Implementerò devsecops per la tua applicazione

Alcune informazioni sono state tradotte automaticamente.

India

Parlo Inglese

Azure DevSecOps, Ingegnere di sicurezza dei prodotti, Sicurezza delle applicazioni

Product Security Engineer con oltre 5 anni di esperienza in Application Security, DevSecOps, Azure DevOps e Cloud Security. Competente in penetration test di web e API, threat modeling, revisioni di c...
Informazioni su questo servizio

Sono un Product Security Engineer con oltre cinque anni di esperienza in Product Security, Application Security, DevSecOps, Azure DevOps e Cloud Security. Aiuto le organizzazioni a costruire applicazioni sicure integrando la sicurezza in tutto il ciclo di vita dello sviluppo software (SDLC), permettendo ai team di consegnare software sicuro e affidabile senza rallentare lo sviluppo.

Ho esperienza pratica in penetration test di web e API, valutazioni di vulnerabilità, revisioni di codice sicuro, threat modeling, revisioni di architettura di sicurezza e gestione delle vulnerabilità. Collaboro con team di sviluppo, DevOps e cloud per identificare i rischi di sicurezza in anticipo, convalidare i risultati e implementare controlli di sicurezza pratici.

La mia competenza include l'implementazione di pratiche DevSecOps integrando SAST, DAST, SCA, IAST, SonarQube e scansione di secrets nei pipeline CI/CD di Azure DevOps. Ho progettato pipeline YAML riutilizzabili, gestito agent self-hosted, automatizzato deployment, implementato strategie di branching Git e costruito soluzioni Infrastructure as Code usando Terraform e Azure Bicep. Sono appassionato di automazione della sicurezza e di fornire soluzioni scalabili, sicure e orientate al business.

Strumenti:

Docker

GitLab

GitHub

Maven

Azure Resource Manager

Framework:

Npm

Terraform

Ansible

Chef

Marionetta

Provider Cloud:

microsoft azure

Linguaggio di programmazione:

Bash

Java

JavaScript

Kotlin

Lua

Perl

Expertise:

Migrazione

Debug

Configurazione