Deutschland: on-site bevorzugt Raum Köln/Bonn/Düsseldorf; Östereich: Graz, Wien; andere Einsatzorte abhängig von Zeitplanung. Hybrid und remote kommt fast alles in Frage.
Team size: 12 developers, plus test team, dev ops, and support team. Hardware, Software, Cloud, DevOps.
Working closely with management on requirement management and product planning.
cloud architecture with ?apps? for Android, Windows, Linux, macOS, iOS; WASM; WebUI (JSF/Jakarta Faces ? Vaadin), microservices
keyword list (incomplete): GDPR, NIS2, ISO27001, Agile Methods (Crystal, Kanban, Scrum), zero trust + perimiter security, cloud security, peer cluster, clustered PKI, multiple IdP + authentication protocols for SSO. REST, ZMQ, ceph, Vaadin Flow, Qt, X11/Wayland/inputlib, Active Directory and Microsoft Azure, cloud virtualization; further keywords see below.
publication in google play store, fdroid, and Microsoft code signing.
Inventing, implementing, and getting metrological certification for a new cryptographic algorithm. eMobility / automotive, EV charging, patent law, calibration law.
Finding a way to sign data in a certifiable way, which avoids using any hash, for patent reasons. Researching, discussing with patent attorneys, implementation (optimized for embedded systems), presentations, collaboration on cryptographic proof with KIT, certification with PTB (calibration law / metrology).
Cryptography, patent law, calibration law, metrology, eMobility, electrical engineering
1. security and architecture
Supported customer in hardening and certification of an eMobility product. Selection of hardware, integration into existing system. security architecture to customer specifications in existing system, selecting Hardware Secure Element, coordination on hardware design + manufacturing, collaboration with hardware designers, manufacturing, and chip suppliers; assisting in project planning and management (issue hierarchy), security concern handling, compliance.
Keywords: Smart Card, RTOS, EMC/EMV-Testing, Clustering, WiFi-Security and operation modes, payment systems, audit logs.
2. hardware boot security
Supported customer's teams at a low level in boot security and implementation of the security architecture, with detailed work on the registers and chip security.
Keywords: Secure Boot, SoC / SoM, ARM TrustZone, OPTEE, CAAM, reproducible builds, bootloader, IoT, DKEK sync, openssl, PKCS11, smartcards; ECDSA,
3. multilevel production chain provisioning and signing
Keywords: CD (continuous delivery / deployment), lean manufacturing, HashiCorp Vault, cloud security, IoT, JSON, BouncyCastle, RESTful APIs, Industry 4.0, microservices, API-first
2013 ? 2014 Projektleiter, Softwareentwickler, Behörde
Rolle: Projektleiter
Umfeld: eVoting
Aufgaben:
2013 Softwareentwickler ,Industrie
Rolle: Softwareentwickler
Umfeld: Industrie 4.0
Aufgaben:
2013 Softwareentwickler, Bank
Rolle: Softwareentwickler
Umfeld: Sicherheit
Aufgaben:
2013 Projektleiter, Sachverständiger, Social Media
Rolle: Projektleiter
Aufgaben:
2013 Projektleiter, Sachverständiger electronic-payment-System, Finanzdienstleister
Rolle: Projektleiter
Aufgaben:
2012 ? 2013 Softwareentwickler (team lead) Kryptographie, OpenSSL, Versicherungen
Rolle: Softwareentwickler (Teamlead)
Aufgaben:
2012 IT-Dozent, Kryptographie, Bildungswesen
Rolle: IT Dozent
Aufgaben:
2012 Beratung, Projektleitung, Sachverständiger, eCall, Telekommunikation
Rolle: Beratender Projektleiter
