Thiago Teixeira

Thiago Teixeira

Pós-graduado em Segurança Digital | CompTIA Network+, Security+ & Cybersecurity Analyst+ | Python & Django

Vancouver, BC, Canada Presencial, Remoto ou Híbrido | Disponível para relocar em qualquer cidade do Canadá

Sobre Mim

Direito & Cibersegurança — Construo Sistemas Seguros

Sou um profissional em transição de carreira que une 20 anos de advocacia em Direito Público à engenharia de segurança prática. Em vez de apenas descrever a jornada, prefiro mostrar o que construí e as credenciais que comprovam.

O que já entreguei

  • Petição Brasil — plataforma cívica que projetei e desenvolvi, conferindo às petições digitais o mesmo valor jurídico de documentos físicos. Assina cada petição com certificados PKI da ICP-Brasil (Gov.br, e-CPF, A1/A3) e assinaturas criptográficas SHA-256, gerando automaticamente um PDF com cadeia de custódia e evidências criptográficas — aplicando o modelo CIANA (Confidencialidade, Integridade, Disponibilidade, Não-repúdio, Autenticação) de ponta a ponta. A pesquisa base recebeu nota máxima 10/10 na PUC-RS.
  • Secure by Design — série bilíngue (EN/PT) sobre segurança em Django que mapeia ataques web reais (SQL Injection, XSS, SSTI, Command Injection e outros) ao currículo CompTIA CySA+ CS0-003 e ao OWASP Top 10. Cada defesa é entregue como um laboratório público e executável em um repositório companheiro aberto (django-security-lab) — uma view vulnerável e uma segura que qualquer pessoa clona e escaneia com ferramentas padrão do mercado (Bandit, Semgrep, sqlmap, pip-audit), verde em CI — de modo que a prova é algo que o leitor executa, não aceita por fé.
  • Sistemas Django em produção — plataformas de gestão de precatórios e de cálculo de folha de pagamento do setor público, atendendo fluxos governamentais reais.

Credenciais verificáveis

Pós-graduação em Segurança Digital (10,0/10,0 — PUCRS); CompTIA Security+, Network+ e Cybersecurity Analyst+ (CySA+); e a certificação stackable Security Analytics Professional (CSAP). Atualmente concluindo o Diploma em Gestão de Riscos em Cibersegurança com Co-op no CCTB (Vancouver). Todos os badges são verificáveis por terceiros no Credly — veja a seção de Certificações abaixo.

O que ofereço

A mesma disciplina que rege a prova jurídica — rigor documental, cadeia de custódia, literacia regulatória (LGPD/GDPR) — aplicada a GRC, DFIR e Operações de Segurança, somada à capacidade real de construir e entregar software seguro. Busco funções de Analista SOC, Analista GRC e AppSec / Engenheiro de Segurança.

Baseado em Vancouver, BC, e disponível para relocação imediata em qualquer cidade do Canadá. Entre em contato por E-mail ou conecte-se no LinkedIn.

Projetos em Destaque

Secure by Design — Web Application Security with Python & Django

Série bilíngue (EN/PT) de segurança em Django mapeada ao CySA+ CS0-003 e ao OWASP Top 10

Diário de aprendizado semanal — publicado toda quinta-feira, simultaneamente em inglês e português — documentando minha transição do Direito para a segurança de aplicações. Cada post disseca um ataque web real, mostra como se defender dele em Django e entrega essa defesa como um laboratório público e executável: uma view vulnerável e uma view segura que você pode clonar e subir e então escanear com as mesmas ferramentas de prateleira que um analista de segurança de fato usa — Bandit e Semgrep (SAST), sqlmap e OWASP ZAP (DAST) e pip-audit (SCA) — verde em CI a cada commit. Os labs ficam em um repositório companheiro aberto (django-security-lab), para que qualquer leitor reproduza cada resultado com um git clone e docker compose up, sem depender da minha palavra. Cada ataque é referenciado aos objetivos do CompTIA CySA+ CS0-003, ao OWASP Top 10 (2021 & 2025), às técnicas do MITRE ATT&CK e ao NIST Cybersecurity Framework.

