Stephane Belkheraz

Stephane Belkheraz

Trainer

Stephane Belkheraz ist Application Security und DevSecOps Engineer — und davor war er über 20 Jahre lang Architekt und Lead Developer komplexer .NET-Systeme. Genau diese Kombination macht ihn aus: Er sichert Software so ab, wie ein Architekt denkt, und nicht nur so, wie ein Scanner berichtet.

Zuletzt verantwortete er bei Stago, einem internationalen Medizintechnik-Hersteller, die Absicherung von APIs, Webanwendungen und Systemen, führte einen Secure SDLC ein, betreute Bug-Bounty-Kampagnen mit YesWeHack und schulte die Entwicklungsteams laufend in Security. Davor war er als AppSec und Tech Lead bei der Groupe TF1 und bei LINXEA tätig, wo er SAST-, SCA- und DAST-Tools in Azure-DevOps-Pipelines integrierte, DAST-Tests mit OWASP ZAP durchführte und Trainings zu Application Security und Software Craftsmanship entwickelte und gab. Weitere Stationen: Senior .NET Security Developer bei der Direction générale du Trésor, .NET-Architekt bei Veepee und Premier Field Engineer bei Microsoft France.

Sein Werkzeugkasten deckt die ganze Pipeline ab: OWASP Top 10 für Web und APIs, SAST und SCA mit Snyk, Sonar, Checkmarx oder Mend, DAST mit Burp und ZAP, Scanner wie Qualys und Nessus, Cloudflare als WAF, Identity mit Entra ID, Auth0 und OAuth/OpenID Connect sowie Azure DevOps, GitHub Actions und Terraform. Dazu kommt die Absicherung von AI- und LLM-Umgebungen: Prompt Injection, OWASP LLM Top 10, MCP- und Agent-Security und AI Red Teaming.

Wissen weitergeben zieht sich durch seine ganze Laufbahn: Er ist Co-Autor des “ASP.NET Core MVC 2.0 Cookbook” (Packt Publishing, 2018), hat für Editions ENI den Videokurs “jQuery — Maîtrisez les concepts de base” produziert und war technischer Reviewer von “Mastering ServiceStack” (Packt). Als Premier Field Engineer bei Microsoft France gab er Workshops und Code Reviews bei Kunden, bei Petit Forestier und IP New Generation war er Architekt und Trainer zugleich, und bei TF1 und LINXEA baute er eigene Security-Trainings für Entwicklungsteams auf. Seine Security-Ausbildung hat er an der ESD Academy vertieft, Softwarearchitektur am Conservatoire National des Arts et Métiers (CNAM) studiert, und er ist mehrfach Microsoft-zertifiziert (MCSD App Builder, MCSA Web Applications, MCPD).

Bei letsboot gibt er Trainings zu DevSecOps und Application Security — praxisnah, aus echten Projekten heraus und mit dem Ziel, dass Security in der Pipeline landet und nicht im Bericht.

LinkedIn →