Aufgaben:
2012 Beratung, Sachverständiger, electronic-payment-Systeme und Biometrie, Deutsche Telekom
Aufgaben:
2011 - 2012 Softwareentwickler SNMP, VoIP, Automotive u. Öffentliche Hand
Rolle: Softwareentwickler
Aufgaben:
2011 - 2012 Teamleiter, Softwareentwickler, Smartcard-Hersteller
Rolle: Teamleiter
Aufgaben:
2010 - 2011 Softwareentwickler, Domain-Registries
Rolle: Softwareentwickler
Aufgaben:
2009 - 2012 Beratung, Projektleiter, Sachverständiger, elektronische Wahl NPO
Rolle: Beratung, Projektleiter, Sachverständiger
Aufgaben:
2009 - 2011 Beratung, Projektleiter, Sachverständiger, Telekommunikation
Rolle: Beratung, Projektleiter, Sachverständiger
Aufgaben:
2009 - 2011 Beratung, Projektleiter, Sachverständiger, Schnittstellenkoordination, Telekommunikation
Rolle: Beratung, Projektleiter, Sachverständiger
Aufgaben:
2009 - 2010 Beratung, Projektleiter, Sachverständiger, Dienstleistungen (IAC, ISO-Registrierungsstelle)
Rolle: Beratung, Projektleiter, Sachverständiger
Aufgaben:
2009 Berater, Systemarchitekt, Sicherheit und Datenschutz, Telekommunikation
Rolle: Berater, Systemarchitekt, Sicherheit und Datenschutz
Aufgaben:
2009 Softwareentwickler, Sicherheitsverantwortlicher, Abwehr von DoS-Attacken Medien / Fernsehen
Rolle: Softwareentwickler, Sicherheitsverantwortlicher
Aufgaben:
2009 Beratung, Projektleiter, Sachverständiger, Datensicherheit, Telekommunikation
Rolle: Beratung, Projektleiter, Sachverständiger
Aufgaben:
2008 - 2009 Teamleiter, Softwareentwickler smart cards, Kerberos Hardware / Behörden
Rolle: Teamleiter, Softwareentwickler
Aufgaben:
2008 Systemarchitekt, Projektleiter, Finanzsektor
Rolle: Systemarchitekt, Projektleiter
Aufgaben:
2007 - 2010 Berater, Projektleiter, Sachverständiger, Netzwerksicherheit, Behörde
Rolle: Berater, Projektleiter, Sachverständiger
Aufgaben:
2007 - 2008 Softwareentwickler, Datenbanken, Medien
Rolle: Softwareentwickler
Aufgaben:
2007 IT-Dozent, Kernelmode Debugging und Treiberentwicklung, Bildungswesen
Rolle: IT-Dozent
Aufgaben:
2007 Softwareentwickler, Software-Portierung C++, Behörde
Rolle: Softwareentwickler
Aufgaben:
2007 Softwareentwickler, externer Datenschutzbeauftragter, Datenbanken und Datenschutz,Werbung
Rolle: Softwareentwickler, externer Datenschutzbeauftragter
Aufgaben:
2007 Systemarchitekt, Projektleiter, Softwareentwickler, Systemarchitektur, Logistik
Rolle: Systemarchitekt, Projektleiter, Softwareentwickler
Aufgaben:
2006 - 2007 Softwareentwickler, Systemarchitekt, Softwareentwicklung, Telekommunikation
Rolle: Softwareentwickler, Systemarchitekt, Softwareentwicklung
Aufgaben:
weitere Projekte auf Anfrage
Ich bin Systemarchitekt mit Spezialisierung Sicherheit und Sicherheitsarchitektur.
Mein Fokus liegt darauf, technische und geschäftliche Anforderungen sowie regulatorische Vorgaben in eine funktionierende und realisierbare Architektur zu übersetzen.
Anschließend unterstütze ich die Teams bei der Implementierung.
Eine meiner besonderen Stärken ist es, komplexe Probleme schnell zu erfassen und in strukturierte Lösungen umzusetzen.
Ich verfüge über umfassende praktische Erfahrung mit Software, Hardware, Netzwerken, CI/CD, Geschäftsprozessen, Design und Bürokratie.
Nachdem ich Patent- und Eichrecht erfolgreich mit technischen und geschäftlichen Anforderungen in Einklang gebracht und ein größeres Sicherheitsprojekt bis zur Veröffentlichung geleitet habe, suche ich nun nach einer neuen Herausforderung.
Deutschland: on-site bevorzugt Raum Köln/Bonn/Düsseldorf; Östereich: Graz, Wien; andere Einsatzorte abhängig von Zeitplanung. Hybrid und remote kommt fast alles in Frage.
Team size: 12 developers, plus test team, dev ops, and support team. Hardware, Software, Cloud, DevOps.
Working closely with management on requirement management and product planning.
cloud architecture with ?apps? for Android, Windows, Linux, macOS, iOS; WASM; WebUI (JSF/Jakarta Faces ? Vaadin), microservices
keyword list (incomplete): GDPR, NIS2, ISO27001, Agile Methods (Crystal, Kanban, Scrum), zero trust + perimiter security, cloud security, peer cluster, clustered PKI, multiple IdP + authentication protocols for SSO. REST, ZMQ, ceph, Vaadin Flow, Qt, X11/Wayland/inputlib, Active Directory and Microsoft Azure, cloud virtualization; further keywords see below.
publication in google play store, fdroid, and Microsoft code signing.
Inventing, implementing, and getting metrological certification for a new cryptographic algorithm. eMobility / automotive, EV charging, patent law, calibration law.
Finding a way to sign data in a certifiable way, which avoids using any hash, for patent reasons. Researching, discussing with patent attorneys, implementation (optimized for embedded systems), presentations, collaboration on cryptographic proof with KIT, certification with PTB (calibration law / metrology).
Cryptography, patent law, calibration law, metrology, eMobility, electrical engineering
1. security and architecture
Supported customer in hardening and certification of an eMobility product. Selection of hardware, integration into existing system. security architecture to customer specifications in existing system, selecting Hardware Secure Element, coordination on hardware design + manufacturing, collaboration with hardware designers, manufacturing, and chip suppliers; assisting in project planning and management (issue hierarchy), security concern handling, compliance.
Keywords: Smart Card, RTOS, EMC/EMV-Testing, Clustering, WiFi-Security and operation modes, payment systems, audit logs.
2. hardware boot security
Supported customer's teams at a low level in boot security and implementation of the security architecture, with detailed work on the registers and chip security.
Keywords: Secure Boot, SoC / SoM, ARM TrustZone, OPTEE, CAAM, reproducible builds, bootloader, IoT, DKEK sync, openssl, PKCS11, smartcards; ECDSA,
3. multilevel production chain provisioning and signing
Keywords: CD (continuous delivery / deployment), lean manufacturing, HashiCorp Vault, cloud security, IoT, JSON, BouncyCastle, RESTful APIs, Industry 4.0, microservices, API-first
2013 ? 2014 Projektleiter, Softwareentwickler, Behörde
Rolle: Projektleiter
Umfeld: eVoting
Aufgaben:
2013 Softwareentwickler ,Industrie
Rolle: Softwareentwickler
Umfeld: Industrie 4.0
Aufgaben:
2013 Softwareentwickler, Bank
Rolle: Softwareentwickler
Umfeld: Sicherheit
Aufgaben:
2013 Projektleiter, Sachverständiger, Social Media
Rolle: Projektleiter
Aufgaben:
2013 Projektleiter, Sachverständiger electronic-payment-System, Finanzdienstleister
Rolle: Projektleiter
Aufgaben:
2012 ? 2013 Softwareentwickler (team lead) Kryptographie, OpenSSL, Versicherungen
Rolle: Softwareentwickler (Teamlead)
Aufgaben:
2012 IT-Dozent, Kryptographie, Bildungswesen
Rolle: IT Dozent
Aufgaben:
2012 Beratung, Projektleitung, Sachverständiger, eCall, Telekommunikation
Rolle: Beratender Projektleiter
