DevOps / Security Engineer ? Forschung & Entwicklung (TI 2.0)
Mitarbeit an Forschungs- und Entwicklungsthemen rund um die Telematikinfrastruktur 2.0. Schwerpunkte: Zero-Trust-Architektur und Rolle der ZETA-Guard-Komponente, gemSpec_HCC, Security-Monitoring, Logging und statistische Vorauswertung. Bewertung von Security-by-Design-Ansätzen und deren Betriebs-/Automatisierungsimplikationen. Teilnahme an Gematik-Arbeitsgruppen (AK DIS) und am TI-Forum.
ITIL 4gematik BetriebsrahmenJira Service ManagementTITI 2.0Zero Trust / ZETA GuardgemSpec_HCCSecurity MonitoringOWASP Top 10CWELogging
Developer / Process Owner Monitoring & AlertingObservabilityMonitoring-InfrastrukturAlerting...
Developer / Process Owner Monitoring & Alerting
Design und Implementierung einer unternehmensweiten Monitoring- und Alerting-Infrastruktur. Definition aussagekräftiger Dashboards und zuverlässiger Alerting-Regeln. Umsetzung von Alert-Deduplication und Incident-Workflows mit Integration in Jira Service Management (JSM). Sicherstellung eines strukturierten Incident-Handlings für TI-kritische Systeme.
GrafanaPrometheusLokiJira Service Managementgematik TI-Systeme
Beratung, Bestellung und Konfiguration von Cisco Meraki Z4-Geräten für den sicheren Betrieb außerhalb des internen Kundennetzwerks. Anforderungsanalyse und Erarbeitung von Empfehlungen zur sicheren Netzwerkarchitektur und Geräteplatzierung.
Systems Engineer ? Betrieb CardLink-Infrastruktur (Kritis)
Systems Engineer ? Betrieb CardLink-Infrastruktur (Kritis)TI-Betrieb & OperationsMonitoring & ObservabilityIncident Management...
Systems Engineer ? Betrieb CardLink-Infrastruktur (Kritis)
Eigenverantwortlicher Betrieb, Überwachung und Wartung der produktiven Infrastruktur eines CardLink-Dienstes im regulierten Gesundheitsumfeld (Kritis). Durchführung von Deployments, Incident Response (remote und hands-on am System- und Hardware-Stack) sowie Störungsanalyse und Performance-Optimierung zur Sicherstellung von Stabilität und Verfügbarkeit. Aufbau und Pflege von Monitoring, Logging und Alerting; kontinuierliche Härtung von Sicherheit und Automatisierung. Strukturierte Dokumentation und regelmäßiger Wissenstransfer an interne Betriebs- und Projektteams. Umfeld mit hohem bis sehr hohem Schutzbedarf gemäß Gematik-Vorgaben.
Digital Health Consultant ? ÖG Digital (HBSN GmbH / öffentlicher Gesundheitsdienst)
Digital Health Consultant ? ÖG Digital (HBSN GmbH / öffentlicher Gesundheitsdienst)Container-Architektur (Docker)ePA-IntegrationDeployment-Konzeption...
Digital Health Consultant ? ÖG Digital (HBSN GmbH / öffentlicher Gesundheitsdienst)
Beratung eines Projekts des öffentlichen Gesundheitsdienstes (Kritis) zur Digitalisierung gemäß TI-Spezifikationen. Rechtliche und technische Bewertung des Einsatzes von TI-2.0-Funktionen (PoPP) und ePA, Begleitung zu Security- und Compliance-Anforderungen (BSI-Grundschutz, EU-DSGVO, § 80 SGB X). Strukturierte Dokumentation und Wissenstransfer an interne Teams. Umfeld mit hohem bis sehr hohem Schutzbedarf.
