Security- und Infrastrukturarchitektur
John Kischel

Senior Security Engineer · Speaker

Ich verbinde Security- und Infrastrukturarchitektur mit praktischer Systemtiefe – von Systemgrenzen, Identitäten und Netzwerkpfaden bis zu Protokollen, Logs, Prozessen und Runtime.

01 / Was ich mache

Drei Blickwinkel, ein belastbares Systembild.

01

Security Architecture & Systems Thinking

Systemgrenzen, Trust Relationships, Identitäten, Netzwerkpfade und Protokolle bilden die Grundlage für Threat Modeling, Hardening und nachvollziehbare Security Controls.

Threat ModelingHardeningTrust BoundariesSecurity Controls
02

Secure Infrastructure & Service Delivery

Infrastruktur- und Service-Sicht gehören zusammen: Linux, Netzwerke, DNS, TLS und VPN bis zu Containern und den Kontrollen für Images, Secrets, Policies, Supply Chain und Runtime.

LinuxDNS / TLSVPN / NetzwerkContainerKubernetes
03

Identity, Security & Systems Analysis

Auth-Flows und Windows-Sicherheitsereignisse werden ebenso untersucht wie Netzwerkpakete, Prozesse und Runtime-Verhalten – mit Fokus auf Root Cause und wirksame Gegenmaßnahmen.

AD / Kerberos / NTLMWindows SecurityLogsWireshark
02 / Erfahrung

Berufserfahrung mit technischer Systemtiefe.

Seit 2023

Senior Security Engineer

Arctic Wolf
  • Technische Analyse über Identity, Endpoint, Netzwerk, Cloud und moderne Plattformen hinweg.
  • Übersetzung technischer Risiken und Angriffspfade in priorisierte, umsetzbare Maßnahmen.
  • Verbindung von Engineering, Architektur und Security Operations sowie Kunden- und Stakeholder-Kommunikation.
  • Company-wide als einer der Top-1%-Mitarbeiter ausgezeichnet.
03 / Öffentliche Referenzen

Technische Themen verständlich vermitteln.

it-sa Expo 2025 · Official Session

Produktive Effizienz: Taktisches Security Chunking

Technik-Vortrag im Knowledge Forum D über die Zerlegung strategischer Security-Ziele in taktische, umsetzbare Einheiten und den effizienteren Einsatz vorhandener Security-Ressourcen.

Offizielle it-sa Referenz
Tech Talk · Video

Accepted Security Risks: When Companies Don’t Fix Common Mistakes

Tech Talk über akzeptierte Sicherheitsrisiken, wiederkehrende Fehlkonfigurationen und die Frage, warum bekannte technische Schwächen in Organisationen bestehen bleiben.

YouTube thumbnail: Accepted Security Risks

YouTubeAccepted Security Risks
Externe Medieninhalte werden erst nach deinem Klick geladen.

Accepted Security Risks · YouTube ↗
Cyber Security · Video

Moderne Cyberangriffe starten unscheinbar

Vortrag über moderne Angriffsmuster und darüber, wie scheinbar unauffällige Ausgangspunkte zu relevanten Security-Ereignissen und Angriffspfaden werden können.

YouTube thumbnail: Moderne Cyberangriffe

YouTubeModerne Cyberangriffe
Externe Medieninhalte werden erst nach deinem Klick geladen.

Moderne Cyberangriffe · YouTube ↗
Wolfshöhle · Podcast

OpenClaw: Wenn KI deinen Rechner übernimmt

Podcast-Episode über agentische KI, Systemzugriff und die Security-Fragen, die entstehen, wenn KI nicht nur Inhalte erzeugt, sondern selbstständig auf Systeme und Werkzeuge zugreifen kann.

Spotify-Cover: OpenClaw: Wenn KI deinen Rechner übernimmt

SpotifyOpenClaw: Wenn KI deinen Rechner übernimmt
Externe Medieninhalte werden erst nach deinem Klick geladen.

Episode auf Spotify ↗
Wolfshöhle · Podcast

Mit einem Fingerschnips eine Firma gründen: Die Zukunft der KI-Agenten

Diskussion über autonome KI-Agenten, neue Arbeitsmodelle und die technischen sowie sicherheitsrelevanten Auswirkungen zunehmend selbstständig handelnder Systeme.

Spotify-Cover: Mit einem Fingerschnips eine Firma gründen: Die Zukunft der KI-Agenten

SpotifyMit einem Fingerschnips eine Firma gründen: Die Zukunft der KI-Agenten
Externe Medieninhalte werden erst nach deinem Klick geladen.

Episode auf Spotify ↗
04 / Kontakt

Komplexe Systeme klarer machen.

Offen für anspruchsvolle Security-Engineering-, Architektur- und kundennahe technische Rollen sowie ausgewählte Speaker- und Podcast-Formate im europäischen Umfeld.