O que a diferencia: a prova de trabalho é um artefato que você executa, não um print em que confia — clone o lab, aponte os scanners padrão para ele e veja-os sinalizar a view vulnerável e ficar em silêncio na segura. É ancorada em experiência real de produção em projetos como o Petição Brasil e acompanhada de análise regulatória LGPD a partir da minha formação jurídica. O roteiro cobre todo o OWASP Top 10 — Injection, Broken Access Control, Autenticação & Sessão, Falhas Criptográficas, Configuração Insegura, Desserialização Insegura, Concorrência & Abuso de Recursos, Logging & Monitoramento, SSRF, Segurança de APIs e Componentes Vulneráveis e Desatualizados. Preenche uma lacuna de mercado confirmada: não existe outro material EN/PT-BR que mapeie a prática de segurança em Django diretamente ao currículo do CySA+ com laboratórios executáveis e playbooks reproduzíveis de SAST/DAST/SCA.

DjangoPythonPostgreSQLDockerBanditSemgrepsqlmappip-auditCI/CDOWASP Top 10CySA+

Digital Petitions & the Legal Validity of Popular Will: An ICP-Brasil Authentication Proposal

Artigo Final — PUC-RS (Nota: 10/10)

Publicou artigo final com nota máxima 10/10, explorando a intersecção entre Democracia Direta e Segurança da Informação. Desenvolveu um framework técnico aplicando o Pentágono CIANA (Confidencialidade, Integridade, Disponibilidade, Não-repúdio, Autenticação) para validar petições digitais utilizando a infraestrutura de PKI da ICP-Brasil e assinaturas criptográficas SHA-256.

A pesquisa evoluiu para o Petição Brasil — plataforma cívica descrita como a única plataforma brasileira que une democracia participativa e segurança jurídica. Cidadãos criam petições públicas, assinam com qualquer certificado ICP-Brasil (Gov.br, e-CPF, A1/A3) e recebem automaticamente um PDF com cadeia de custódia, evidências criptográficas e QR Code — conferindo às petições o mesmo valor jurídico de documentos físicos perante órgãos públicos, casas legislativas e tribunais. A plataforma também viabiliza a Iniciativa Popular Legislativa (Art. 61, §2º da CF/88), tornando-se o primeiro caminho 100% digital e gratuito para qualquer cidadão propor leis ao Congresso Nacional. Conforme LGPD, gratuito para sempre e privacy by design.

ICP-BrasilPKISHA-256PKCS#7Digital SignaturesCIANADjangoPython

Controle de Precatórios — Judicial Debt Management System

Aplicação Full-Stack Django | Legal Tech Brasileira

Aplicação Django full-stack para centralizar a gestão de precatórios judiciais (títulos de dívida pública emitidos contra entes públicos brasileiros), desenvolvida para um escritório de advocacia com milhares de clientes.

Rastreia cada precatório pelo número CNJ com status de pagamento independentes para três componentes financeiros: crédito principal, honorários contratuais e honorários sucumbenciais. Inclui gestão de clientes por CPF, fluxos de alvará e requerimento com pipelines de fases configuráveis, rastreador de diligências com controles de urgência e prazo, upload seguro de PDFs de 50 MB para AWS S3, dashboard financeiro com agregações e pipeline de importação em Excel. Deploy no Heroku com PostgreSQL e gunicorn.

DjangoPythonPostgreSQLAWS S3django-storagesBootstrap 5pandasopenpyxlgunicornHerokupython-decouple

Public Servants Payroll Calculation System — Maranhão State Government

Legal-Tech em VBA/Excel (2014) → Aplicação Web (2020–Presente)

Desenvolveu um motor proprietário de cálculo de folha de pagamento em VBA e Excel para automatizar a apuração de verbas trabalhistas de aproximadamente 30.000 servidores públicos do Estado do Maranhão — substituindo processos inteiramente manuais e sujeitos a erros em submissões judiciais de alto risco.

O sistema tratava regras complexas da legislação trabalhista brasileira (cálculos trabalhistas), incluindo horas extras, férias, verbas rescisórias e ajustes retroativos, produzindo resultados com a precisão matemática exigida para uso judicial. No auge, processou as reivindicações financeiras de toda a força de trabalho da educação pública de um estado brasileiro.

