Skip to content
View jmessiass's full-sized avatar
🤙
Aloha!
🤙
Aloha!

Block or report jmessiass

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
jmessiass/README.md

Jonathan Messias | Especialista em Segurança de Aplicações

Olá! 👋 Sou especialista em segurança de aplicações com 16 anos de experiência em tecnologia, sendo os últimos 9 dedicados a AppSec. Minha missão é unir o mundo do desenvolvimento com as melhores práticas de cibersegurança para criar sistemas mais seguros e resilientes.

🔭 Meus Focos Principais:

  • 🛡️ Application Security (AppSec): Testes de Invasão (Pentest), Code Review e Análise de Vulnerabilidades.
  • ⚙️ DevSecOps: Integrando segurança em esteiras de CI/CD para fortalecer o ciclo de vida do desenvolvimento.
  • ☁️ Cloud Security: Hardening e boas práticas em ambientes AWS e Azure.
  • 🐍 Desenvolvimento Seguro: Utilizando Python e outras tecnologias para criar soluções robustas desde o início.

🤖 AI Security & AI Red Teaming

Especialização que venho construindo: segurança ofensiva de sistemas de IA — prompt injection direta e indireta, manipulação de pipelines RAG e bases vetoriais, data poisoning, ataques a agentes e sistemas multiagentes (MCP e A2A) e reconhecimento de infraestrutura de IA.

Base construída em laboratório e começando a ser aplicada em sistemas reais. Concluí o AI-300: Advanced AI Red Teaming (OffSec), cerca de 210 horas hands-on contra arquiteturas de IA corporativas, com o exame OSAI agendado para setembro de 2026. Metodologia apoiada em MITRE ATLAS, OWASP Top 10 for LLM Applications e NVIDIA AI Kill Chain.

Ferramenta própria: SpyAI — reconhecimento passivo em stacks de IA (agentes LLM, RAG e vector stores).

🏢 B2SEC Cyber Protection

Sou o fundador da B2SEC, uma consultoria focada em proteger negócios digitais. Ajudamos empresas a elevar sua maturidade de segurança através de soluções como Ethical Hacking, DevSecOps e Treinamentos.

📫 Entre em Contato:

📊 Minhas Estatísticas no GitHub:

Pinned Loading

  1. spy-ai spy-ai Public

    SpyAI scans targets looking for ports, HTTP banners, and API paths typical of LLM agents, RAG, vector stores, and adjacent infrastructure. No authentication, no fuzzing, no exploits.

    Shell 6 1

  2. devsecops devsecops Public

    Exemplo de workflow de segurança que realiza testes SAST, SCA, Secrets Scan e IaC Scan via GitHub Actions utilizando ferramentas open source.

    Python 7 4

  3. PedroKetzer/roadmap-appsecbr PedroKetzer/roadmap-appsecbr Public

    Junção de conteúdos, dicas e considerações da comunidade do Br de AppSec para divulgar a palavra do DevSecOps e orientar aspirantes que não se encaixam nem com Red e nem com Blue team

    271 28

  4. burp-pii-scan burp-pii-scan Public

    Burpsuite extension writed in Python that looking for PII data (CPF) in passive requests, validate CPF and create issue.

    Python 2 1