São mais de dez anos entre desenvolvimento de software e análise de sistemas, boa parte deles em plataformas que outras pessoas dependem para trabalhar: portais governamentais, sistemas de controle interno e, mais recentemente, uma plataforma de investimentos.
Atualmente desenvolvo plataformas governamentais de larga escala em Portugal, com C#, Java, React e Node.js. O trabalho vai além de entregar telas: conformidade de acessibilidade WCAG/AMA, modernização de aplicações legadas, testes automatizados e implementação de IAM com Microsoft Entra ID, RBAC e fluxos seguros de autenticação.
Como Tech Lead numa plataforma de fintech para o mercado MENA, desenhei o setup multi-repo em Next.js e NestJS com Postgres/Prisma e app React Native, integrei KYC (Sumsub), MFA/OTP e CRM, e construí em Python um serviço de scoring de risco e fraude que consome eventos via Kafka e devolve scores legíveis por REST. A automação de KYC também foi feita em Python, com retenção mínima de PII e trilha de auditoria completa.
Fora do trabalho em time, construo produtos próprios. Sete aplicativos já publicados na Google Play, três deles também na App Store, e duas plataformas SaaS multi-tenant em desenvolvimento. É nesses projetos que a IA aparece de forma mais direta: no Coz.IA, o Google Cloud Vision identifica ingredientes numa foto e a OpenAI monta a receita, com a resposta validada por schema Zod e um mecanismo offline que assume quando o modelo ou a rede falham.
Também fui perito computacional forense, com pós-graduação na área, e ex-membro da APECOF, a Associação dos Peritos em Computação Forense. Isso molda bastante como penso segurança: fronteiras explícitas, trilha de auditoria e o mínimo de dado pessoal que der para guardar.