Olá! 👋 Sou especialista em segurança de aplicações com 16 anos de experiência em tecnologia, sendo os últimos 9 dedicados a AppSec. Minha missão é unir o mundo do desenvolvimento com as melhores práticas de cibersegurança para criar sistemas mais seguros e resilientes.
- 🛡️ Application Security (AppSec): Testes de Invasão (Pentest), Code Review e Análise de Vulnerabilidades.
- ⚙️ DevSecOps: Integrando segurança em esteiras de CI/CD para fortalecer o ciclo de vida do desenvolvimento.
- ☁️ Cloud Security: Hardening e boas práticas em ambientes AWS e Azure.
- 🐍 Desenvolvimento Seguro: Utilizando Python e outras tecnologias para criar soluções robustas desde o início.
Especialização que venho construindo: segurança ofensiva de sistemas de IA — prompt injection direta e indireta, manipulação de pipelines RAG e bases vetoriais, data poisoning, ataques a agentes e sistemas multiagentes (MCP e A2A) e reconhecimento de infraestrutura de IA.
Base construída em laboratório e começando a ser aplicada em sistemas reais. Concluí o AI-300: Advanced AI Red Teaming (OffSec), cerca de 210 horas hands-on contra arquiteturas de IA corporativas, com o exame OSAI agendado para setembro de 2026. Metodologia apoiada em MITRE ATLAS, OWASP Top 10 for LLM Applications e NVIDIA AI Kill Chain.
Ferramenta própria: SpyAI — reconhecimento passivo em stacks de IA (agentes LLM, RAG e vector stores).
Sou o fundador da B2SEC, uma consultoria focada em proteger negócios digitais. Ajudamos empresas a elevar sua maturidade de segurança através de soluções como Ethical Hacking, DevSecOps e Treinamentos.
- LinkedIn: linkedin.com/in/jmessias
- Site da B2SEC: b2sec.com.br
- E-mail: jonathan.tif@gmail.com


