Je me spécialise dans DevSecOps pour AWS en intégrant la sécurité à chaque étape du cycle de développement et de déploiement. De la sécurisation de l'infrastructure aux vérifications automatisées de conformité, je vous aide à construire des environnements cloud sécurisés, évolutifs et fiables.
Ce que je propose :
- Sécurité du cloud AWS : IAM, VPC, groupes de sécurité, KMS, WAF, GuardDuty, Config, CloudTrail, Shield
- Sécurité de l'infrastructure en tant que code : Terraform, CloudFormation avec policy-as-code (OPA, Sentinel)
- Sécurité CI/CD : GitHub Actions, GitLab CI, Jenkins, AWS CodePipeline avec vérifications de sécurité intégrées
- Sécurité des conteneurs : Docker, Kubernetes (EKS), scan d'images, sécurité en runtime
- Gestion des secrets : AWS Secrets Manager, HashiCorp Vault, SSM Parameter Store
- Outils de sécurité tiers : Prisma Cloud, Snyk, Trivy, Aqua Security, OWASP ZAP, Checkov, SonarQube
- Conformité & surveillance : Benchmarks CIS
Pourquoi me choisir ?
- Solide expérience en architecture cloud AWS & DevSecOps
- Expertise pratique avec outils et cadres de sécurité leaders
- Expérience avérée dans la construction d'infrastructures sécurisées dès la conception
- Documentation claire, surveillance proactive et mise en œuvre des meilleures pratiques