FULL-STACK ARCHITECT // APPS & SECURITY RESEARCHSINCE 2018

Eu construosistemas.E também osdesmonto.

Desenvolvedor Full-Stack e pesquisador independente em Segurança da Informação. A rara convergência entre engenharia de software moderna (Next.js, Node.js, TypeScript, Cloud) e análise de vulnerabilidades (Pentest Web/Mobile, Frida, Burp Suite e Engenharia Reversa).

+6Anos de ExperiênciaAtuação contínua desde 2018
15+Pesquisas & PoCsVulnerabilidades reportadas
50+Aplicações & MódulosFrontend, Backend & APIs
100%Foco em SegurançaCódigo blindado e resiliente
elicksom@security: ~ (sh)
ONLINE
Atalhos:
Console interativo de Elicksom Ruan Bruno. Digite um comando ou utilize os atalhos acima.
elicksom@security$whoami
elicksom_ruan_bruno — Desenvolvedor Full-Stack & Pesquisador de Segurança.

Especialista em construir aplicações web resilientes de alto desempenho e auditar a segurança de APIs, web e mobile.

elicksom@security$
01 / ESPECIALIDADES & PILARES

Construção sólida.
Auditoria impiedosa.

O diferencial de ter um desenvolvedor que não apenas programa telas e APIs, mas entende profundamente os vetores de ataque, arquitetura de rede e execução de binários.

Desenvolvimento Moderno

Full-Stack Web & Mobile Architecture

Construção de aplicações completas do banco de dados à interface do usuário. Foco em código limpo, componentização modular, renderização híbrida no Next.js, tipagem estrita com TypeScript e comunicação em tempo real via WebSockets.

Next.js 15ReactTypeScriptNode.jsFastAPIPostgreSQLWebSockets
Segurança & Pentest

Offensive Security & AppSec Research

Pesquisa ativa de vulnerabilidades em aplicações web e mobile. Análise dinâmica com Frida para bypass de SSL Pinning e detecção de root, auditoria em proxies (Burp Suite), exploração ética de falhas como BOLA/IDOR, injeções e relatórios técnicos.

Burp SuiteFrida ToolingAndroid REOWASP Top 10API SecurityPoC Development
Infra & Nuvem

Linux, Docker & Cloud AWS

Provisionamento de ambientes de produção resilientes. Conteinerização com Docker, configuração de proxy reverso Nginx com mitigação de abusos, SSL automatizado e servidores Linux Debian/Ubuntu protegidos.

Linux SysAdminDocker ComposeNginxAWS CloudHardening
Mindset

Engenharia Reversa & Resolução de Problemas Complexos

Mentalidade orientada a entender como as coisas realmente funcionam por baixo dos panos — do byte ao protocolo de rede. Capacidade de debugar cenários críticos onde outros desistem.

“Quem sabe desarmar a armadilha é quem constrói o cofre mais seguro.”
02 / TOOLBOX & STACK

Tecnologias dominadas.
Ferramentas de precisão.

Um arsenal completo que une ferramentas de desenvolvimento de alto padrão com utilitários avançados de auditoria e segurança ofensiva.

Next.js 15 TypeScript React Node.js Python Burp Suite Frida Docker AWS Linux Nginx PostgreSQL Next.js 15 TypeScript React Node.js Python Burp Suite Frida Docker AWS Linux Nginx PostgreSQL Next.js 15 TypeScript React Node.js Python Burp Suite Frida Docker AWS Linux Nginx PostgreSQL
Reverse Engineering OWASP Top 10 WebSockets FastAPI SSL Pinning Bypass PoC Exploit Bash Automation GraphQL Tailscale AppSec Reverse Engineering OWASP Top 10 WebSockets FastAPI SSL Pinning Bypass PoC Exploit Bash Automation GraphQL Tailscale AppSec Reverse Engineering OWASP Top 10 WebSockets FastAPI SSL Pinning Bypass PoC Exploit Bash Automation GraphQL Tailscale AppSec
FrontendCoreAvançado