Gematik TI 2.0BSI-GrundschutzEU-DSGVO§ 80 SGBPopper.jsePA
Container-Architektur (Docker)ePA-IntegrationDeployment-Konzeptiongematik-Komponentenregulierte SoftwarearchitekturEntscheidungsarchitektur Build vs. Container
3 Monate
2025-09 - 2025-11
Aufbau & Betrieb KIM-Relay ? Hochverfügbare TI-Messaging-Infrastruktur
Design, Implementierung und Betrieb eines hochverfügbaren KIM-Relay-Dienstes auf Basis von Apache James innerhalb der Telematikinfrastruktur. Konzeption einer transaktionsbasierten Abrechnungsarchitektur für versendete KIM-Nachrichten. Umsetzung von Security- und Compliance-Anforderungen gemäß gematik-Vorgaben. Verantwortung für Packaging, Deployment, Monitoring und Incident-Handling des Relay-Systems.
Technische Steuerung und Weiterentwicklung einer komplexen, skalierbaren E-Commerce-Plattform in einem internationalen Umfeld. Koordination von Support, Entwicklung und Qualitätssicherung in einer Teamstruktur mit mehr als 20 Beteiligten. Analyse und Priorisierung technischer Anforderungen, Bewertung funktionaler und nicht-funktionaler Anforderungen sowie Ableitung technischer Maßnahmen für Stabilität, Wartbarkeit und Skalierbarkeit. Enge Abstimmung mit DevOps, Projektmanagement, UI/UX, Fachbereichen und externen Stakeholdern zur Sicherstellung eines belastbaren und effizienten Betriebsmodells. Unterstützung bei der Optimierung von Entwicklungs-, Deployment- und Qualitätssicherungsprozessen sowie Dokumentation technischer Entscheidungen und Umsetzungsmaßnahmen.
Erarbeitung des technischen Zielbilds für die Neuimplementierung und Migration einer E-Commerce-Plattform. Durchführung von Workshops zur strukturierten Anforderungsanalyse und zur Erhebung fachlicher sowie technischer Rahmenbedingungen. Konzeption einer tragfähigen Zielarchitektur unter Berücksichtigung von Integrationsanforderungen, Betriebsaspekten, Wartbarkeit und Skalierbarkeit. Erstellung fachlicher und technischer Spezifikationen sowie Ableitung eines umsetzbaren Migrationsvorgehens. Beratung bei Architekturentscheidungen und bei der Strukturierung der späteren Realisierung.
CIP (Customization, Integration and Performance), Demandware Inc.
CIP (Customization, Integration and Performance)
Demandware Inc.
1 Monat
2012-05 - 2012-05
Demandware Developer Certification (DiD)
Demandware Developer Certification (DiD), Demandware Inc.
Demandware Developer Certification (DiD)
Demandware Inc.
4 Jahre 1 Monat
2004-09 - 2008-09
B.Sc. IT Systems Engineering
Bachelor of Science in IT Systems Engineering,
Bachelor of Science in IT Systems Engineering
Position
Position
Daniel Krüger ist Senior Software Engineer und ISMS-Koordinator mit langjähriger Erfahrung im Umfeld der Telematikinfrastruktur (TI) und gematik-naher Komponenten. Sein Schwerpunkt liegt in der Konzeption und dem Betrieb containerbasierter IT-Systeme sowie in der Integration regulierter Fachanwendungen im Gesundheitswesen, darunter ePA, KIM und Cardlink. Als verantwortlicher ISMS-Koordinator bringt er fundiertes Know-how in Sicherheitsarchitektur, Compliance und regulatorischen Anforderungen (ISO 27001, BSI IT-Grundschutz, eIDAS) mit. Er verfügt über praktische Erfahrung mit PKI-Infrastrukturen, Zertifikatsmanagement sowie Zero-Trust-Architekturen im Kontext der TI 2.0. Darüber hinaus ist er mit DevOps-Prozessen, CI/CD-Pipelines und modernen Monitoring-Lösungen (Prometheus, ELK-Stack) vertraut und hat Projekterfahrung im Aufbau hochverfügbarer, skalierbarer Systeme in regulierten Umgebungen.
