André Romão Quinhoneiro DevOps Engineer | AWS | Segurança da Informação

DevOps Engineer especializado em AWS, infraestrutura e segurança da informação, com mais de 20 anos de atuação em TI (desde 2003). Hoje respondo pela infraestrutura em nuvem AWS e pela segurança da informação do Broto.

  • region São Paulo, SP, Brasil
  • focus AWS · Segurança da Informação · CI/CD · LGPD/GDPR
Ilustração de uma sessão de terminal na AWS: verificação de identidade, deploy no Elastic Beanstalk, serviço rodando no ECS Fargate, bucket S3 criptografado com KMS, CloudTrail registrando, detector do GuardDuty ativo e padrão do Security Hub habilitado.

01 // sobre

Infraestrutura, nuvem e segurança desde 2003

Sou DevOps Engineer no Broto, empresa do agronegócio, onde respondo pela infraestrutura em nuvem AWS e pela segurança da informação: governança de acesso (IAM), gestão de chaves (KMS), auditoria (CloudTrail/CloudWatch), monitoramento de ameaças (GuardDuty, Security Hub) e práticas de CI/CD. Também administro a plataforma Magento Commerce e coordeno a implantação da LGPD na empresa.

Comecei em 2003 como Analista de TI na Akron Comercial, com suporte técnico, servidores de diretório (AD), banco de dados (Oracle/SQL), redes, proxy/VPN, CFTV e telefonia. Depois fui Gerente de TI na Quality Services e Especialista em Infraestrutura, Segurança e Cloud Computing na Brasilseg, posição transferida para o Broto, do mesmo grupo econômico.

Sou bacharel em Ciência da Computação pela UNINOVE e pós-graduado em Projetos de Cloud Computing pela Descomplica. Uso ferramentas de Inteligência Artificial Generativa (Claude Code, ChatGPT, Gemini, NotebookLM) para automação, produtividade e apoio ao desenvolvimento.

Idiomas

  • português Nativo ou bilíngue.
  • inglês Intermediário.
anos em TI, desde 2003
20+
módulos na trilha Especialista AWS (CloudTreinamentos)
10
conclusão da pós-graduação em Projetos de Cloud Computing
2023
programa coordenado e implantado na empresa
LGPD

02 // competências

Da infraestrutura local à nuvem AWS

Base técnica construída em mais de 20 anos de TI: servidores, bancos de dados e redes, infraestrutura em nuvem AWS com práticas de CI/CD e segurança da informação.

AWS

Gestão de infraestrutura AWS: computação, rede, balanceamento, bancos de dados, armazenamento, escalabilidade e APIs.

  • EC2
  • VPC
  • ELB
  • RDS
  • S3
  • Auto Scaling
  • API Gateway
  • CloudWatch
  • IAM

DevOps, CI/CD & Infraestrutura

CI/CD com os serviços Code* da AWS, contêineres e automação, sobre uma base de servidores, bancos de dados e redes.

  • CodeCommit
  • CodeBuild
  • CodeDeploy
  • CodePipeline
  • Docker
  • GitHub
  • APIs
  • Linux
  • Python (básico)
  • Magento Commerce
  • Active Directory
  • Oracle/SQL
  • Redes
  • CFTV e telefonia (fixa/IP)
  • Claude Code
  • ChatGPT
  • Gemini
  • NotebookLM

Segurança da Informação

Governança de segurança, auditoria, monitoramento de ameaças, LGPD/GDPR e resposta a questionários de segurança de fornecedores.

  • KMS
  • CloudTrail
  • GuardDuty
  • Security Hub
  • Certificados mTLS
  • LGPD
  • GDPR
  • Network Security
  • Social Engineering
  • Proxy/VPN
  • Antivírus

03 // formação

Certificações e formação

Certificações

  • Microsoft 365 Fundamentals (MS-900)

    Microsoft

Formação e cursos

  • Pós-graduação Lato Sensu (Especialização) em Projetos de Cloud Computing

    Descomplica · abr 2022 – ago 2023

  • Bacharelado em Ciência da Computação

    UNINOVE · 2001 – 2006

  • Trilha Especialista AWS

    Cloud Treinamentos · set 2026 · 10 módulos: EC2, VPC, ELB, RDS, S3, Auto Scaling e CI/CD com CodeCommit, CodeBuild, CodeDeploy e CodePipeline

  • Formação Cybersecurity Specialist

    DIO · set 2026

  • LGPD Foundation e GDPR Foundation

    itSkills · 2020

  • Claude 101

    Anthropic · certificado de conclusão · ago 2026

04 // projetos

Estudos de caso

Projetos reais de infraestrutura AWS, segurança da informação e LGPD, descritos com o que está documentado: a solução e, quando houver, o problema e o resultado.

