Benoit Vu
Senior Application Security Engineer @Audemars Piguet
Signup · Get unlimited contacts
WORK HISTORY
Senior Application Security Engineer @Audemars Piguet
Application Security Expert | Security Governance & SDLC Automation SpecialistIn my current role, I am responsible for defining and automating security processes throughout the Software Development Life Cycle (SDLC), leveraging industry-standard frameworks such as OWASP and NIST.Key Contributions:Security Governance Design: Developed security strategies for Security, DevOps, and development teams to ensure seamless integration of security from the design phase.Implementation of Security Gates: Established security checkpoints throughout the project lifecycle, from design and architecture to test validation and Change Advisory Board (CAB) reviews.SCA/SAST Tool Integration & Management: Expert in SonarCloud and Snyk, ensuring smooth integration into CI/CD pipelines while guiding development teams on secure coding practices.Training & Documentation: Created tutorial videos and technical documentation to support teams in adopting automated security solutions.Vulnerability Analysis & Reporting: Conducted thorough vulnerability assessments, reporting findings, and implementing risk management policies and security acceptance criteria.Technical Stack:Tools: Azure DevOps, SonarCloud, SnykSecurity Frameworks: NIST, OWASP Top 10, CIS BenchmarkMy goal is to ensure the security of applications while enhancing the efficiency of development processes by integrating innovative solutions that reduce risks throughout the project lifecycle.
EDUCATION
Université Paris-Saclay
Bac +2, Licence Economie & Gestion
ETNA, école d'alternance en informatique
Bachelor's degree, Informatique
ETNA, école d'alternance en informatique
Master's degree, Informatique administration des systèmes et réseaux / spécialisation Cloud Infrastructures
ABOUT BENOIT VU
Senior Application Security Engineer | DevSecOps Expert | Cloud & Cybersecurity SpecialistPassionné par la sécurité des applications et des infrastructures, je suis un professionnel aguerri dans le domaine de l\'Application Security et du DevSecOps avec une expérience diversifiée dans la conception, la mise en œuvre et l\'automatisation des processus de sécurité tout au long du SDLC. Fort d’une expertise dans l\'intégration des bonnes pratiques de sécurité, je me spécialise dans la gouvernance de la sécurité pour les équipes DevOps et développeurs, en appliquant des frameworks reconnus comme OWASP, NIST et CIS Benchmark. Mon expertise inclut :Automatisation des processus de sécurité (SCA/SAST avec des outils comme SonarCloud et Snyk).Mise en place de \"security gates\" à chaque étape clé du cycle de vie des projets.Accompagnement et formation des équipes DevOps et développeurs aux bonnes pratiques de sécurité.Analyse des vulnérabilités et mise en place de politiques de gestion des risques.Expertise sur des technologies comme Docker, Kubernetes, Ansible, Terraform, Gitlab-CI, Azure DevOps et plus encore. Pourquoi travailler avec moi? Avec une forte expérience en gestion de projets DevSecOps et en Cloud (GCP, AWS, Azure), je combine des compétences techniques pointues avec une approche pragmatique pour garantir des solutions de sécurité robustes tout en favorisant l’agilité et la collaboration entre les équipes. Mon objectif est d\'assurer une intégration fluide des pratiques de sécurité, en minimisant les risques tout en optimisant la performance. Parcours récent :Audemars Piguet : Conception de la gouvernance de la sécurité pour des équipes DevOps et développeurs.Groupe Crédit Agricole / Thales / Orange : Implémentation de processus DevSecOps dans des environnements complexes.Si vous êtes à la recherche d’un expert pour renforcer la sécurité de vos applications et infrastructures tout en assurant une intégration fluide dans vos processus DevOps, n’hésitez pas à me contacter!
This profile is compiled from publicly available professional sources. Unifers is not affiliated with or endorsed by LinkedIn. Request removal of this profile.