Implementerò devsecops per la tua applicazione
Azure DevSecOps, Ingegnere di sicurezza dei prodotti, Sicurezza delle applicazioni
Informazioni su questo servizio
Sono un Product Security Engineer con oltre cinque anni di esperienza in Product Security, Application Security, DevSecOps, Azure DevOps e Cloud Security. Aiuto le organizzazioni a costruire applicazioni sicure integrando la sicurezza in tutto il ciclo di vita dello sviluppo software (SDLC), permettendo ai team di consegnare software sicuro e affidabile senza rallentare lo sviluppo.
Ho esperienza pratica in penetration test di web e API, valutazioni di vulnerabilità, revisioni di codice sicuro, threat modeling, revisioni di architettura di sicurezza e gestione delle vulnerabilità. Collaboro con team di sviluppo, DevOps e cloud per identificare i rischi di sicurezza in anticipo, convalidare i risultati e implementare controlli di sicurezza pratici.
La mia competenza include l'implementazione di pratiche DevSecOps integrando SAST, DAST, SCA, IAST, SonarQube e scansione di secrets nei pipeline CI/CD di Azure DevOps. Ho progettato pipeline YAML riutilizzabili, gestito agent self-hosted, automatizzato deployment, implementato strategie di branching Git e costruito soluzioni Infrastructure as Code usando Terraform e Azure Bicep. Sono appassionato di automazione della sicurezza e di fornire soluzioni scalabili, sicure e orientate al business.
Strumenti:
Docker
•
GitLab
•
GitHub
•
Maven
•
Azure Resource Manager
Framework:
Npm
•
Terraform
•
Ansible
•
Chef
•
Marionetta
Provider Cloud:
microsoft azure
Expertise:
Migrazione
•
Debug
•
Configurazione
