Recommended expert

Eric Yuan

Senior Softwareentwickler

Eric Yuan
Espoo, Finnland

Erfahrungen

Aug. 2023 - Bis heute
2 Jahren 6 Monate

Senior Softwareentwickler

AppDrawn Software Development

  • Entwickelte sichere, Cloud-native Full-Stack-Anwendungen mit .NET, React und Azure und integrierte Verschlüsselung, Authentifizierung sowie automatisierte Sicherheitsscans in die CI/CD-Pipelines.
  • Entwarf KI-Modell-Test- und Monitoring-Pipelines mit Python und Docker, um Schwachstellen zu identifizieren sowie Modellkonsistenz und ethische Konformität zu prüfen.
  • Erstellte automatisierte Testgerüste für API- und Datenvalidierung, wodurch Genauigkeit und Reproduzierbarkeit von KI-Systembewertungen verbessert wurden.
  • Implementierte Container-Härtung und Laufzeitscans mit Docker Bench und Aqua und reduzierte so die Angriffsfläche um 40 %.
  • Arbeitete mit KI-Teams zusammen, um Red-Teaming an LLMs und RAG-Pipelines durchzuführen, und simulierte Prompt-Injection- sowie Daten-Exfiltrations-Angriffe.
  • Erstellte IaC-Module mit Terraform/Bicep, um sichere mehrstufige Architekturen in Azure für Modellbereitstellungen und Testumgebungen bereitzustellen.
  • Leitete interne KI-Sicherheitsaudits und erstellte umsetzbare Berichte zu Datenschutz, adversarialen Risiken und Compliance-Konformität.
  • Automatisierte Log-Analyse und Schwachstellenberichte mithilfe von Python- und Bash-Skripten und ermöglichte so proaktive Bedrohungserkennung.
  • Führte Mentoring und Sicherheitsschulungen für Entwickler zu OWASP Top 10 für LLMs und sicheren Software-Lifecycle-Prinzipien durch.
Feb. 2021 - Juli 2023
2 Jahren 6 Monate

Softwareentwickler

Devlane

  • Erstellte CI/CD-Pipelines für KI-Bewertungs-Workflows und integrierte GitHub Actions sowie Docker-Container für reproduzierbare Testumgebungen.
  • Führte Penetrationstests an APIs und Modell-Endpunkten durch und identifizierte dabei zentrale Schwachstellen in Multi-Service-Bereitstellungen.
  • Integrierte automatisierte Unit-, Fuzz- und Performance-Testframeworks in KI-Microservices.
  • Entwickelte Python-Skripte für Datenvalidierung, Prompt-Tests und simulierte adversariale Eingaben für Modelle.
  • Verbesserte Modell-Inferenz-Pipelines durch Optimierung der Container-Orchestrierung und Caching-Mechanismen und steigerte so die Effizienz um 25 %.
  • Unterstützte DevSecOps-Initiativen, indem SAST- und DAST-Tools in die Continuous-Delivery-Workflows integriert wurden.
Nov. 2019 - Jan. 2021
1 Jahr 3 Monate

Full-Stack-Entwickler

Code Runners

  • Erstellte sichere Backend-APIs und Frontends mit .NET Core und Angular unter Verwendung von Multi-Faktor-Authentifizierung und Verschlüsselung.
  • Implementierte rollenbasierte Zugriffskontrolle (RBAC) und sicheres Session-Management für Enterprise-Anwendungen.
  • Setzte containerisierte Dienste mit Docker und Azure App Services ein und gewährleistete dabei Sicherheitskonformität und Skalierbarkeit.
  • Automatisierte Schwachstellen-Scans und integrierte Snyk- und SonarQube-Checks in die Build-Pipelines.
  • Unterstützte Bedrohungsmodellierung und Code-Reviews und stellte sicher, dass jede Version den besten Sicherheitspraktiken entsprach.
  • Erstellte detaillierte Dokumentation für sichere Konfiguration, Bereitstellung und Patch-Management-Verfahren.
März 2016 - Okt. 2019
3 Jahren 8 Monate

Junior Full-Stack-Entwickler

KMS Technology

  • Unterstützte die Entwicklung von Full-Stack-Webanwendungen mit C#, ASP.NET und Angular mit Fokus auf sicheres Design und Datenschutz.
  • Erstellte PowerShell- und Bash-Skripte zur Automatisierung der Anwendungsbereitstellung und Log-Analyse.
  • Implementierte Eingabevalidierung, Sanitisierung und Verschlüsselung, um Injektions- und Privilegieneskalationsrisiken zu reduzieren.
  • Nahm an Agile-Sprints teil, mit Schwerpunkt auf Testabdeckung, CI/CD-Optimierung und Dokumentationsgenauigkeit.
  • Führte grundlegende Sicherheitstests an internen Webanwendungen mit Burp Suite und OWASP ZAP durch.
  • Unterstützte Senior Engineers beim Einrichten und Überwachen von Containern in AWS- und Azure-Testumgebungen.

