Infraestrutura que não acorda ninguém às 3h da manhã.
Fernando Jr. — DevOps Engineer & AWS Cloud Specialist
Engenheiro DevOps focado em AWS e na stack completa de DevOps — IaC, CI/CD, orquestração de contêineres, observabilidade e segurança. Trajetória construída em consultoria de infraestrutura, do estágio à atuação como especialista em migrações, modernização e segurança. Aberto a novas oportunidades (CLT ou PJ) e a projetos de consultoria freelancer.

São Paulo, Brasil · Remoto
- Anos em infraestrutura
- 2+
- Certificações AWS
- 4
- Perfil de projetos
- Multi-cliente & multi-stack
- Foco declarado
- AWS & DevOps
Trajetória profissional
De estagiário a referência técnica em infraestrutura.
Duas empresas, uma linha de evolução: da execução assistida em consultoria intensa à liderança técnica estratégica em automação de infraestrutura.
Mai 2026 — atual
São Paulo, Brasil · Híbrido
Evolutix
atualDevOps Engineer Pleno (PJ)
Atuação em infraestrutura híbrida (on-premise & AWS) para plataformas de SaaS e IoT de missão crítica, com foco em confiabilidade, automação e escalabilidade.
Principais entregáveis / impactos
- Gerencia e evolui a infraestrutura on-premise integrada com AWS, com foco em arquitetura híbrida real — não apenas lift-and-shift.
- Orquestra microsserviços com Kubernetes em ambiente híbrido (on-premise + cloud).
- Automatiza infraestrutura como código com Terraform para padronização e reprodutibilidade de ambientes.
- Otimiza pipelines de CI/CD para microsserviços em ambiente de alta disponibilidade.
- Sustenta plataformas SaaS e IoT de missão crítica.
Mar 2026 — Mai 2026
Mogi das Cruzes, SP · Presencial
CloudDog
DevOps Engineer L3
DevOps Engineer e Cloud Architect em consultoria multi-cliente, atuando no design, migração e modernização de infraestruturas AWS e GCP — do nível técnico ao arquitetural.
Principais entregáveis / impactos
- Implementou hardening AWS completo (criptografia EBS/EKS, rede privada, VPN admin e stack GuardDuty + Security Hub + Macie), mitigando ataques e removendo instâncias comprometidas por mineração de criptomoeda.
- Conduziu migração AWS → GCP, reestruturando um ambiente fragmentado em Projects isolados por equipe, com EKS → GKE e GitOps — reduzindo custos e restabelecendo governança.
Set 2025 — Mar 2026
Mogi das Cruzes, SP
CloudDog
DevOps Engineer
Promoção para posição efetiva após entrega técnica acima do esperado no estágio, assumindo autonomia total em projetos complexos e de alto impacto.
Principais entregáveis / impactos
- Tornou-se referência em decisões de arquitetura e mentoria do time.
- Conduziu projetos críticos ponta a ponta, do desenho técnico até a entrega final.
- Padronizou IaC com Terraform, criando módulos reutilizáveis e aplicando code review.
- Evoluiu pipelines de CI/CD automatizados com GitHub Actions e AWS CodePipeline.
- Implementou DevSecOps via Checkov, bloqueando vulnerabilidades direto na esteira.
- Atuou em ambiente multi-cloud (AWS e GCP) com foco em governança e consistência.
Set 2024 — Set 2025
Mogi das Cruzes, SP · Presencial
CloudDog
DevOps Engineer (Estágio)
Entrada direta em projetos reais de produção, com participação ativa em migrações e automações desde o primeiro mês.
Principais entregáveis / impactos
- Migrou ambientes de Heroku e Locaweb para AWS, modernizando para cloud nativa com continuidade de serviço garantida.
- Automatizou monitoramento AWS via IaC com Terraform, reduzindo intervenções manuais da operação.
- Participou dos primeiros projetos com containers e pipelines de CI/CD em ambientes reais de produção.
- Desenvolveu scripts Python e Bash para automação de tarefas operacionais.
Certificações & treinamentos
Cada certificação, uma resposta a um desafio real.
Não é uma coleção de badges — é o registro cronológico de onde a complexidade dos projetos exigiu profundidade formal.
2024
Foundational
AWS Certified Cloud Practitioner
CLF-C02
Ver credencial →Entendimento amplo da AWS Cloud: modelo de responsabilidade compartilhada, serviços essenciais, faturamento e conceitos de segurança básicos.
Motivação do momento
Primeira certificação, buscada logo no início da atuação em consultoria na CloudDog para formalizar em vocabulário AWS o que já era aprendido na prática, todos os dias, com clientes reais.

