Senior Security Engineer

Secure systems.
Understand deeply.

Senior Security Engineer mit Fokus auf Security Architecture, Identity, Kubernetes, Cloud Security und technischem Troubleshooting. Ich verbinde tiefes Systemverständnis mit einer offensiven Denkweise und übersetze komplexe Sicherheitsrisiken in belastbare technische Entscheidungen.

Experience ansehen
Top 1%Company-wide Employee Recognition
SpeakerITCS · IT-SA · Podcast
Hands-onSecurity · Cloud · Identity
01 / Profile

Engineering security from first principles.

Mein Schwerpunkt liegt auf dem Verständnis der Systeme hinter den Werkzeugen: Identitäten, Protokolle, Berechtigungsmodelle, Laufzeitumgebungen, Netzwerkpfade und technische Kontrollpunkte. Dadurch kann ich Risiken nicht nur erkennen, sondern Ursachen, Angriffspfade und wirksame Gegenmaßnahmen strukturiert herleiten — vom tiefen Troubleshooting bis zur Sicherheitsarchitektur.

Security Architecture

Technische Sicherheitsarchitektur, Threat Modeling, Hardening, Kontrollmechanismen und praxisnahe Risikoabwägung für komplexe Umgebungen.

Threat ModelingHardeningZero TrustDefense in Depth

Deep Technical Troubleshooting

Analyse komplexer Fehlerbilder über Identity, Netzwerk, Betriebssystem, Cloud und Plattformgrenzen hinweg — mit Fokus auf Root Cause statt Symptombehandlung.

WiresharkLogsLinuxPowerShell
02 / Experience

Selected experience.

Die Darstellung ist bewusst öffentlich teilbar gehalten: Fokus auf Verantwortungsbereiche, technische Tiefe und Wirkung — ohne vertrauliche Kunden-, Produkt- oder Unternehmensinterna.

CURRENT

Senior Security Engineer

Arctic Wolf
  • Technische Analyse und Einordnung komplexer Security-Fragestellungen über Identity, Endpoint, Netzwerk, Cloud und moderne Plattformen hinweg.
  • Übersetzung technischer Risiken und Angriffswege in nachvollziehbare, priorisierte und umsetzbare Sicherheitsmaßnahmen.
  • Kunden- und Stakeholder-orientierte Kommunikation an der Schnittstelle zwischen tiefem Engineering, Architektur und Security Operations.
  • Company-wide als einer der Top-1%-Mitarbeiter ausgezeichnet.
FOCUS AREA

Identity & Windows Security

Active Directory · Kerberos · NTLM
  • Analyse von Kerberos-Flows, TGT/TGS, SPNs, Delegation und typischen Fehlkonfigurationen.
  • Verständnis offensiver Techniken wie Kerberoasting, AS-REP Roasting und Delegation Abuse zur Verbesserung defensiver Kontrollen.
  • Windows Security Events, Logon Types, PowerShell Logging und Identitäts-Troubleshooting.
FOCUS AREA

Cloud Native & Kubernetes Security

Kubernetes · Containers · Policy
  • RBAC, Service Accounts, Admission Controls, Network Policies, Runtime Security und Secrets.
  • Vulnerability Management und Software Supply Chain mit SBOM, Trivy und Policy Enforcement.
  • Architekturverständnis vom API Server über Scheduler und Kubelet bis zur Workload-Ausführung.
03 / Public Presence

Speaker, educator, technical communicator.

Neben meiner Engineering-Arbeit übernehme ich regelmäßig Speaker-Rollen und vermittle komplexe Security-Themen für technische und gemischte Zielgruppen — mit Fokus auf Substanz, Verständlichkeit und praktische Relevanz.

IT Conferences & Trade Fairs

Mehrfache Speaker-Auftritte auf der ITCS sowie geplante Auftritte im Umfeld der it-sa 2025 und 2026. Schwerpunkt: praxisnahe Cybersecurity, technische Einordnung und verständliche Vermittlung komplexer Security-Themen.

ITCS it-sa 2025 it-sa 2026 Technical Speaking

Podcast: Wolfshöhle

Als Gesprächspartner im Podcast Wolfshöhle zu hören. Dort bringe ich technische Perspektiven, Security-Erfahrung und praxisorientierte Einschätzungen in Diskussionen ein.

Podcast Security Communication Thought Leadership
04 / Expertise

Technical core.

01

Identity Security

Active Directory, LDAP, Kerberos, NTLM, SPNs, Delegation, Authentication Flows.

02

Kubernetes

RBAC, Admission, NetworkPolicy, Kubelet, Runtime Security, Trivy, Kyverno, SBOM.

03

Windows Security

PowerShell, Event Logs, UAC, Authentication, Endpoint Troubleshooting, Detection.

04

Linux & Infra

Linux administration, Proxmox, containers, Podman/Docker, networking and self-hosted systems.

05

Network Security

Wireshark, DNS, TLS, VPN, WireGuard, routing, segmentation and protocol analysis.

06

Offensive Mindset

Authorized security research, pentesting methodology, attack-path thinking and reverse engineering interests.

07

Security Operations

Detection engineering mindset, investigation, root-cause analysis and response-driven remediation.

08

Automation

PowerShell, scripting, agentic workflows, repeatable troubleshooting and operational tooling.

09

Architecture

System boundaries, trust relationships, security controls, trade-offs and technical decision making.

05 / Selected Projects

Building, breaking, understanding.

Infrastructure

WireGuard Site-to-Site Lab

Split-tunnel architecture zwischen mehreren Netzen mit lokalem DNS, Routing, NAT und Remote Administration.

Cloud Native

Kubernetes Security Lab

Hands-on Umgebung für RBAC, Service Accounts, Admission Control, Network Policies, vulnerability scanning und runtime controls.

Automation

Agentic Security Workflows

Experimentelle Agent-Orchestrierung mit Rollenrouting, Skills, Cron-Workflows und technischen Automatisierungsfällen.

Self-hosting

Security-first Home Lab

Proxmox, Monitoring, Mail, Container-Workloads, VPN, DNS und eigene Services als kontrollierte Lern- und Testumgebung.

06 / Contact

Let's solve hard problems.

Offen für anspruchsvolle Security-Engineering-, Architektur- und kundennahe technische Rollen sowie ausgewählte Speaker- und Podcast-Formate im europäischen Umfeld.