Je vais mettre en œuvre devsecops pour votre application
Azure DevSecOps, ingénieur en sécurité produit, sécurité des applications
À propos de ce service
Je suis ingénieur en sécurité produit avec plus de cinq ans d’expérience en sécurité des produits, sécurité des applications, DevSecOps, Azure DevOps et sécurité cloud. J’aide les organisations à construire des applications sécurisées en intégrant la sécurité tout au long du cycle de vie du développement logiciel (SDLC), permettant aux équipes de livrer des logiciels sécurisés et fiables sans ralentir le développement.
J’ai une expérience pratique en tests d’intrusion web et API, évaluations de vulnérabilités, revues de code sécurisé, modélisation des menaces, revues de sécurité d’architecture et gestion des vulnérabilités. Je collabore avec les équipes de développement, DevOps et cloud pour identifier précocement les risques de sécurité, valider les découvertes et mettre en œuvre des contrôles de sécurité pratiques.
Mon expertise inclut la mise en œuvre de pratiques DevSecOps en intégrant SAST, DAST, SCA, IAST, SonarQube et la vérification des secrets dans les pipelines CI/CD d’Azure DevOps. J’ai conçu des pipelines YAML réutilisables, géré des agents auto-hébergés, automatisé les déploiements, mis en place des stratégies de branchement Git et construit des solutions Infrastructure as Code avec Terraform et Azure Bicep. Je suis passionné par l’automatisation de la sécurité et la livraison de solutions évolutives, sécurisées et orientées métier.
Outils:
Docker
•
GitLab
•
GitHub
•
Maven
•
Azure Resource Manager
Frameworks:
Npm
•
Terraform
•
Ansible
•
Chef
•
Marionnette
Fournisseur de services cloud:
microsoft azure
Expertise:
Migration
•
Débogage
•
Configuration
