01.08.2026 aktualisiert

**** ******** ****
Premiumkunde
100 % verfügbar

Software Architect & Senior Dev | .NET/C# | Python | Application Security (CRA, OWASP)

Krefeld, Deutschland
Weltweit
Diplom Elektrotechnik / Automatisierungstechnik
Krefeld, Deutschland
Weltweit
Diplom Elektrotechnik / Automatisierungstechnik

Profilanlagen

profile-de-thorsten-lenzen.pdf
profile-en-thorsten-lenzen.pdf

Über mich

Software-Architekt & Senior Developer mit 25+ Jahren Erfahrung in C#/.NET, TypeScript und Python. Seit 2020 spezialisiert auf Application Security (SSDL, DevSecOps, OWASP, Threat Modeling), aktuell mit Schwerpunkt EU Cyber Resilience Act (CRA). Auch erfahren in technischer Teamleitung.

Skills

GitHub CopilotTailwind CSSOpenAIAzure DevOpsAsp.NetHTML.Net FrameworkAPIsAgile MethodologieKünstliche IntelligenzAmazon Web ServicesAnwendungsarchitekturAnwendungssicherheitArchitekturASP.NET MVCMicrosoft AzureBash ShellC#C++CSSCloud ComputingContinuous IntegrationSoftware Design PatternsDevOpsAmazon DynamoDBEnterprise Architecture FrameworkVisual C++Intellij IDEAjQueryPythonLDAPMicrosoft Sql-ServerVisual Basic .NETMongoDBNoSQLOAuthOWASPWindows PowershellScrumSoftware ArchitectureSicherheit von WebanwendungenSicherheitsanalyseSeleniumServiceorientierte ArchitekturMicrosoft SharepointSOAPSoftwareentwicklungSolution ArchitectureSystemarchitekturTechnische ArchitekturTypeScriptVisual Studio OnlineVulnerability ManagementWindows FormsExtensible Markup LanguageCertified Scrum Master.NET CoreReact.jsSnowflakeIT-ArchitekturSoftware SecurityAsp.Net Web ApiCypressTOGAFKubernetesInfrastrukturautomatisierungs-FrameworksPlaywrightCoaching und MentoringExtreme ProgrammingFull Stack EntwicklungTeam ManagementLogistikprozesseGraphQLTerraformDomain Driven DesignSelenium WebdriverDevSecOpsDockerJenkinsIT-ProjektmanagementMicroservices
Software-Architekt, Lead & Senior Developer mit starkem Fokus auf Application Security
Software-Architekt und Senior Developer mit 25+ Jahren Erfahrung in der Konzeption und Implementierung komplexer Unternehmensanwendungen — von Architektur und Fullstack-Entwicklung bis Team- und technischer Projektleitung. Seit 2020 mit starkem Fokus auf Application Security (SSDL, DevSecOps, Threat Modeling) und aktuell mit Spezialwissen im EU Cyber Resilience Act (CRA).

Kernkompetenzen:
- C#, VB.NET, F#, ASP.NET / ASP.NET Core, .NET Core
- TypeScript, JavaScript, Angular, React, jQuery, Vue
- Python (Backend, Security-Tooling, Automatisierung)
- AWS, Microsoft Azure, Docker, Terraform
- SQL Server, Oracle, MySQL, MongoDB, DynamoDB, Snowflake
- Git, GitLab, Azure DevOps, Jenkins, CI/CD-Pipelines
- PowerShell, Bash (Scripting & Automatisierung)

Architektur & Entwicklung:
Software-Architektur, Microservices, Serverless, Cloud-native Design, Domain-Driven Design, Test-Driven Development, REST/GraphQL/SOAP, OAuth 2.0, OpenID Connect, Polyglott Persistence, Architekturcoaching, Team-Lead, technisches Projektmanagement.

Application Security (Schwerpunkt seit 2020):
Threat Modeling, SSDL, DevSecOps, OWASP, SAST/DAST, Penetration Testing, Vulnerability Management, Coordinated Vulnerability Disclosure.

Spezialwissen EU Cyber Resilience Act (CRA):
Gap-Analysen gegen CRA-Anforderungen, Produktkategorisierung, SBOM-Erstellung (Syft, CycloneDX), Dependency-Scanning (Trivy, Grype), MS Threat Modeling Tool, Cloud Security (Orca/CSPM).

KI-gestützte Entwicklung:
GitHub Copilot, Claude Code, Cursor, Opencode AI, Prompt Engineering, Agentic Workflows, AI-gestützte Sicherheitsanalyse und Code Review, LLM-Integration (Anthropic Claude, OpenAI GPT-4o, Google Gemini, Ollama).

Tools & Umgebungen:
Visual Studio, VS Code, JetBrains-Suite (Rider, ReSharper, IntelliJ), Enterprise Architect, Azure DevOps Server, TFS, Cypress, Selenium, WebDriver, Power Platform, Office 365, SharePoint.