DevOps / Security Engineer ? Forschung & Entwicklung (TI 2.0)
Mitarbeit an Forschungs- und Entwicklungsthemen rund um die Telematikinfrastruktur 2.0. Schwerpunkte: Zero-Trust-Architektur und Rolle der ZETA-Guard-Komponente, gemSpec_HCC, Security-Monitoring, Logging und statistische Vorauswertung. Bewertung von Security-by-Design-Ansätzen und deren Betriebs-/Automatisierungsimplikationen. Teilnahme an Gematik-Arbeitsgruppen (AK DIS) und am TI-Forum.
ITIL 4gematik BetriebsrahmenJira Service ManagementTITI 2.0Zero Trust / ZETA GuardgemSpec_HCCSecurity MonitoringOWASP Top 10CWELogging
Developer / Process Owner Monitoring & AlertingObservabilityMonitoring-InfrastrukturAlerting...
Developer / Process Owner Monitoring & Alerting
Design und Implementierung einer unternehmensweiten Monitoring- und Alerting-Infrastruktur. Definition aussagekräftiger Dashboards und zuverlässiger Alerting-Regeln. Umsetzung von Alert-Deduplication und Incident-Workflows mit Integration in Jira Service Management (JSM). Sicherstellung eines strukturierten Incident-Handlings für TI-kritische Systeme.
GrafanaPrometheusLokiJira Service Managementgematik TI-Systeme
Beratung, Bestellung und Konfiguration von Cisco Meraki Z4-Geräten für den sicheren Betrieb außerhalb des internen Kundennetzwerks. Anforderungsanalyse und Erarbeitung von Empfehlungen zur sicheren Netzwerkarchitektur und Geräteplatzierung.
Systems Engineer ? Betrieb CardLink-Infrastruktur (Kritis)
Systems Engineer ? Betrieb CardLink-Infrastruktur (Kritis)TI-Betrieb & OperationsMonitoring & ObservabilityIncident Management...
Systems Engineer ? Betrieb CardLink-Infrastruktur (Kritis)
Eigenverantwortlicher Betrieb, Überwachung und Wartung der produktiven Infrastruktur eines CardLink-Dienstes im regulierten Gesundheitsumfeld (Kritis). Durchführung von Deployments, Incident Response (remote und hands-on am System- und Hardware-Stack) sowie Störungsanalyse und Performance-Optimierung zur Sicherstellung von Stabilität und Verfügbarkeit. Aufbau und Pflege von Monitoring, Logging und Alerting; kontinuierliche Härtung von Sicherheit und Automatisierung. Strukturierte Dokumentation und regelmäßiger Wissenstransfer an interne Betriebs- und Projektteams. Umfeld mit hohem bis sehr hohem Schutzbedarf gemäß Gematik-Vorgaben.
Digital Health Consultant ? ÖG Digital (HBSN GmbH / öffentlicher Gesundheitsdienst)
Digital Health Consultant ? ÖG Digital (HBSN GmbH / öffentlicher Gesundheitsdienst)Container-Architektur (Docker)ePA-IntegrationDeployment-Konzeption...
Digital Health Consultant ? ÖG Digital (HBSN GmbH / öffentlicher Gesundheitsdienst)
Beratung eines Projekts des öffentlichen Gesundheitsdienstes (Kritis) zur Digitalisierung gemäß TI-Spezifikationen. Rechtliche und technische Bewertung des Einsatzes von TI-2.0-Funktionen (PoPP) und ePA, Begleitung zu Security- und Compliance-Anforderungen (BSI-Grundschutz, EU-DSGVO, § 80 SGB X). Strukturierte Dokumentation und Wissenstransfer an interne Teams. Umfeld mit hohem bis sehr hohem Schutzbedarf.
