Ich werde Devsecops für deine Anwendung implementieren
Azure DevSecOps, Produktsicherheitsingenieur, Anwendungssicherheit
Über diesen Service
Ich bin Product Security Engineer mit über fünf Jahren Erfahrung in Product Security, Application Security, DevSecOps, Azure DevOps und Cloud Security. Ich helfe Organisationen dabei, sichere Anwendungen zu entwickeln, indem ich Sicherheit während des gesamten Software Development Lifecycle (SDLC) integriere. So können Teams sichere und zuverlässige Software liefern, ohne die Entwicklung zu verlangsamen.
Ich habe praktische Erfahrung in Web- und API-Penetrationstests, Schwachstellenbewertungen, sicheren Code-Reviews, Threat Modeling, Architektur-Sicherheitsüberprüfungen und Schwachstellenmanagement. Ich arbeite mit Entwicklungs-, DevOps- und Cloud-Teams zusammen, um Sicherheitsrisiken frühzeitig zu erkennen, Ergebnisse zu validieren und praktische Sicherheitskontrollen umzusetzen.
Mein Fachwissen umfasst die Implementierung von DevSecOps-Praktiken durch die Integration von SAST, DAST, SCA, IAST, SonarQube und Secrets-Scanning in Azure DevOps CI/CD-Pipelines. Ich habe wiederverwendbare YAML-Pipelines entworfen, selbst gehostete Agents verwaltet, Deployments automatisiert, Git-Branching-Strategien umgesetzt und Infrastructure as Code-Lösungen mit Terraform und Azure Bicep gebaut. Ich bin leidenschaftlich an Sicherheitsautomatisierung interessiert und liefere skalierbare, sichere und geschäftsorientierte Lösungen.
Tools:
Docker
•
GitLab
•
GitHub
•
Maven
•
Azure Resource Manager
Frameworks:
Npm
•
Terraform
•
Ansible
•
Koch
•
Puppe
Cloud-Provider:
microsoft azure
Expertise:
Migration
•
Debuggen
•
Konfiguration
