João Carlos Chavatte
Engenharia Backend | AppSec | DevSecOps
Summary
Profissional de tecnologia com atuação prática em Segurança de Aplicações (AppSec), DevSecOps e Engenharia Backend. Desde 2022, desenvolve ferramentas de SecOps, APIs, automações e laboratórios de pesquisa ofensiva, conectando desenvolvimento de software, infraestrutura Linux/cloud e segurança. Experiência com Node.js/TypeScript, Python e Java, Docker, CI/CD, bancos de dados e automação de segurança, com foco em Shift-Left, supply chain security e construção de soluções resilientes.
Skills
Application Security
- AppSec
- OWASP Top 10
- DevSecOps
- Shift-Left
- Hardening
- Secure Architecture
Offensive Security
- Red Team
- Threat Hunting
- OSINT
- Security Research
- DNS Analysis
- Stress Testing
Backend Engineering
- Node.js
- TypeScript
- Express
- Java
- Python
- FastAPI
- REST APIs
- Authentication
- Authorization
- Software Architecture
Cloud & Infrastructure
- Linux
- Shell
- Docker
- CI/CD
- Git
- GitHub
- AWS
- Azure
- WSL2
- ARM
- Raspberry Pi
Data & Automation
- PostgreSQL
- MongoDB
- SQLite
- Security Automation
- AI Automation
- Observability
- Risk Analysis
Engineering Practices
- Scrum
- Git Flow
- TDD
- Clean Code
- SOLID
- Design Patterns
Work Experience(1)
- AppSec
- DevSecOps
- SecOps
- Red Team
- Backend Engineering
- Node.js
- TypeScript
- Python
- Java
- Docker
- Linux
- Supply Chain Security
Pesquisa e desenvolvimento aplicado em AppSec, DevSecOps, SecOps, engenharia backend e segurança ofensiva.
Condução e publicação de PoC sobre Android/Open DNS Resolvers em LAN, com análise de DNS Tunneling e stress test de 1.500 QPS.
Desenvolvimento do Sentinel OPS para varredura de repositórios GitHub, detecção automatizada de vulnerabilidades e credenciais expostas e apoio à governança de risco.
Arquitetura do Enoch Engine API, boilerplate backend production-grade em Node.js/Express com Anti-DoS, Token Versioning, Graceful Shutdown, uploads em stream e Multi-Schema via Docker.
Concepção do ParrotOS-WSL-Installer para automatizar a implantação de ambiente de análise no WSL2 com GUI e XRDP.
Gestão de infraestrutura privada ARM com Raspberry Pi/CasaOS, monitoramento e DNS Sinkholing via Pi-hole.
Projects(6)
- Electron
- React
- Vite
- Node.js
- EDR
- Supply Chain Security
Tactical EDR & Supply Chain Defense Toolkit.
Desktop security toolkit focused on tactical detection, response, and supply-chain defense.
- Node.js
- GitOps
- Security Operations
- Windows
- Linux
Plataforma/CLI de operações Git com auditoria, gestão de branches e controles de resposta.
Auditoria operacional e branch management para Windows/Linux.
Versão de referência do currículo: 2.3.0.
- Node.js
- SQLite
- Docker
- OSV
- Supply Chain Security
- SecOps
Dashboard de segurança de dependências Node.js e supply chain, com análise de risco e automação de governança.
Integração com OSV.
Motor SQLite.
Threat Analytics e automação de governança.
- Node.js
- Express
- PostgreSQL
- Docker
- API Security
Boilerplate backend production-grade orientado a segurança, autenticação, PostgreSQL e Docker.
Anti-DoS.
Token Versioning.
Graceful Shutdown.
Uploads em stream.
Multi-Schema via Docker.
- Node.js
- Threat Intelligence
- Phishing
- Safe Browsing
Pipeline de inteligência e triagem de phishing / threat intelligence.
- WSL2
- Parrot OS
- Automation
- Linux
- XRDP
Automação de implantação de ambiente de análise no WSL2 com GUI e XRDP.
Education(3)
- Residência em Red Team
- Especialização em Red Team
- Formação Fundamental
- Formação Básica
Certificates(17)
Publications(5)
Pesquisa ofensiva sobre exploração de DNS, Open Resolvers e stress testing; destaque de 1.500 QPS.
Pesquisa técnica em segurança de containers.
Pesquisa técnica em Cloud Security.
Pesquisa em Supply Chain Security.
Pesquisa em AI Security.