Disponível para novos desafios Sênior / Especialista

Olá, sou Carlos Felipe

Senior Infrastructure, DevOps & Network Security Engineer

Engenheiro de infraestrutura com sólida atuação em redes corporativas e segurança de borda (FortiGate, Cisco, UniFi/RADIUS), automação, defesa cibernética, governança de identidade e observabilidade em ambientes de missão crítica. Conecto redes, cloud e código para criar operações resilientes, auditáveis e com alta disponibilidade.

Redes, FortiGate & Cisco UniFi & RADIUS 802.1X Kubernetes & Docker Defensive Sec & SIEM Python, Go & TypeScript Observabilidade
Rio de Janeiro, RJ — Brasil (Remoto / Híbrido)
Carlos Felipe Oliveira da Silva
+10 Anos em TI
Redes & Cloud Native
10+ Anos de Trajetória em TI e Redes
86+ Serviços Catalogados e Monitorados
90% Redução de Tempo de Recuperação (MTTR)
15h+ Economizadas / Semana com Automações
Expertise Técnica

Habilidades & Ferramentas

Stack tecnológica aplicada no dia a dia para sustentação, conectividade, segurança e resiliência de ambientes de missão crítica.

FortiGate & Firewalls de Borda

Clusters em Alta Disponibilidade (HA), FortiOS, SD-WAN, inspeção SSL/TLS, VPNs Site-to-Site (IPsec) e SSL VPN.

Cisco Networking & Switches

Administração de switches Cisco Catalyst e firewalls Cisco ASA, segmentação de VLANs (802.1Q), STP e ACLs.

UniFi Controller & Wi-Fi RADIUS

Access Points Ubiquiti UniFi, gerenciamento centralizado, roaming e autenticação corporativa WPA2/WPA3 Enterprise (802.1X).

Protocolos de Rede & Troubleshooting

TCP/IP, BGP, OSPF, DNS/DHCP redundante, análise forense de tráfego com Wireshark/tcpdump, F5 BIG-IP e MetalLB.

Kubernetes & ArgoCD

Orquestração de clusters, GitOps com ArgoCD, Helm charts, ingress controllers e governança de recursos.

Docker & MetalLB

Docker Swarm com alta disponibilidade (HA) e balanceamento bare-metal de camada 2 com MetalLB.

Terraform & Ansible

Infraestrutura como código (IaC), provisionamento reproduzível e automação de configuração em servidores.

CI/CD & Harbor Registry

Esteiras contínuas GitLab CI/CD, registry privado Harbor e scanning estático com SonarQube.

Active Directory & Entra ID

Governança de identidade híbrida, LDAPS, Microsoft Graph API e arquitetura de privilégio mínimo Zero Trust.

SIEM & Detecção de Ameaças

Wazuh SIEM/XDR, Suricata DPI IDS, correlação com MITRE ATT&CK e conformidade técnica ISO 27001.

CrowdSec & SafeLine WAF

Defesa ativa colaborativa com bouncers de borda, WAF de aplicação e mitigação autônoma de ataques.

Gestão de Vulnerabilidades

Varreduras periódicas com OpenVAS / Greenbone (GVM), scoring CVSS e relatórios executivos.

Azure & Oracle Cloud (OCI)

Arquitetura em nuvem pública, integração de NSGs via OCI SDK e conexões híbridas via VPN/IPsec.

F5 BIG-IP & Balanceamento

Deploy e administração em alta disponibilidade (HA), failover inteligente e terminação TLS acelerada.

VMware ESXi & Linux Enterprise

Virtualização corporativa com vSphere, hardening de kernel Ubuntu/RHEL e clustering Keepalived.

Python & Go (Golang)

Desenvolvimento de exportadores Prometheus customizados em Go e microsserviços de automação em Python.

TypeScript & Node.js

Middlewares de identidade com LDAPS, APIs de autosserviço seguras e arquitetura orientada a eventos.

PowerShell & Shell Scripting

Automação corporativa avançada para ambientes Windows, Active Directory e orquestração via Rundeck.

Graylog & Grafana Loki

Ingestão e processamento de logs corporativos, indexação com OpenSearch e dashboards analíticos.

Zabbix & Prometheus

Monitoramento 24/7 com métricas sintéticas, SNMP, alertas via Webhooks para o Microsoft Teams.