Broto Chamados: migração do sistema de chamados (Flask) para AWS Elastic Beanstalk

  • Flask
  • AWS Elastic Beanstalk
Solução
Migração do sistema de chamados, desenvolvido em Flask, para um ambiente no AWS Elastic Beanstalk.

Broto S3 Upload Portal: envio seguro de arquivos na AWS com ECS Fargate, S3 e RDS

  • Flask
  • ECS Fargate
  • Amazon S3
  • RDS PostgreSQL
  • AWS WAF
  • Terraform
  • GitHub Actions
Problema
Oferecer a usuários externos um canal seguro para enviar e gerenciar arquivos corporativos, com controle de acesso, rastreabilidade de cada ação e aderência à LGPD.
Solução
Aplicação Flask em container no ECS Fargate, atrás de Application Load Balancer com AWS WAF. Arquivos no S3, sempre mediados pelo backend, com validação de extensão e do conteúdo real (magic bytes); dados da aplicação e trilha de auditoria em RDS PostgreSQL. Login com MFA (TOTP) obrigatório, proteção anti-bot, limite de tentativas, proteção CSRF e CSP estrita; segredos no Secrets Manager; aceite dos termos de privacidade registrado com data, hora e IP. Infraestrutura em Terraform, deploy pelo GitHub Actions com OIDC (sem chaves de acesso permanentes) e alarmes no CloudWatch com SNS.
Resultado
Criado do zero e em produção no Broto, com deploy contínuo e rollback automático do ECS, trilha de auditoria exportável (CSV/PDF) para compliance e um pipeline de CI com mais de 1.400 testes automatizados, lint e verificação de que o container não roda como root.

Programa de LGPD: coordenação e implantação na empresa

  • LGPD
  • GDPR
Solução
Coordenação e implantação do programa de LGPD no Broto, com formação complementar em LGPD Foundation e GDPR Foundation (itSkills, 2020).

Governança de segurança AWS e questionário de segurança de fornecedor

  • IAM
  • KMS
  • CloudTrail
  • GuardDuty
  • Security Hub
Solução
Governança de acesso (IAM), gestão de chaves (KMS), auditoria (CloudTrail) e monitoramento de ameaças (GuardDuty, Security Hub), com responsabilidade pelas decisões de acesso e segurança no AWS Console.
Resultado
Questionário formal de segurança conduzido para fornecedor, detalhando os controles de infraestrutura AWS da empresa.

Portfólio serverless na borda com formulário de contato seguro

  • Cloudflare Pages
  • Pages Functions
  • Turnstile
  • Resend
  • SPF/DKIM/DMARC
Problema
Publicar um portfólio profissional em três idiomas (português, inglês e espanhol) com domínio próprio, custo zero de hospedagem e um formulário de contato protegido contra spam e abuso, sem manter servidor.
Solução
Site em HTML, CSS e JavaScript puros no Cloudflare Pages, com DNS migrado da UOL Host para o Cloudflare. Formulário atendido por uma Pages Function com validação em camadas (Origin, Content-Type, limite de tamanho, honeypot e Cloudflare Turnstile com checagem de hostname) e envio pelo Resend. E-mail autenticado com SPF, DKIM e DMARC, segredos em variáveis de ambiente e logs sem dados pessoais (LGPD).
Resultado
Site no ar em andreromao.com.br, com deploy automático via GitHub e custo recorrente apenas do domínio. Formulário validado em produção: entrega confirmada, resposta direta ao visitante (Reply-To) e envios seguidos sem recarregar a página.

