Enterprise DevSecOps Architect & Cyber Resilience Expert (CISSP®) | Spezialist für technische DORA-Compliance-Harmonisierung, Cloud Security Architect
Aktualisiert am 23.06.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 21.09.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Cloud Security Architecture (AWS & Kubernetes)
DORA-Compliance & Cyber-Resilience
DevSecOps & Software Supply Chain Security
Incident Response & Disaster Recovery
Identity & Access Management (IAM)
Kubernetes & Container Security
Infrastructure as Code
Secrets Management
CI/CD Pipeline Automation
Vulnerability & Patch Management
GitOps
Observability & Security Monitoring
Enterprise Cloud-Governance
Threat & Vulnerability Scanning
Software Supply Chain Security
Python & Bash Automation
Amazon Web Services (AWS)
High-Availability Operations (24/7)
IT-Risk Management (Soll/Ist-Analysen)
Shift-Left Security & Team Enablement
FinOps & Cloud Cost Optimization
ITIL Service Management
Datenbanksicherheit
Russisch
Muttersprache
Deutsch
Muttersprache
Englisch
sehr gut

Einsatzorte

Einsatzorte

Frankfurt (+50km) München (+50km) Hamburg (+50km) Köln (+50km)
Deutschland, Österreich
Projekte mit einem hohen Remote-Anteil bevorzugt.
möglich

Projekte

Projekte

3 Jahre 1 Monat
2023-06 - heute

Transformation der Infrastruktur unter DORA-Compliance und IT-Sicherheit

Externer Senior DevSecOps Architect Nexus Kubernetes (OpenShift 4) Jenkins ...
Externer Senior DevSecOps Architect
Incident Response, Disaster Recovery & Cyber-Resilience:
  • Konzeption, Etablierung und Dokumentation eines dedizierten Incident-Response-Prozesses zur Abwehr akuter Software-Supply-Chain-Angriffe inklusive strukturierte Definition aller IR-Phasen gemäß Branchenstandards
  • Erfolgreiche Orchestrierung von Sofortmaßnahmen im Ernstfall, darunter die temporäre Sperrung betroffener Dienste, proaktive Entwickler-Kommunikation sowie die nahtlose Einbindung des zentralen Security Incident Response Teams
  • Implementierung von Blacklists im Artefakt-Repository zur konsequenten Unterbindung des Einbringens kompromittierter Pakete in die interne Lieferkette
  • Konzeption und Etablierung einer resilienten Disaster-Recovery- und Backup-Strategie für die zentrale Code-Plattform (Bitbucket) mit Entkopplung zur Lösung zirkulärer Abhängigkeiten
  • Implementierung dedizierter Monitoring-Alarme zur sofortigen Erkennung von Ausfällen der Code-Plattform
  • Erstellung detaillierter Runbooks (Handlungsanweisungen) zur geführten Wiederherstellung im Ernstfall

Governance, Compliance & Plattform-Härtung:
  • Durchführung und Qualitätssicherung (Review) von DORA-Compliance-Bewertungen als Soll/Ist-Analysen inklusive lückenloser Nachweisführung
  • Kontinuierliche Absicherung und Härtung der zentralen Infrastruktur via Patch- und Lifecycle-Management
  • Konzeption und sichere Migration zentraler Entwickler-Dienste auf OpenShift 4 / Kubernetes und VMWare unter Berücksichtigung von Container-Security-Best-Practices (u.a. RBAC, Network Policies, Secrets-Management, Firewall-Regeln, Secure Runtime)
  • Konzeption und Implementierung von IAM- und Berechtigungskonzepten nach dem Principle of Least Privilege (Nexus, SonarQube, Subversion) im Rahmen von DORA-Umsetzungsrichtlinien

Container-Infrastruktur & Pipeline-Automatisierung
  • Konzeption, Härtung und automatisierte Bereitstellung standardisierter Enterprise-Docker-Basis-Images für die gesamte Entwicklungsorganisation
  • Architektur sicherer Laufzeitumgebungen für unterschiedliche Technologien (u.a. Java/JVM, Python und Nginx inklusive Content Security Policy/CSP-Härtung)
  • Implementierung von Jenkins CI/CD-Pipelines (Pipeline-as-Code) mit automatisierten Quality Gates zur Prüfung von OS- (Linux) und Anwendungskonfigurationen
  • Etablierung plattformübergreifender Test-Suites zur Validierung von SSL/TLS-Zertifikaten, Truststores, Zeit-Synchronisation und Abwärtskompatibilität (Vermeidung von Breaking Changes)
  • Implementierung eines vollständig automatisierten Patch- und Update-Prozesses für alle Basis-Images durch die Integration von Renovate und Qualitätstests zur proaktiven Minimierung von Sicherheitsrisiken (CVEs)
  • Unterstützung bei Evaluation, Auswahl und sichere Einführung einer zukunftsfähigen CI/CD-Plattform Enablement von Entwicklungsteams bei der Konzeptionierung, Optimierung und Absicherung der CI/CD

Monitoring & Observability:

  • Optimierung der operationalen Resilienz und Incident-Response-Fähigkeiten durch die Migration des Monitorings von Prometheus/Grafana auf Splunk Observability Cloud inklusive Konzeption (Dashboards, Alarme, Kollektoren, Exporter, Metrik-Strecken, Labeling) sowie Logging-Zentralisierung 
  • Design intelligenter Dashboards und Alarme zur signifikanten Reduzierung der Mean Time to Detect (MTTD) bei Anomalien und Fehlern
  • Befähigung und Coaching des DevOps-Teams zur Nutzung und Weiterentwicklung der neuen Observability

Nexus Kubernetes (OpenShift 4) Jenkins Bitbucket GitLab Confluence Jira Kafka Ansible Ovirt Istio NetApp Argo CD Splunk Logging & Observability Renovate OpenTelemetry Spring Boot (Java) NPM Python Linux Docker VMware ESXi Nginx Open Policy Agent SonarQube Prometheus Grafana Bash
Nexus Kubernetes (OpenShift 4) Jenkins Bitbucket GitLab Confluence Jira Kafka Ansible Ovirt Istio NetApp Argo CD Splunk Logging & Observability Renovate OpenTelemetry Spring Boot (Java) NPM Python Linux Docker VMware ESXi Nginx Open Policy Agent SonarQube Prometheus Grafana Bash
SIGNAL IDUNA Lebensversicherung a.G.
Hamburg
4 Monate
2026-01 - 2026-04

Sicherheits-Audit, Härtung und Optimierung geschäftskritischer Cassandra-Cluster

Externer Consultant - Database Security Expert Apache Cassandra Kubernetes (AWS EKS) ArgoCD ...
Externer Consultant - Database Security Expert

Incident Response, Disaster Recovery & Cyber-Resilience:

  • Konzeptionierung einer lückenlosen Disaster-Recovery-Strategie: Erstellung eines vollständigen technischen Konzepts für automatisierte Backup- und Restore-Prozesse unter Einsatz von Medusa, um Datenverlusten proaktiv vorzubeugen
  • Sicherung der Datenintegrität bei horizontaler Skalierung: Erarbeitung eines risikominimierenden Vorgehens zur Umstellung des endpoint_snitch mit Gewährleistung der Konsistenz bei Cluster-Skalierung
  • Steigerung der Operational Readiness (Notfall-Resilienz): Erstellung präziser Playbooks (technischer Handlungsanweisungen) zur Bewältigung kritischer Szenarien (z. B. plötzliche Node-Ausfälle oder extreme Lastspitzen) im Live-Betrieb

