15.07.2026 aktualisiert

**** ******** ****
Premiumkunde
100 % verfügbar

Security Engineer | DevSecOps Engineer

Köln, Deutschland
Nur Remote
Dr. rer. nat. (Physik)
Köln, Deutschland
Nur Remote
Dr. rer. nat. (Physik)

Profilanlagen

currvita_noll.pdf

Über mich

Experienced Security Engineer with strong expertise in Infrastructure-as-Code, Secrets Management and IAM paired with creative problem solving and communicational skills.

Skills

Penetration TestingClient-Server-ArchitekturKryptographieDevOpsNetwork SecurityVaultBackendKubernetesHashicorpTerraformDevSecOpsDocker
Projekterfahrung
  • Umsetzung einer hochautomatisierten PKI-Lösung in Client/Server Architektur mit golang und Erstellung einer Konfigurationspipeline für das eingesetzte HashiCorp Vault Backend.
  • Entwicklung einer modularen Code-Signing Lösung mit Schnittstellendefinition in grpc, Kryptographie auf Basis von Google Tink und Performancemessung per APM.
  • Definition und Implementierung einer versionierten Beschreibung von Firewallregeln mit Anbindung an bestehende Change-Managementtools per gitlab-Pipeline.
  • Komplettes Refactoring eines docker-Images für Logstash mit dem Ziel besserer Konfigurierbarkeit und Erweiterung um zuschaltbare Pipeline zur parallelen Weiterleitung der Daten an Elasticsearch und AWS S3.
  • Portierung einer bestehenden golang-Serveranwendung in AWS Lamba und Aufbau der benötigten Umsysteme für eine hybride Architektur mittels terragrunt.
  • Einbindung von Azure EntraID SSO per OIDC in in-house entwickelte Serveranwendung und Erstellung eines terraform Moduls zur Konfiguration und Integration des Berechtigungskonzepts in bestehende IAM-Prozesse.
  • Gestaltung einer resilienten Cloud-Netzwerkarchitektur in AWS zur Anbindung von Feldgeräten im Energiesektor mit integrierter Überwachung der Verfügbarkeit mit nagios und Ausfallalarmierung.
  • Mehrere Penetrationstests für die Versicherungsbranche und die öffentlich Verwaltung im Bereich Client-Konfiguration, Web-Anwendung und Netzwerk.
  • Durchführung von risiko-orientierten Security Audits von IT-Systemen im öffentlichen Bereich durch Interviews mit Verantwortlichen und Einsichtnahme in Systeme.
  • Mitarbeit bei der Entwicklung eines Risiko-Modellierungstools im Bereich der kritischen Infrastruktur auf Basis der STRIDE-Methodik.
  • Entwicklung einer Phishing-Simulation bestehend aus eMail mit Tracking-Pixel, Excel-Makro mit Callback und eigenem Backend zur Datensammlung. Auswertung und Präsentation der Ergebnisse, sowie anschließende Awareness-Schulung.
  • Zahlreiche Penetrationstests für Kunden aus verschiedenen Branchen, u.a. Automobil, Finanz, Transport.
Methodik
  • *-as-Code (Infrastructure-as-Code, Configuration-as-Code, Policy-as-Code)
  • DevOps, DevSecOps
  • Continuous Integration/Continuous Delivery (CI/CD)
  • Unit Testing, Integration Testing
  • Pipeline-Security
  • AuthN/AuthZ concepts
  • Separation-of-Privileges, Least Privileges, Role-Based Access Control (RBAC)
  • Secrets Managment
  • Identity and Access Management (IAM)
  • Logging and Monitoring
  • API Design
  • Software Development
  • Proof-of-Concept Development
  • Dependency Management
  • Public Key Infrastructure
  • Code Signing
  • Network Security
  • Penetration Testing (Pentest)
  • Network Security Analysis, WebApp Security, Fat Client Security Analysis
  • Security Audits
  • Agile (Scrum, Kanban)
Soft Skills
  • Kommunikations- und Präsentationsstärke:
    • Einfache Darstellung komplexer, technischer Sachverhalte
    • Graphische Darstellung der Thematik
    • Einsatz klarer, einfacher Sprache
    • Erfahrung in ziegruppengerechter Kommunikation
      • in-depth Diskussionen im Team
      • Präsentationen in Expertenkreis bis auf Vorstandsebene
  • Hohe Problemlösungskompetenz und strukturierte Arbeitsweise
    • Aufteilen komplexer Aufgaben in einzelene Arbeitspakete
    • Konkrete Beschreibung von Aufgaben in klar formulierte Tickets
    • Skill-gerechte Verteilung von Teilaufgaben an Teammitglieder
  • Schnelle Auffassungsgabe und systematische Erarbeitung neuer Themengebiete
  • Hoher Autonomiegrad
    • Selbstständige Arbeitsweise
    • Ausgeprägter Arbeitsethos
  • Langjährige Erfahrung mit Arbeit in verteilten Teams
    • Remote-Arbeit
    • Zusammenarbeit in verteilten Teams
    • Internationale Zusammenarbeit
  • Hohe Teamfähigkeit
Technologien
  • Linux
  • git, gitlab
  • terraform, terragrunt
  • golang, Bash-scripting, Python
  • Hashicorp Vault
  • Kubernetes
  • Elasticsearch
  • Google Tink
  • openssl
  • Open Policy Agent (OPA)
  • gRPC, protobuf
  • AWS, u.a.
    • Lambda
    • EC2
    • KMS
    • RAM
    • Secrets Manager
    • Loadbalancer
    • VPC
  • Azure, u.a.
    • EntraID
    • App Registrations
    • Enterprise Applications
  • OAuth2, OIDC
  • Docker
  • Firewall
  • PKI, CA, TLS, mTLS, X.509
  • Nessus Scanner
  • SonarQube
  • BurpSuite
  • nmap

Sprachen

DeutschMutterspracheEnglischverhandlungssicherFranzösischGrundkenntnissePolnischGrundkenntnisse

Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden