Stop met het vinden van kwetsbaarheden aan het einde van je cyclus. Ik ben een Senior DevSecOps Engineer die teams helpt Shift Left door beveiliging direct in de CI/CD-pipeline te automatiseren.
Ik heb een bewezen staat van dienst in het verminderen van kritieke kwetsbaarheden met 40% en bouwtijden met 50%.
Wat ik zal integreren:
- SCA (Dependency Scanning): Identificeer kwetsbare libraries met Snyk of Trivy of elk ander tool dat je hebt.
- SAST (Static Application Security Testing): Geautomatiseerde code scanning met Snyk of elk ander tool dat je hebt.
- DAST (Dynamic Analysis): Webbeveiligingstests via Burp Enterprise of Escape of elk ander bestaand tool dat je hebt.
- Container Security: Beveilig image builds met distroless images en automatische scanning met Trivy/Aquasec of Snyk
- IaC Scanning: Controleren van Terraform en Helm op misconfiguraties met checkov