Governance, Compliance & Plattform-Härtung:
  • Umfassendes Infrastruktur- & Sicherheits-Audit: Fachliche Prüfung und tiefergehender Review der Cassandra-Datenbank Konfigurationen (inkl. IAM und Secrets Management in EKS), Helm-Charts und Container-Images zur Identifikation von Performance-Engpässen und potenziellen Security-Schwachstellen 
  • Sicherstellung der Revisionsfähigkeit: Nachhaltige Steigerung der Betriebssicherheit und nachweisbaren Revisionssicherheit einer geschäftskritischen Datenbank-Infrastruktur unter Einhaltung der strengen regulatorischen Compliance-Anforderungen der Versicherungsbranche

Cloud-Native-Infrastruktur & GitOps:
  • Infrastruktur-Optimierung im AWS-Umfeld: Technische Validierung und operative Optimierung hochverfügbarer NoSQL-Cluster auf Basis von Kubernetes (AWS EKS) unter konsequenter Nutzung moderner GitOps-Prinzipien (Helm, ArgoCD)

Monitoring, Observability & Team-Enablement:
  • Aufbau spezialisierter Sicherheits- und Betriebs-Telemetrie: Konzeption und Implementierung eines maßgeschneiderten Monitorings inklusive intelligenter Kibana-Dashboards zur proaktiven Früherkennung von Anomalien und Betriebsrisiken
  • Nachhaltiger Wissenstransfer: Durchführung strukturierter Präsentationen und Deep-Dives zur fachlichen Befähigung und zum Up-Skilling des internen DevOps-Teams
Apache Cassandra Kubernetes (AWS EKS) ArgoCD Helm Docker Jolokia (JMX) Java ElasticSearch Kibana Bash Linux
Apache Cassandra Kubernetes (AWS EKS) ArgoCD Helm Docker Jolokia (JMX) Java ElasticSearch Kibana Bash Linux
Kunde aus einer regulierten Branche
Köln
2 Jahre 9 Monate
2020-09 - 2023-05

Cloud-Transformation, AWS-Security-Architektur und Enterprise DevSecOps

DevSecOps Engineer & AWS Cloud Security Architect AWS EC2 Cognito S3 ...
DevSecOps Engineer & AWS Cloud Security Architect
Incident Response & Cyber-Resilience:
  • Reaktion auf Security Incidents & Risiken: Eigenverantwortliche Analyse und Reaktion auf akute 
  • Sicherheitsvorfälle sowie Cyber-Risiken im Enterprise-Umfeld zur lückenlosen Absicherung des Live-Betriebs
  • Konzeption automatisierter Patch-Prozesse: Entwurf und vollständige Implementierung eines automatischen Patch-Managements (Autopatching) für verteilte Systeme und Kubernetes-Cluster innerhalb der Reisendeninformationsplattform zur proaktiven und schnellen Schließung von Schwachstellen (CVEs)

Governance, Compliance & AWS-Sicherheitsarchitektur:

  • AWS Security Administration & Cloud-Governance: Zentrale Rolle als AWS Security Admin und primärer Ansprechpartner für AWS-Security-Account-Themen; maßgebliche Begleitung des strategischen AWS-Account-Aufbaus sowie Etablierung von Bootstrapping-Security unter strikter Einhaltung der Konzernrichtlinien und deren technologische Operationalisierung (DB Enterprise Cloud)
  • IT-Compliance & Richtlinien-Enforcement: Erstellung ganzheitlicher Security-Konzepte für die Migration nach AWS, Sicherstellung der IT-Compliance sowie konsequentes Enforcement von Konzern-Sicherheitsvorgaben in enger, direkter Zusammenarbeit mit dem IT-Sicherheitsbeauftragten für mehrere Verfahren
  • Identity & Access Management (IAM) & Zertifizierung: Erarbeitung und Umsetzung maßgeschneiderter IAM-Konzepte zur Absicherung mandantenfähiger Cloud-Strukturen, untermauert durch die erfolgreiche Zertifizierung mit AWS Certified Security - Specialty


Enterprise DevOps, Container-Infrastruktur & Plattform-Migration:

  • Plattform-Harmonisierung & Architektur für Migration: Erfolgreiche Konzeption und Migration historisch gewachsener Infrastrukturen in moderne Zielarchitekturen
  • Skaliertes Enablement im Großprojekt: Tägliche Arbeit im hochskalierten DevOps-Kontext als Teil des zentralen Enabler-Teams zur architektonischen Befähigung, Beratung und Steuerung von 12 autonomen Scrum-Entwicklungsteams
  • Kubernetes Engineering & Operator-Entwicklung: Rollout und produktiver Betrieb geschäftskritischer Applikationen in Kubernetes sowie Eigenentwicklung maßgeschneiderter K8s-Operatoren für AWS-Services zur Gewährleistung einer skalierbaren Cloud-Nutzung

High-Availability Operations, Advanced Observability & FinOps:
  • Technologie-Ownership für Enterprise Observability: Strategische Weiterentwicklung und operative Verantwortung (Ownership) für die hochverfügbare Monitoring- und Logging-Infrastruktur auf Basis eines modernen Cloud-Native Stacks (Prometheus, Thanos, Alertmanager, Grafana, OpenSearch, Kibana)
  • 24/7 Mission-Critical Operations: Sicherstellung des hochverfügbaren 24/7-Betriebs (inkl. Rufbereitschaft) sowie kontinuierliche Optimierung einer geschäftskritischen Kafka-Streaming-Plattform für unternehmensrelevante Echtzeit-Reisendeninformationen mit über 200 angebundenen Microservices
  • Infrastruktur-Bereitstellung & FinOps: Automatisierte Bereitstellung komplexer Entwicklungsumgebungen in Kubernetes (u.a. Kafka, Hazelcast, PostgreSQL, Cassandra, RabbitMQ, Zookeeper) sowie datengestützte Kostenoptimierung im AWS- und Kubernetes-Kontext
AWS EC2 Cognito S3 Opensearch IAM DynamoDB Elasticache SSM KMS Lambda GitLab CI/CD Qualys Kubernetes (Rancher EKS) Nessus Netsparker OpenID Connect Helm Helmfile JavaScript Node JS Python Apache Cassandra Fluent-Bit Docker Linux Bash HashiCorp Vault HashiCorp Terraform OpenLDAP Netzwerke Grafana Grafana Operator Prometheus Thanos Alertmanager Apache Kafka Aqua Security Trivy
AWS EC2 Cognito S3 Opensearch IAM DynamoDB Elasticache SSM KMS Lambda GitLab CI/CD Qualys Kubernetes (Rancher EKS) Nessus Netsparker OpenID Connect Helm Helmfile JavaScript Node JS Python Apache Cassandra Fluent-Bit Docker Linux Bash HashiCorp Vault HashiCorp Terraform OpenLDAP Netzwerke Grafana Grafana Operator Prometheus Thanos Alertmanager Apache Kafka Aqua Security Trivy
DB Systel GmbH (Deutsche Bahn)
Frankfurt am Main
2 Jahre 1 Monat
2018-09 - 2020-09