Next.js 15 / React

App Router, Server Components, SSR/SSG, Hooks customizados

FrontendAvançado

TypeScript

Tipagem estrita, generics, arquitetura limpa e sem any

FrontendAvançado

Tailwind CSS & GSAP

Animações fluidas a 60fps, layouts responsivos e design cyber

FrontendAvançado

WebSockets & Realtime

Transmissão bidirecional de eventos e sincronização de dados

BackendAvançado

Node.js & Express / Fastify

APIs assíncronas, middlewares seguros, arquitetura em camadas

BackendAvançado

Python & FastAPI

Scripts de automação, endpoints de alta performance, PoCs

BackendSólido

PostgreSQL & SQL

Modelagem relacional, queries otimizadas, transações ACID

BackendAvançado

REST & GraphQL APIs

Design de contratos de API, autenticação JWT, OAuth2 e RBAC

SegurançaAuditAvançado

Burp Suite Pro

Interceptação HTTP/S, Repeater, Intruder, análise de tokens e fluxos

SegurançaAvançado

Frida Toolkit

Dynamic Binary Instrumentation, hooking em runtime, bypass de SSL Pinning

SegurançaAvançado

Android Reverse Engineering

Decompilação APK, JADX, Smali, análise de IPC e armazenamento

SegurançaAvançado

OWASP Top 10 & API Security

Identificação de BOLA, SSRF, Broken Auth, Injection e Race Conditions

DevOps & NuvemAvançado

Linux SysAdmin & Shell Script

Debian/Ubuntu, Bash automation, gerenciamento de permissões e cron

DevOps & NuvemAvançado

Docker & Docker Compose

Isolamento de microserviços, networking interna, builds enxutos

DevOps & NuvemAvançado

Nginx Reverse Proxy

Roteamento seguro, rate-limiting, terminação SSL e mitigação

DevOps & NuvemSólido

AWS Cloud (EC2, S3)

Deploy em instâncias elásticas, armazenamento de objetos e firewalls

03 / PROJETOS SELECIONADOS

Projetos que
provam a técnica.

Cada projeto combina engenharia de software pragmática, código limpo e arquitetura pensada para resistir a falhas e ataques reais.

vulnradar---api-security-inspector.sh
PoC & Disclosure
$./vulnradar --target api.prod.env --scan auth-bypass
RUNNING...

[+] Target active | 2 critical flaws identified | PoC verified

Security Research / Web Pentest

VulnRadar & API Security Inspector

Engine automatizada para auditoria de falhas em APIs REST e GraphQL. Varredura de BOLA/IDOR, falhas de autenticação JWT e injeções com geração de relatórios de vulnerabilidade e PoCs reproduzíveis.

Destaques da Implementação:
  • Detecção de falhas de controle de acesso (BOLA/IDOR)
  • Validação de tokens e headers de segurança
  • Exportação para relatórios de Responsible Disclosure
Burp SuitePythonFastAPITypeScriptDocker
Resultado / Impacto:15+ Falhas Críticas Identificadas & Reportadas com Ética
frida-mobile-dynamic-hooking-suite.sh
Reverse Engineering
$frida -U -f com.target.app -l scripts/ssl_bypass.js
RUNNING...

[*] SSL Pinning bypassed successfully | Intercepting payload stream

Mobile Security / Reverse Engineering

Frida Mobile Dynamic Hooking Suite

Framework modular para instrumentação dinâmica de aplicações Android via Frida e Python. Bypass automatizado de SSL Pinning, detecção de Root, análise de IPC/Intents e inspeção de criptografia em memória.

Destaques da Implementação:
  • Bypass inteligente de SSL Pinning em múltiplos frameworks
  • Desofuscação e hooking de chamadas criptográficas nativas
  • Análise de armazenamento local sensível e keystore
FridaPythonAndroid NDKADBJava/Smali
Resultado / Impacto:Runtime Hooking · Memory Inspection · Deep Analysis
nexus-cloud-engine---resilient-gateway.sh
Production Ready
$docker compose -f docker-compose.prod.yml up -d --scale api=3
RUNNING...

[OK] 3 workers online | Nginx reverse proxy routing traffic on port 443

Full-Stack Architecture & Cloud

Nexus Cloud Engine & Resilient Gateway

Plataforma web distribuída com backend de alta taxa de transferência, microsserviços conteinerizados, balanceamento Nginx e monitoramento contínuo em instâncias Linux/AWS com proteção contra abusos de requisições.

