A Excelium é uma consultoria brasileira de DevOps e DevSecOps, sediada em São Paulo e atuando em todo o Brasil. Trabalhamos com times de engenharia que precisam entregar software com mais velocidade, segurança e previsibilidade — normalmente porque a esteira atual já virou gargalo, porque segurança passou a ser requisito de contrato, ou porque uma auditoria expôs o que o processo manual não sustenta.
Não vendemos licença como fim, nem treinamento. Vendemos a esteira funcionando em produção: pipeline, segurança integrada, infraestrutura reprodutível e o time capaz de operar aquilo sem depender de nós. Quando licenciamento faz parte do caminho, licenciamos como parceiro — mas o entregável é o resultado em produção, não a nota fiscal do software.
Parcerias e níveis são públicos e confirmáveis nos diretórios dos próprios fabricantes — o link de cada uma está na página da parceria.
GitLab — Select Partner, Professional Services Partner (PSP) e Partner Champion
A combinação dos três é rara no Brasil: Select é o nível comercial, PSP autoriza a entrega de serviços profissionais sobre a plataforma, e Partner Champion é reconhecimento individual de contribuição técnica. Na prática, significa que quem dimensiona a licença é quem também implementa.
O mesmo modelo em três passos que aplicamos em qualquer engajamento, do diagnóstico de 30 minutos ao programa de vários meses. É deliberadamente simples: a complexidade fica na execução, não no processo.
01
Entender
Mergulhamos no contexto: arquitetura, fluxos, gargalos e cultura. Nenhuma recomendação genérica — mapeamos o que de fato trava a entrega no seu time antes de propor qualquer mudança. É a fase em que mais frequentemente descobrimos que o problema declarado não era o problema.
02
Conectar
Unimos desenvolvimento, segurança e operações em um fluxo único: ferramentas, processos e pessoas na mesma direção. Segurança entra como estágio do pipeline, não como auditoria no fim — porque achado que chega depois do merge custa muito mais para corrigir.
03
Entregar
Pipelines em produção, times autônomos e métricas que comprovam o ganho: lead time, frequência de deploy, taxa de falha e tempo de recuperação. O critério de sucesso é o seu time operar a esteira sem nós.
Quem escreve e quem executa
Os artigos técnicos deste site são assinados pelos engenheiros que fazem o trabalho — não por uma conta editorial genérica. Cada assinatura leva à página do autor, com os temas sobre os quais ele publica e o histórico de artigos.
É uma escolha deliberada: em consultoria técnica, quem assina a recomendação deveria ser identificável.
Resultado que dá para auditar
O case mais completo que podemos publicar é um programa de loyalty nacional em ambiente PCI DSS, onde implantamos DevSecOps em um estate de cerca de 1.900 projetos GitLab: 26,3 mil vulnerabilidades detectadas, 7.362 resolvidas e economia estimada de R$ 1,78 milhão. O cliente não é nomeado por confidencialidade — os números e o método são reais e estão descritos em detalhe.
Mantemos um blog técnico focado em GitLab, CI/CD e DevSecOps: anatomia de pipeline, governança, shift-left de segurança e as notas de release e rotação de chaves que afetam quem opera GitLab self-managed. Também mantemos comparativos de plataforma e páginas de licenciamento, porque essas são as decisões que mais nos perguntam antes de um projeto começar.
Escritório em São Paulo, na Av. Pres. Juscelino Kubitschek, 2041 — Torre B, 5º andar. Atendemos clientes em todo o Brasil, remoto ou presencial conforme o projeto pede, e conversas comerciais e técnicas acontecem em português.
Começamos pelo diagnóstico de 30 minutos, que é gratuito e não exige compromisso — serve para sabermos se há problema que valha um projeto. A partir daí, o menor engajamento típico é um HealthCheck: diagnóstico de arquitetura, pipeline, segurança e custos com plano priorizado, em escopo fechado.
Vocês trabalham só com GitLab?
É onde temos a credencial mais profunda e a maior parte dos projetos, mas não é exclusivo: fazemos migração a partir de Jenkins, GitHub Actions e Azure DevOps, e operamos infraestrutura em GCP, AWS e IBM. Se a resposta certa para o seu caso não for GitLab, dizemos isso no diagnóstico.
Vocês assumem a operação depois?
Podemos sustentar, mas o objetivo declarado de todo projeto é o oposto: seu time operando a esteira sem depender de nós. Transferência de conhecimento e documentação fazem parte do escopo, não são extra.
Como funciona a confidencialidade dos cases?
Publicamos números e método; não publicamos nome de cliente sem autorização expressa. O case de PCI DSS está no ar exatamente nessa forma — anonimizado, com os resultados verificáveis internamente pelo cliente.
Vamos olhar a sua esteira?
Diagnóstico gratuito de 30 minutos: mapeamos os gargalos de entrega e mostramos onde a automação gera impacto primeiro. Sem compromisso e sem proposta no meio da conversa.