Enterprise Cloud-Transformation: Migration, Automatisierung, Infrastruktur-Härtung

IT-Infrastructure Consultant für DevOps & AWS Infrastructure Security AWS Kubernetes (Rancher) Gitlab CI/CD ...
IT-Infrastructure Consultant für DevOps & AWS Infrastructure Security
Incident Response, Automation & Cyber-Resilience:
  • Sicherheitsoptimierung bestehender Infrastrukturen: Proaktive Analyse und Behebung von Sicherheitsrisiken in bestehenden Cloud-Architekturen zur nachhaltigen Erhöhung der Resilienz
  • Automatisierung des Patch-Managements: Konzeption und Implementierung automatisierter Patch-Prozesse 
  • für verteilte Systeme der zentralen Reisendeninformationsplattform zur proaktiven Schließung von Sicherheitslücken (CVEs)

Governance, Compliance & Cloud-Sicherheitsarchitektur:
  • Cloudspezifische Businessanalyse: Durchführung umfassender Erfassungen in allen Unternehmensbereichen sowie strukturierte Herausarbeitung und Business- und Security-Anforderungen in technische Cloud-Konzepte
  • Entwicklung sicherer Cloud-Architektur-Showcases: Konzeption, Evaluierung und Entwicklung zukunftsfähiger Infrastruktur-Showcases auf Basis von Amazon AWS Services unter konsequenter Einhaltung von Enterprise-Compliance-Richtlinien
 
Enterprise DevOps, Container-Infrastruktur & Plattform-Migration:
  • Infrastruktur-Harmonisierung & Migrations-Engineering: Erfolgreiche technische Begleitung geschäftskritischer Migrationswellen zur Modernisierung der Systemlandschaft (u.a. Docker Swarm zu Kubernetes, Jenkins zu GitLab-CI sowie Ansible zu Terraform)
  • Automatisierung nach dem Infrastructure-as-Code-Prinzip (IaC): Konzeption, Entwicklung von automatisierten CI/CD-Pipelines und Infrastruktur-Deployments mittels Ansible, Jenkins, Terraform und Scripting
  • Bereitstellung komplexer Cloud-Native-Umgebungen: Orchestrierung und Bereitstellung hochverfügbarer 
  • Entwicklungsumgebungen innerhalb von Kubernetes-Clustern (u.a. Kafka, Hazelcast, PostgreSQL, Cassandra, RabbitMQ, Zookeeper)

High-Availability Operations, Advanced Observability & FinOps:
  • Mission-Critical 24/7 Operations: Übernahme von operativer Verantwortung im agilen DevOps-Umfeld inklusive Rufbereitschaft, Wartung und kontinuierlicher Betriebsoptimierung kritischer Cloud-Native-Applikationen (Amazon AWS, Kubernetes, Docker)
  • Optimierung der Observability-Infrastruktur: Kontinuierliche Weiterentwicklung und Schärfung der zentralen Monitoring- und Logging-Systeme zur Gewährleistung maximaler Transparenz und Stabilität im Live-Betrieb
  • Mitarbeiter-Onboarding & Wissenstransfer: Fachliche Führung, Schulung und strukturiertes Onboarding neuer Teammitglieder in den Bereichen Cloud-Infrastruktur, AWS und moderne DevOps-Best-Practices

AWS Kubernetes (Rancher) Gitlab CI/CD RabbitMQ ElasticSearch Kibana Jenkins Helm Fluent-Bit Filebeat Docker Linux Bash HashiCorp Terraform Python Ansible Kafka Apache Cassandra Netzwerke Thanos Prometheus Grafana Hazelcast Spring Boot (Java) KubeCost HashiCorp Vault
AWS Kubernetes (Rancher) Gitlab CI/CD RabbitMQ ElasticSearch Kibana Jenkins Helm Fluent-Bit Filebeat Docker Linux Bash HashiCorp Terraform Python Ansible Kafka Apache Cassandra Netzwerke Thanos Prometheus Grafana Hazelcast Spring Boot (Java) KubeCost HashiCorp Vault
Accenture Technology Solutions GmbH
1 Jahr 3 Monate
2017-07 - 2018-09

IT-Consulting, E-Commerce und Digitalisierung von Geschäftsprozessen

Geschäftsführer, Gesellschafter und IT-Berater
Geschäftsführer, Gesellschafter und IT-Berater
  • Strategische und operative Leitung der GmbH, vollumfängliche Kundenberatung,
    Anforderungsanalyse (Requirements Engineering) und Verantwortung für externe Kundenproje kte
  • Software- & Enterprise-Architektur: Konzeption und Implementierung maßgeschneiderter ERP-Erweiterungen (Odoo), E-Commerce-Plattformen (Magento) und CMS (Wordpress)
  • Full-Lifecycle-Management: Verantwortung für den gesamten Software-Lebenszyklus von der ersten Prozessanalyse über die agile Entwicklung bis hin zum sicheren Deployment und Betrieb
gerne auf Anfrage
Kitzingen

Aus- und Weiterbildung

Aus- und Weiterbildung

5 Monate
2026-01 - 2026-05

Certified Information Systems Security Professional (CISSP)

Certified Information Systems Security Professional (CISSP), ISC2
Certified Information Systems Security Professional (CISSP)
ISC2
  • Identitätsmanagement
  • Zugriffskontrollmanagement
  • Asset Security
  • Kommunikationssicherheit
  • IKT-Sicherheit
  • Netzwerksicherheit
  • IT-Risikomanagement
  • Risikomanagement
  • IT-Sicherheitsaudit
  • Sicherheitsanalysen für Webanwendungen
  • Informationssicherheit-Engineering
  • Sicherheitsengineering
  • Informationssicherheitsmanagement
  • Cyber Risk Management
  • Security Operations Management
  • IT-Sicherheitsbetrieb
  • Sicherheitstest
  • Softwareentwicklungssicherheit
3 Jahre
2013-10 - 2016-09

Studium Wirtschaftsinformatik

Bachelor of Science Wirtschaftsinformatik, Julius-Maximilians-Universität Würzburg
Bachelor of Science Wirtschaftsinformatik
Julius-Maximilians-Universität Würzburg

Position

Position

CISSP®-zertifizierter Enterprise Cloud Security Architect mit Expertise in technischer DORA-Compliance, DevSecOps Governance und der Härtung geschäftskritischer Infrastrukturen. Ich schließe die Lücke zwischen regulatorischen Vorgaben (Governance) und moderner, agiler Softwareentwicklung.

