Ik beveilig je cicd-pipeline met devsecops

Sommige informatie is automatisch vertaald.

Marokko

Ik spreek Arabisch, Frans, Engels

DevSecOps Cloud Security Engineer AWS, Azure

DevSecOps en cloud engineer die productie-infrastructuur ontwerpt, beveiligt en uitrolt op AWS en Azure. Ik bouw CI/CD pipelines met security gates (GitLab CI, Semgrep, Trivy, Gitleaks), automatiseer ...
Over deze dienst

Je CI/CD-pipeline bevat de sleutels tot productie: cloud credentials, deploy tokens, secrets in oude commits. Aanvallers richten zich daar precies op.


Ik ben een DevSecOps & offensive security engineer die architecturen, configs en source code auditeert voor werk. Ik zet pipeline security op zoals een aanvaller het zou testen, en stem het af zodat jouw team het niet uitschakelt.

Wat ik doe (GitHub Actions, GitLab CI, Azure Pipelines, Jenkins of elk CI/CD platform):

- Secret scanning door je volledige git geschiedenis (Gitleaks)

- SAST op elke pull of merge request (Semgrep)

- Dependency-, container- en IaC-scanning (Trivy)

- Gates die echte high/critical issues blokkeren, met de noise eruit gehaald

- Pipeline hardening: least-privilege tokens, pinned actions, OIDC in plaats van opgeslagen cloud keys


Deliverables (per pakket):

- Severity-gerangschikte findings rapport met een oplossing voor elk

- Werkende pipeline config gecommit in je repo

- Een runbook dat je team kan onderhouden


Weet je niet welk pakket het beste bij je past? Stuur me een bericht met je CI-platform en stack voordat je bestelt.


Tools:

Docker

•

GitLab

•

Jenkins

•

GitHub

•

CircleCI

Frameworks:

Npm

•

Terraform

•

Ansible

•

Chef

•

Pop

Cloudprovider:

Amazon Web Services

•

microsoft azure

Programmeertaal:

Java

•

JavaScript

•

PHP

•

Python

Expertise:

Migratie

•

Debuggen

•

Configuratie

Andere DevOps-techniek diensten die ik aanbied