Você algum dia já parou para fazer essa pergunta a seu LLM preferido? Aquele que você usa para vibecodear, “testar uma paradinha”, interpretar um gráfico complexo ou um estudo aprofundado sobre determinado assunto tecnologico?
Eu fiz essa pergunta e vou lhes mandar o resultado. Segue:
Software Engineer | Software Architecture | Backend | Cloud | Application Security | DevSecOps | AI-Assisted Software Engineering
Resumo profissional
Gustavo Pereira é Engenheiro de Software com mais de 20 anos de experiência em Tecnologia da Informação, com trajetória construída principalmente em desenvolvimento de software, arquitetura de sistemas, backend, cloud computing, segurança de aplicações e engenharia de plataformas.
Ao longo da carreira, acompanhou diferentes gerações da engenharia de software: aplicações tradicionais e monolíticas, arquiteturas distribuídas, SOA, APIs e microsserviços, virtualização, containers, DevOps, cloud computing, Kubernetes, serverless e, mais recentemente, o uso de Inteligência Artificial Generativa e agentes de IA no ciclo de desenvolvimento.
Possui experiência em ambientes corporativos de grande escala, incluindo uma sólida trajetória no Itaú Unibanco, atuando em iniciativas relacionadas à modernização tecnológica, segurança, desenvolvimento seguro e engenharia de plataformas críticas.
Seu perfil combina profundidade técnica em desenvolvimento backend com visão arquitetural, segurança e infraestrutura. Essa combinação permite analisar sistemas não apenas do ponto de vista da implementação, mas também considerando arquitetura, operação, segurança, observabilidade, governança e impacto das decisões técnicas ao longo do ciclo de vida do software.
Um dos princípios que caracteriza sua visão de engenharia é que ferramentas e tecnologias mudam rapidamente, mas fundamentos como simplicidade arquitetural, separação de responsabilidades, segurança por design, observabilidade, revisão técnica e pensamento crítico continuam essenciais.
Áreas de especialização
Engenharia de Software
Experiência abrangente no desenvolvimento e evolução de sistemas corporativos, envolvendo:
- desenvolvimento backend;
- APIs REST;
- sistemas distribuídos;
- integração entre aplicações;
- microsserviços;
- arquitetura hexagonal;
- separação entre domínio, aplicação e infraestrutura;
- design de APIs;
- integração síncrona e assíncrona;
- persistência relacional e NoSQL;
- mensageria;
- testes automatizados;
- refatoração e modernização de aplicações;
- análise de dependências;
- boas práticas de engenharia;
- revisão de código;
- observabilidade;
- resiliência;
- manutenção e evolução de sistemas legados.
Possui uma visão pragmática de arquitetura, valorizando separação clara de responsabilidades. Em aplicações estruturadas em camadas ou arquitetura hexagonal, tende a manter controllers responsáveis apenas pela interface HTTP, regras de negócio concentradas em casos de uso/domínio e interfaces de serviço utilizadas como portas para integrações.
Arquitetura de Software
Possui pós-graduação em Software Architecture pela Pontifícia Universidade Católica de Minas Gerais — PUC Minas, realizada entre 2019 e 2021.
Sua experiência permite trabalhar com arquiteturas de diferentes gerações e níveis de complexidade, incluindo:
- aplicações monolíticas;
- SOA;
- microsserviços;
- Event-Driven Architecture;
- arquitetura hexagonal;
- sistemas distribuídos;
- aplicações cloud-native;
- serverless;
- APIs;
- containers;
- Kubernetes;
- integração com sistemas legados;
- bancos relacionais e NoSQL;
- sistemas orientados a eventos;
- arquiteturas baseadas em mensageria.
Sua abordagem arquitetural considera não apenas desenho de componentes, mas também aspectos operacionais e de segurança, como blast radius, disponibilidade, resiliência, observabilidade, gestão de credenciais, dependências externas e governança técnica.
Desenvolvimento Backend
Backend é uma das principais áreas de especialização.
Java
Experiência significativa com Java moderno, incluindo Java 21 e ecossistema Spring.
