Lucas de Souza
Profissional de Application Security que ama explorar tecnologias e quebrar seus limites.
LS

Sobre mim

Iniciei minha jornada na tecnologia aos 11 anos com Game Hacking, o que despertou meu interesse por programação. Em 2022, entrei na área de Cybersecurity como profissional de Offensive Security. Quase 2 anos depois, passei a atuar na área de Application Security no PagBank, colaborando na segurança de terminais POS (maquininhas de cartão de crédito). Atualmente, trabalho no Mercado Livre com foco em Product Security envolvendo Criptomoedas, colaborando com times internacionais, onde utilizo diariamente os idiomas português e espanhol.

Hobby

Dedico parte do meu tempo livre ao bug bounty. Sou responsável por identificar e reportar vulnerabilidades para empresas gigantes dos setores de tecnologia, viagens e finanças — ajudando a tornar a internet mais segura para milhões de usuários em sistemas que, muito provavelmente, você também utiliza.

  • A

    Apple

    Encontrei vulnerabilidades de segurança em sistemas da Apple e tive meu nome mencionado no Hall da Fama de pesquisadores de segurança cibernética. Você pode verificar este feito através das instruções abaixo:

    1. Clique no botão "Confira" para abrir o site da Apple
    2. Busque pela edição "April 2025"
    3. Em ordem alfabética, identifique o nome "Lucas de Souza Silva"
  • M

    Microsoft

    Encontrei vulnerabilidades de segurança em sistemas da Microsoft e tive meu nome mencionado no Hall da Fama de pesquisadores de segurança cibernética. Você pode verificar este feito através das instruções abaixo:

    1. Clique no botão "Confira" para abrir o site da Microsoft
    2. Em "Selecionar intervalo de datas" configure "De: Jan 1, 2025" e mantenha a secção "Para:" de forma padrão.
    3. Em "Palavra-chave" busque pelo nome "Lucas de Souza Silva"
  • U

    Uber

    Durante minha jornada como pesquisador, encontrei vulnerabilidades na Uber. Você pode verificar este feito através das instruções abaixo:

    1. Clique no botão "Confira"
    2. No perfil da HackerOne, clique em em View more
  • P

    Paypal

    Durante minha jornada como pesquisador, encontrei vulnerabilidades no Paypal. Você pode verificar este feito através das instruções abaixo:

    1. Clique no botão "Confira"
    2. No perfil da HackerOne, clique em em View more
  • A

    Atlassian

    Durante minha jornada como pesquisador, encontrei vulnerabilidades na Atlassian. Você pode verificar este feito através das instruções abaixo:

    1. Clique no botão "Confira"
    2. No perfil da Bugcrowd, localize as recompensas na aba CrowdStream
  • B

    Booking.com

    Durante minha jornada como pesquisador, encontrei vulnerabilidades na Booking. Você pode verificar este feito através das instruções abaixo:

    1. Clique no botão "Confira"
    2. No perfil da HackerOne, clique em em View more

Skills

Application Security
Pentest WEB/API
Pentest Mobile (Android & iOS)
Threat Modelling
SAST
Code-Review
Open Source Intelligence
Bug Bounty
Security Research
Kotlin
Java
Python
Javascript
Artigos e Opinões

Publicações em meu blog pessoal

Eu gosto de escrever uma variedade de coisas, desde reflexões pessoais até conteúdo técnico profissional. Você pode encontrar alguns exemplos abaixo.

Lorem ipsum
Lorem ipsum

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Cras in ipsum in tortor tempor elementum nec eu massa. Fusce eget leo sed tortor ultrices ultrices id eget nisl. Etiam vel est enim. Donec imperdiet metus vel ligula tempus vulputate.

Mobile Pentest Android IOS
Lorem ipsum
Lorem ipsum

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Cras in ipsum in tortor tempor elementum nec eu massa. Fusce eget leo sed tortor ultrices ultrices id eget nisl. Etiam vel est enim. Donec imperdiet metus vel ligula tempus vulputate.

WEB/API Javascript Node.js
Contato

Entre em contato!

Quer conversar? Me envie uma dm no twitter e eu responderei assim que puder.