Methodisches Wissen:
Agile Methoden (Scrum, XP), Application Lifecycle Management, Enterprise Architecture Frameworks (TOGAF), Software Reengineering, Directory Services (LDAP, AD, Entra ID).

Ausgewählte Projekt-Highlights:
CRA-Compliance-Beratung für Hersteller vernetzter Produkte, Sicherheitsanalyse eines Energiehandelssystems, Optimierungssystem für Bahnstreckenauslastungen (produktiv im Bahnbetrieb), Microservices-basiertes Lern-Management-System.

Branchen-Expertise:
Öffentliche Auftraggeber, Energiewirtschaft, Telekommunikation, Medien, Automotive, Anlagenbau, Consulting, Pharma, Nahrungs- und Genussmittel, Chemie, Transport & Logistik.

Sprachen

DeutschMutterspracheEnglischverhandlungssicherSpanischgut

Projekthistorie

Architekturberatung und Security-Analyse bei einem Abrechnungsdienstleister im Gesundheitswesen

RZH

Pharma und Medizintechnik

1000-5000 Mitarbeiter

Beratung eines IT-Dienstleisters im Gesundheitswesen bei der Modernisierung der
Systemlandschaft sowie der Identifikation und Behebung von Sicherheitslücken im
Rahmen eines Software Security Development Lifecycles (SSDL). Zu den Aufgaben
gehörten u.a.:

- Architekturberatung und Design einer modernen Microservices-basierten Systemlandschaft (REST, GraphQL, CQRS)
- Analyse und Bewertung der bestehenden Systemlandschaft sowie Erarbeitung einer Zielarchitektur
- Einführung und Umsetzung eines Software Security Development Lifecycles (SSDL)
- Identifikation von Sicherheitslücken mittels SAST, DAST und Secret Scanning Threat Modeling und Erarbeitung von Strategien zur Behebung identifizierter Vulnerabilities
- DevSecOps: Erstellung sicherer CI/CD-Pipelines für Build, Test und Deployment
- Aufbau und Integration von Security-Prozessen in die bestehende Entwicklungsinfrastruktur

Technisches Umfeld: Microservices, REST, GraphQL, CQRS, SAST/DAST, Secret Scanning, SSDL, DevSecOps, Docker, Azure DevOps, CI/CD-Pipelines, Gitleaks, OWASP Dependency-Check, MS Threat
Modeling Tool, Sonar
Sprachen: C#, Blazor, React, TypeScript, Python, Bash, PowerShell
AI Tooling: Agentic AI, GitHub Copilot, Claude Code

CRA-Compliance und Security-Consulting für vernetzte Produkte

Diverse Kunden

Industrie und Maschinenbau

Beratung mehrerer Hersteller von Produkten mit digitalen Elementen bei der
Vorbereitung auf die Anforderungen des EU Cyber Resilience Act (Verordnung (EU)
2024/2847). Schwerpunkte waren Gap-Analysen gegen die CRA-Anforderungen, die
Begleitung bei der Schließung der identifizierten Lücken sowie technischer Support bei
konkreten Sicherheitsproblemen. Zu den Aufgaben gehörten u.a.:

- Durchführung von Gap-Analysen und Einordnung der Produkte in die CRAProduktkategorien
- Beratung und Begleitung bei der Schließung der identifizierten Lücken
- Aufbau von Prozessen für Vulnerability Management, Coordinated Vulnerability Disclosure und SBOM- Erstellung
- Threat Modeling und Erstellung der zugehörigen Cybersecurity-Risikobewertungen
- Technischer Support bei der Behebung konkreter Schwachstellen (u.a. hartcodierte Zugangsdaten, unsichere Update-Mechanismen, veraltete Drittkomponenten)

Technisches Umfeld: Git/GitLab, CI/CD-Pipelines, SBOM-Tooling (Syft, CycloneDX), SAST/DAST, Dependency-Scanning (Trivy), MS Threat Modeling Tool, DevSecOps, Docker
Sprachen: C#, TypeScript, Python, Bash, PowerShell
AI Tooling: GitHub Copilot, Claude Code, Opencode AI

Senior Security Analyst

RWE

Energie, Wasser und Umwelt

>10.000 Mitarbeiter

Analyse und Schließung von Sicherheitslücken in einem System zur Risikobewertung im Energiehandelsbereich. Etablierung eines dauerhaften DevSecOps-Prozesses.

