Senior Security Engineer

John Kischel.

Senior Security Engineer mit Fokus auf Security Architecture, Identity, Kubernetes, Cloud Security und technischem Troubleshooting. Ich verbinde tiefes Systemverständnis mit einer offensiven Denkweise und übersetze komplexe Sicherheitsrisiken in belastbare technische Entscheidungen.

Experience ansehen
Top 1%Company-wide Employee Recognition
SpeakerITCS · IT-SA · Podcast
Hands-onSecurity · Cloud · Identity
01 / Profile

Engineering security from first principles.

Mein Schwerpunkt liegt auf dem Verständnis der Systeme hinter den Werkzeugen: Identitäten, Protokolle, Berechtigungsmodelle, Laufzeitumgebungen, Netzwerkpfade und technische Kontrollpunkte. Dadurch kann ich Risiken nicht nur erkennen, sondern Ursachen, Angriffspfade und wirksame Gegenmaßnahmen strukturiert herleiten — vom tiefen Troubleshooting bis zur Sicherheitsarchitektur.

Security Architecture

Technische Sicherheitsarchitektur, Threat Modeling, Hardening, Kontrollmechanismen und praxisnahe Risikoabwägung für komplexe Umgebungen.

Threat ModelingHardeningZero TrustDefense in Depth

Deep Technical Troubleshooting

Analyse komplexer Fehlerbilder über Identity, Netzwerk, Betriebssystem, Cloud und Plattformgrenzen hinweg — mit Fokus auf Root Cause statt Symptombehandlung.

WiresharkLogsLinuxPowerShell
02 / Experience

Selected experience.

Die Darstellung ist bewusst öffentlich teilbar gehalten: Fokus auf Verantwortungsbereiche, technische Tiefe und Wirkung — ohne vertrauliche Kunden-, Produkt- oder Unternehmensinterna.

CURRENT

Senior Security Engineer

Arctic Wolf
  • Technische Analyse und Einordnung komplexer Security-Fragestellungen über Identity, Endpoint, Netzwerk, Cloud und moderne Plattformen hinweg.
  • Übersetzung technischer Risiken und Angriffswege in nachvollziehbare, priorisierte und umsetzbare Sicherheitsmaßnahmen.
  • Kunden- und Stakeholder-orientierte Kommunikation an der Schnittstelle zwischen tiefem Engineering, Architektur und Security Operations.
  • Company-wide als einer der Top-1%-Mitarbeiter ausgezeichnet.
FOCUS AREA

Identity & Windows Security

Active Directory · Kerberos · NTLM
  • Analyse von Kerberos-Flows, TGT/TGS, SPNs, Delegation und typischen Fehlkonfigurationen.
  • Verständnis offensiver Techniken wie Kerberoasting, AS-REP Roasting und Delegation Abuse zur Verbesserung defensiver Kontrollen.
  • Windows Security Events, Logon Types, PowerShell Logging und Identitäts-Troubleshooting.
FOCUS AREA

Cloud Native & Kubernetes Security

Kubernetes · Containers · Policy
  • RBAC, Service Accounts, Admission Controls, Network Policies, Runtime Security und Secrets.
  • Vulnerability Management und Software Supply Chain mit SBOM, Trivy und Policy Enforcement.
  • Architekturverständnis vom API Server über Scheduler und Kubelet bis zur Workload-Ausführung.
03 / Public Presence

Security beyond the engineering desk.

Technische Tiefe ist nur dann wirklich wertvoll, wenn sie sich verständlich vermitteln lässt. Deshalb spreche ich auf IT- und Security-Veranstaltungen und diskutiere im Podcast aktuelle Entwicklungen rund um Cybersecurity, Angriffswege, Security-Strategie und neue Technologien.

Conference Speaker

Mehrfache Vorträge auf IT-Veranstaltungen wie der ITCS sowie ein Technik-Vortrag auf der it-sa Expo 2025. Dabei verbinde ich technische Security-Themen mit konkreten, im Alltag anwendbaren Denk- und Handlungsmodellen.

