Olá :)

Eu sou Cássio Pereira,
Expert em Segurança de Aplicações

#AppSec #DevSecOps
Cássio B. Pereira

Sobre mim.

Cassio Batista Pereira (a.k.a. @cassiodeveloper) possui formação em Desenvolvimento de Software e Análise de Sistemas, é MBA em Arquitetura de Software e especialista em Cyber Segurança com foco em Segurança de Aplicações, uma base sólida que conecta engenharia, arquitetura e segurança em profundidade. Atualmente, uma das principais referências em Segurança de Aplicações. Com mais de duas décadas de experiência em TI e Segurança, atua ajudando empresas, equipes e profissionais a desenvolver software seguro desde a concepção.

Trabalhou com múltiplos segmentos, tecnologias, linguagens e modelos de desenvolvimento, o que lhe permitiu compreender profundamente as dores e desafios de quem cria software em larga escala. Essa vivência o levou a se tornar um evangelizador da cultura de Desenvolvimento Seguro integrando segurança no fluxo, sem travar velocidade. Seu trabalho combina cultura, estratégia e tecnologia para facilitar a construção de soluções confiáveis, sustentáveis e preparadas para o futuro.

Experiência

  • StoneXApplication Security Evangelist
  • Nova8CTO & Country Director
  • BackbaseApplication Security Specialist
  • ABBPrincipal Application Security
  • CVC CorpPrincipal Application Security
  • OthersEscritor, Professor, Gerente de Comunidade, Podcaster, Palestrante...

Certificados

  • Computação ForenseUniversidade Presbiteriana Mackenzie 2015
  • Architetura de SoftwareFIAP - 2012
  • Análise e Desenvolvimento de SistemasFIAP - 2009

Habilidades

  • Segurança de Produto
  • Arquitetura de Segurança
  • Segurança de Aplicações
  • S-SDLC
  • Application Security Testing
  • Segurança de Cloud
  • DevSecOps
  • Liderança e Treinamento

Projetos

Códigos & Consequências

Códigos e Consequências é um jogo educativo e estratégico que simula os desafios reais do desenvolvimento seguro de software. Os jogadores assumem funções em equipes de tecnologia e enfrentam decisões críticas entre investir em recursos ou segurança. A jornada se desenrola por meio de ciclos de desenvolvimento inspirados em metodologias ágeis, enquanto os jogadores encontram vulnerabilidades, incidentes, eventos inesperados e ameaças cibernéticas do mundo real. O objetivo é entregar um sistema funcional e seguro, equilibrando reputação, recursos e riscos.C&C.

Os eventos da BSides reúnem expertise em segurança de diversas plataformas em busca da "próxima grande novidade" em segurança da informação. O BSides é uma plataforma aberta que oferece a especialistas em segurança e profissionais do setor a oportunidade de compartilhar ideias, insights e desenvolver relacionamentos duradouros com outros membros da comunidade. É uma oportunidade rara de se conectar diretamente e criar relacionamentos de confiança com membros importantes da comunidade.BSides Kraków.

O DevSecOps Podcast é um espaço dedicado à exploração aprofundada de Segurança de Aplicações e DevSecOps, trazendo discussões objetivas e relevantes sobre melhores práticas, desafios e tendências na integração de segurança no desenvolvimento de software. Com episódios voltados tanto para profissionais experientes quanto para iniciantes na área, o podcast apresenta insights técnicos, entrevistas com especialistas e análises de casos reais, sempre com foco na aplicação prática da segurança no ciclo de desenvolvimento.DevSecOps Podcast.

Somos um capítulo da Comunidade Global DevSecCon, uma comunidade inclusiva que educa e capacita desenvolvedores em segurança de aplicações. Se você é um entusiasta de segurança e quer saber mais sobre como proteger melhor sua equipe, confira nossa comunidade e nossos recursos.DevSecCon Polônia.

Meu principal objetivo com este livro é disseminar ainda mais a cultura do desenvolvimento seguro. É muito raro encontrar esse tipo de conteúdo em português e até mesmo em inglês, pois o mercado aumenta a demanda a cada dia, e há uma carência de profissionais para atuar nessa área. Outro ponto importante é que nossa vida é controlada por softwares, e eles precisam ser o mais seguros possível. Portanto, é fundamental que todos os envolvidos no Ciclo de Desenvolvimento de Software (CDS) leiam e tenham acesso a esse tipo de conteúdo.Livro.

Meu principal objetivo com este livro é disseminar ainda mais a cultura do desenvolvimento seguro. É muito raro encontrar esse tipo de conteúdo em português e até mesmo em inglês, pois o mercado aumenta a demanda a cada dia, e há uma carência de profissionais para atuar nessa área. É fundamental que todos os envolvidos no Ciclo de Desenvolvimento de Software (CDS) leiam e tenham acesso a esse tipo de conteúdo.Download.

AppSec Nightmare

Uma intervenção no seu processo de desenvolvimento de software em 3 dias. Sem slides. Sem desculpas. Só a cruel realidade que você não sabe.AppSec Nightmare.

AppSec On Fire

Um reality técnico para formar indivíduos em AppSec na marra. Código real. Decisão real. Feedback público.AppSec On Fire.

Software de Ferro

Um treinamento prático e direto para indivíduos que querem construir software com segurança de armadura do homem de ferro: versão após versão, mais forte, mais inteligente e mais resiliente. Software de Ferro.

YASS

YASS - Your AppSec Sucks!YASS - Your AppSec Sucks!.

AppSec, MotherfuckerAppSec, Motherfucker.

The ANTThe ANT.

Como eu sempre digo...

Cássio Pereira Cássio Pereira Application Security Expert

Eu não apenas corrijo vulnerabilidades — eu construo fortalezas digitais.

Cássio Pereira Cássio Pereira Application Security Expert

Segurança não é uma funcionalidade. É um fundamento.

Cássio Pereira Cássio Pereira Application Security Expert

De sistemas legados a aplicações cloud-native — eu os torno à prova de balas. (Pelo menos eu tento)

Cássio Pereira Cássio Pereira Application Security Expert

Segurança é responsabilidade de todos.

30 +
Clientes satisfeitos

Empresas, equipes e profissionais. Clientes satisfeitos. Décadas construindo confiança por meio de código seguro e resultados reais.

120 +
Projetos Entregues

Da estratégia à execução — enorme quantidade de projetos de segurança entregues, cada um fortalecendo o mundo digital da nossa sociedade.

+
Linhas de Código

Inúmeras linhas de código escaneadas. Vulnerabilidades prevenidas. Software mais seguro — um commit por vez.

10 +
Países

Protegendo software além das fronteiras — do Brasil para o mundo.