Edivaldo da Costa Lima Júnior

Recife, Pernambuco • edivaldocostadv@gmail.comlinkedin.com/in/edivaldocljunior

Profissional com mais de 2 anos de experiência especializado em segurança no desenvolvimento de software, com foco em testes de penetração em aplicações web (OWASP) e monitoramento de APIs, expertise em LGPD, PCI DSS, ISO 27001 e melhorias de segurança na nuvem AWS.

1. Formação

2. Experiência Profissional

Mobi7 Localiza

Application Security

Remoto
06/2025 - atualmente

Atuação em segurança ofensiva e preventiva com foco em identificação de vulnerabilidades, proteção de aplicações e conformidade em ambientes AWS. Envolvimento em políticas de segurança, automação e processos de desenvolvimento seguro.

  • Realizei testes de penetração (black box, white box e grey box), identificando vulnerabilidades críticas em aplicações e infraestrutura.
  • Elaborei provas de conceito (PoCs) e relatórios técnicos de mitigação, orientando equipes de desenvolvimento e operações.
  • Apliquei práticas de S-SDLC, incluindo threat modeling, SAST e DAST, para fortalecer a segurança no ciclo de desenvolvimento.
  • Administrei acessos e defini controles de segurança utilizando AWS Security Hub e Trusted Advisor, garantindo conformidade e redução de riscos.

SRE

Remoto
07/2024 - 06/2025

Atuação como Engenheiro de Confiabilidade de Sites com foco em ambientes cloud-native AWS. Responsável por garantir a disponibilidade e performance de sistemas distribuídos, integrando automação, observabilidade e práticas DevOps.

  • Automatizei a infraestrutura com Terraform, realizando o gerenciamento de serviços AWS (EC2, ECS, Fargate, Lambda, RDS, IAM).
  • Implementei soluções de monitoramento e observabilidade com Datadog, Grafana e CloudWatch, aumentando a visibilidade de sistemas críticos.
  • Forneci suporte técnico aos times de Data Engineering e Desenvolvimento, garantindo maior eficiência na entrega de soluções.
  • Gerenciei incidentes e conduzi post-mortems, promovendo melhorias contínuas em processos e sistemas.
  • Reduzi o MTTR e mitiguei falhas recorrentes, aumentando a confiabilidade da infraestrutura.

Justa Soluções Financeiras

DevSecOps

Presencial
08/2023 - 07/2024

Responsável por liderar iniciativas de segurança voltadas ao desenvolvimento seguro e conformidade. Envolvimento direto na implementação de controles de segurança, testes de penetração e treinamentos internos de conscientização.

  • Implementei o programa e o roadmap de ações para preparação e adequação à certificação PCI-DSS 4.0.
  • Conduzi testes de intrusão (pentests) em aplicações web e mobile, elaborando relatórios de vulnerabilidades encontradas com sugestões de correção e prazos de mitigação.
  • Gerenciei o ciclo de vida de vulnerabilidades, desde a identificação até a mitigação, incluindo a aplicação de patches de segurança.
  • Criei dashboards de monitoramento de segurança para visualização de intrusões e eventos de segurança usando Grafana, Azion, AWS Kinesis.
  • Identifiquei e mitiguei riscos em IAM e misconfiguration na AWS
  • Coordenei post-mortems e treinamentos técnicos de segurança para desenvolvimento de maturidade da empresa

Porto Digital

Desenvolvedor na Residência Software

Remoto
03/2022 - 11/2022

Participação em projeto de FinOps com foco em eficiência e monitoramento de custos em ambientes cloud AWS.

  • Desenvolvi um dashboard de FinOps na AWS utilizando Spring Boot, React e MySQL para ingestão do CSV do Cost Explorer, aumentando a visibilidade e o controle de custos em nuvem.

Competências

Técnicas:

AWS (EC2, Lambda, ECS, S3, IAM, RDS, Security Hub, Trusted Advisor, CloudWatch), SAST, DAST, Threat Modeling, OWASP ASVS, OWASP SAMM, Code Review, Pentest (Web, Mobile, API) – OWASP Top 10, Terraform, GitHub Actions, CI/CD, Datadog, Grafana, Escrita de relatórios técnicos.

3. Certificações

  • Desenvolvimento Seguro - CROWSEC
  • AWS Certified Cloud Practitioner
  • Ethical Hacking Mobile Application Pentesting (GoHacking)
  • Pentest Mobile (DESEC)
  • Penetration Testing Web (CESAR School)