Kompetenzen

Kompetenzen

Top-Skills

Cloud Security Architecture (AWS & Kubernetes) DORA-Compliance & Cyber-Resilience DevSecOps & Software Supply Chain Security Incident Response & Disaster Recovery Identity & Access Management (IAM) Kubernetes & Container Security Infrastructure as Code Secrets Management CI/CD Pipeline Automation Vulnerability & Patch Management GitOps Observability & Security Monitoring Enterprise Cloud-Governance Threat & Vulnerability Scanning Software Supply Chain Security Python & Bash Automation Amazon Web Services (AWS) High-Availability Operations (24/7) IT-Risk Management (Soll/Ist-Analysen) Shift-Left Security & Team Enablement FinOps & Cloud Cost Optimization ITIL Service Management Datenbanksicherheit

Schwerpunkte

Security Monitoring
Experte
DORA-Compliance
Experte
Cloud Security Architecture
Experte
Enterprise und IT-Governance
Experte
Cyber-Resilience
Experte
Observability
Experte
Telemetrie
Experte
Container
Experte
Kubernetes
Experte
OpenShift
Experte
DevSecOps
Experte
Software Supply Chain Security
Experte
IT-Security
Experte
AWS Cloud Architecture
Experte
Amazon Web Services (AWS)
Experte
AWS Security
Experte
Cloud Security
Experte
DORA-Compliance, IT-Governance & Cyber-Resilience:
  • Regulatorische Harmonisierung: Durchführung und technische Qualitätssicherung von DORA-Compliance-Bewertungen mittels präziser Soll-/Ist-Abgleiche, lückenloser Nachweisführung und auditsicherem Reporting für regulierte Enterprise-Plattformen in der Versicherungsbranche.
  • Cyber-Resilience & Notfall-Resilienz: Konzeption und Dokumentation von Incident-Response-Prozessen zur Abwehr akuter Bedrohungen der Software Supply Chain sowie Design von Disaster-Recovery- und Backup-Strategien Playbooks für kritische Szenarien.

Cloud Security Architecture & Enterprise Governance (AWS):
  • Secure Cloud Architecture: Konzeption, Migration und das sichere Design hochverfügbarer Cloud- und Hybrid-Architekturen unter strikter Einhaltung von Enterprise-Compliance-Richtlinien und Konzernvorgaben.
  • Cloud-Governance & IAM: Zentrale Rolle als AWS Security Admin für den strategischen Aufbau sicherer Multi-Account-Strukturen (Bootstrapping Security). Erarbeitung von IAM- und Berechtigungskonzepte nach dem Principle of Least Privilege (AWS IAM, Cognito).

Container, Kubernetes & OpenShift Hardening:
  • Platform Hardening: Absicherung und kontinuierliche Härtung geschäftskritischer Kubernetes-Plattformen (Kubernetes, AWS EKS, Rancher) unter konsequenter Berücksichtigung von Container-Security-Best-Practices (RBAC, Network Policies, Runtime Security, Content Security Policy).
  • GitOps Security: Design und Validierung hochverfügbarer NoSQL-Datenbank-Cluster (Apache Cassandra) auf EKS-Basis unter Nutzung sicherer GitOps-Prinzipien (Argo CD, Helm) zur Erreichung vollständiger Revisionssicherheit.

DevSecOps & Software Supply Chain Security:
  • Pipeline Hardening (Pipeline-as-Code): Konzeption, Aufbau und Modernisierung zentraler CI/CD-Plattformen (Jenkins, GitLab CI/CD) mit integrierten, automatisierten Security Gates zur kontinuierlichen Überprüfung von OS- und Anwendungskonfigurationen.
  • Vulnerability Management: Absicherung der internen Software-Lieferkette durch die Implementierung automatisierter Blacklists im Artefakt-Repository (Nexus) sowie Etablierung vollautomatisierter Patch- und Update-Prozesse (Renovate, Autopatching) zur Schließung kritischer CVEs.

Security Monitoring, Observability & Telemetrie:
  • Telemetrie: Konzeption, Optimierung und Betrieb zentraler Observability-Lösungen zur Reduktion der Mean Time to Detect (MTTD).
  • SIEM- & Monitoring-Integration: Strategische Migration und Zentralisierung des Monitorings auf Splunk Observability Cloud.

Produkte / Standards / Erfahrungen / Methoden

Security Monitoring
Experte
DORA-Compliance
Experte
Cloud Security Architecture
Experte
Enterprise und IT-Governance
Experte
Cyber-Resilience
Experte
Observability
Experte
Telemetrie
Experte
Container
Experte
Kubernetes
Experte
OpenShift
Experte
DevSecOps
Experte
Software Supply Chain Security
Experte
IT-Security
Experte
AWS Cloud Architecture
Experte
Amazon Web Services (AWS)
Experte
AWS Security
Experte
Cloud Security
Experte
Zertifizierungen:
  • ISC2 - CISSP® - Certified Information Systems Security Professional (Nachweis strategischer & holistischer Informationssicherheit)
  • AWS Certified Security ? Specialty
  • AWS Certified Solutions Architect - Associate

DORA-Compliance, IT-Governance & Cyber-Resilience:
  • Regulatorische Harmonisierung: Durchführung und technische Qualitätssicherung von DORA-Compliance-Bewertungen mittels präziser Soll-/Ist-Abgleiche, lückenloser Nachweisführung und auditsicherem Reporting für regulierte Enterprise-Plattformen in einer regulierten Branche.
  • Cyber-Resilience & Notfall-Resilienz: Konzeption und Dokumentation von Incident-Response-Prozessen zur Abwehr akuter Bedrohungen der Software Supply Chain sowie Design von Disaster-Recovery- und Backup-Strategien Playbooks für kritische Szenarien.

Cloud Security Architecture & Enterprise Governance (AWS):
  • Secure Cloud Architecture: Konzeption, Migration und das sichere Design hochverfügbarer Cloud- und Hybrid-Architekturen unter strikter Einhaltung von Enterprise-Compliance-Richtlinien und Konzernvorgaben.
  • Cloud-Governance & IAM: Zentrale Rolle als AWS Security Admin für den strategischen Aufbau sicherer Multi-Account-Strukturen (Bootstrapping Security). Erarbeitung von IAM- und Berechtigungskonzepte nach dem Principle of Least Privilege (AWS IAM, Cognito).

Container, Kubernetes & OpenShift Hardening:
  • Platform Hardening: Absicherung und kontinuierliche Härtung geschäftskritischer Kubernetes-Plattformen (Kubernetes, AWS EKS, Rancher) unter konsequenter Berücksichtigung von Container-Security-Best-Practices (RBAC, Network Policies, Runtime Security, Content Security Policy).
  • GitOps Security: Design und Validierung hochverfügbarer NoSQL-Datenbank-Cluster (Apache Cassandra) auf EKS-Basis unter Nutzung sicherer GitOps-Prinzipien (Argo CD, Helm) zur Erreichung vollständiger Revisionssicherheit.

DevSecOps & Software Supply Chain Security:
  • Pipeline Hardening (Pipeline-as-Code): Konzeption, Aufbau und Modernisierung zentraler CI/CD-Plattformen (Jenkins, GitLab CI/CD) mit integrierten, automatisierten Security Gates zur kontinuierlichen Überprüfung von OS- und Anwendungskonfigurationen.
  • Vulnerability Management: Absicherung der internen Software-Lieferkette durch die Implementierung automatisierter Blacklists im Artefakt-Repository (Nexus) sowie Etablierung vollautomatisierter Patch- und Update-Prozesse (Renovate, Autopatching) zur Schließung kritischer CVEs.

