Entwirf und betreibe Sicherheitsautomatisierung in CI/CD-Pipelines mithilfe von SAST-, DAST- und IaC-Scan-Tools, um Schwachstellen vor der Bereitstellung zu erkennen und gleichzeitig die Entwicklungsgeschwindigkeit und Liefertermine einzuhalten.
Führe Schwachstellenanalysen und Penetrationstests mit spezialisierten Tools (Burp Suite, eigene Automatisierung) in Cloud- und lokalen Umgebungen durch und gebe Handlungsempfehlungen für kritische/hochschwere Befunde.
Entwickle Sicherheitsrichtlinien, leite Compliance-Audits (ISO, DSGVO, SOC2) und etabliere Incident-Response-Protokolle, um schnelle Bedrohungsabwehr und Remediation-Strategien ohne Ausfallzeiten zu ermöglichen.
Dez. 2022 - Juli 2024
1 Jahr 8 Monaten
Vereinigte Staaten
Cybersecurity-Ingenieur
SecureFLO
Integrierte Bedrohungsmodellierung und sichere Codierpraktiken in den SDLC, um Schwachstellen während des gesamten Entwicklungszyklus zu reduzieren.
Erreichte regulatorische Compliance (ISO 27001, NIST 800-53, PCI-DSS) durch Implementierung von Kontrollen, Dokumentation und abteilungsübergreifende Abstimmung.
Führte unternehmensweite Penetrationstests an Webanwendungen, APIs und Infrastruktur durch und lieferte kritische Befunde mit Behebungsempfehlungen.
Okt. 2021 - Dez. 2022
1 Jahr 3 Monaten
Kigali, Ruanda
Cybersecurity-Ingenieur
Africa Cybersecurity Consortium
Pflegte ein Informationssicherheitsrisikoregister und unterstützte bei 12 internen und externen Audits zur Informationssicherheit.
Identifizierte und behob über 20 Schwachstellen durch Infrastruktur-Härtung, Bedrohungsanalysen und Threat Hunting.
Entwickelte Sicherheitsschulungen, Richtlinien und Incident-Response-Verfahren zur Unterstützung der Compliance-Reife der Organisation.
Sprachen
Englisch
Verhandlungssicher
Ausbildung
University of Lagos
Bachelor in Baumanagement · Baumanagement · Lagos, Nigeria
Zertifikate & Bescheinigungen
AWS Certified Security
Certified Ethical Hacker (CEH)
Certified In Risk And Information Systems Control (CRISC)
CompTIA Security+
Offensive Security Certified Professional (OSCP)
Tech Risk And Compliance Professional (OneTrust)
OneTrust
Sie suchen Freelancer?Passende Kandidaten in Sekunden!