2025
Associate
AWS Certified Solutions Architect – Associate
SAA-C03
Ver credencial →Capacidade de projetar arquiteturas distribuídas resilientes, com boas práticas de custo, performance e disponibilidade na AWS.
Motivação do momento
Motivada pelo aumento de responsabilidade em projetos de migração — precisava sustentar decisões de arquitetura diante do cliente, não só executá-las.

2025
Professional
AWS Certified Solutions Architect – Professional
SAP-C02
Ver credencial →Projeto de arquiteturas complexas multi-conta, multi-região, com requisitos avançados de migração, governança e otimização de custos em escala.
Motivação do momento
Buscada no momento em que os projetos de modernização na CloudDog passaram a envolver múltiplas contas AWS e requisitos de governança que a certificação Associate não cobria mais.

2025
Specialty
AWS Certified Security – Specialty
SCS-C02
Ver credencial →Profundidade em segurança na nuvem: detecção de ameaças, resposta a incidentes, criptografia, gestão de identidade e conformidade.
Motivação do momento
Consequência direta da série de projetos com foco estrito em segurança conduzidos logo após a efetivação como DevOps Engineer na CloudDog — a certificação veio para consolidar formalmente uma competência que já era exigida na prática.

radar
Próximas metas
Aprendizado contínuo não é discurso — é agenda.
AWS Certified DevOps Engineer – Professional
Próximo passo natural para formalizar a atuação atual em automação e operação de pipelines na Evolutix.
HashiCorp Certified: Terraform Associate
Reforçar formalmente a competência em IaC que já sustenta a maior parte dos projetos de infraestrutura atuais.
Certified Kubernetes Administrator (CKA)
Investimento no próximo eixo técnico: orquestração de contêineres em ambientes produtivos multi-cliente.
Eventos & comunidade
Fora do teclado, na comunidade.
Presença em eventos AWS — como palestrante levando conhecimento técnico para a comunidade, e como participante acompanhando as tendências do setor.

AWS User Group Alto Tietê — Compute e Escalabilidade
AWS User Group Alto Tietê · Auditório Helbor Dual, Mogi das Cruzes
Apresentação sobre conceitos de Cloud Computing usando Amazon EC2, representando a CloudDog: como escolher a instância certa e arquitetar para alta disponibilidade com Regiões e Zonas de Disponibilidade.