Security Monitoring, Observability & Telemetrie:
  • Telemetrie: Konzeption, Optimierung und Betrieb zentraler Observability-Lösungen zur Reduktion der Mean Time to Detect (MTTD).
  • SIEM- & Monitoring-Integration: Strategische Migration und Zentralisierung des Monitorings auf Splunk Observability Cloud.

Programmiersprachen

Python
Fortgeschritten
Java
Fortgeschritten

Datenbanken

DynamoDB
MySQL
PostgreSQL
PromQL
Cassandra
Google Firestore
MongoDB

Einsatzorte

Einsatzorte

Frankfurt (+50km) München (+50km) Hamburg (+50km) Köln (+50km)
Deutschland, Österreich
Projekte mit einem hohen Remote-Anteil bevorzugt.
möglich

Projekte

Projekte

3 Jahre 1 Monat
2023-06 - heute

Transformation der Infrastruktur unter DORA-Compliance und IT-Sicherheit

Externer Senior DevSecOps Architect Nexus Kubernetes (OpenShift 4) Jenkins ...
Externer Senior DevSecOps Architect
Incident Response, Disaster Recovery & Cyber-Resilience:
  • Konzeption, Etablierung und Dokumentation eines dedizierten Incident-Response-Prozesses zur Abwehr akuter Software-Supply-Chain-Angriffe inklusive strukturierte Definition aller IR-Phasen gemäß Branchenstandards
  • Erfolgreiche Orchestrierung von Sofortmaßnahmen im Ernstfall, darunter die temporäre Sperrung betroffener Dienste, proaktive Entwickler-Kommunikation sowie die nahtlose Einbindung des zentralen Security Incident Response Teams
  • Implementierung von Blacklists im Artefakt-Repository zur konsequenten Unterbindung des Einbringens kompromittierter Pakete in die interne Lieferkette
  • Konzeption und Etablierung einer resilienten Disaster-Recovery- und Backup-Strategie für die zentrale Code-Plattform (Bitbucket) mit Entkopplung zur Lösung zirkulärer Abhängigkeiten
  • Implementierung dedizierter Monitoring-Alarme zur sofortigen Erkennung von Ausfällen der Code-Plattform
  • Erstellung detaillierter Runbooks (Handlungsanweisungen) zur geführten Wiederherstellung im Ernstfall

Governance, Compliance & Plattform-Härtung:
  • Durchführung und Qualitätssicherung (Review) von DORA-Compliance-Bewertungen als Soll/Ist-Analysen inklusive lückenloser Nachweisführung
  • Kontinuierliche Absicherung und Härtung der zentralen Infrastruktur via Patch- und Lifecycle-Management
  • Konzeption und sichere Migration zentraler Entwickler-Dienste auf OpenShift 4 / Kubernetes und VMWare unter Berücksichtigung von Container-Security-Best-Practices (u.a. RBAC, Network Policies, Secrets-Management, Firewall-Regeln, Secure Runtime)
  • Konzeption und Implementierung von IAM- und Berechtigungskonzepten nach dem Principle of Least Privilege (Nexus, SonarQube, Subversion) im Rahmen von DORA-Umsetzungsrichtlinien

Container-Infrastruktur & Pipeline-Automatisierung
  • Konzeption, Härtung und automatisierte Bereitstellung standardisierter Enterprise-Docker-Basis-Images für die gesamte Entwicklungsorganisation
  • Architektur sicherer Laufzeitumgebungen für unterschiedliche Technologien (u.a. Java/JVM, Python und Nginx inklusive Content Security Policy/CSP-Härtung)
  • Implementierung von Jenkins CI/CD-Pipelines (Pipeline-as-Code) mit automatisierten Quality Gates zur Prüfung von OS- (Linux) und Anwendungskonfigurationen
  • Etablierung plattformübergreifender Test-Suites zur Validierung von SSL/TLS-Zertifikaten, Truststores, Zeit-Synchronisation und Abwärtskompatibilität (Vermeidung von Breaking Changes)
  • Implementierung eines vollständig automatisierten Patch- und Update-Prozesses für alle Basis-Images durch die Integration von Renovate und Qualitätstests zur proaktiven Minimierung von Sicherheitsrisiken (CVEs)
  • Unterstützung bei Evaluation, Auswahl und sichere Einführung einer zukunftsfähigen CI/CD-Plattform Enablement von Entwicklungsteams bei der Konzeptionierung, Optimierung und Absicherung der CI/CD

Monitoring & Observability:

  • Optimierung der operationalen Resilienz und Incident-Response-Fähigkeiten durch die Migration des Monitorings von Prometheus/Grafana auf Splunk Observability Cloud inklusive Konzeption (Dashboards, Alarme, Kollektoren, Exporter, Metrik-Strecken, Labeling) sowie Logging-Zentralisierung 
  • Design intelligenter Dashboards und Alarme zur signifikanten Reduzierung der Mean Time to Detect (MTTD) bei Anomalien und Fehlern
  • Befähigung und Coaching des DevOps-Teams zur Nutzung und Weiterentwicklung der neuen Observability

Nexus Kubernetes (OpenShift 4) Jenkins Bitbucket GitLab Confluence Jira Kafka Ansible Ovirt Istio NetApp Argo CD Splunk Logging & Observability Renovate OpenTelemetry Spring Boot (Java) NPM Python Linux Docker VMware ESXi Nginx Open Policy Agent SonarQube Prometheus Grafana Bash
Nexus Kubernetes (OpenShift 4) Jenkins Bitbucket GitLab Confluence Jira Kafka Ansible Ovirt Istio NetApp Argo CD Splunk Logging & Observability Renovate OpenTelemetry Spring Boot (Java) NPM Python Linux Docker VMware ESXi Nginx Open Policy Agent SonarQube Prometheus Grafana Bash
SIGNAL IDUNA Lebensversicherung a.G.
Hamburg
4 Monate
2026-01 - 2026-04

Sicherheits-Audit, Härtung und Optimierung geschäftskritischer Cassandra-Cluster

Externer Consultant - Database Security Expert Apache Cassandra Kubernetes (AWS EKS) ArgoCD ...
Externer Consultant - Database Security Expert

Incident Response, Disaster Recovery & Cyber-Resilience:

  • Konzeptionierung einer lückenlosen Disaster-Recovery-Strategie: Erstellung eines vollständigen technischen Konzepts für automatisierte Backup- und Restore-Prozesse unter Einsatz von Medusa, um Datenverlusten proaktiv vorzubeugen
  • Sicherung der Datenintegrität bei horizontaler Skalierung: Erarbeitung eines risikominimierenden Vorgehens zur Umstellung des endpoint_snitch mit Gewährleistung der Konsistenz bei Cluster-Skalierung
  • Steigerung der Operational Readiness (Notfall-Resilienz): Erstellung präziser Playbooks (technischer Handlungsanweisungen) zur Bewältigung kritischer Szenarien (z. B. plötzliche Node-Ausfälle oder extreme Lastspitzen) im Live-Betrieb

