Vou configurar um pipeline devsecops com varredura de segurança automatizada

Algumas informações foram traduzidas automaticamente.

Índia

Eu falo Inglês

10 pedidos finalizados

Arquiteto de Nuvem, DevOps, Intune, SOC e Conformidades

Arquiteto de nuvem certificado pela Azure com mais de 13 anos de experiência com Microsoft Azure, AWS e GCP. Conheço bastante de políticas personalizadas do Azure AD B2C, DevOps, Infrastructure as Cod...
Sobre este Serviço

A maioria das equipes de engenharia adiciona segurança no final do ciclo de lançamento. Até lá, já é tarde, caro e disruptivo. Vou integrar a segurança diretamente no seu pipeline CI/CD para que vulnerabilidades sejam detectadas antes de chegarem à produção.


Sou arquiteto de nuvem e especialista em DevSecOps com experiência em GitHub Actions, GitLab CI, AWS CodePipeline e Azure DevOps.


O QUE EU VOU CONSTRUIR E CONFIGURAR:

  • SAST (Testes de Segurança Estática de Aplicações) via Semgrep ou SonarQube
  • SCA (Análise de Composição de Software) para vulnerabilidades de dependências via Snyk ou Dependabot
  • Varredura de imagens de container com Trivy ou Grype
  • Varredura de segurança de IaC (Terraform / Bicep) com Checkov ou tfsec
  • Detecção de segredos (detect-secrets, integração com GitGuardian)
  • Pipeline como código: todas as etapas de segurança em YAML versionado
  • Políticas de gate de segurança que falham builds em descobertas críticas
  • Documentação completa do pipeline e guia de configuração


PARA QUEM É ISSO:

  • Startups que usam AWS, Azure ou GCP e precisam de segurança sem perder velocidade
  • Equipes se preparando para SOC 2 ou ISO 27001 (necessita de evidências de SDLC seguras)
  • CTOs que querem segurança shift-left integrada ao fluxo de desenvolvimento

Me diga sua plataforma de CI/CD e provedor de nuvem.

Ferramentas:

Docker

Jenkins

BitBucket

CloudFormation

Frameworks:

Terraform

Ansible

Chef

Fantoche

Provedor de Nuvem:

Amazon Web Services

microsoft azure

Linguagem de programação:

Bash

Python

Especialidade:

Instalação

Migração

Depuração

Meu portfólio