Ich werde Devsecops für deine Anwendung implementieren

Einige Informationen wurden automatisch übersetzt.

Indien

Ich spreche Englisch

Azure DevSecOps, Produktsicherheitsingenieur, Anwendungssicherheit

Product Security Engineer mit über 5 Jahren Erfahrung in Application Security, DevSecOps, Azure DevOps und Cloud Security. Erfahren in Web- und API-Penetrationstests, Threat Modeling, sicheren Code-Re...
Über diesen Service

Ich bin Product Security Engineer mit über fünf Jahren Erfahrung in Product Security, Application Security, DevSecOps, Azure DevOps und Cloud Security. Ich helfe Organisationen dabei, sichere Anwendungen zu entwickeln, indem ich Sicherheit während des gesamten Software Development Lifecycle (SDLC) integriere. So können Teams sichere und zuverlässige Software liefern, ohne die Entwicklung zu verlangsamen.

Ich habe praktische Erfahrung in Web- und API-Penetrationstests, Schwachstellenbewertungen, sicheren Code-Reviews, Threat Modeling, Architektur-Sicherheitsüberprüfungen und Schwachstellenmanagement. Ich arbeite mit Entwicklungs-, DevOps- und Cloud-Teams zusammen, um Sicherheitsrisiken frühzeitig zu erkennen, Ergebnisse zu validieren und praktische Sicherheitskontrollen umzusetzen.

Mein Fachwissen umfasst die Implementierung von DevSecOps-Praktiken durch die Integration von SAST, DAST, SCA, IAST, SonarQube und Secrets-Scanning in Azure DevOps CI/CD-Pipelines. Ich habe wiederverwendbare YAML-Pipelines entworfen, selbst gehostete Agents verwaltet, Deployments automatisiert, Git-Branching-Strategien umgesetzt und Infrastructure as Code-Lösungen mit Terraform und Azure Bicep gebaut. Ich bin leidenschaftlich an Sicherheitsautomatisierung interessiert und liefere skalierbare, sichere und geschäftsorientierte Lösungen.

Tools:

Docker

GitLab

GitHub

Maven

Azure Resource Manager

Frameworks:

Npm

Terraform

Ansible

Koch

Puppe

Cloud-Provider:

microsoft azure

Programmiersprache:

Bash

Java

JavaScript

Kotlin

Lua

Perl

PHP

Python

Expertise:

Migration

Debuggen

Konfiguration