Destaques da Implementação:
  • Cluster Docker com isolamento de rede e healthcheck ativo
  • Reverse proxy Nginx com rate-limiting e mitigação de DDoS
  • Pipeline de deploy automatizado e telemetria de processos
Next.jsNode.jsDockerAWS EC2/S3NginxLinux
Resultado / Impacto:99.98% Uptime · Sub-50ms Latency · Isolamento Total
cipherstream-real-time-security-dashboard.sh
Live Dashboard
$npm run monitor:live -- --stream events.cluster
RUNNING...

[STREAM] 1,420 events/sec processed without packet drop

Full-Stack Web Application

CipherStream Real-time Security Dashboard

Painel analítico moderno em tempo real para monitoramento de eventos de rede, WebSockets bidirecionais e auditoria de logs com visualização gráfica e alertas instantâneos de anomalias.

Destaques da Implementação:
  • WebSockets de baixa latência para streaming contínuo de métricas
  • Interface interativa com animações fluidas e design minimalista
  • Autenticação multifator e controle granular de permissões
ReactNext.js 15TypeScriptTailwindWebSockets
Resultado / Impacto:Visualização em Tempo Real · Alertas em < 100ms
auditkit-linux-server-hardening.sh
Infrastructure
$sudo bash ./harden.sh --level strict --report cis-score
RUNNING...

[OK] Hardening score: 98/100 | Firewall rules & fail2ban active

DevOps & Infrastructure Hardening

AuditKit Linux Server Hardening

Automação de hardening e auditoria de segurança para servidores Linux Ubuntu/Debian em nuvem. Configuração estrita de firewall iptables/UFW, isolamento SSH, fail2ban e verificações de conformidade CIS.

Destaques da Implementação:
  • Hardening de kernel e restrição de capacidades de processo
  • Configuração automatizada de SSH keys e proteção anti brute-force
  • Varredura periódica de permissões root e portas expostas
Linux (Bash)PythonDockerAWSSecurity CIS
Resultado / Impacto:Servidores Blindados · Zero Portas Desnecessárias Expostas
04 / TRAJETÓRIA & FORMAÇÃO

Experiência prática.
Bases sólidas.

Desde 2018 atuando no desenvolvimento de sistemas e investigando o funcionamento profundo de redes, protocolos e segurança.

2018 — ATUAL
Atuação Ativa

Programador Autônomo & Pesquisador de Segurança

Desenvolvimento Full-Stack · Auditoria Técnica · Infraestrutura

Desenvolvimento de ponta a ponta de aplicações web, APIs resilientes e sistemas em nuvem para diversos cenários operacionais. Concomitantemente, realização de pesquisas em AppSec, análise estática e dinâmica de código, engenharia reversa e identificação ética de vulnerabilidades.

Arquitetura de sistemas modernos com Next.js, Node.js e TypeScript
Auditoria de APIs, fluxos de autenticação e mitigação de vulnerabilidades
Engenharia reversa Android e instrumentação com Frida e Burp Suite
Gestão de servidores Linux, contêineres Docker e instâncias AWS

Formação Acadêmica & Técnica

01

Instalador e Reparador de Redes de Computadores

SENAC · Concluído

Domínio da camada física e de enlace do modelo OSI, arquitetura TCP/IP, protocolos de roteamento, cabeamento estruturado, configuração de switches, roteadores e diagnóstico avançado de redes locais e remotas.

02

Técnico em Administração

SENAC · Concluído

Visão estratégica corporativa, organização de processos, planejamento de projetos, controle financeiro e comunicação — permitindo alinhar soluções técnicas diretamente aos objetivos de negócio.

03

Desenvolvimento de Software & Segurança da Informação

Formação Contínua & Autodidata · 2018 — Atual

Estudo aprofundado e diário em arquitetura de software limpa, segurança ofensiva e defensiva, engenharia reversa de sistemas, leitura de documentações oficiais, RFCs e participação em desafios e laboratórios práticos.

05 / VAMOS CONVERSAR

Vamos construir
algo difícil.

Disponível para projetos desafiadores, desenvolvimento full-stack de alto impacto, consultoria técnica em arquitetura e auditoria de segurança.

Resposta Mais Rápida

WhatsApp Direto

+55 (69) 99375-4540

Canal ideal para alinhamento rápido de escopo, dúvidas técnicas e propostas comerciais.

E-mail Comercial

E-mail

Envie especificações detalhadas, documentações técnicas ou propostas formais.

Disparar Mensagem Rápida

Preencha os campos para abrir um chat direto no WhatsApp ou enviar por e-mail com 1 clique.