Governance, Compliance & Plattform-Härtung:
  • Umfassendes Infrastruktur- & Sicherheits-Audit: Fachliche Prüfung und tiefergehender Review der Cassandra-Datenbank Konfigurationen (inkl. IAM und Secrets Management in EKS), Helm-Charts und Container-Images zur Identifikation von Performance-Engpässen und potenziellen Security-Schwachstellen 
  • Sicherstellung der Revisionsfähigkeit: Nachhaltige Steigerung der Betriebssicherheit und nachweisbaren Revisionssicherheit einer geschäftskritischen Datenbank-Infrastruktur unter Einhaltung der strengen regulatorischen Compliance-Anforderungen der Versicherungsbranche

Cloud-Native-Infrastruktur & GitOps:
  • Infrastruktur-Optimierung im AWS-Umfeld: Technische Validierung und operative Optimierung hochverfügbarer NoSQL-Cluster auf Basis von Kubernetes (AWS EKS) unter konsequenter Nutzung moderner GitOps-Prinzipien (Helm, ArgoCD)

Monitoring, Observability & Team-Enablement:
  • Aufbau spezialisierter Sicherheits- und Betriebs-Telemetrie: Konzeption und Implementierung eines maßgeschneiderten Monitorings inklusive intelligenter Kibana-Dashboards zur proaktiven Früherkennung von Anomalien und Betriebsrisiken
  • Nachhaltiger Wissenstransfer: Durchführung strukturierter Präsentationen und Deep-Dives zur fachlichen Befähigung und zum Up-Skilling des internen DevOps-Teams
Apache Cassandra Kubernetes (AWS EKS) ArgoCD Helm Docker Jolokia (JMX) Java ElasticSearch Kibana Bash Linux
Apache Cassandra Kubernetes (AWS EKS) ArgoCD Helm Docker Jolokia (JMX) Java ElasticSearch Kibana Bash Linux
Kunde aus einer regulierten Branche
Köln
2 Jahre 9 Monate
2020-09 - 2023-05

Cloud-Transformation, AWS-Security-Architektur und Enterprise DevSecOps

DevSecOps Engineer & AWS Cloud Security Architect AWS EC2 Cognito S3 ...
DevSecOps Engineer & AWS Cloud Security Architect
Incident Response & Cyber-Resilience:
  • Reaktion auf Security Incidents & Risiken: Eigenverantwortliche Analyse und Reaktion auf akute 
  • Sicherheitsvorfälle sowie Cyber-Risiken im Enterprise-Umfeld zur lückenlosen Absicherung des Live-Betriebs
  • Konzeption automatisierter Patch-Prozesse: Entwurf und vollständige Implementierung eines automatischen Patch-Managements (Autopatching) für verteilte Systeme und Kubernetes-Cluster innerhalb der Reisendeninformationsplattform zur proaktiven und schnellen Schließung von Schwachstellen (CVEs)

Governance, Compliance & AWS-Sicherheitsarchitektur:

  • AWS Security Administration & Cloud-Governance: Zentrale Rolle als AWS Security Admin und primärer Ansprechpartner für AWS-Security-Account-Themen; maßgebliche Begleitung des strategischen AWS-Account-Aufbaus sowie Etablierung von Bootstrapping-Security unter strikter Einhaltung der Konzernrichtlinien und deren technologische Operationalisierung (DB Enterprise Cloud)
  • IT-Compliance & Richtlinien-Enforcement: Erstellung ganzheitlicher Security-Konzepte für die Migration nach AWS, Sicherstellung der IT-Compliance sowie konsequentes Enforcement von Konzern-Sicherheitsvorgaben in enger, direkter Zusammenarbeit mit dem IT-Sicherheitsbeauftragten für mehrere Verfahren
  • Identity & Access Management (IAM) & Zertifizierung: Erarbeitung und Umsetzung maßgeschneiderter IAM-Konzepte zur Absicherung mandantenfähiger Cloud-Strukturen, untermauert durch die erfolgreiche Zertifizierung mit AWS Certified Security - Specialty


Enterprise DevOps, Container-Infrastruktur & Plattform-Migration:

  • Plattform-Harmonisierung & Architektur für Migration: Erfolgreiche Konzeption und Migration historisch gewachsener Infrastrukturen in moderne Zielarchitekturen
  • Skaliertes Enablement im Großprojekt: Tägliche Arbeit im hochskalierten DevOps-Kontext als Teil des zentralen Enabler-Teams zur architektonischen Befähigung, Beratung und Steuerung von 12 autonomen Scrum-Entwicklungsteams
  • Kubernetes Engineering & Operator-Entwicklung: Rollout und produktiver Betrieb geschäftskritischer Applikationen in Kubernetes sowie Eigenentwicklung maßgeschneiderter K8s-Operatoren für AWS-Services zur Gewährleistung einer skalierbaren Cloud-Nutzung

High-Availability Operations, Advanced Observability & FinOps:
  • Technologie-Ownership für Enterprise Observability: Strategische Weiterentwicklung und operative Verantwortung (Ownership) für die hochverfügbare Monitoring- und Logging-Infrastruktur auf Basis eines modernen Cloud-Native Stacks (Prometheus, Thanos, Alertmanager, Grafana, OpenSearch, Kibana)
  • 24/7 Mission-Critical Operations: Sicherstellung des hochverfügbaren 24/7-Betriebs (inkl. Rufbereitschaft) sowie kontinuierliche Optimierung einer geschäftskritischen Kafka-Streaming-Plattform für unternehmensrelevante Echtzeit-Reisendeninformationen mit über 200 angebundenen Microservices
  • Infrastruktur-Bereitstellung & FinOps: Automatisierte Bereitstellung komplexer Entwicklungsumgebungen in Kubernetes (u.a. Kafka, Hazelcast, PostgreSQL, Cassandra, RabbitMQ, Zookeeper) sowie datengestützte Kostenoptimierung im AWS- und Kubernetes-Kontext
AWS EC2 Cognito S3 Opensearch IAM DynamoDB Elasticache SSM KMS Lambda GitLab CI/CD Qualys Kubernetes (Rancher EKS) Nessus Netsparker OpenID Connect Helm Helmfile JavaScript Node JS Python Apache Cassandra Fluent-Bit Docker Linux Bash HashiCorp Vault HashiCorp Terraform OpenLDAP Netzwerke Grafana Grafana Operator Prometheus Thanos Alertmanager Apache Kafka Aqua Security Trivy
AWS EC2 Cognito S3 Opensearch IAM DynamoDB Elasticache SSM KMS Lambda GitLab CI/CD Qualys Kubernetes (Rancher EKS) Nessus Netsparker OpenID Connect Helm Helmfile JavaScript Node JS Python Apache Cassandra Fluent-Bit Docker Linux Bash HashiCorp Vault HashiCorp Terraform OpenLDAP Netzwerke Grafana Grafana Operator Prometheus Thanos Alertmanager Apache Kafka Aqua Security Trivy
DB Systel GmbH (Deutsche Bahn)
Frankfurt am Main
2 Jahre 1 Monat
2018-09 - 2020-09

Enterprise Cloud-Transformation: Migration, Automatisierung, Infrastruktur-Härtung

IT-Infrastructure Consultant für DevOps & AWS Infrastructure Security AWS Kubernetes (Rancher) Gitlab CI/CD ...
IT-Infrastructure Consultant für DevOps & AWS Infrastructure Security
Incident Response, Automation & Cyber-Resilience:
  • Sicherheitsoptimierung bestehender Infrastrukturen: Proaktive Analyse und Behebung von Sicherheitsrisiken in bestehenden Cloud-Architekturen zur nachhaltigen Erhöhung der Resilienz
  • Automatisierung des Patch-Managements: Konzeption und Implementierung automatisierter Patch-Prozesse 
  • für verteilte Systeme der zentralen Reisendeninformationsplattform zur proaktiven Schließung von Sicherheitslücken (CVEs)

Governance, Compliance & Cloud-Sicherheitsarchitektur:
  • Cloudspezifische Businessanalyse: Durchführung umfassender Erfassungen in allen Unternehmensbereichen sowie strukturierte Herausarbeitung und Business- und Security-Anforderungen in technische Cloud-Konzepte
  • Entwicklung sicherer Cloud-Architektur-Showcases: Konzeption, Evaluierung und Entwicklung zukunftsfähiger Infrastruktur-Showcases auf Basis von Amazon AWS Services unter konsequenter Einhaltung von Enterprise-Compliance-Richtlinien
 
Enterprise DevOps, Container-Infrastruktur & Plattform-Migration:
  • Infrastruktur-Harmonisierung & Migrations-Engineering: Erfolgreiche technische Begleitung geschäftskritischer Migrationswellen zur Modernisierung der Systemlandschaft (u.a. Docker Swarm zu Kubernetes, Jenkins zu GitLab-CI sowie Ansible zu Terraform)
  • Automatisierung nach dem Infrastructure-as-Code-Prinzip (IaC): Konzeption, Entwicklung von automatisierten CI/CD-Pipelines und Infrastruktur-Deployments mittels Ansible, Jenkins, Terraform und Scripting
  • Bereitstellung komplexer Cloud-Native-Umgebungen: Orchestrierung und Bereitstellung hochverfügbarer 
  • Entwicklungsumgebungen innerhalb von Kubernetes-Clustern (u.a. Kafka, Hazelcast, PostgreSQL, Cassandra, RabbitMQ, Zookeeper)

High-Availability Operations, Advanced Observability & FinOps:
  • Mission-Critical 24/7 Operations: Übernahme von operativer Verantwortung im agilen DevOps-Umfeld inklusive Rufbereitschaft, Wartung und kontinuierlicher Betriebsoptimierung kritischer Cloud-Native-Applikationen (Amazon AWS, Kubernetes, Docker)
  • Optimierung der Observability-Infrastruktur: Kontinuierliche Weiterentwicklung und Schärfung der zentralen Monitoring- und Logging-Systeme zur Gewährleistung maximaler Transparenz und Stabilität im Live-Betrieb
  • Mitarbeiter-Onboarding & Wissenstransfer: Fachliche Führung, Schulung und strukturiertes Onboarding neuer Teammitglieder in den Bereichen Cloud-Infrastruktur, AWS und moderne DevOps-Best-Practices

AWS Kubernetes (Rancher) Gitlab CI/CD RabbitMQ ElasticSearch Kibana Jenkins Helm Fluent-Bit Filebeat Docker Linux Bash HashiCorp Terraform Python Ansible Kafka Apache Cassandra Netzwerke Thanos Prometheus Grafana Hazelcast Spring Boot (Java) KubeCost HashiCorp Vault
AWS Kubernetes (Rancher) Gitlab CI/CD RabbitMQ ElasticSearch Kibana Jenkins Helm Fluent-Bit Filebeat Docker Linux Bash HashiCorp Terraform Python Ansible Kafka Apache Cassandra Netzwerke Thanos Prometheus Grafana Hazelcast Spring Boot (Java) KubeCost HashiCorp Vault
Accenture Technology Solutions GmbH
1 Jahr 3 Monate
2017-07 - 2018-09

IT-Consulting, E-Commerce und Digitalisierung von Geschäftsprozessen

Geschäftsführer, Gesellschafter und IT-Berater
Geschäftsführer, Gesellschafter und IT-Berater
  • Strategische und operative Leitung der GmbH, vollumfängliche Kundenberatung,
    Anforderungsanalyse (Requirements Engineering) und Verantwortung für externe Kundenproje kte
  • Software- & Enterprise-Architektur: Konzeption und Implementierung maßgeschneiderter ERP-Erweiterungen (Odoo), E-Commerce-Plattformen (Magento) und CMS (Wordpress)
  • Full-Lifecycle-Management: Verantwortung für den gesamten Software-Lebenszyklus von der ersten Prozessanalyse über die agile Entwicklung bis hin zum sicheren Deployment und Betrieb
gerne auf Anfrage
Kitzingen

Aus- und Weiterbildung

Aus- und Weiterbildung

5 Monate
2026-01 - 2026-05

Certified Information Systems Security Professional (CISSP)

Certified Information Systems Security Professional (CISSP), ISC2
Certified Information Systems Security Professional (CISSP)
ISC2
  • Identitätsmanagement
  • Zugriffskontrollmanagement
  • Asset Security
  • Kommunikationssicherheit
  • IKT-Sicherheit
  • Netzwerksicherheit
  • IT-Risikomanagement
  • Risikomanagement
  • IT-Sicherheitsaudit
  • Sicherheitsanalysen für Webanwendungen
  • Informationssicherheit-Engineering
  • Sicherheitsengineering
  • Informationssicherheitsmanagement
  • Cyber Risk Management
  • Security Operations Management
  • IT-Sicherheitsbetrieb
  • Sicherheitstest
  • Softwareentwicklungssicherheit
3 Jahre
2013-10 - 2016-09

Studium Wirtschaftsinformatik

Bachelor of Science Wirtschaftsinformatik, Julius-Maximilians-Universität Würzburg
Bachelor of Science Wirtschaftsinformatik
Julius-Maximilians-Universität Würzburg

Position

Position

CISSP®-zertifizierter Enterprise Cloud Security Architect mit Expertise in technischer DORA-Compliance, DevSecOps Governance und der Härtung geschäftskritischer Infrastrukturen. Ich schließe die Lücke zwischen regulatorischen Vorgaben (Governance) und moderner, agiler Softwareentwicklung.

Kompetenzen

Kompetenzen

Top-Skills

Cloud Security Architecture (AWS & Kubernetes) DORA-Compliance & Cyber-Resilience DevSecOps & Software Supply Chain Security Incident Response & Disaster Recovery Identity & Access Management (IAM) Kubernetes & Container Security Infrastructure as Code Secrets Management CI/CD Pipeline Automation Vulnerability & Patch Management GitOps Observability & Security Monitoring Enterprise Cloud-Governance Threat & Vulnerability Scanning Software Supply Chain Security Python & Bash Automation Amazon Web Services (AWS) High-Availability Operations (24/7) IT-Risk Management (Soll/Ist-Analysen) Shift-Left Security & Team Enablement FinOps & Cloud Cost Optimization ITIL Service Management Datenbanksicherheit

Schwerpunkte

Security Monitoring
Experte
DORA-Compliance
Experte
Cloud Security Architecture
Experte
Enterprise und IT-Governance
Experte
Cyber-Resilience
Experte
Observability
Experte
Telemetrie
Experte
Container
Experte
Kubernetes
Experte
OpenShift
Experte
DevSecOps
Experte
Software Supply Chain Security
Experte
IT-Security
Experte
AWS Cloud Architecture
Experte
Amazon Web Services (AWS)
Experte
AWS Security
Experte
Cloud Security
Experte
DORA-Compliance, IT-Governance & Cyber-Resilience:
  • Regulatorische Harmonisierung: Durchführung und technische Qualitätssicherung von DORA-Compliance-Bewertungen mittels präziser Soll-/Ist-Abgleiche, lückenloser Nachweisführung und auditsicherem Reporting für regulierte Enterprise-Plattformen in der Versicherungsbranche.
  • Cyber-Resilience & Notfall-Resilienz: Konzeption und Dokumentation von Incident-Response-Prozessen zur Abwehr akuter Bedrohungen der Software Supply Chain sowie Design von Disaster-Recovery- und Backup-Strategien Playbooks für kritische Szenarien.