Tecnologias e práticas utilizadas:
- Java 21;
- Spring Boot;
- Spring Web;
- Spring Data;
- Spring Cloud;
- Maven;
- Gradle;
- JUnit;
- JUnit Platform;
- Cucumber;
- Rest Assured;
- Lombok;
- OpenFeign / Feign Client;
- APIs REST;
- arquitetura hexagonal;
- integração com bancos de dados;
- integração com mensageria;
- testes unitários;
- testes de integração;
- testes BDD.
Possui experiência com modernização de aplicações Spring Boot e atualização entre diferentes versões do framework.
Kotlin
Conhecimento de desenvolvimento com Kotlin, incluindo programação assíncrona utilizando Coroutines e utilização da linguagem no ecossistema JVM.
Python
Experiência com Python principalmente em automação, integração com serviços AWS e aplicações serverless.
Inclui:
- AWS Lambda;
- boto3;
- pytest;
- mocking;
- APIs serverless;
- automações;
- manipulação de recursos AWS;
- integração com IAM.
Node.js / JavaScript
Experiência com JavaScript e Node.js para aplicações, APIs, ferramentas e automações.
Também possui conhecimento do ecossistema npm e dos riscos associados à cadeia de dependências JavaScript.
PHP
PHP faz parte de sua trajetória profissional anterior e representa uma base importante de sua experiência como desenvolvedor.
Possui a certificação:
Zend Certified PHP Engineer — PHP 5.5, emitida pela Zend Technologies em 2014.
Go
Conhecimento de desenvolvimento de APIs utilizando Go, incluindo utilização do framework Gin.
Cloud Computing
Experiência principalmente com Amazon Web Services.
Possui conhecimento de serviços como:
- AWS Lambda;
- API Gateway;
- IAM;
- S3;
- KMS;
- DynamoDB;
- SQS;
- CloudWatch;
- EKS;
- políticas IAM;
- Roles;
- Secrets;
- infraestrutura serverless;
- aplicações cloud-native.
Também possui experiência utilizando LocalStack para desenvolvimento e testes locais de integrações AWS.
Possui certificação AWS Certified Cloud Practitioner, obtida originalmente em 2022.
Sua experiência com cloud não se limita ao consumo de serviços, envolvendo também decisões relacionadas a arquitetura, identidade, permissões, segurança e governança.
Containers, DevOps e Platform Engineering
Experiência com:
- Docker;
- Podman;
- Kubernetes;
- Amazon EKS;
- pipelines de desenvolvimento;
- Maven;
- Gradle;
- ambientes containerizados;
- LocalStack;
- infraestrutura cloud;
- CI/CD;
- observabilidade;
- práticas DevOps;
- SRE.
Também possui formação/certificações relacionadas a DevOps e SRE, incluindo:
- DevOps Essentials Professional;
- SRE – Trained;
- Qualidade em Mudanças – Trained.
Sua visão de DevOps está associada à integração entre desenvolvimento, segurança e operação, e não apenas à automação de pipelines.
Application Security e DevSecOps
Segurança de software tornou-se uma das áreas centrais de sua atuação profissional.
Possui experiência e conhecimento em:
- Secure Software Development;
- Security by Design;
- DevSecOps;
- Threat Modeling;
- Least Privilege;
- IAM;
- autenticação;
- autorização;
- RBAC;
- gerenciamento de credenciais;
- rotação de secrets;
- OWASP Top 10;
- segurança de APIs;
- análise de vulnerabilidades;
- SAST;
- SCA;
- segurança de dependências;
- Software Supply Chain;
- SBOM;
- Zero Trust;
- gestão de vulnerabilidades;
- security guardrails;
- revisão contínua;
- governança técnica;
- blast radius;
- segurança em ambientes cloud.
No Itaú Unibanco participa de iniciativas relacionadas ao desenvolvimento seguro e à cultura de Security Engineering.
Em 2026 recebeu o reconhecimento/certificação interna:
Security Engineer Cybersecurity Guardian — HubTech.
Também possui formação interna como:
Associate – Privacy Champion.
Sua abordagem de segurança procura aproximar segurança e engenharia de software, evitando tratar segurança como uma etapa isolada realizada apenas no final do desenvolvimento.
Identity and Access Management — IAM
Possui conhecimento prático de Identity and Access Management, especialmente dentro do ecossistema AWS.
Entre os temas trabalhados estão:
- IAM Roles;
- IAM Policies;
- permissões;
- Least Privilege;
- autenticação;
- autorização;
- gerenciamento de credenciais;
- secrets;
- rotação de credenciais;
- controle de acesso;
- políticas de acesso a recursos cloud.