Apache Kafka & Strimzi

Clusters Kafka gerenciados via operador Strimzi em Kubernetes para streaming resiliente de eventos.

Soluções em Produção

Estudos de Caso & Arquiteturas de Destaque

Sistemas e plataformas de engenharia concebidos para resolver desafios de redes, governança e segurança em larga escala.

Aurora Hub: Orquestração de 86+ Serviços

Plataforma centralizadora de governança de infraestrutura com health probing assíncrono em tempo real, streaming de eventos via SSE e catálogo unificado de microsserviços e portas.

Node.js Express Docker Kubernetes SSE
Ver Estudo de Caso Completo

Security Hub: SOC & Auditoria ISO 27001

Centralização de métricas de telemetria de segurança integrando APIs do Wazuh SIEM, Graylog e firewalls de borda para cálculo contínuo de MTTD/MTTR e relatórios de conformidade.

Python Wazuh API Graylog Threat Intel ISO 27001
Ver Estudo de Caso Completo

Plataforma Zero-Trust de Identidade

Middleware em TypeScript com comunicação criptografada LDAPS para automação de reset e desbloqueio de credenciais no AD, poupando mais de 15 horas semanais com 68+ testes unitários.

TypeScript LDAPS Active Directory Entra ID Jest
Ver Estudo de Caso Completo
Carreira Profissional

Experiência de Trabalho

Histórico comprovado em ambientes de grande escala, comércio eletrônico e soluções empresariais críticas.

Especialista em Infraestrutura & Segurança

Open Labs SA
Dezembro 2025 — Atual Rio de Janeiro, RJ
  • Liderança técnica em sustentação e automação de ambientes críticos de produção.
  • Administração avançada de firewalls FortiGate em HA, SD-WAN, VPNs corporativas e rede Wi-Fi UniFi com autenticação RADIUS (802.1X).
  • Implementação de pipelines avançadas de observabilidade de logs com Graylog e enrich de eventos.
  • Integração unificada de identidade via Active Directory, Entra ID e Microsoft Graph API.
  • Gestão de clusters Kubernetes (Rancher, Helm, ArgoCD) e infraestrutura como código com Terraform e Ansible.
  • Defesa cibernética e detecção de ameaças com Wazuh SIEM, OpenSearch, Suricata IDS e CrowdSec Hub.
  • Engenharia do ecossistema Aurora Hub (86+ projetos/serviços), com monitoramento de integridade e auditoria ISO 27001 / PCI-DSS.
FortiGate UniFi RADIUS Kubernetes Terraform Graylog Wazuh SIEM CrowdSec Python

DevOps Engineer (Projeto Estratégico)

Open Labs SA
Junho 2025 — Atual Rio de Janeiro, RJ
  • Implantação de balanceadores F5 BIG-IP em topologia de Alta Disponibilidade (HA).
  • Desenho de arquitetura de balanceamento, inspeção e failover inteligente para aplicações críticas de missão contínua.
  • Automação de rotinas de deploy focada na mitigação de riscos de downtime e facilidade de rollback.
F5 BIG-IP Alta Disponibilidade Failover Networking

Analista de Infraestrutura e Segurança

Open Labs SA
Agosto 2021 — Fevereiro 2025 3 anos 7 meses
  • Administração de segurança de borda (FortiGate e Cisco ASA), segmentação de redes em VLANs e túneis VPN IPsec com Oracle Cloud (OCI) e Azure.
  • Implantação de clusters Docker Swarm com HA com redução de 90% no tempo de recuperação contra desastres.
  • Construção de pipelines de CI/CD automatizadas, gerando uma aceleração de 30% no tempo de entrega.
  • Automação de processos operacionais com Python e PowerShell, poupando mais de 15 horas semanais da equipe.
  • Sustentação de hipervisores VMware ESXi 7 e bancos de dados (PostgreSQL/MySQL).
FortiGate Cisco ASA VLANs Docker Swarm OCI Cloud Azure VMware

