Zertifikate
Zertifizierter ISMS-Auditor/-Manager (TÜV Austria)
KURZPROFIL
Ich bin Senior IT Security Engineer und arbeite seit acht Jahren bei einem Anbieter für Software-Integrität, mit Schwerpunkt auf Produktsicherheit und GRC. Ich führe Security-Reviews sicherheitskritischer Produktfunktionen durch, erarbeite kryptografische Designentscheidungen für das Produktmanagement, verantworte die Sicherheit von Cloud-Infrastruktur von der Konzeption bis zur laufenden Verbesserung der Security-Posture und habe ein ISO-27001-ISMS von Grund auf aufgebaut. In meiner Verantwortung liegen das Secure-SDLC-Programm in .NET und Terraform, das Schwachstellenmanagement in Büro- und Produktionsumgebungen und die Incident Response inklusive digitaler Forensik. Derzeit arbeite ich daran, mit KI Effizienzgewinne im Security Engineering und in der Governance zu erzielen.
KENNTNISSE & FÄHIGKEITEN
Governance, Risk & Compliance
Kryptografie
Security Engineering
Security Tooling
Infrastruktur
Zertifikate
Zertifizierter ISMS-Auditor/-Manager (TÜV Austria)
KURZPROFIL
Ich bin Senior IT Security Engineer und arbeite seit acht Jahren bei einem Anbieter für Software-Integrität, mit Schwerpunkt auf Produktsicherheit und GRC. Ich führe Security-Reviews sicherheitskritischer Produktfunktionen durch, erarbeite kryptografische Designentscheidungen für das Produktmanagement, verantworte die Sicherheit von Cloud-Infrastruktur von der Konzeption bis zur laufenden Verbesserung der Security-Posture und habe ein ISO-27001-ISMS von Grund auf aufgebaut. In meiner Verantwortung liegen das Secure-SDLC-Programm in .NET und Terraform, das Schwachstellenmanagement in Büro- und Produktionsumgebungen und die Incident Response inklusive digitaler Forensik. Derzeit arbeite ich daran, mit KI Effizienzgewinne im Security Engineering und in der Governance zu erzielen.
KENNTNISSE & FÄHIGKEITEN
Governance, Risk & Compliance
Kryptografie
Security Engineering
Security Tooling
Infrastruktur