15.07.2026 aktualisiert


Premiumkunde
100 % verfügbarSecurity Engineer | DevSecOps Engineer
Köln, Deutschland
Nur Remote
Dr. rer. nat. (Physik)Über mich
Experienced Security Engineer with strong expertise in Infrastructure-as-Code, Secrets Management and IAM paired with creative problem solving and communicational skills.
Skills
Penetration TestingClient-Server-ArchitekturKryptographieDevOpsNetwork SecurityVaultBackendKubernetesHashicorpTerraformDevSecOpsDocker
Projekterfahrung
- Umsetzung einer hochautomatisierten PKI-Lösung in Client/Server Architektur mit golang und Erstellung einer Konfigurationspipeline für das eingesetzte HashiCorp Vault Backend.
- Entwicklung einer modularen Code-Signing Lösung mit Schnittstellendefinition in grpc, Kryptographie auf Basis von Google Tink und Performancemessung per APM.
- Definition und Implementierung einer versionierten Beschreibung von Firewallregeln mit Anbindung an bestehende Change-Managementtools per gitlab-Pipeline.
- Komplettes Refactoring eines docker-Images für Logstash mit dem Ziel besserer Konfigurierbarkeit und Erweiterung um zuschaltbare Pipeline zur parallelen Weiterleitung der Daten an Elasticsearch und AWS S3.
- Portierung einer bestehenden golang-Serveranwendung in AWS Lamba und Aufbau der benötigten Umsysteme für eine hybride Architektur mittels terragrunt.
- Einbindung von Azure EntraID SSO per OIDC in in-house entwickelte Serveranwendung und Erstellung eines terraform Moduls zur Konfiguration und Integration des Berechtigungskonzepts in bestehende IAM-Prozesse.
- Gestaltung einer resilienten Cloud-Netzwerkarchitektur in AWS zur Anbindung von Feldgeräten im Energiesektor mit integrierter Überwachung der Verfügbarkeit mit nagios und Ausfallalarmierung.
- Mehrere Penetrationstests für die Versicherungsbranche und die öffentlich Verwaltung im Bereich Client-Konfiguration, Web-Anwendung und Netzwerk.
- Durchführung von risiko-orientierten Security Audits von IT-Systemen im öffentlichen Bereich durch Interviews mit Verantwortlichen und Einsichtnahme in Systeme.
- Mitarbeit bei der Entwicklung eines Risiko-Modellierungstools im Bereich der kritischen Infrastruktur auf Basis der STRIDE-Methodik.
- Entwicklung einer Phishing-Simulation bestehend aus eMail mit Tracking-Pixel, Excel-Makro mit Callback und eigenem Backend zur Datensammlung. Auswertung und Präsentation der Ergebnisse, sowie anschließende Awareness-Schulung.
- Zahlreiche Penetrationstests für Kunden aus verschiedenen Branchen, u.a. Automobil, Finanz, Transport.
- *-as-Code (Infrastructure-as-Code, Configuration-as-Code, Policy-as-Code)
- DevOps, DevSecOps
- Continuous Integration/Continuous Delivery (CI/CD)
- Unit Testing, Integration Testing
- Pipeline-Security
- AuthN/AuthZ concepts
- Separation-of-Privileges, Least Privileges, Role-Based Access Control (RBAC)
- Secrets Managment
- Identity and Access Management (IAM)
- Logging and Monitoring
- API Design
- Software Development
- Proof-of-Concept Development
- Dependency Management
- Public Key Infrastructure
- Code Signing
- Network Security
- Penetration Testing (Pentest)
- Network Security Analysis, WebApp Security, Fat Client Security Analysis
- Security Audits
- Agile (Scrum, Kanban)
- Kommunikations- und Präsentationsstärke:
- Einfache Darstellung komplexer, technischer Sachverhalte
- Graphische Darstellung der Thematik
- Einsatz klarer, einfacher Sprache
- Erfahrung in ziegruppengerechter Kommunikation
- in-depth Diskussionen im Team
- Präsentationen in Expertenkreis bis auf Vorstandsebene
- Hohe Problemlösungskompetenz und strukturierte Arbeitsweise
- Aufteilen komplexer Aufgaben in einzelene Arbeitspakete
- Konkrete Beschreibung von Aufgaben in klar formulierte Tickets
- Skill-gerechte Verteilung von Teilaufgaben an Teammitglieder
- Schnelle Auffassungsgabe und systematische Erarbeitung neuer Themengebiete
- Hoher Autonomiegrad
- Selbstständige Arbeitsweise
- Ausgeprägter Arbeitsethos
- Langjährige Erfahrung mit Arbeit in verteilten Teams
- Remote-Arbeit
- Zusammenarbeit in verteilten Teams
- Internationale Zusammenarbeit
- Hohe Teamfähigkeit
- Linux
- git, gitlab
- terraform, terragrunt
- golang, Bash-scripting, Python
- Hashicorp Vault
- Kubernetes
- Elasticsearch
- Google Tink
- openssl
- Open Policy Agent (OPA)
- gRPC, protobuf
- AWS, u.a.
- Lambda
- EC2
- KMS
- RAM
- Secrets Manager
- Loadbalancer
- VPC
- Azure, u.a.
- EntraID
- App Registrations
- Enterprise Applications
- OAuth2, OIDC
- Docker
- Firewall
- PKI, CA, TLS, mTLS, X.509
- Nessus Scanner
- SonarQube
- BurpSuite
- nmap
Sprachen
DeutschMutterspracheEnglischverhandlungssicherFranzösischGrundkenntnissePolnischGrundkenntnisse