ITCSit-sa Expo 2025Technical TalksCybersecurity

Podcast: Wolfshöhle

Wiederkehrend im Podcast Wolfshöhle zu hören — unter anderem zu KI-Agenten, autonomen Systemen und deren Security-Auswirkungen. Der Schwerpunkt liegt auf technischer Einordnung statt oberflächlichem Technologie-Hype.

PodcastAI AgentsSecurityTechnical Communication
it-sa Expo 2025 · Official Session

Produktive Effizienz: Taktisches Security Chunking

Technik-Vortrag im Knowledge Forum D über die Zerlegung strategischer Security-Ziele in taktische, umsetzbare Einheiten und den effizienteren Einsatz vorhandener Security-Ressourcen.

Offizielle it-sa Referenz
Tech Talk · Video

Accepted Security Risks: When Companies Don’t Fix Common Mistakes

Tech Talk über akzeptierte Sicherheitsrisiken, wiederkehrende Fehlkonfigurationen und die Frage, warum bekannte technische Schwächen in Organisationen bestehen bleiben.

Vortrag auf YouTube
Cyber Security · Video

Moderne Cyberangriffe starten unscheinbar

Vortrag über moderne Angriffsmuster und darüber, wie scheinbar unauffällige Ausgangspunkte zu relevanten Security-Ereignissen und Angriffspfaden werden können.

Vortrag auf YouTube
Wolfshöhle · Podcast

OpenClaw: Wenn KI deinen Rechner übernimmt

Podcast-Episode über agentische KI, Systemzugriff und die Security-Fragen, die entstehen, wenn KI nicht nur Inhalte erzeugt, sondern selbstständig auf Systeme und Werkzeuge zugreifen kann.

Episode auf Spotify
Wolfshöhle · Podcast

Mit einem Fingerschnips eine Firma gründen: Die Zukunft der KI-Agenten

Diskussion über autonome KI-Agenten, neue Arbeitsmodelle und die technischen sowie sicherheitsrelevanten Auswirkungen zunehmend selbstständig handelnder Systeme.

Episode auf Spotify
04 / Expertise

Technical core.

01

Identity Security

Active Directory, LDAP, Kerberos, NTLM, SPNs, Delegation, Authentication Flows.

02

Kubernetes

RBAC, Admission, NetworkPolicy, Kubelet, Runtime Security, Trivy, Kyverno, SBOM.

03

Windows Security

PowerShell, Event Logs, UAC, Authentication, Endpoint Troubleshooting, Detection.

04

Linux & Infra

Linux administration, Proxmox, containers, Podman/Docker, networking and self-hosted systems.

05

Network Security

Wireshark, DNS, TLS, VPN, WireGuard, routing, segmentation and protocol analysis.

06

Offensive Mindset

Authorized security research, pentesting methodology, attack-path thinking and reverse engineering interests.

07

Security Operations

Detection engineering mindset, investigation, root-cause analysis and response-driven remediation.

08

Automation

PowerShell, scripting, agentic workflows, repeatable troubleshooting and operational tooling.

09

Architecture

System boundaries, trust relationships, security controls, trade-offs and technical decision making.

05 / Selected Projects

Building, breaking, understanding.

Infrastructure

WireGuard Site-to-Site Lab

Split-tunnel architecture zwischen mehreren Netzen mit lokalem DNS, Routing, NAT und Remote Administration.

Cloud Native

Kubernetes Security Lab

Hands-on Umgebung für RBAC, Service Accounts, Admission Control, Network Policies, vulnerability scanning und runtime controls.

Automation

Agentic Security Workflows

Experimentelle Agent-Orchestrierung mit Rollenrouting, Skills, Cron-Workflows und technischen Automatisierungsfällen.

Self-hosting

Security-first Home Lab

Proxmox, Monitoring, Mail, Container-Workloads, VPN, DNS und eigene Services als kontrollierte Lern- und Testumgebung.

06 / Contact

Let's solve hard problems.

Offen für anspruchsvolle Security-Engineering-, Architektur- und kundennahe technische Rollen sowie ausgewählte Speaker- und Podcast-Formate im europäischen Umfeld.