Vou implementar devsecops para sua aplicação
Azure DevSecOps, Engenheiro de Segurança de Produto, Segurança de Aplicações
Sobre este Serviço
Sou engenheiro de segurança de produtos com mais de cinco anos de experiência em segurança de produtos, segurança de aplicações, DevSecOps, Azure DevOps e segurança em nuvem. Ajudo organizações a construir aplicações seguras integrando segurança ao longo do ciclo de vida do desenvolvimento de software (SDLC), permitindo que as equipes entreguem softwares seguros e confiáveis sem atrasar o desenvolvimento.
Tenho experiência prática em testes de penetração de web e API, avaliações de vulnerabilidades, revisões de código seguro, modelagem de ameaças, revisões de segurança de arquitetura e gerenciamento de vulnerabilidades. Trabalho junto com equipes de desenvolvimento, DevOps e nuvem para identificar riscos de segurança cedo, validar descobertas e implementar controles de segurança práticos.
Minha expertise inclui implementar práticas de DevSecOps integrando SAST, DAST, SCA, IAST, SonarQube e varredura de segredos em pipelines CI/CD do Azure DevOps. Já criei pipelines YAML reutilizáveis, gerenciei agentes auto-hospedados, automatizei implantações, implementei estratégias de branching no Git e desenvolvi soluções de Infrastructure as Code usando Terraform e Azure Bicep. Sou apaixonado por automação de segurança e por entregar soluções escaláveis, seguras e focadas no negócio.
