status: available_for_hire

Securing the
digital future,
one byte at a time.

Sou Naum Tinga — engenheiro de software especializado em cybersegurança. Construo produtos digitais e protejo sistemas contra ameaças reais.

~/naum-tinga — zsh
01

// sobre

Comecei como engenheiro de software a construir produtos web e mobile. Com o tempo, percebi que construir não chega — é preciso defender. Hoje vivo na interseção entre desenvolvimento e segurança ofensiva.

Trabalho com empresas para identificar vulnerabilidades, endurecer infraestrutura e desenhar arquiteturas seguras desde o primeiro commit. Sem hype, sem buzzwords — só ferramentas, processos e resultados mensuráveis.

Quando não estou a fazer pentest ou a escrever código, ando a estudar o próximo CVE ou a partilhar conhecimento com a comunidade.

6+
anos a desenvolver
50+
projetos entregues
curiosidade
02

// serviços

Da defesa proativa ao desenvolvimento seguro — soluções end-to-end para equipas que levam a segurança a sério.

Offensive Security

Penetration testing, red teaming e simulação de adversários para validar a postura de segurança.

pentest red-team OSINT

Vulnerability Assessment

Identificação, triagem e remediação de vulnerabilidades em aplicações web, APIs e infraestrutura.

OWASP CVE audit

Secure Software Engineering

Desenvolvimento de software com segurança desde o design — threat modeling, SAST/DAST e revisão de código.

SDLC DevSecOps review

Full-Stack Development

Construção de produtos digitais robustos: backend, frontend, APIs e integrações cloud.

Node React Cloud

Auditoria de Sistemas

Revisão de configurações, hardening, compliance e gestão de risco para sistemas em produção.

ISO 27001 hardening

Security Consulting

Consultoria estratégica em cybersegurança para equipas e organizações que querem crescer com confiança.

strategy training
03

// skills & stack

Penetration Testing 92%
Secure Code Review 88%
Full-Stack Development 95%
Network Security 85%
Cloud Security (AWS / GCP) 80%
Threat Modeling 82%
$ ls ~/toolbox
Burp Suite Nmap Metasploit Wireshark Kali Linux Python Go TypeScript Node.js React Docker Kubernetes AWS PostgreSQL Linux
04

// contacto

Tens um sistema para auditar ou um produto para construir? Vamos conversar.

Resposta em 24h. Sem compromisso. Disponível para projetos remotos e on-site.