Zusammenfassung

Innovativer KI- und Full-Stack-Ingenieur mit über 8 Jahren Erfahrung in Softwareentwicklung, Cybersicherheit und Automatisierung, der Expertise in Python, .NET, KI/ML-Sicherheit und DevOps-Pipelines kombiniert, um intelligente Systeme zu bauen, zu testen und abzusichern. Erfahren im Red-Teaming von KI-Modellen, im Entwerfen sicherer Coding-Frameworks und in der Entwicklung CI/CD-gesteuerter Testautomatisierung für Cloud-native Umgebungen. Leidenschaftlich daran interessiert, die Zuverlässigkeit von GenAI, die Modellsicherheit und die Schlussfolgerungsleistung durch rigorose Tests und kreative adversariale Evaluierung voranzutreiben.

Fähigkeiten

  • Programmierung & Skripting: Python, C#, Typescript, Javascript, Bash, Powershell, Sql, Html5, Css3

  • Ki/ml & Red-teaming: Bewertung Von Llms, Prompt-injection-tests, Rag-pipelines, Ki-agenten-sicherheit, Garak, Pyrit, Adversariale Test-frameworks, Ki-sicherheitsforschung

  • Full-stack-entwicklung: .Net Core, Asp.net, Blazor, React, Angular, Flask, Restful Apis, Jwt, Oauth2, Sichere Authentifizierung, Microservices-architektur, Server-side Rendering (Ssr)

  • Cloud & Devops/automatisierung: Microsoft Azure (Functions, Event Hubs, Event Grids, App Services, Cosmosdb, Storage, Aks), Aws (Ec2, S3, Lambda, Rds), Docker, Kubernetes, Helm, Argocd, Ci/cd-pipelines (Azure Devops, Github Actions, Jenkins), Infrastructure As Code (Terraform, Bicep)

  • Cybersicherheit & Penetrationstests: Owasp Top 10 Für Web Und Llms, Netzwerksicherheit, Anwendungssicherheit, Infrastruktur-härtung, Exploit-entwicklung, Schwachstellen-scanning, Penetrationstests, Sicheres Programmieren, Verschlüsselung, Rbac, Privilegien-eskalation

  • Daten & Datenbanken: Cosmosdb, Sql Server, Oracle, Postgresql, Datenmodellierung, Performance-optimierung, Sichere Datenübertragung, Api-integration Mit Pim/erp/crm-systemen

  • Monitoring & Observability: Sentry, Datadog, Anwendungs-logging, Echtzeit-überwachung, Automatisierte Alerts, Telemetrie-erfassung

  • Tools & Zusammenarbeit: Git, Github, Jira, Confluence, Vs Code, Visual Studio, Postman, Swagger, Ci/cd-automatisierungstools, Docker Compose, Helm Charts

Sprachen

Englisch
Verhandlungssicher
Vietnamesisch
Fortgeschritten

Ausbildung

Sept. 2014 - Apr. 2016

University of Liverpool

Master in Informatik · Informatik · Liverpool, Vereinigtes Königreich

Sept. 2010 - März 2014

Dai Nam University

Bachelor in Informatik · Informatik · Hanoi, Vietnam

Zertifikate & Bescheinigungen

Microsoft Certified Azure Security Engineer Associate (AZ-500)

Profil

Erstellt
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Frequently asked questions

Sie haben Fragen? Hier finden Sie weitere Informationen.

Wo ist Eric ansässig?

Eric ist in Espoo, Finnland ansässig und bevorzugt 100% Remote-Projekte.

Welche Sprachen spricht Eric?

Eric spricht folgende Sprachen: Englisch (Verhandlungssicher), Vietnamesisch (Fortgeschritten).

Wie viele Jahre Erfahrung hat Eric?

Eric hat mindestens 9 Jahre Erfahrung. In dieser Zeit hat Eric in mindestens 4 verschiedenen Rollen und für 4 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 2 Jahre und 5 Monate. Beachten Sie, dass Eric möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Eric am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Eric gut geeignet für Rollen wie: Senior Softwareentwickler, Softwareentwickler, Full-Stack-Entwickler.

Was ist das neueste Projekt von Eric?

Die neueste Position von Eric ist Senior Softwareentwickler bei AppDrawn Software Development.

Für welche Unternehmen hat Eric in den letzten Jahren gearbeitet?

In den letzten Jahren hat Eric für AppDrawn Software Development und Devlane gearbeitet.

In welchen Industrien hat Eric die meiste Erfahrung?

Eric hat die meiste Erfahrung in Industrien wie Informationstechnologie (IT).

In welchen Bereichen hat Eric die meiste Erfahrung?

Eric hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT), Qualitätssicherung und Produktentwicklung.

In welchen Industrien hat Eric kürzlich gearbeitet?

Eric hat kürzlich in Industrien wie Informationstechnologie (IT) gearbeitet.

In welchen Bereichen hat Eric kürzlich gearbeitet?

Eric hat kürzlich in Bereichen wie Informationstechnologie (IT) und Qualitätssicherung gearbeitet.

Was ist die Ausbildung von Eric?

Eric hat einen Master in Informatik from University of Liverpool und einen Bachelor in Informatik from Dai Nam University.

Ist Eric zertifiziert?

Eric hat 1 Zertifikat: Microsoft Certified Azure Security Engineer Associate (AZ-500).

Wie ist die Verfügbarkeit von Eric?

Eric ist sofort vollzeit verfügbar für passende Projekte.

Wie hoch ist der Stundensatz von Eric?

Der Stundensatz von Eric hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Eric beauftragen?

Um Eric zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1000
750
500
250
⌀ Markt: 650-810 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freiberufler in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.