Cloud Security Architecture & Enterprise Governance (AWS):
  • Secure Cloud Architecture: Konzeption, Migration und das sichere Design hochverfügbarer Cloud- und Hybrid-Architekturen unter strikter Einhaltung von Enterprise-Compliance-Richtlinien und Konzernvorgaben.
  • Cloud-Governance & IAM: Zentrale Rolle als AWS Security Admin für den strategischen Aufbau sicherer Multi-Account-Strukturen (Bootstrapping Security). Erarbeitung von IAM- und Berechtigungskonzepte nach dem Principle of Least Privilege (AWS IAM, Cognito).

Container, Kubernetes & OpenShift Hardening:
  • Platform Hardening: Absicherung und kontinuierliche Härtung geschäftskritischer Kubernetes-Plattformen (Kubernetes, AWS EKS, Rancher) unter konsequenter Berücksichtigung von Container-Security-Best-Practices (RBAC, Network Policies, Runtime Security, Content Security Policy).
  • GitOps Security: Design und Validierung hochverfügbarer NoSQL-Datenbank-Cluster (Apache Cassandra) auf EKS-Basis unter Nutzung sicherer GitOps-Prinzipien (Argo CD, Helm) zur Erreichung vollständiger Revisionssicherheit.

DevSecOps & Software Supply Chain Security:
  • Pipeline Hardening (Pipeline-as-Code): Konzeption, Aufbau und Modernisierung zentraler CI/CD-Plattformen (Jenkins, GitLab CI/CD) mit integrierten, automatisierten Security Gates zur kontinuierlichen Überprüfung von OS- und Anwendungskonfigurationen.
  • Vulnerability Management: Absicherung der internen Software-Lieferkette durch die Implementierung automatisierter Blacklists im Artefakt-Repository (Nexus) sowie Etablierung vollautomatisierter Patch- und Update-Prozesse (Renovate, Autopatching) zur Schließung kritischer CVEs.

Security Monitoring, Observability & Telemetrie:
  • Telemetrie: Konzeption, Optimierung und Betrieb zentraler Observability-Lösungen zur Reduktion der Mean Time to Detect (MTTD).
  • SIEM- & Monitoring-Integration: Strategische Migration und Zentralisierung des Monitorings auf Splunk Observability Cloud.

Produkte / Standards / Erfahrungen / Methoden

Security Monitoring
Experte
DORA-Compliance
Experte
Cloud Security Architecture
Experte
Enterprise und IT-Governance
Experte
Cyber-Resilience
Experte
Observability
Experte
Telemetrie
Experte
Container
Experte
Kubernetes
Experte
OpenShift
Experte
DevSecOps
Experte
Software Supply Chain Security
Experte
IT-Security
Experte
AWS Cloud Architecture
Experte
Amazon Web Services (AWS)
Experte
AWS Security
Experte
Cloud Security
Experte
Zertifizierungen:
  • ISC2 - CISSP® - Certified Information Systems Security Professional (Nachweis strategischer & holistischer Informationssicherheit)
  • AWS Certified Security ? Specialty
  • AWS Certified Solutions Architect - Associate

DORA-Compliance, IT-Governance & Cyber-Resilience:
  • Regulatorische Harmonisierung: Durchführung und technische Qualitätssicherung von DORA-Compliance-Bewertungen mittels präziser Soll-/Ist-Abgleiche, lückenloser Nachweisführung und auditsicherem Reporting für regulierte Enterprise-Plattformen in einer regulierten Branche.
  • Cyber-Resilience & Notfall-Resilienz: Konzeption und Dokumentation von Incident-Response-Prozessen zur Abwehr akuter Bedrohungen der Software Supply Chain sowie Design von Disaster-Recovery- und Backup-Strategien Playbooks für kritische Szenarien.

Cloud Security Architecture & Enterprise Governance (AWS):
  • Secure Cloud Architecture: Konzeption, Migration und das sichere Design hochverfügbarer Cloud- und Hybrid-Architekturen unter strikter Einhaltung von Enterprise-Compliance-Richtlinien und Konzernvorgaben.
  • Cloud-Governance & IAM: Zentrale Rolle als AWS Security Admin für den strategischen Aufbau sicherer Multi-Account-Strukturen (Bootstrapping Security). Erarbeitung von IAM- und Berechtigungskonzepte nach dem Principle of Least Privilege (AWS IAM, Cognito).

Container, Kubernetes & OpenShift Hardening:
  • Platform Hardening: Absicherung und kontinuierliche Härtung geschäftskritischer Kubernetes-Plattformen (Kubernetes, AWS EKS, Rancher) unter konsequenter Berücksichtigung von Container-Security-Best-Practices (RBAC, Network Policies, Runtime Security, Content Security Policy).
  • GitOps Security: Design und Validierung hochverfügbarer NoSQL-Datenbank-Cluster (Apache Cassandra) auf EKS-Basis unter Nutzung sicherer GitOps-Prinzipien (Argo CD, Helm) zur Erreichung vollständiger Revisionssicherheit.

DevSecOps & Software Supply Chain Security:
  • Pipeline Hardening (Pipeline-as-Code): Konzeption, Aufbau und Modernisierung zentraler CI/CD-Plattformen (Jenkins, GitLab CI/CD) mit integrierten, automatisierten Security Gates zur kontinuierlichen Überprüfung von OS- und Anwendungskonfigurationen.
  • Vulnerability Management: Absicherung der internen Software-Lieferkette durch die Implementierung automatisierter Blacklists im Artefakt-Repository (Nexus) sowie Etablierung vollautomatisierter Patch- und Update-Prozesse (Renovate, Autopatching) zur Schließung kritischer CVEs.

Security Monitoring, Observability & Telemetrie:
  • Telemetrie: Konzeption, Optimierung und Betrieb zentraler Observability-Lösungen zur Reduktion der Mean Time to Detect (MTTD).
  • SIEM- & Monitoring-Integration: Strategische Migration und Zentralisierung des Monitorings auf Splunk Observability Cloud.

Programmiersprachen

Python
Fortgeschritten
Java
Fortgeschritten

Datenbanken

DynamoDB
MySQL
PostgreSQL
PromQL
Cassandra
Google Firestore
MongoDB

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.