AWS Summit 2025
AWS · São Paulo
Acompanhamento das principais tendências em Computação em Nuvem, IA Generativa e Modernização de Infraestrutura — incluindo um case de arquitetura serverless do Itaú. Networking e atualização tecnológica com o time da CloudDog.
Projetos
Código que sustenta argumento técnico.
Dividido em duas frentes: infraestrutura como código para ambientes de produção, e ferramentas construídas para resolver problemas reais do dia a dia.
01 — Infraestrutura & DevOps (AWS + Terraform)
$ aws-multi-account-landing-zone
Landing zone AWS multi-conta com AWS Organizations, provisionada 100% via Terraform — separação de ambientes (prod/stage/dev), guardrails de segurança e billing centralizado.
Arquitetura
Diagrama de arquitetura: estrutura de contas (management, security, log-archive, workloads) com fluxo de permissões via IAM Identity Center.
- Módulos Terraform reutilizáveis, com state remoto em S3 + lock via DynamoDB.
- Service Control Policies (SCPs) para guardrails de segurança em nível de organização.
- Pipeline de CI com plano de Terraform revisado via pull request antes de qualquer apply.
$ ecs-fargate-blue-green
Infraestrutura como código para deploy blue/green de containers em ECS Fargate, com rollback automático baseado em métricas de saúde.
Arquitetura
Diagrama de arquitetura: VPC com subnets públicas/privadas, ALB roteando entre target groups blue e green, CodeDeploy orquestrando a transição.
- Zero downtime deploy validado com testes de carga durante a transição blue/green.
- Alarmes de CloudWatch integrados ao processo de rollback automático.
- Rede segmentada com princípio de menor privilégio entre camadas.
$ aws-security-baseline
Conjunto de módulos Terraform para aplicar uma baseline de segurança em contas AWS: GuardDuty, Security Hub, Config Rules e centralização de logs.
Arquitetura
Diagrama de arquitetura: fluxo de findings de segurança convergindo para Security Hub, com notificações via SNS e triagem automatizada por severidade.
- Config Rules customizadas alinhadas a benchmarks CIS AWS Foundations.
- Alertas de severidade crítica integrados a canal dedicado de resposta a incidentes.
- Módulo aplicável em qualquer conta nova da landing zone via poucas linhas de Terraform.
02 — Projetos pessoais & ferramentas do dia a dia
Aplicação de controle e gestão financeira pessoal, construída para resolver um problema real e recorrente: entender para onde o dinheiro está indo, sem depender de planilha manual.
Nasceu de uma dor concreta — a dificuldade de manter consistência no controle financeiro pessoal usando planilhas, e a vontade de ter uma ferramenta simples, própria e sob controle total dos dados, sem depender de apps de terceiros com modelo de negócio pouco transparente.
homelab-gitops
Repositório de automação do homelab pessoal — provisionamento declarativo de serviços self-hosted via GitOps, usado como campo de testes para práticas antes de levá-las a projetos de cliente.
Precisava de um ambiente próprio, de baixo risco, para validar ferramentas e padrões de infraestrutura antes de propor mudanças em ambientes produtivos de clientes.
devops-cli-toolbox
Coleção de scripts e utilitários de linha de comando para tarefas repetitivas do dia a dia operacional: rotação de credenciais, auditoria rápida de recursos AWS ociosos, geração de relatórios de custo.
Tarefas manuais repetitivas em múltiplos clientes de consultoria consumiam tempo desproporcional — a automação virou necessidade, não luxo.
Atuação freelancer & consultoria
Cases de clientes reais, resolvidos até o fim.
Sem nomes fictícios de solução — cada projeto abaixo teve uma dor concreta de negócio, uma entrega mensurável e um resultado que o cliente pôde sentir.
Varejo online
E-commerce de médio porte
A dor do cliente
Infraestrutura provisionada manualmente ao longo de anos, sem documentação, com picos de tráfego em datas promocionais causando quedas recorrentes e nenhum plano de disaster recovery.
A solução & entrega
Migração da infraestrutura para IaC com Terraform, implementação de auto scaling baseado em métricas reais de tráfego, e desenho de uma estratégia de backup e recuperação de desastres multi-AZ.
- Zero quedas registradas na promoção sazonal seguinte à entrega.
- Tempo de provisionamento de novo ambiente reduzido de semanas para horas.
- Plano de disaster recovery documentado e testado, com RTO definido e validado.
Fintech (em fase de compliance)
Startup do setor financeiro
A dor do cliente
Necessidade urgente de adequação a requisitos de segurança e auditoria para viabilizar uma rodada de investimento, sem processo formal de gestão de acessos nem visibilidade sobre a postura de segurança da conta AWS.
A solução & entrega
Implementação de baseline de segurança (GuardDuty, Security Hub, Config), reestruturação de IAM com princípio de menor privilégio e documentação da arquitetura para due diligence técnica dos investidores.
- Postura de segurança aprovada na due diligence técnica da rodada de investimento.
- Redução do número de permissões IAM excessivas identificadas em auditoria inicial.
- Processo de onboarding/offboarding de acessos formalizado e auditável.
Software as a Service
SaaS B2B em crescimento
A dor do cliente
Custo de infraestrutura crescendo mais rápido que a base de clientes, sem visibilidade clara de onde o gasto estava concentrado, ameaçando a margem do negócio.
A solução & entrega
Auditoria completa de custos AWS, implementação de tagging estruturado, right-sizing de instâncias e migração de cargas de trabalho elegíveis para modelos de capacidade reservada e spot.
- Redução expressiva no custo mensal de infraestrutura, sem perda de performance.
- Dashboard de custos por squad/produto implementado para visibilidade contínua.
- Processo de revisão de custo recorrente institucionalizado no time interno.