Sicherheit-by-Design: Du erkennst Schwachstellen früh, prüfst auf gängige Angriffe (XSS, CSRF, SQL Injection, unsichere Direktzugriffe) und setzt Standards für Input-Sanitisation, Output-Encoding, Rate Limiting und Secret-Management. * Erfahrung mit Kafka, Redis, Bull-Queues und Cron-Jobs; Event-Driven-Architekturen, Caching, Queue-Management, Retry-Strategien. * S3: Zugriffssteuerung, Bucket-Policies, Upload-Validierung, Lifecycle-Management. * Rate Limiting, Abuse Prevention, Verschlüsselung, Secret-Management, PII-Minimierung.
mehr