Também desenvolveu soluções utilizando AWS Lambda e API Gateway para criação e consulta de IAM Roles e Policies utilizando Python e boto3.
Bancos de dados e persistência
Experiência com diferentes modelos de persistência.
Relacionais
Conhecimento e experiência com tecnologias como:
- PostgreSQL;
- MySQL;
- H2;
- SQL;
- procedures;
- modelagem de dados.
Possui também a formação interna:
Associate – Data Modelling — Itaú Unibanco.
NoSQL
Experiência com:
- MongoDB;
- DynamoDB;
- Redis.
Inclui desenvolvimento de aplicações utilizando DynamoDB com AWS SDK, desenvolvimento local utilizando LocalStack e utilização de aggregates no MongoDB.
Mensageria e sistemas distribuídos
Experiência com arquiteturas assíncronas utilizando:
- Kafka;
- RabbitMQ;
- Amazon SQS.
Conhecimento de padrões relacionados a:
- produtores e consumidores;
- filas;
- eventos;
- desacoplamento;
- integração entre serviços;
- processamento assíncrono.
Testes e qualidade de software
Experiência com estratégias de testes automatizados em diferentes níveis.
Tecnologias utilizadas incluem:
- JUnit;
- JUnit Jupiter;
- Cucumber;
- Rest Assured;
- pytest;
- mocks;
- testes unitários;
- testes de integração;
- BDD;
- testes de APIs.
Também utiliza WireMock para simulação de serviços externos durante desenvolvimento e testes.
A qualidade é entendida como responsabilidade integrada ao desenvolvimento, envolvendo testes, arquitetura, revisão, segurança e observabilidade.
Observabilidade e confiabilidade
Conhecimento e experiência com:
- Prometheus;
- Grafana;
- Datadog;
- CloudWatch;
- métricas;
- logs;
- monitoramento;
- troubleshooting;
- observabilidade de aplicações distribuídas.
Possui interesse e conhecimento em SRE, resiliência e Chaos Engineering.
Estuda e aplica conceitos relacionados a:
- Chaos Engineering;
- experimentos de falha;
- análise de resiliência;
- blast radius;
- observabilidade durante falhas;
- AWS Fault Injection Service;
- Chaos Mesh;
- Litmus.
Inteligência Artificial aplicada à Engenharia de Software
Nos últimos anos passou a estudar de forma aprofundada o impacto da Inteligência Artificial Generativa sobre desenvolvimento e engenharia de software.
Sua abordagem enfatiza a utilização de IA como acelerador da engenharia, sem substituir fundamentos técnicos.
Entre os temas de interesse e estudo estão:
- AI-Assisted Software Development;
- Coding Assistants;
- Coding Agents;
- Autonomous Coding Agents;
- Prompt Engineering;
- Context Engineering;
- Spec-Driven Development;
- desenvolvimento orientado por especificações;
- agentes de IA;
- segurança de código produzido por IA;
- governança de agentes;
- supply chain em desenvolvimento assistido por IA;
- produtividade de desenvolvedores;
- human-in-the-loop;
- revisão humana;
- utilização segura de LLMs no SDLC.
Defende uma distinção importante entre Prompt Engineering e Software Engineering: a capacidade de gerar código rapidamente não elimina a necessidade de arquitetura, segurança, testes, observabilidade e julgamento técnico.
Sua visão é que, à medida que a IA reduz o custo de produção de código, aumenta proporcionalmente a importância das decisões sobre o que construir, por que construir e como estruturar corretamente o software produzido.
Pesquisa e acompanhamento técnico
Mantém interesse ativo em pesquisas acadêmicas e estudos relacionados ao impacto da IA sobre engenharia de software e segurança.
Entre os temas acompanhados estão:
- produtividade de desenvolvedores utilizando IA;
- impacto de coding agents;
- relação entre commits, projetos e software efetivamente entregue;
- gargalos humanos na produção de software;
- segurança de ecossistemas de dependências;
- vulnerabilidades transitivas;
- segurança da software supply chain;
- impacto da IA sobre arquitetura e governança;
- desenvolvimento seguro utilizando agentes.