Aufgaben:
2012 Beratung, Sachverständiger, electronic-payment-Systeme und Biometrie, Deutsche Telekom
Aufgaben:
2011 - 2012 Softwareentwickler SNMP, VoIP, Automotive u. Öffentliche Hand
Rolle: Softwareentwickler
Aufgaben:
2011 - 2012 Teamleiter, Softwareentwickler, Smartcard-Hersteller
Rolle: Teamleiter
Aufgaben:
2010 - 2011 Softwareentwickler, Domain-Registries
Rolle: Softwareentwickler
Aufgaben:
2009 - 2012 Beratung, Projektleiter, Sachverständiger, elektronische Wahl NPO
Rolle: Beratung, Projektleiter, Sachverständiger
Aufgaben:
2009 - 2011 Beratung, Projektleiter, Sachverständiger, Telekommunikation
Rolle: Beratung, Projektleiter, Sachverständiger
Aufgaben:
2009 - 2011 Beratung, Projektleiter, Sachverständiger, Schnittstellenkoordination, Telekommunikation
Rolle: Beratung, Projektleiter, Sachverständiger
Aufgaben:
2009 - 2010 Beratung, Projektleiter, Sachverständiger, Dienstleistungen (IAC, ISO-Registrierungsstelle)
Rolle: Beratung, Projektleiter, Sachverständiger
Aufgaben:
2009 Berater, Systemarchitekt, Sicherheit und Datenschutz, Telekommunikation
Rolle: Berater, Systemarchitekt, Sicherheit und Datenschutz
Aufgaben:
2009 Softwareentwickler, Sicherheitsverantwortlicher, Abwehr von DoS-Attacken Medien / Fernsehen
Rolle: Softwareentwickler, Sicherheitsverantwortlicher
Aufgaben:
2009 Beratung, Projektleiter, Sachverständiger, Datensicherheit, Telekommunikation
Rolle: Beratung, Projektleiter, Sachverständiger
Aufgaben:
2008 - 2009 Teamleiter, Softwareentwickler smart cards, Kerberos Hardware / Behörden
Rolle: Teamleiter, Softwareentwickler
Aufgaben:
2008 Systemarchitekt, Projektleiter, Finanzsektor
Rolle: Systemarchitekt, Projektleiter
Aufgaben:
2007 - 2010 Berater, Projektleiter, Sachverständiger, Netzwerksicherheit, Behörde
Rolle: Berater, Projektleiter, Sachverständiger
Aufgaben:
2007 - 2008 Softwareentwickler, Datenbanken, Medien
Rolle: Softwareentwickler
Aufgaben:
2007 IT-Dozent, Kernelmode Debugging und Treiberentwicklung, Bildungswesen
Rolle: IT-Dozent
Aufgaben:
2007 Softwareentwickler, Software-Portierung C++, Behörde
Rolle: Softwareentwickler
Aufgaben:
2007 Softwareentwickler, externer Datenschutzbeauftragter, Datenbanken und Datenschutz,Werbung
Rolle: Softwareentwickler, externer Datenschutzbeauftragter
Aufgaben:
2007 Systemarchitekt, Projektleiter, Softwareentwickler, Systemarchitektur, Logistik
Rolle: Systemarchitekt, Projektleiter, Softwareentwickler
Aufgaben:
2006 - 2007 Softwareentwickler, Systemarchitekt, Softwareentwicklung, Telekommunikation
Rolle: Softwareentwickler, Systemarchitekt, Softwareentwicklung
Aufgaben:
weitere Projekte auf Anfrage
Ich bin Systemarchitekt mit Spezialisierung Sicherheit und Sicherheitsarchitektur.
Mein Fokus liegt darauf, technische und geschäftliche Anforderungen sowie regulatorische Vorgaben in eine funktionierende und realisierbare Architektur zu übersetzen.
Anschließend unterstütze ich die Teams bei der Implementierung.
Eine meiner besonderen Stärken ist es, komplexe Probleme schnell zu erfassen und in strukturierte Lösungen umzusetzen.
Ich verfüge über umfassende praktische Erfahrung mit Software, Hardware, Netzwerken, CI/CD, Geschäftsprozessen, Design und Bürokratie.
Nachdem ich Patent- und Eichrecht erfolgreich mit technischen und geschäftlichen Anforderungen in Einklang gebracht und ein größeres Sicherheitsprojekt bis zur Veröffentlichung geleitet habe, suche ich nun nach einer neuen Herausforderung.