- Systemanalyse und Threat Modeling
- Entscheidungsfindung zur Mitigation von Sicherheitslücken
- Schließung von Sicherheitslücken
- Aufbau von Mechanismen zur Auffindung von Sicherheitslücken
- Einsatz von KI zur Findung und Schließung von Sicherheitslücken
- Security-Scans, DevSecOps

Technisches Umfeld: VS Code, JetBrains Suite, MS Threat Modeling Tool, Git, AWS, DynamoDB, SQL Server, Angular, Snowflake, Orca
Sprachen: C#, JavaScript, TypeScript, Python, PowerShell, Bash, Terraform, SQL
AI Tooling: GitHub Copilot, Claude Code, Opencode AI

Senior / Lead Developer

Deutsche Bahn

Transport und Logistik

>10.000 Mitarbeiter

Design und Implementierung eines Systems zur Optimierung der Auslastung auf Bahnstrecken. Das System wurde erfolgreich in Produktion überführt und ermöglicht datengetriebene Optimierung im laufenden Bahnbetrieb.

- Teilweise Architektur und Design des Systems
- Verantwortlich für die Umsetzung von Features
- Fachliche Leitung des Frontend-Teams
- Erstellung von Prototypen
- Konzeption von automatisierten Integrationstests
- Konzeption und Umsetzung des CI/CD-Systems

Technisches Umfeld: Rider, VS Code, Git, ASP.NET Core WebApi, Angular, Docker, Node, REST, MySQL, AWS, Azure, Enterprise Architect, Microservices
Sprachen: C#, JavaScript, TypeScript, Linq, UML

Lead Developer

LMS-Anbieter

Internet und Informationstechnologie

10-50 Mitarbeiter

Architektur, Design und Implementierung eines Lern-Management-Systems in einer Microservices-Architektur. Das System löste die Legacy-Anwendung vollständig ab und ermöglichte signifikant verbesserte Skalierbarkeit und Wartbarkeit.

- Architektur und Design des Systems
- Coaching der Mitarbeiter in Technologie und Methoden
- Konzeption und Umsetzung des CI/CD-Systems
- Verantwortlich für die Umsetzung von Features
- Fachliche Leitung des Backend-Teams
- Konzept zur Erstellung von Unittests

Technisches Umfeld: Rider, VS Code, Git, ASP.NET Core WebApi, Angular, Docker, Node, REST, GraphQL, MySQL, AWS, Azure, Enterprise Architect, Microservices
Sprachen: C#, JavaScript, TypeScript, Linq, UML

Lead Developer

Deutsche Bahn

Transport und Logistik

>10.000 Mitarbeiter

Architektur, Design und Implementierung eines Systems zur Prädiktion von Infrastrukturmaßnahmen. Das System wurde produktiv eingeführt und unterstützt datenbasiert die Planung und Priorisierung von Infrastrukturmaßnahmen.

- Architektur und Design des Systems
- Technologieauswahl
- Verantwortlich für die Umsetzung von Features
- Fachliche Leitung des Backend- und Frontend-Teams
- Prototyping
- Erstellung von automatisierten Integrationstests

Technisches Umfeld: Visual Studio, VS Code, TFS, ASP.NET MVC WebApi, ASP.NET Core, Angular, Node, REST, Oracle, SQL Server, AWS, Azure, Enterprise Architect, Microservices
Sprachen: C#, JavaScript, TypeScript, UML

Lead Architect | Team-Coach | Team-Lead

Land Nordrhein-Westfalen (IT.NRW)

Öffentlicher Dienst

>10.000 Mitarbeiter

Re-Design des Personalverwaltungssystems des Landes NRW (EMiL 2.0) und Umsetzung auf Microsoft .NET-Basis.

- Reengineering der Legacy-Applikation
- Erstellung einer Architektur-Blaupause und des Designs
- Entwicklung eines Prototypen
- Einführung von SCRUM und Test-Driven Development
- Einführung von Entwurfsmustern (MVVM, DI) und Service-Orientierung
- Schulung, Coaching und Vertretung in Gremien

Technisches Umfeld: Visual Studio 2008/2012, TFS 2010, Oracle 9i/10g, SQL Server 2008/2012, WPF, WF, Entity Framework, Enterprise Architect, REST, ASP.NET WebApi
Sprachen: C#, XAML, PL-SQL, T-SQL, Linq, VBA, UML

Developer

KUKA

Industrie und Maschinenbau

>10.000 Mitarbeiter

Re-Design der Benutzeroberfläche, Zustandsmaschine und Kommandoverriegelung einer Industrieroboter-Steuerung (KUKA Robot Control 3.0) zur Verbesserung von Bedienbarkeit und Systemzuverlässigkeit.

Technisches Umfeld: Visual Studio .NET, Anaconda, MS Access 97/XP
Sprachen: C#, Visual C++ 6.0

Zertifikate

Certified ScrumMaster (CSM)

Scrum Alliance

2010

Certified TOGAF Practitioner

The Open Group

2009

Project Management Professional (PMP)

Project Management Institute (PMI)

2007


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden