נֵר ה׳ נִשְׁמַת אָדָם ner Hashem nishmat adam · a lâmpada de Hashem é a alma do homem · Mishlei 20:27

Sobre Juliano Vince de Campos

Currículo afirma. Código prova.

Hoje sou Engineering Staff, AI Engineering Lead, SRE e Cibersegurança na Luby, conduzindo time multidisciplinar de 10 engenheiros em programa estratégico para clientes de banking, fintech e varejo. Opero uma fábrica de software com agentes de IA auditáveis, spec-driven development, guardrails por hook, MCP federando ferramentas, RAG e LLMOps. Threat modeling para LLM: prompt injection, data leakage e exfiltração.

A origem importa. Comecei em suporte técnico N1, N2 e N3 em telecom, redes e hardware. Passei por gerência de TI com infraestrutura on-premise 24x7, depois desenvolvimento backend, mobile Android e iOS, e há 9 anos entrei em cibersegurança numa Autoridade Certificadora, onde confiança, criptografia e conformidade são o próprio produto. Do hardware ao código à governança, camada por camada. É de onde vem a leitura de ponta a ponta.

Lidero pessoas e arquitetura com o mesmo cuidado. Times de 10 a 15 engenheiros entre desenvolvimento, segurança, QA e dados, com rituais, 1:1, PDI e trilha de carreira, OKR desdobrado e métricas DORA reportadas a C-Level.

Juliano Vince de Campos escrevendo à mão num caderno, com uma ampulheta sobre a mesa e colegas trabalhando ao fundo
לֹא הַמִּדְרָשׁ הוּא הָעִיקָר אֶלָּא הַמַּעֲשֶׂה lo hamidrash hu ha'ikar ela hama'aseh · não o estudo é o principal, mas a ação · Pirkei Avot 1:17

Idiomas

  • Portuguêsnativo
  • Espanholfluente, uso profissional pleno
  • Inglêsprofissional de trabalho

Onde eu passei

  • Luby
  • Creditas
  • Compass UOL
  • PicPay
  • PagoNxt
  • Santander
  • Mercado Pago
  • Mercado Livre
  • Itaú Unibanco
  • Foursys
  • Soluti Certificação Digital
  • 3Way Networks
  • Máxima Sistemas
  • Siac
  • Cerrado Tecnologia
  • Central IT
  • Pharmasu
  • Brasil Telecom
Ver a experiência em detalhe

Como eu trabalho

Quatro coisas aparecem em tudo que eu construo, e são o que eu levo para um time.

Baseline determinístico antes de qualquer IA

Primeiro a solução explicável, depois a medição de se o modelo agrega. Nessa ordem, sempre. Num incidente às 3h você precisa de uma conclusão com a qual possa discutir, não de um score em que precise acreditar.

Ground truth que permite medir

Se não dá para calcular precisão e recall, é opinião. Meus geradores de dado sintético plantam o problema de propósito, justamente para que a detecção seja verificável.

O número do README é defendido por CI

Benchmark, cobertura e qualidade de LLM entram como gate de regressão. Número que ninguém defende envelhece em silêncio.

Segurança é propriedade da arquitetura

Não etapa, não checklist, não gate no fim. Se ela só aparece antes do deploy, já é tarde.

Competência técnica

Cibersegurança

IAM e IGA (SailPoint, ciclo JML, RBAC, ABAC, SoD, PAM) · SSO com SAML, OAuth 2.0 e OIDC · AppSec e SSDLC com SAST, DAST e SCA como gate de merge · Zero Trust · threat modeling · TLS 1.3, mTLS, certificate pinning · Active Directory, Microsoft Entra ID, Azure PIM · ISO 27001, PCI-DSS, LGPD, NIST CSF, BACEN

IA aplicada

Agentes com orquestração autônoma e auditável · RAG · MCP · LLMOps e MLOps · prompt engineering seguro e segurança de LLM · AWS Bedrock, OpenAI, Anthropic, LangChain, n8n · Python

Plataforma e confiabilidade

SLI, SLO, incident response e postmortem · Datadog (APM, logs, métricas), CloudWatch, New Relic · AWS e Azure · Kubernetes, Docker · Terraform · GitHub Actions, Jenkins e SonarQube como quality gate · deploy canary e blue-green com rollback automático

Arquitetura

Clean Architecture, Hexagonal, DDD, SOLID · microsserviços e event-driven · Java e Java EE, Kotlin, Spring, Python, C# e ASP.NET · mobile nativo Android e iOS, Jetpack Compose, SwiftUI, KMP

Engenharia de gestão

Times de 10 a 15 pessoas · OKR e métricas DORA reportadas a C-Level · 1:1, PDI, trilha de carreira, recrutamento, capacity planning e code review