Shift-Left Security: Integrating SAST, DAST, and SCA in GitLab CI/CD
How we reduced critical vulnerabilities by 70% by embedding security scanning directly into the development pipeline—without slowing engineers down.
Ingénieur DevOps, Platform et Sécurité
De la sécurisation des systèmes au traitement des données à grande échelle, de bout en bout.
Pipelines CI/CD axés sécurité avec analyse SAST/DAST/SCA automatisée, flux GitOps et déploiements de conteneurs durcis.
Sécurité de bout en bout : tests de pénétration, exercices purple team, opérations SOC, déploiement SIEM et conformité réglementaire.
Architectures multi-cloud sécurisées sur AWS, Azure, GCP et OpenStack, construites avec Terraform IaC et Kubernetes.
Pipelines de données évolutifs et analytique ML : architecture médaillon, orchestration Airflow et IA explicable pour les institutions financières.
Articles sur la cybersécurité, DevSecOps et l'ingénierie des données.
How we reduced critical vulnerabilities by 70% by embedding security scanning directly into the development pipeline—without slowing engineers down.
Comment nous avons réduit les vulnérabilités critiques de 70 % en intégrant les analyses de sécurité directement dans le pipeline de développement, sans ralentir les ingénieurs.
After auditing a dozen production clusters, the same misconfigurations appear again and again. Here are the controls that have the highest impact-to-effort ratio.
Guides structurés, aide-mémoires et préparation aux certifications.
DevSecOps & DevOps
GitLab CI/CD, sécurité des pipelines, SAST/DAST, pratiques shift-left.
Administration Linux
Maîtrise du shell, gestion des processus, réseau et durcissement.
Conteneurs & Kubernetes
Architecture K8s, charges de travail, durcissement sécurité et CIS.
Plateformes Cloud
AWS et GCP — IAM, réseau, posture de sécurité et maîtrise des coûts.