Thanks to visit codestin.com
Credit goes to zanarellidev.github.io

Currículo

Raphael Zanarelli

Staff Software Engineer · Cloud, Segurança & IA

Engenheiro de software com mais de 10 anos criando e operando aplicações empresariais críticas. Combino arquitetura cloud-native, segurança, observabilidade e liderança técnica para transformar problemas complexos em produtos confiáveis.

10+ anos em engenharia de software e sistemas críticos

5+ anos liderando projetos e operações de TI em escala

São Paulo, Brasil Português e inglês profissional

Impacto

2 h → 5 minredução de MTTR com monitoramento proativo
85% → 99%evolução de confiabilidade após modernização
99,9%disponibilidade de sistemas empresariais

Plataformas resilientes

Reduzi o backlog de incidentes de 15 para zero com investigação de causa raiz e automação. Também melhorei o tempo de resposta de mais de um minuto para menos de dois segundos em aplicações críticas.

Entrega e eficiência

Modernizei ecossistemas de CI/CD, levando o time-to-market de aproximadamente duas horas para 20 minutos, e apoiei a otimização de custos e capacidade de infraestrutura.

Arquitetura cloud-native

Desenho soluções com microsserviços, observabilidade e práticas de segurança, mantendo foco em disponibilidade, desempenho e custo total de propriedade.

IA aplicada ao produto

Exploro IA como parceira de trabalho para aumentar a agilidade e o ROI de produtos de software, com visão técnica e de negócio.

Experiência

  1. mai 2026 — atual
    Grande São Paulo

    Engineering Brasil

    Software Development Senior
  2. mar 2026 — mai 2026
    São Paulo, Brasil

    Porto

    Tech Lead
  3. nov 2022 — mar 2026
    São Paulo, Brasil

    Claro Brasil

    Tech Lead
  4. set 2022 — mar 2026
    São Paulo, Brasil

    Spread Tecnologia

    Tech Lead
  5. jul 2018 — set 2022
    Grande São Paulo

    DXC Technology

    Software Engineer
  6. abr 2018 — jul 2018

    Invillia

    Software Engineer

Contribuições em open source

Pull requests mergeados e vulnerabilidades confirmadas em projetos de infraestrutura e plataformas distribuídas.

Pull requests mergeados

OpenTelemetry Collector · PR #15679Validação mais estrita de IDs de feature gates, rejeitando segmentos vazios. Open Policy Agent · PR #8962Correção de reuso de buffer na análise de segurança do AST. Istio · PR #61024Correção no CNI que impede a alternância indevida entre backends de iptables. Pika · PR #1697Correção de self-deadlock em Connection.close() durante callbacks. ExternalDNS · PR #6611Correção da avaliação de templates FQDN em objetos tipados. ExternalDNS · PR #6644Resolução correta de hostnames em rotas Gateway API antes do template FQDN. Cluster API · PR #14022Documentação da semântica de full-replace em patches JSON. klauspost/compress · PR #1182Correção de race condition no encoder zstd. klauspost/compress · PR #1183Integração do OpenSSF Scorecard para auditoria contínua da supply chain. klauspost/compress · PR #1184Prevenção de offsets negativos e corrupção de estado no BuildDict. Apache Hop · PR #8094Argumentos ocultos na Shell Action para prevenir vazamento de credenciais. Apache Hop · PR #8027Correção de vazamento de segredos na serialização JSON de execuções. Prometheus procfs · PR #855Correção técnica e otimização no parser de /proc/stat. Langflow AI · PR #14758Top-K no Amazon Bedrock Converse e perfis de inferência cross-region. Crossplane · PR #1130Atualização da documentação de instalação para remover feature flags obsoletas. Dapr · PR #10307Correção de race condition em workflows executados em cluster. Fluent Bit · PR #12222Correção de parsing inseguro de MessagePack no in_kubernetes_events. Envoy Gateway · PR #9634Reconciliação de ListenerSet após renovação do Secret TLS. Apache Kyuubi · commit 3bc223dRegex padrão para mascaramento de dados sensíveis na API do servidor. Flux · PR #1358Cobertura de teste para respostas HTTP 2xx do webhook, incluindo 204. Java Design Patterns · PR #3583Localização pt-BR dos padrões Polling Publisher, Money e Delegation.

CVEs e vulnerabilidades confirmadas

Apache Airflow — CVE-2026-68970Vazamento de segredos em Variables do tipo lista JSON sem mascaramento em logs de task e Rendered Templates (GHSA-f3c2-j7g8-vpp8) · Corrigido no Airflow 3.3.1 · Publicada em ago/2026
Spring AI — CVE-2026-59361Vulnerabilidade aceita e CVE formalmente pré-atribuído pela equipe VMware / Spring Security; divulgação pública e patch em andamento (sob embargo)
Apache HopVulnerabilidade aceita pela equipe de segurança; divulgação pública ainda pendente
Docker/BuildKitVulnerabilidade confirmada pela equipe de segurança da Docker; divulgação pública ainda pendente
Kyverno — GHSA-5cjf-wwfg-pj4cBypass de verificação de assinatura de imagens por aplicação incorreta do escopo de PolicyException · Severidade alta (CVSS 7,7) · Corrigido no Kyverno 1.19.1 · Crédito oficial como reporter
ContainerdVulnerabilidade aceita pela equipe de segurança; divulgação pública ainda pendente

Formação e certificações

FATEC-SP

Tecnólogo em Segurança de Sistemas de Informação · 2025–2027

Tecnólogo em Engenharia de Software · 2017–2020

Certificações

Oracle Data Platform (1Z0-1195-25) · AWS Well-Architected · Oracle Cloud Infrastructure (1Z0-1085-25) · Microsoft Azure AZ-900 · Amazon EKS

Competências

Arquitetura de SoftwareCloud-nativeSegurança da InformaçãoSDLCCI/CDObservabilidadeMicrosserviçosKubernetesPerformanceAI co-working