Subomi L.

DevSecOps-Ingenieur

Lagos, Nigeria

Erfahrungen

Aug. 2024 - Bis heute
1 Jahr 4 Monaten
London, Vereinigtes Königreich

DevSecOps-Ingenieur

VertoFX

  • Entwirf und betreibe Sicherheitsautomatisierung in CI/CD-Pipelines mithilfe von SAST-, DAST- und IaC-Scan-Tools, um Schwachstellen vor der Bereitstellung zu erkennen und gleichzeitig die Entwicklungsgeschwindigkeit und Liefertermine einzuhalten.
  • Führe Schwachstellenanalysen und Penetrationstests mit spezialisierten Tools (Burp Suite, eigene Automatisierung) in Cloud- und lokalen Umgebungen durch und gebe Handlungsempfehlungen für kritische/hochschwere Befunde.
  • Entwickle Sicherheitsrichtlinien, leite Compliance-Audits (ISO, DSGVO, SOC2) und etabliere Incident-Response-Protokolle, um schnelle Bedrohungsabwehr und Remediation-Strategien ohne Ausfallzeiten zu ermöglichen.
Dez. 2022 - Juli 2024
1 Jahr 8 Monaten
Vereinigte Staaten

Cybersecurity-Ingenieur

SecureFLO

  • Integrierte Bedrohungsmodellierung und sichere Codierpraktiken in den SDLC, um Schwachstellen während des gesamten Entwicklungszyklus zu reduzieren.
  • Erreichte regulatorische Compliance (ISO 27001, NIST 800-53, PCI-DSS) durch Implementierung von Kontrollen, Dokumentation und abteilungsübergreifende Abstimmung.
  • Führte unternehmensweite Penetrationstests an Webanwendungen, APIs und Infrastruktur durch und lieferte kritische Befunde mit Behebungsempfehlungen.
Okt. 2021 - Dez. 2022
1 Jahr 3 Monaten
Kigali, Ruanda

Cybersecurity-Ingenieur

Africa Cybersecurity Consortium

  • Pflegte ein Informationssicherheitsrisikoregister und unterstützte bei 12 internen und externen Audits zur Informationssicherheit.
  • Identifizierte und behob über 20 Schwachstellen durch Infrastruktur-Härtung, Bedrohungsanalysen und Threat Hunting.
  • Entwickelte Sicherheitsschulungen, Richtlinien und Incident-Response-Verfahren zur Unterstützung der Compliance-Reife der Organisation.

Sprachen

Englisch
Verhandlungssicher

Ausbildung

University of Lagos

Bachelor in Baumanagement · Baumanagement · Lagos, Nigeria

Zertifikate & Bescheinigungen

AWS Certified Security

Certified Ethical Hacker (CEH)

Certified In Risk And Information Systems Control (CRISC)

CompTIA Security+

Offensive Security Certified Professional (OSCP)

Tech Risk And Compliance Professional (OneTrust)

OneTrust

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen