Projetos reais de infraestrutura, nuvem e dados, com métricas verificadas. Por cláusulas de confidencialidade contratual, os clientes abaixo são identificados de forma anônima — os números são exatamente os que foram medidos em produção.
Plataforma SaaS multi-tenant de alto tráfego (construção civil / paisagismo). Saída de produção de um PaaS gerenciado para GCP, seguida de um programa contínuo de otimização de custo, performance de banco e observabilidade.
Desenho e execução de ponta a ponta, concepção solo: modelo de "uma VM por serviço" via Terraform, painel de saúde da frota, runbooks de deploy/rollback e decomissionamento seguro do provedor antigo.
Programa orientado a dados: utilização real via Cloud Monitoring, preços exatos via API de billing, execução com zero downtime planejado.
Profiling contínuo do banco primário de produção (dezenas de milhões de linhas por tabela), com toda correção validada por A/B numa cópia fiel de produção antes de qualquer mudança.
| Iniciativa | Antes | Depois | Ganho |
|---|---|---|---|
| Gasto mensal do PaaS (pico → depois) | $5.172 | $20 | −99,6% |
| Custo total da conta cloud | ~$10.000/mês | ~$3–4.000/mês | −60/70% |
| Frota de VMs (right-sizing) | $1.312/mês | $889/mês | −32% |
| Infra do QA E2E | ~$150/mês | ~$2/mês | −98% |
| CI de testes (wall-clock) | ~21 min | 7m35s | −64% |
| Query mais cara do banco | 410 ms | 0,37 ms | ~1.114× |
| Agregação de dashboard | 69,3 s | 0,76 s | ~92× |
| RAM do maior conector | 2.814 MB | 288 MB | −89,7% |
| GitHub Actions (custo mensal de CI) | $1.005 | ~$100–140 | ~−90% |
| CI backend self-hosted (wall-clock) | 17 min | 5 min | ~−70% |
Contrato recorrente de governança de Microsoft 365/Entra ID (SharePoint, licenciamento, postura de segurança), faturado por hora, com automação construída do zero.
SaaS próprio de gestão de arquivos, em produção para clientes reais, com arquitetura de armazenamento genuinamente multicloud e um programa de segurança conduzido de forma adversarial pelo próprio fundador.
Armazenamento em Backblaze B2 (um bucket por tenant) com sincronização de origem via SharePoint/Microsoft Graph — dois provedores, dois modelos de permissão diferentes, reconciliados num único avaliador de acesso.
Auditorias adversariais completas conduzidas pelo próprio fundador, encontrando e corrigindo uma vulnerabilidade crítica de leitura de arquivo local, além de IDOR, SSRF e vazamento de URL assinada.
Construiu e publicou o cliente Android do produto, incluindo toda a integração de autenticação corporativa MSAL/Entra ID.
Saída completa e sem downtime de um PaaS caro para infraestrutura própria — arquitetura, execução e decomissionamento seguro do provedor antigo, de ponta a ponta.
Diagnóstico orientado a dados que separa recurso órfão de carga crítica disfarçada, com plano de right-sizing executável — sem adivinhação.
Profiling de carga real de produção, com toda correção provada por A/B numa cópia fiel antes de tocar em produção.