DORA-Compliance, IT-Governance & Cyber-Resilience:
- Regulatorische Harmonisierung: Durchführung und technische Qualitätssicherung von DORA-Compliance-Bewertungen mittels präziser Soll-/Ist-Abgleiche, lückenloser Nachweisführung und auditsicherem Reporting für regulierte Enterprise-Plattformen in der Versicherungsbranche.
- Cyber-Resilience & Notfall-Resilienz: Konzeption und Dokumentation von Incident-Response-Prozessen zur Abwehr akuter Bedrohungen der Software Supply Chain sowie Design von Disaster-Recovery- und Backup-Strategien Playbooks für kritische Szenarien.
Cloud Security Architecture & Enterprise Governance (AWS):
- Secure Cloud Architecture: Konzeption, Migration und das sichere Design hochverfügbarer Cloud- und Hybrid-Architekturen unter strikter Einhaltung von Enterprise-Compliance-Richtlinien und Konzernvorgaben.
- Cloud-Governance & IAM: Zentrale Rolle als AWS Security Admin für den strategischen Aufbau sicherer Multi-Account-Strukturen (Bootstrapping Security). Erarbeitung von IAM- und Berechtigungskonzepte nach dem Principle of Least Privilege (AWS IAM, Cognito).
Container, Kubernetes & OpenShift Hardening:
- Platform Hardening: Absicherung und kontinuierliche Härtung geschäftskritischer Kubernetes-Plattformen (Kubernetes, AWS EKS, Rancher) unter konsequenter Berücksichtigung von Container-Security-Best-Practices (RBAC, Network Policies, Runtime Security, Content Security Policy).
- GitOps Security: Design und Validierung hochverfügbarer NoSQL-Datenbank-Cluster (Apache Cassandra) auf EKS-Basis unter Nutzung sicherer GitOps-Prinzipien (Argo CD, Helm) zur Erreichung vollständiger Revisionssicherheit.
DevSecOps & Software Supply Chain Security:
- Pipeline Hardening (Pipeline-as-Code): Konzeption, Aufbau und Modernisierung zentraler CI/CD-Plattformen (Jenkins, GitLab CI/CD) mit integrierten, automatisierten Security Gates zur kontinuierlichen Überprüfung von OS- und Anwendungskonfigurationen.
- Vulnerability Management: Absicherung der internen Software-Lieferkette durch die Implementierung automatisierter Blacklists im Artefakt-Repository (Nexus) sowie Etablierung vollautomatisierter Patch- und Update-Prozesse (Renovate, Autopatching) zur Schließung kritischer CVEs.
Security Monitoring, Observability & Telemetrie:
- Telemetrie: Konzeption, Optimierung und Betrieb zentraler Observability-Lösungen zur Reduktion der Mean Time to Detect (MTTD).
- SIEM- & Monitoring-Integration: Strategische Migration und Zentralisierung des Monitorings auf Splunk Observability Cloud.