// portfólio pessoal — Curitiba, PR · Brasil

Thales
Sgarbi Salata

Full Stack · DevSecOps · Segurança da Informação

Desenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.

visitor@thales-salata.dev:~
01

// Sobre

Sou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.

Minha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.

Também utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.

4 cursos Cisco Networking Academy
370 dispositivos VoIP migrados
3 plataformas no Nerdz
$ git diff --method sgarbi
- S.G.A.R.B.I
+ S → Scan
+ G → Gain Access
+ A → Analyze Impact
+ R → Report Clearly
+ B → Build Defenses
+ I → Improve Continuously
02

// Experiência

organização

UTFPR

mar 2026presente · 2e9f4b1

Desenvolvedor Full Stack

  • Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.
  • Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.
  • Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.
React / Volto Plone 6 Python GitLab CI/CD Gov.br DS

set 2025 — jul 2026 · 7e2b90d

Desenvolvedor Web | Frontend

  • Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.
  • Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.
React / Volto Plone 6 GitLab CI/CD Gov.br DS

mar 2025jul 2026 · a3f9c21

Estagiário DevOps · Câmara Municipal de Curitiba

  • Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.
  • Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).
  • Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.
Python Ansible Vagrant Molecule OWASP

2025 — presente · c4f7a12

Voluntário — Alertas, CTF & Site · VESPAS (UTFPR)

  • Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.
  • Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.
  • Também sou um dos mantenedores do site do VESPAS. Acessar site
CTF MITRE ATT&CK OWASP LLM Threat Intel

organização

Volkswagen do Brasil

mai 2024 — fev 2025 · 91d3e5f

Estagiário de Segurança da Informação

  • Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.
  • Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.
SOC ISO 27001 IAM / Active Directory Axur Prisma Cloud

mai 2023 — abr 2024 · 3a7f12c

Estagiário de TI

  • Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.
Operações de TI Infraestrutura de TI Suporte técnico
03

// Projetos em destaque

pesquisa acadêmica · TCC · UTFPR · 2026

Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital

No meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.

Phishing MOOC MITRE ATT&CK IA Generativa Métodos mistos

~/projects/veripkg

github.com/Taresu/veripkg ↗

VeriPkg — verificação honesta de downloads

CLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.

Go Supply Chain Security OpenPGP SHA-256

~/projects/nerdz

ver produto

Nerdz - Aplicação mobile e web

Manutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.

React Native Expo NestJS PostgreSQL

~/projects/voip-migration

projeto interno · CMC

Migração VoIP em escala

Bot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.

Python Selenium Web Scraping GitHub

~/projects/portal-utfpr

Reestruturação do Portal UTFPR

Novos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.

Volto Plone 6 React GitLab ClickUp

~/projects/vespas-ctf

VESPAS — Labs de CTF & Alertas

Colaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.

CTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub
04

// Skills & Formação

segurança ofensiva

Kali Linux Nmap Burp Suite Metasploit Wireshark

defesa & detecção

Axur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP

devops & cloud

Ansible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git

desenvolvimento

Python Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST

IA aplicada

Anthropic API MCP LLMs Tool Calling Orquestração Multiagente

05 // o que vem agora?

Vamos conversar.

Aberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.

Enviar e-mail

Open to Work ativo · visível apenas para recrutadores

LinkedIn ↗
GitHub ↗

Copie o usuário e abra Amigos → Adicionar amigo. Abrir Discord