Security Architecture
Technische Sicherheitsarchitektur, Threat Modeling, Hardening, Kontrollmechanismen und praxisnahe Risikoabwägung für komplexe Umgebungen.
Senior Security Engineer mit Fokus auf Security Architecture, Identity, Kubernetes, Cloud Security und technischem Troubleshooting. Ich verbinde tiefes Systemverständnis mit einer offensiven Denkweise und übersetze komplexe Sicherheitsrisiken in belastbare technische Entscheidungen.
Mein Schwerpunkt liegt auf dem Verständnis der Systeme hinter den Werkzeugen: Identitäten, Protokolle, Berechtigungsmodelle, Laufzeitumgebungen, Netzwerkpfade und technische Kontrollpunkte. Dadurch kann ich Risiken nicht nur erkennen, sondern Ursachen, Angriffspfade und wirksame Gegenmaßnahmen strukturiert herleiten — vom tiefen Troubleshooting bis zur Sicherheitsarchitektur.
Technische Sicherheitsarchitektur, Threat Modeling, Hardening, Kontrollmechanismen und praxisnahe Risikoabwägung für komplexe Umgebungen.
Analyse komplexer Fehlerbilder über Identity, Netzwerk, Betriebssystem, Cloud und Plattformgrenzen hinweg — mit Fokus auf Root Cause statt Symptombehandlung.
Die Darstellung ist bewusst öffentlich teilbar gehalten: Fokus auf Verantwortungsbereiche, technische Tiefe und Wirkung — ohne vertrauliche Kunden-, Produkt- oder Unternehmensinterna.
Neben meiner Engineering-Arbeit übernehme ich regelmäßig Speaker-Rollen und vermittle komplexe Security-Themen für technische und gemischte Zielgruppen — mit Fokus auf Substanz, Verständlichkeit und praktische Relevanz.
Mehrfache Speaker-Auftritte auf der ITCS sowie geplante Auftritte im Umfeld der it-sa 2025 und 2026. Schwerpunkt: praxisnahe Cybersecurity, technische Einordnung und verständliche Vermittlung komplexer Security-Themen.
Als Gesprächspartner im Podcast Wolfshöhle zu hören. Dort bringe ich technische Perspektiven, Security-Erfahrung und praxisorientierte Einschätzungen in Diskussionen ein.
Active Directory, LDAP, Kerberos, NTLM, SPNs, Delegation, Authentication Flows.
RBAC, Admission, NetworkPolicy, Kubelet, Runtime Security, Trivy, Kyverno, SBOM.
PowerShell, Event Logs, UAC, Authentication, Endpoint Troubleshooting, Detection.
Linux administration, Proxmox, containers, Podman/Docker, networking and self-hosted systems.
Wireshark, DNS, TLS, VPN, WireGuard, routing, segmentation and protocol analysis.
Authorized security research, pentesting methodology, attack-path thinking and reverse engineering interests.
Detection engineering mindset, investigation, root-cause analysis and response-driven remediation.
PowerShell, scripting, agentic workflows, repeatable troubleshooting and operational tooling.
System boundaries, trust relationships, security controls, trade-offs and technical decision making.
Split-tunnel architecture zwischen mehreren Netzen mit lokalem DNS, Routing, NAT und Remote Administration.
Hands-on Umgebung für RBAC, Service Accounts, Admission Control, Network Policies, vulnerability scanning und runtime controls.
Experimentelle Agent-Orchestrierung mit Rollenrouting, Skills, Cron-Workflows und technischen Automatisierungsfällen.
Proxmox, Monitoring, Mail, Container-Workloads, VPN, DNS und eigene Services als kontrollierte Lern- und Testumgebung.