto, performance, segurança e publicação contínua.

GSystem

Sistemas sob medida para operação

Iniciativa voltada à criação de sistemas internos, automações e painéis para reduzir tarefas manuais, padronizar processos e dar mais previsibilidade à rotina técnica e administrativa.

Pesquisa aplicada

IA consultando dados com segurança

Especificação de soluções para perguntas em linguagem natural sobre bancos de dados, com contexto, validação de resposta, rastreabilidade e governança de dados.

Stack de trabalho

O que eu costumo levar para um time.

AppSec

OWASP Top 10, APIs web, Burp Suite, OWASP ZAP, mitigação, documentação e revisão de riscos.

DevSecOps

Git, GitHub, GitLab, CI/CD, deploy seguro, monitoramento, padronização e automação.

Cloud e infra

AWS, Azure, GCP, Linux, DNS, servidores web, IAM, Active Directory, VPN, Mikrotik e Docker.

IA segura

Agentes, automação de atendimento, validação de respostas, proteção de dados e OWASP LLM Top 10.

Vamos conversar

Disponível para remoto ou híbrido, a partir de Aracaju/SE.

Busco desafios em segurança de aplicações, DevSecOps, automação e IA segura, principalmente onde a entrega precisa ser rápida sem perder critério técnico.