Essa característica demonstra uma preocupação em confrontar tendências tecnológicas com dados e evidências, em vez de adotar tecnologias apenas pelo hype.
Experiência corporativa
Itaú Unibanco
Possui sólida trajetória profissional no Itaú Unibanco, trabalhando em ambientes tecnológicos de grande escala.
Sua atuação envolve ou envolveu iniciativas relacionadas a:
- engenharia de software;
- desenvolvimento backend;
- arquitetura;
- modernização;
- cloud;
- segurança;
- desenvolvimento seguro;
- plataformas críticas;
- DevSecOps;
- governança;
- engenharia de plataformas.
Em um ambiente financeiro altamente regulado e com sistemas de elevada criticidade, desenvolveu experiência com requisitos que ultrapassam a simples implementação funcional, incluindo segurança, disponibilidade, governança, observabilidade e controle de mudanças.
Formação acadêmica
Pós-graduação em Software Architecture
Pontifícia Universidade Católica de Minas Gerais — PUC Minas
2019–2021
A formação complementa a experiência prática acumulada ao longo da carreira em desenvolvimento e arquitetura de sistemas.
Possui ainda outras formações acadêmicas iniciadas/concluídas entre 2002–2006 e 2008–2011, conforme histórico profissional, além de experiência anterior ligada ao ensino de programação.
Certificações e qualificações
Entre as certificações e qualificações profissionais constam:
- Security Engineer Cybersecurity Guardian — HubTech / Itaú Unibanco;
- Qualidade em Mudanças – Trained — Itaú Unibanco;
- Associate – Data Modelling — Itaú Unibanco;
- SRE – Trained — Itaú Unibanco;
- Associate – Privacy Champion — Itaú Unibanco;
- Multiplicadores — Itaú Unibanco;
- AWS Certified Cloud Practitioner — Amazon Web Services;
- DevOps Essentials Professional — CertiProf;
- Zend Certified PHP Engineer 5.5 — Zend Technologies;
- IELTS General Training — Band 6.5;
- certificação/avaliação de inglês avançado pelo Duolingo.
Ensino e compartilhamento de conhecimento
Possui experiência como professor de programação, adicionando à trajetória profissional uma dimensão importante de ensino e transferência de conhecimento.
Essa característica também aparece nas recomendações profissionais recebidas ao longo da carreira, que destacam tanto capacidade técnica quanto disposição para ajudar e ensinar colegas.
O compartilhamento de conhecimento permanece presente por meio de:
- apresentações técnicas;
- produção de conteúdo;
- discussões sobre engenharia;
- mentoring informal;
- disseminação de práticas de segurança;
- participação em comunidades e eventos;
- publicação de conteúdo técnico.
Palestras e comunicação técnica
Em 2026 foi palestrante da BXSec Security Conference, evento de cibersegurança realizado em Santos/SP.
Palestra
“20 Anos de Software: Novas Ferramentas, Velhos Erros de Engenharia na Velocidade da IA”
A apresentação discute a evolução da engenharia de software desde arquiteturas tradicionais até cloud, containers, DevOps e Inteligência Artificial Generativa.
A tese central é que novas tecnologias aumentam significativamente a velocidade de desenvolvimento, mas não eliminam problemas históricos relacionados a arquitetura, segurança e governança.
Entre os assuntos abordados estão:
- evolução das arquiteturas;
- transformação da superfície de ataque;
- cloud computing;
- DevOps;
- segurança de aplicações;
- software supply chain;
- dependências;
- Security by Design;
- Threat Modeling;
- Least Privilege;
- observabilidade;
- Chaos Engineering;
- IA generativa;
- coding agents;
- produtividade;
- governança;
- responsabilidade humana sobre decisões de engenharia.
Essa atuação demonstra capacidade de transformar experiências técnicas acumuladas ao longo da carreira em conteúdo acessível para outros profissionais.
Produção de conteúdo técnico
Mantém interesse em produção e publicação de conteúdo sobre tecnologia e engenharia de software.
Os principais temas incluem:
- engenharia de software;
- arquitetura;
- segurança;
- cloud computing;
- desenvolvimento backend;
- Inteligência Artificial;
- desenvolvimento seguro utilizando IA;
- Spec-Driven Development;
- DevSecOps;
- novas ferramentas de desenvolvimento.