Sentinela: plataforma gamificada de conscientização em segurança da informação

  • Next.js
  • TypeScript
  • PostgreSQL
  • Prisma
  • Vercel
  • Neon
  • Backblaze B2
Problema
Manter um programa contínuo de conscientização em segurança, com identidade própria, que medisse comportamento, como reportar um e-mail suspeito, e não apenas a conclusão de cursos.
Solução
Plataforma web em Next.js e TypeScript com trilhas curtas e quiz, pontos, patentes, medalhas e ranking por área; simulação de phishing com links rastreados e botão de reporte; biblioteca de políticas com registro de ciência; certificados com conferência pública por código; e trilha de auditoria. Login com verificação em duas etapas por e-mail ou aplicativo autenticador, permissões por perfil, temas claro e escuro, e interface em português, inglês e espanhol.
Resultado
No ar em sentinela.andreromao.com.br, migrado de uma arquitetura AWS (ECS, RDS, S3 e SES) para camadas gratuitas: aplicação na Vercel e banco no Neon, ambos em São Paulo, PDFs no Backblaze B2 (compatível com S3, com envio direto do navegador por URL assinada para arquivos grandes), e-mail pelo Brevo e deploy automático a cada push.

05 // experiência

Experiência

  1. – atual · São Paulo, Brasil

    DevOps Engineer | Especialista em Infraestrutura, Segurança e Cloud Computing · Broto

    Empresa do agronegócio.

    • Respondo pela infraestrutura em nuvem AWS do Broto, incluindo governança de acesso (IAM), gestão de chaves (KMS), auditoria (CloudTrail/CloudWatch), monitoramento de ameaças (GuardDuty, Security Hub) e práticas de CI/CD.
    • Trabalho com Docker, GitHub, APIs e certificados mTLS, além de Python (nível básico) para automação.
    • Administro a plataforma de e-commerce Magento Commerce.
    • Utilizo ferramentas de Inteligência Artificial Generativa (Claude Code, ChatGPT, Gemini, NotebookLM) para automação e produtividade.
    • Conduzi questionário formal de segurança para fornecedor, detalhando os controles de infraestrutura AWS da empresa.
    • Coordenador e implantador do programa de LGPD na empresa.
    • Gerente de soluções de TI, com responsabilidade por decisões de acesso e segurança no AWS Console.
  2. – · São Paulo, Brasil

    Especialista em Infraestrutura, Segurança e Cloud Computing · Brasilseg

    • Atuei como Especialista em Infraestrutura, responsável por infraestrutura em nuvem AWS e segurança da informação.
    • Em novembro de 2024, a posição foi transferida para a Broto S.A. (mesma função, mesmo grupo econômico).
  3. – · São Paulo, SP

    Gerente de TI · Quality Services Prestação de Serviços

    • Liderança da área de TI: suporte a usuários, infraestrutura de servidores (AD, banco de dados) e rede corporativa.
    • Gestão de fornecedores e ativos de TI (equipamentos, periféricos, telefonia).
    • Implementação e manutenção de soluções de antivírus, proxy e VPN.
  4. – · São Paulo e região

    Analista de TI · Akron Comercial, distribuidora oficial Royal Canin no Brasil

    • Suporte técnico e administração de servidores de diretório (AD) e banco de dados (Oracle/SQL).
    • Gestão de redes, proxy/VPN e sistemas de CFTV e telefonia (fixa/IP).
    • Manutenção de equipamentos e infraestrutura de TI.

06 // comunidade

Comunidade de segurança em nuvem

Além do trabalho no Broto, participo da comunidade de segurança em nuvem como membro da Cloud Security Alliance (CSA).

Cloud Security Alliance

Membro individual

chapter
New York Metro
grupos de trabalho
  • AI Safety
  • IAM
  • Zero Trust

Slack público da CSA

A CSA mantém uma comunidade pública no Slack, aberta a qualquer pessoa interessada em segurança em nuvem. O espaço é da própria CSA, não um canal meu. Se você também trabalha com o tema, fica o convite.

Entrar no Slack público da CSA (abre em nova aba)

07 // oportunidades

Propostas, parcerias e colaborações

Estou aberto a propostas, parcerias e colaborações em DevOps, segurança em nuvem e LGPD. Se você tem uma ideia ou um projeto, ou quer trocar experiências sobre esses temas, escreva pelo formulário ou pelos canais abaixo.

Conte rapidamente o contexto: projeto, parceria ou dúvida. Não inclua dados sensíveis (como informações de saúde) nem números de documentos.

Privacidade: nome, e-mail e mensagem são usados só para responder a este contato, com base no legítimo interesse, e guardados por até 12 meses. Ao usar o formulário, a verificação anti-spam da Cloudflare (Turnstile) trata dados técnicos como o seu IP. Veja o aviso de privacidade completo e seus direitos.

Se preferir, escreva direto para [email protected].