Alle Themen
Security

Sicherheit in der Pipeline verankert, nicht nach dem Vorfall nachgerüstet.

4 ArtikelEN · DE

Sicherheit ist kein Feature, das man am Ende hinzufügt — sie ist eine Eigenschaft davon, wie man Software entwirft, baut und ausliefert. Teams, die nicht ständig im Incident-Kanal landen, verankern sie im Workflow: Threat Modeling vor dem Code, Pipelines, die im Zweifel schließen, und Auth, die langweilig ist, weil sie korrekt ist. Ich behandle Security als Engineering-Disziplin mit messbaren Kontrollen, auch in regulierten Systemen der Deutschen Telekom.

Artikel in diesem Hub

4 Artikel

Häufige Fragen

Welchen Security-Hintergrund haben Sie?
Ich baue und härte Produktivsysteme im großen Maßstab, auch regulierte Systeme der Deutschen Telekom — DevSecOps-Pipelines, AppSec, Auth und Supply-Chain-Härtung — als Google Cloud Ambassador und zertifizierter Architekt.
Sind Sie verfügbar für eine Zusammenarbeit?
Ja — Threat Modeling, AppSec-Reviews, DevSecOps-Pipelines und Auth-Design, freiberuflich, beratend oder als ausgewählte Festanstellung, remote in der EU oder vor Ort in Deutschland. Ich arbeite fließend auf Englisch.
Wie starten wir eine Zusammenarbeit?
Beschreiben Sie, was abgesichert werden soll — ein Produkt, eine Pipeline, eine Auth-Schicht — auf der Kontaktseite, und ich melde mich mit einem konkreten Vorschlag.

Security, die mit dir ausliefert?

Von Auth-Design über gehärtete CI/CD bis zur Supply-Chain-Verteidigung helfe ich Teams, Sicherheit in den Workflow einzubauen, statt sie nach einem Vorfall zu flicken.

Security-Leistungen ansehen →