Gematik TI 2.0BSI-GrundschutzEU-DSGVO§ 80 SGBPopper.jsePA
Container-Architektur (Docker)ePA-IntegrationDeployment-Konzeptiongematik-Komponentenregulierte SoftwarearchitekturEntscheidungsarchitektur Build vs. Container
3 Monate
2025-09 - 2025-11
Aufbau & Betrieb KIM-Relay ? Hochverfügbare TI-Messaging-Infrastruktur
Design, Implementierung und Betrieb eines hochverfügbaren KIM-Relay-Dienstes auf Basis von Apache James innerhalb der Telematikinfrastruktur. Konzeption einer transaktionsbasierten Abrechnungsarchitektur für versendete KIM-Nachrichten. Umsetzung von Security- und Compliance-Anforderungen gemäß gematik-Vorgaben. Verantwortung für Packaging, Deployment, Monitoring und Incident-Handling des Relay-Systems.
Technische Steuerung und Weiterentwicklung einer komplexen, skalierbaren E-Commerce-Plattform in einem internationalen Umfeld. Koordination von Support, Entwicklung und Qualitätssicherung in einer Teamstruktur mit mehr als 20 Beteiligten. Analyse und Priorisierung technischer Anforderungen, Bewertung funktionaler und nicht-funktionaler Anforderungen sowie Ableitung technischer Maßnahmen für Stabilität, Wartbarkeit und Skalierbarkeit. Enge Abstimmung mit DevOps, Projektmanagement, UI/UX, Fachbereichen und externen Stakeholdern zur Sicherstellung eines belastbaren und effizienten Betriebsmodells. Unterstützung bei der Optimierung von Entwicklungs-, Deployment- und Qualitätssicherungsprozessen sowie Dokumentation technischer Entscheidungen und Umsetzungsmaßnahmen.
Erarbeitung des technischen Zielbilds für die Neuimplementierung und Migration einer E-Commerce-Plattform. Durchführung von Workshops zur strukturierten Anforderungsanalyse und zur Erhebung fachlicher sowie technischer Rahmenbedingungen. Konzeption einer tragfähigen Zielarchitektur unter Berücksichtigung von Integrationsanforderungen, Betriebsaspekten, Wartbarkeit und Skalierbarkeit. Erstellung fachlicher und technischer Spezifikationen sowie Ableitung eines umsetzbaren Migrationsvorgehens. Beratung bei Architekturentscheidungen und bei der Strukturierung der späteren Realisierung.
CIP (Customization, Integration and Performance), Demandware Inc.
CIP (Customization, Integration and Performance)
Demandware Inc.
1 Monat
2012-05 - 2012-05
Demandware Developer Certification (DiD)
Demandware Developer Certification (DiD), Demandware Inc.
Demandware Developer Certification (DiD)
Demandware Inc.
4 Jahre 1 Monat
2004-09 - 2008-09
B.Sc. IT Systems Engineering
Bachelor of Science in IT Systems Engineering,
Bachelor of Science in IT Systems Engineering
Position
Position
Daniel Krüger ist Senior Software Engineer und ISMS-Koordinator mit langjähriger Erfahrung im Umfeld der Telematikinfrastruktur (TI) und gematik-naher Komponenten. Sein Schwerpunkt liegt in der Konzeption und dem Betrieb containerbasierter IT-Systeme sowie in der Integration regulierter Fachanwendungen im Gesundheitswesen, darunter ePA, KIM und Cardlink. Als verantwortlicher ISMS-Koordinator bringt er fundiertes Know-how in Sicherheitsarchitektur, Compliance und regulatorischen Anforderungen (ISO 27001, BSI IT-Grundschutz, eIDAS) mit. Er verfügt über praktische Erfahrung mit PKI-Infrastrukturen, Zertifikatsmanagement sowie Zero-Trust-Architekturen im Kontext der TI 2.0. Darüber hinaus ist er mit DevOps-Prozessen, CI/CD-Pipelines und modernen Monitoring-Lösungen (Prometheus, ELK-Stack) vertraut und hat Projekterfahrung im Aufbau hochverfügbarer, skalierbarer Systeme in regulierten Umgebungen.