Especialista em Suporte de TI

B2W Digital (Americanas, Submarino, Shoptime)
Janeiro 2020 — Maio 2021 1 ano 5 meses
  • Sustentação de infraestrutura de redes locais, switches, roteadores e conectividade em operação contínua de e-commerce.
  • Atendimento a incidentes de Nível 2 e Nível 3 com foco em redução de tempo de restabelecimento de operações.
  • Administração de redes locais, roteamento, VPNs e gestão de acessos em larga escala.
E-commerce Switches & Roteadores Redes Windows Server Incident Response

Analista de Sistemas & Infraestrutura

Prudential do Brasil
Março 2018 — Janeiro 2020 1 ano 11 meses
  • Suporte à infraestrutura de servidores Windows/Linux, virtualização VMware e serviços de diretório.
  • Monitoramento de redes corporativas, links dedicados de dados e servidores com foco em alta disponibilidade e cumprimento de SLAs.
  • Atuação na esteira de incidentes e requisições seguindo melhores práticas ITIL.
Prudential VMware Redes Corporativas Windows Server ITIL

Trajetória Inicial & Operações de TI

TACCONE, E2GO, Lan Designers, Michelin
2012 — 2018 Fundação Sólida
  • Montagem e manutenção de cabeamento estruturado (Cat5e/Cat6), conectorização e organização de racks de telecom.
  • Configuração de switches, roteadores e pontos de acesso para redes locais corporativas.
  • Suporte técnico N1/N2, diagnóstico de hardware, sistemas operacionais e atendimento a usuários finais.
Cabeamento Estruturado Switches & Racks Hardware Suporte Técnico
Código Aberto & Automação

Repositórios em Destaque

Projetos reais com integração em tempo real à API do GitHub (filtrando estritamente repositórios públicos).

Decoders e regras customizadas para integração avançada do Kaspersky Cloud Console com Wazuh SIEM.

Coleções de bouncers, parsers e cenários de detecção comportamental e mitigação ativa contra tráfego malicioso.

Automação e monitoramento de segurança para tráfego de e-mails corporativos e políticas antispam com Python.

Conhecimento & Prática

Artigos & Publicações Técnicas

Estudos de caso, metodologias aplicadas e padrões de engenharia de confiabilidade e defesa ativa.

Implementando SIEM Corporativo com Wazuh, Suricata IDS e OpenSearch

Como unificar decoders e regras customizadas, análise de tráfego de rede e inteligência de ameaças para atender requisitos rigorosos da ISO 27001 e PCI-DSS.

CrowdSec Hub: Defesa Ativa e Inteligência Colaborativa de Ameaças

Arquitetura de mitigação com CrowdSec LAPI, parsers customizados e bouncers de borda para neutralizar varreduras e ataques automatizados.

Security Hub: Centralização de SOC e Auditoria de Conformidade

Consolidação de telemetria de segurança, cálculo de MTTR/MTTD e geração de relatórios de auditoria para ISO 27001 e PCI-DSS em Python.

Formação & Credenciais

Educação e Certificações

Especialização continuada com foco em segurança cibernética e governança estratégica.

2026 — 2027

Pós-graduação em Defensive Cyber Security

FIAP (Faculdade de Informática e Administração Paulista)

Foco em defesa ativa, threat intelligence, resposta a incidentes, SIEM e hardening de arquiteturas corporativas.

2023 — 2025

Bacharelado em Gestão de Tecnologia da Informação

Universidade Estácio de Sá

Gerenciamento de projetos, alinhamento estratégico de TI, governança corporativa e gestão de infraestrutura.

Certificados e Cursos Complementares

Google Cloud Skill Badge Set Up an App Dev Environment on Google Cloud
PowerShell: Automatização de Tarefas Automação de scripts, integração com APIs e administração de sistemas
Governança de TI Alinhamento estratégico, frameworks ITIL e gestão de processos
Gestão de Projetos e Informação Planejamento, métricas de desempenho e continuidade de negócios
Vamos conversar?

Pronto para elevar a resiliência e a automação do seu ambiente?

Estou aberto a oportunidades como Senior Infrastructure Engineer, DevOps Engineer Senior, Network / Security Specialist ou SRE (Remoto ou Híbrido no Rio de Janeiro).

Baixar Currículo Completo

Tenha acesso a todos os detalhes do meu perfil e histórico profissional em formato PDF.

Download Currículo (PDF)
Documento oficial atualizado
E-mail copiado para a área de transferência!