Cloud Security • DevSecOps • Offensive Security

Lucas Pagliuca Diniz
Cloud Security & DevSecOps Engineer

Profissional com experiência em infraestrutura cloud, automação, Kubernetes, CI/CD Security e Segurança Ofensiva. Atuo na modernização de ambientes AWS/OCI, integração de segurança ao ciclo de desenvolvimento e pesquisa de vulnerabilidades.

Sobre

Atuo na interseção entre desenvolvimento, infraestrutura e segurança, com foco em criar ambientes cloud mais seguros, escaláveis e automatizados. Minha experiência inclui modernização de infraestrutura AWS, conteinerização de aplicações, pipelines CI/CD, automação com Terraform/Ansible, análise de vulnerabilidades e integração de controles de segurança ao ciclo de desenvolvimento.

Cloud Security

Hardening, revisão de exposição de serviços, segurança de rede, IAM, monitoramento e mitigação de vulnerabilidades em ambientes cloud.

DevSecOps

Integração de segurança em pipelines CI/CD, SSDLC, SCA, secret scanning, automação e validações contínuas de segurança.

Offensive Security

Pesquisa de vulnerabilidades, Bug Bounty, análise de CVEs, Web Application Security e estudos práticos em plataformas como Hack The Box e TryHackMe.

Experiência

Experiência prática em ambientes corporativos críticos, combinando operação, desenvolvimento, infraestrutura cloud e segurança.

DevOps / DevSecOps Engineer

BSeller • 2021 - Presente

Atuação na modernização de infraestrutura cloud, migração de workloads para containers, automação de provisionamento, reestruturação de pipelines CI/CD, correção de vulnerabilidades, melhoria de observabilidade e fortalecimento da postura de segurança em ambientes AWS e OCI.

Software Developer

B2W • 2019 - 2020

Desenvolvimento e manutenção de funcionalidades para ERP corporativo, utilizando Java, PHP, PL/SQL e arquitetura MVC, com atuação integrada em demandas de infraestrutura, segurança e correção de vulnerabilidades.

Security Research & Bug Bounty

Projetos pessoais • Contínuo

Estudos e projetos relacionados a Web Security, CVEs, bypass de controles de acesso, exploração controlada, mitigação de vulnerabilidades e documentação técnica voltada à segurança ofensiva.

Projetos em destaque

Projetos técnicos relacionados a Cloud Security, DevSecOps, Vulnerability Research, Offensive Security e automação.

403 Forbidden Bypass Research & Techniques

Pesquisa técnica sobre técnicas de bypass em respostas HTTP 403, com foco em controle de acesso, manipulação de headers, variações de URL e identificação de misconfigurations em aplicações web.

Ver projeto →
Offensive Security Web Security Bug Bounty

GNU Inetutils Telnetd Authentication Bypass

Análise técnica da CVE-2026-24061, abordando bypass de autenticação, exposição de serviços legados, impacto em ambientes Linux e estratégias de mitigação.

Ver projeto →
Linux Security CVE Research Vulnerability Management

Dirty Frag Linux Privilege Escalation Research

Estudo da CVE-2026-43284, com foco em Local Privilege Escalation, impacto no kernel Linux, riscos para ambientes corporativos e recomendações de hardening.

Ver projeto →
Linux Privilege Escalation Security Research

OpenSSH Security Analysis

Pesquisa relacionada à CVE-2023-38408 no OpenSSH, com estudo de impacto, vetores de exploração, mitigação e documentação técnica para ambientes Linux.

Ver projeto →
OpenSSH Linux Security Vulnerability Research

Cloud Security & DevSecOps Labs

Estudos e laboratórios envolvendo AWS, OCI, Kubernetes, Terraform, CI/CD Security, secret scanning, SCA, monitoramento e práticas de SSDLC.

Ver GitHub →
AWS Kubernetes DevSecOps

Professional Portfolio

Página pessoal criada para apresentar experiências, projetos, pesquisas de segurança, competências técnicas e materiais relacionados à atuação em Cloud Security e DevSecOps.

Ver portfólio →
Portfolio Security Engineering GitHub Pages

Skills

Competências organizadas por áreas de maior valor para Cloud Security, DevSecOps e Security Engineering.

DevSecOps Cloud Security AWS Oracle Cloud Infrastructure Kubernetes EKS ECS Fargate Terraform Ansible GitHub Actions Jenkins AWS CodeBuild AWS CodePipeline CI/CD Security SSDLC Wazuh Datadog Nessus Orca Security Gitleaks Grype Linux Java PL/SQL PHP Offensive Security Bug Bounty Vulnerability Research OWASP Top 10

Contato

Aberto a conexões profissionais, oportunidades em Cloud Security, DevSecOps, Security Engineering, Platform Engineering e projetos relacionados à segurança ofensiva.