Ich sichere deinen CI/CD-Pipeline mit DevSecOps ab

Einige Informationen wurden automatisch übersetzt.

Marokko

Ich spreche Arabisch, Französisch, Englisch

DevSecOps Cloud Security Engineer AWS, Azure

DevSecOps- und Cloud-Ingenieur, der Produktionsinfrastruktur auf AWS und Azure entwirft, sichert und bereitstellt. Ich baue CI/CD-Pipelines mit Sicherheits-Gates (GitLab CI, Semgrep, Trivy, Gitleaks),...
Über diesen Service

Dein CI/CD-Pipeline hält die Schlüssel zur Produktion in der Hand: Cloud-Zugangsdaten, Deployment-Tokens, Geheimnisse in alten Commits. Angreifer zielen genau darauf ab.


Ich bin ein DevSecOps- und Offensive-Security-Ingenieur, der Architekturen, Konfigurationen und Quellcode für den Alltag prüft. Ich richte die Pipeline-Sicherheit so ein, wie ein Angreifer sie testen würde, und optimiere sie, damit dein Team sie nicht abschaltet.

Was ich mache (GitHub Actions, GitLab CI, Azure Pipelines, Jenkins oder jede andere CI/CD-Plattform):

- Geheimnis-Scanning in der gesamten Git-Historie (Gitleaks)

- SAST bei jedem Pull- oder Merge-Request (Semgrep)

- Dependency-, Container- und IaC-Scanning (Trivy)

- Gates, die echte hoch- oder kritische Probleme blockieren, mit rausgefiltertem Rauschen

- Pipeline-Härtung: Least-Privilege-Tokens, gepinnte Aktionen, OIDC statt gespeicherter Cloud-Schlüssel


Lieferumfang (je nach Paket):

- Schweregrad-bewerteter Bericht mit Lösung für jedes Problem

- Funktionierende Pipeline-Konfiguration, die in dein Repo committed wird

- Ein Runbook, das dein Team pflegen kann


Nicht sicher, welches Paket passt? Schreib mir vor der Bestellung deine CI-Plattform und Stack.


Tools:

Docker

•

GitLab

•

Jenkins

•

GitHub

•

CircleCI

Frameworks:

Npm

•

Terraform

•

Ansible

•

Koch

•

Puppe

Cloud-Provider:

Amazon Web Services

•

microsoft azure

Programmiersprache:

Java

•

JavaScript

•

PHP

•

Python

Expertise:

Migration

•

Debuggen

•

Konfiguration

Meine weiteren Dienstleistungen im Bereich DevOps-Engineering