Sobre · Excelium Tech

Sobre a Excelium

Engenharia de entrega, do commit ao deploy.

A Excelium é uma consultoria brasileira de DevOps e DevSecOps, sediada em São Paulo e atuando em todo o Brasil. Trabalhamos com times de engenharia que precisam entregar software com mais velocidade, segurança e previsibilidade — normalmente porque a esteira atual já virou gargalo, porque segurança passou a ser requisito de contrato, ou porque uma auditoria expôs o que o processo manual não sustenta.

Não vendemos licença como fim, nem treinamento. Vendemos a esteira funcionando em produção: pipeline, segurança integrada, infraestrutura reprodutível e o time capaz de operar aquilo sem depender de nós. Quando licenciamento faz parte do caminho, licenciamos como parceiro — mas o entregável é o resultado em produção, não a nota fiscal do software.

Credenciais verificáveis

Parcerias e níveis são públicos e confirmáveis nos diretórios dos próprios fabricantes — o link de cada uma está na página da parceria.

GitLab — Select Partner, Professional Services Partner (PSP) e Partner Champion

A combinação dos três é rara no Brasil: Select é o nível comercial, PSP autoriza a entrega de serviços profissionais sobre a plataforma, e Partner Champion é reconhecimento individual de contribuição técnica. Na prática, significa que quem dimensiona a licença é quem também implementa.

Google Cloud

Arquitetura, migração e operação na GCP, com observabilidade e FinOps — em abordagem cloud-agnostic, sem prender o cliente a um único provedor.

AWS

Arquitetura escalável, migração e operação de workloads com a segurança nativa da plataforma (Well-Architected).

IBM

Cloud híbrida e automação corporativa — Red Hat OpenShift, watsonx e modernização de ambientes legados.

DBMaestro

Database DevOps: o mesmo rigor de CI/CD aplicado ao banco de dados — versionamento de schema, governança e prevenção de drift.

Como trabalhamos

O mesmo modelo em três passos que aplicamos em qualquer engajamento, do diagnóstico de 30 minutos ao programa de vários meses. É deliberadamente simples: a complexidade fica na execução, não no processo.

Entender

Mergulhamos no contexto: arquitetura, fluxos, gargalos e cultura. Nenhuma recomendação genérica — mapeamos o que de fato trava a entrega no seu time antes de propor qualquer mudança. É a fase em que mais frequentemente descobrimos que o problema declarado não era o problema.

Conectar

Unimos desenvolvimento, segurança e operações em um fluxo único: ferramentas, processos e pessoas na mesma direção. Segurança entra como estágio do pipeline, não como auditoria no fim — porque achado que chega depois do merge custa muito mais para corrigir.

Entregar

Pipelines em produção, times autônomos e métricas que comprovam o ganho: lead time, frequência de deploy, taxa de falha e tempo de recuperação. O critério de sucesso é o seu time operar a esteira sem nós.

Quem escreve e quem executa

Os artigos técnicos deste site são assinados pelos engenheiros que fazem o trabalho — não por uma conta editorial genérica. Cada assinatura leva à página do autor, com os temas sobre os quais ele publica e o histórico de artigos.

É uma escolha deliberada: em consultoria técnica, quem assina a recomendação deveria ser identificável.

Resultado que dá para auditar

O case mais completo que podemos publicar é um programa de loyalty nacional em ambiente PCI DSS, onde implantamos DevSecOps em um estate de cerca de 1.900 projetos GitLab: 26,3 mil vulnerabilidades detectadas, 7.362 resolvidas e economia estimada de R$ 1,78 milhão. O cliente não é nomeado por confidencialidade — os números e o método são reais e estão descritos em detalhe.

O que publicamos

Mantemos um blog técnico focado em GitLab, CI/CD e DevSecOps: anatomia de pipeline, governança, shift-left de segurança e as notas de release e rotação de chaves que afetam quem opera GitLab self-managed. Também mantemos comparativos de plataforma e páginas de licenciamento, porque essas são as decisões que mais nos perguntam antes de um projeto começar.

Onde estamos

Escritório em São Paulo, na Av. Pres. Juscelino Kubitschek, 2041 — Torre B, 5º andar. Atendemos clientes em todo o Brasil, remoto ou presencial conforme o projeto pede, e conversas comerciais e técnicas acontecem em português.

Perguntas frequentes

Qual o tamanho mínimo de projeto?

Começamos pelo diagnóstico de 30 minutos, que é gratuito e não exige compromisso — serve para sabermos se há problema que valha um projeto. A partir daí, o menor engajamento típico é um HealthCheck: diagnóstico de arquitetura, pipeline, segurança e custos com plano priorizado, em escopo fechado.

Vocês trabalham só com GitLab?

É onde temos a credencial mais profunda e a maior parte dos projetos, mas não é exclusivo: fazemos migração a partir de Jenkins, GitHub Actions e Azure DevOps, e operamos infraestrutura em GCP, AWS e IBM. Se a resposta certa para o seu caso não for GitLab, dizemos isso no diagnóstico.

Vocês assumem a operação depois?

Podemos sustentar, mas o objetivo declarado de todo projeto é o oposto: seu time operando a esteira sem depender de nós. Transferência de conhecimento e documentação fazem parte do escopo, não são extra.

Como funciona a confidencialidade dos cases?

Publicamos números e método; não publicamos nome de cliente sem autorização expressa. O case de PCI DSS está no ar exatamente nessa forma — anonimizado, com os resultados verificáveis internamente pelo cliente.

Vamos olhar a sua esteira?

Diagnóstico gratuito de 30 minutos: mapeamos os gargalos de entrega e mostramos onde a automação gera impacto primeiro. Sem compromisso e sem proposta no meio da conversa.