Em 2020, liderou a migração do sistema para uma arquitetura web, gerenciando todo o ciclo de desenvolvimento: levantamento de requisitos, contratação de prestadores e supervisão técnica de uma equipe de desenvolvimento externa — entregando um sistema em produção atualmente na versão v1.4.16.

VBAExcelphpLegal TechPayroll Automation

Certificações

Security Analytics Professional (CSAP) badge

Security Analytics Professional (CSAP)

CompTIA

Emitido em Mai 2026 · Exp. Mai 2029

Verificar
Cybersecurity Analyst (CySA+) badge

Cybersecurity Analyst (CySA+)

CompTIA

Emitido em Mai 2026 · Exp. Mai 2029

Verificar
Security+ badge

Security+

CompTIA

Emitido em Abr 2026 · Exp. Abr 2029

Verificar
Network+ badge

Network+

CompTIA

Emitido em Dez 2025 · Exp. Dez 2028

Verificar
TOEFL iBT — English Proficiency (110/120, CEFR C1) badge

TOEFL iBT — English Proficiency (110/120, CEFR C1)

ETS (Educational Testing Service)

Emitido em Jun 2026 · Exp. Jun 2028

Experiência

Software Developer

Self-Employed

Fev 2014 — Presente (12 years)

Desenvolvo aplicações web full-stack e ferramentas de automação em Python/Django (e, anteriormente, VBA) para o setor jurídico, com foco em integridade de dados e autenticação segura. Os principais projetos — a plataforma de assinatura digital ICP-Brasil Petição Brasil, um Sistema de Gestão de Precatórios e um motor de cálculo de folha pública — estão detalhados na seção de Projetos acima.

Senior Attorney & Legal Operations Lead

Henrique Teixeira Advogados Associados

Mar 2012 — Mar 2026 (14 years)

Liderou uma equipe jurídica e de operações de mais de 30 profissionais em quatro unidades, padronizando fluxos investigativos, analíticos e de conformidade para um portfólio de mais de 20.000 clientes. Analisou contratos complexos e evidências processuais para identificar riscos, construir estratégias e assegurar conformidade regulatória — a disciplina próxima a GRC/DFIR que fundamenta minha transição para a segurança. Autor também do blog jurídico thiagohenrique.adv.br.

Lawyer

Henrique Teixeira Advogados Associados

Set 2010 — Fev 2012 (1 year)

Prestou assessoria jurídica completa e representação judicial para servidores públicos da área da educação em todo o Estado do Maranhão, gerenciando elevado volume de litígios especializados no setor público.

Legal Assistant

Henrique Teixeira Advogados Associados

Dez 2004 — Ago 2010 (5 years)

Desenvolveu compreensão abrangente das operações do escritório, progredindo por diversas funções de apoio para garantir fluxos administrativos e jurídicos eficientes no dia a dia.

Formação

Cybersecurity Risk Management with Co-op

Canadian College of Technology and Business (CCTB)

2025 — Presente

Aprofundamento em especialização técnica em Gestão de Riscos em Cibersegurança. O programa abrange segurança de redes, hardening de sistemas, avaliação de riscos e estágio cooperativo no setor de tecnologia canadense. (Conteúdo acadêmico concluído; co-op em andamento.)

Postgraduate Lato Sensu — Specialization in Digital Security

PUCRS — Pontifícia Universidade Católica do Rio Grande do Sul

2024 — 2026 · 10.0 / 10.0

Focado na intersecção entre marcos jurídicos e segurança técnica. Abrangeu estratégias de Segurança Digital, Governança de Dados e gestão de ecossistemas de dados complexos para garantir conformidade e resiliência organizacional. Competências: Conformidade, Governança de Cibersegurança, Proteção de Dados, Gestão de Riscos.

Credential evaluated by World Education Services (WES)Verificar

2022 — 2024 · 9.7 / 10.0

Especialização avançada em Direito Público e Constitucional — direito administrativo, princípios constitucionais e governança do setor público.

Bachelor of Laws (LL.B.) — Law and Legal Studies

UNICEUMA — Universidade CEUMA

2005 — 2010

Credential evaluated by World Education Services (WES)Verificar

Posts Recentes

Disponível para funções de Analista SOC, GRC ou Forense Digital no Canadá — baseado em Vancouver e disponível para se relocar imediatamente para qualquer cidade do Canadá.

Entre em Contato