A produção de conteúdo procura conectar novidades tecnológicas aos fundamentos da engenharia, evitando uma abordagem puramente orientada por tendências.
Experiência de infraestrutura e administração de sistemas
Além de desenvolvimento de software, possui experiência anterior com infraestrutura e administração de ambientes.
Entre 2014 e 2022 atuou voluntariamente como Director of IT, com responsabilidades que incluíam:
- criação e manutenção de sites WordPress;
- administração de VPS;
- DigitalOcean;
- instalação e administração do Biblivre;
- administração de Moodle;
- manutenção de servidores;
- upgrades;
- manutenção de ambientes baseados em cloud.
Essa experiência contribui para uma compreensão mais ampla do ciclo de vida das aplicações, desde o código até sua execução e operação.
Competências técnicas consolidadas
Linguagens
Java, Kotlin, Python, JavaScript, PHP, Go, SQL e Bash/Shell.
Frameworks e bibliotecas
Spring Boot, Spring Data, Spring Cloud/OpenFeign, Micronaut, Gin, JUnit, Cucumber, Rest Assured, pytest e WireMock.
Cloud
AWS Lambda, API Gateway, IAM, S3, KMS, DynamoDB, SQS, CloudWatch e EKS.
Containers e infraestrutura
Docker, Podman, Kubernetes, LocalStack e VPS/Linux.
Bancos de dados
PostgreSQL, MySQL, MongoDB, DynamoDB, Redis e H2.
Mensageria
Kafka, RabbitMQ e Amazon SQS.
Build e dependency management
Maven, Gradle e npm.
Observabilidade
Datadog, Prometheus, Grafana e CloudWatch.
Segurança
Security by Design, Threat Modeling, OWASP, IAM, Least Privilege, RBAC, SAST, SCA, SBOM, Software Supply Chain Security, Zero Trust, Secrets Management e DevSecOps.
Arquitetura
Monólitos, SOA, microsserviços, arquitetura hexagonal, sistemas distribuídos, event-driven architecture, serverless e cloud-native.
Qualidade
Unit Testing, Integration Testing, BDD, API Testing, Code Review e automação de testes.
Inteligência Artificial
Generative AI, AI Coding Assistants, Coding Agents, Spec-Driven Development, Context Engineering, AI-assisted development e segurança no desenvolvimento assistido por IA.
Diferenciais profissionais
O principal diferencial do perfil é a combinação de longevidade profissional, profundidade técnica e capacidade de acompanhar diferentes ciclos tecnológicos.
A experiência acumulada permite comparar diretamente diferentes eras da engenharia de software: servidores físicos, aplicações monolíticas e infraestrutura tradicional; SOA e sistemas distribuídos; cloud, containers, DevOps e Kubernetes; até o cenário atual de desenvolvimento acelerado por Inteligência Artificial.
Outro diferencial é a combinação entre desenvolvimento e segurança.
Em vez de enxergar segurança como responsabilidade exclusiva de uma equipe especializada, sua abordagem aproxima segurança do trabalho cotidiano do engenheiro de software, incorporando Threat Modeling, Least Privilege, gestão de dependências, segurança de credenciais, testes, observabilidade e revisão arquitetural ao processo de desenvolvimento.
Também possui perfil multidisciplinar, conseguindo navegar entre código, arquitetura, infraestrutura, cloud, segurança, operação e observabilidade.
Posicionamento profissional
O conjunto da trajetória posiciona Gustavo como um profissional que vai além da especialização exclusiva em uma linguagem ou framework.
Seu perfil está na interseção entre:
Software Engineering + Software Architecture + Backend Engineering + Cloud + Application Security + DevSecOps + AI-Assisted Software Development.
A experiência prática acumulada permite atuar tanto na implementação quanto em discussões arquiteturais e decisões técnicas de maior abrangência.
O foco atual pode ser sintetizado como:
Construir software moderno sem abandonar os fundamentos que tornam sistemas seguros, sustentáveis, observáveis e evolutivos.
Em um cenário no qual Inteligência Artificial torna a produção de código cada vez mais rápida e barata, sua visão profissional reforça que o verdadeiro diferencial da engenharia passa progressivamente da capacidade de simplesmente escrever código para a capacidade de tomar boas decisões sobre arquitetura, segurança, complexidade, governança e sobre o que realmente deve ser construído.

