Implementaré devsecops para tu aplicación
Azure DevSecOps, ingeniero de seguridad de productos, seguridad de aplicaciones
Acerca de este Servicio
Soy un ingeniero de seguridad de productos con más de cinco años de experiencia en seguridad de productos, seguridad de aplicaciones, DevSecOps, Azure DevOps y seguridad en la nube. Ayudo a las organizaciones a construir aplicaciones seguras integrando la seguridad en todo el ciclo de vida del desarrollo de software (SDLC), permitiendo que los equipos entreguen software seguro y confiable sin ralentizar el desarrollo.
Tengo experiencia práctica en pruebas de penetración web y API, evaluaciones de vulnerabilidades, revisiones de código seguro, modelado de amenazas, revisiones de seguridad de arquitectura y gestión de vulnerabilidades. Colaboro con equipos de desarrollo, DevOps y nube para identificar riesgos de seguridad temprano, validar hallazgos e implementar controles de seguridad prácticos.
Mi experiencia incluye implementar prácticas de DevSecOps integrando SAST, DAST, SCA, IAST, SonarQube y escaneo de secretos en pipelines CI/CD de Azure DevOps. He diseñado pipelines YAML reutilizables, gestionado agentes autohospedados, automatizado despliegues, implementado estrategias de ramas en Git y construido soluciones de Infraestructura como Código usando Terraform y Azure Bicep. Me apasiona la automatización de seguridad y ofrecer soluciones escalables, seguras y enfocadas en el negocio.
