01.08.2026 aktualisiert


Premiumkunde
100 % verfügbarSoftware Architect & Senior Dev | .NET/C# | Python | Application Security (CRA, OWASP)
Krefeld, Deutschland
Weltweit
Diplom Elektrotechnik / AutomatisierungstechnikÜber mich
Software-Architekt & Senior Developer mit 25+ Jahren Erfahrung in C#/.NET, TypeScript und Python. Seit 2020 spezialisiert auf Application Security (SSDL, DevSecOps, OWASP, Threat Modeling), aktuell mit Schwerpunkt EU Cyber Resilience Act (CRA). Auch erfahren in technischer Teamleitung.
Skills
GitHub CopilotTailwind CSSOpenAIAzure DevOpsAsp.NetHTML.Net FrameworkAPIsAgile MethodologieKünstliche IntelligenzAmazon Web ServicesAnwendungsarchitekturAnwendungssicherheitArchitekturASP.NET MVC
Software-Architekt, Lead & Senior Developer mit starkem Fokus auf Application Security
Software-Architekt und Senior Developer mit 25+ Jahren Erfahrung in der Konzeption und Implementierung komplexer Unternehmensanwendungen — von Architektur und Fullstack-Entwicklung bis Team- und technischer Projektleitung. Seit 2020 mit starkem Fokus auf Application Security (SSDL, DevSecOps, Threat Modeling) und aktuell mit Spezialwissen im EU Cyber Resilience Act (CRA).
Kernkompetenzen:
- C#, VB.NET, F#, ASP.NET / ASP.NET Core, .NET Core
- TypeScript, JavaScript, Angular, React, jQuery, Vue
- Python (Backend, Security-Tooling, Automatisierung)
- AWS, Microsoft Azure, Docker, Terraform
- SQL Server, Oracle, MySQL, MongoDB, DynamoDB, Snowflake
- Git, GitLab, Azure DevOps, Jenkins, CI/CD-Pipelines
- PowerShell, Bash (Scripting & Automatisierung)
Architektur & Entwicklung:
Software-Architektur, Microservices, Serverless, Cloud-native Design, Domain-Driven Design, Test-Driven Development, REST/GraphQL/SOAP, OAuth 2.0, OpenID Connect, Polyglott Persistence, Architekturcoaching, Team-Lead, technisches Projektmanagement.
Application Security (Schwerpunkt seit 2020):
Threat Modeling, SSDL, DevSecOps, OWASP, SAST/DAST, Penetration Testing, Vulnerability Management, Coordinated Vulnerability Disclosure.
Spezialwissen EU Cyber Resilience Act (CRA):
Gap-Analysen gegen CRA-Anforderungen, Produktkategorisierung, SBOM-Erstellung (Syft, CycloneDX), Dependency-Scanning (Trivy, Grype), MS Threat Modeling Tool, Cloud Security (Orca/CSPM).
KI-gestützte Entwicklung:
GitHub Copilot, Claude Code, Cursor, Opencode AI, Prompt Engineering, Agentic Workflows, AI-gestützte Sicherheitsanalyse und Code Review, LLM-Integration (Anthropic Claude, OpenAI GPT-4o, Google Gemini, Ollama).
Tools & Umgebungen:
Visual Studio, VS Code, JetBrains-Suite (Rider, ReSharper, IntelliJ), Enterprise Architect, Azure DevOps Server, TFS, Cypress, Selenium, WebDriver, Power Platform, Office 365, SharePoint.
Methodisches Wissen:
Agile Methoden (Scrum, XP), Application Lifecycle Management, Enterprise Architecture Frameworks (TOGAF), Software Reengineering, Directory Services (LDAP, AD, Entra ID).
Ausgewählte Projekt-Highlights:
CRA-Compliance-Beratung für Hersteller vernetzter Produkte, Sicherheitsanalyse eines Energiehandelssystems, Optimierungssystem für Bahnstreckenauslastungen (produktiv im Bahnbetrieb), Microservices-basiertes Lern-Management-System.
Branchen-Expertise:
Öffentliche Auftraggeber, Energiewirtschaft, Telekommunikation, Medien, Automotive, Anlagenbau, Consulting, Pharma, Nahrungs- und Genussmittel, Chemie, Transport & Logistik.
Sprachen
DeutschMutterspracheEnglischverhandlungssicherSpanischgut
Projekthistorie
Beratung eines IT-Dienstleisters im Gesundheitswesen bei der Modernisierung der
Systemlandschaft sowie der Identifikation und Behebung von Sicherheitslücken im
Rahmen eines Software Security Development Lifecycles (SSDL). Zu den Aufgaben
gehörten u.a.:
- Architekturberatung und Design einer modernen Microservices-basierten Systemlandschaft (REST, GraphQL, CQRS)
- Analyse und Bewertung der bestehenden Systemlandschaft sowie Erarbeitung einer Zielarchitektur
- Einführung und Umsetzung eines Software Security Development Lifecycles (SSDL)
- Identifikation von Sicherheitslücken mittels SAST, DAST und Secret Scanning Threat Modeling und Erarbeitung von Strategien zur Behebung identifizierter Vulnerabilities
- DevSecOps: Erstellung sicherer CI/CD-Pipelines für Build, Test und Deployment
- Aufbau und Integration von Security-Prozessen in die bestehende Entwicklungsinfrastruktur
Technisches Umfeld: Microservices, REST, GraphQL, CQRS, SAST/DAST, Secret Scanning, SSDL, DevSecOps, Docker, Azure DevOps, CI/CD-Pipelines, Gitleaks, OWASP Dependency-Check, MS Threat
Modeling Tool, Sonar
Sprachen: C#, Blazor, React, TypeScript, Python, Bash, PowerShell
AI Tooling: Agentic AI, GitHub Copilot, Claude Code
Beratung mehrerer Hersteller von Produkten mit digitalen Elementen bei der
Vorbereitung auf die Anforderungen des EU Cyber Resilience Act (Verordnung (EU)
2024/2847). Schwerpunkte waren Gap-Analysen gegen die CRA-Anforderungen, die
Begleitung bei der Schließung der identifizierten Lücken sowie technischer Support bei
konkreten Sicherheitsproblemen. Zu den Aufgaben gehörten u.a.:
- Durchführung von Gap-Analysen und Einordnung der Produkte in die CRAProduktkategorien
- Beratung und Begleitung bei der Schließung der identifizierten Lücken
- Aufbau von Prozessen für Vulnerability Management, Coordinated Vulnerability Disclosure und SBOM- Erstellung
- Threat Modeling und Erstellung der zugehörigen Cybersecurity-Risikobewertungen
- Technischer Support bei der Behebung konkreter Schwachstellen (u.a. hartcodierte Zugangsdaten, unsichere Update-Mechanismen, veraltete Drittkomponenten)
Technisches Umfeld: Git/GitLab, CI/CD-Pipelines, SBOM-Tooling (Syft, CycloneDX), SAST/DAST, Dependency-Scanning (Trivy), MS Threat Modeling Tool, DevSecOps, Docker
Sprachen: C#, TypeScript, Python, Bash, PowerShell
AI Tooling: GitHub Copilot, Claude Code, Opencode AI
Analyse und Schließung von Sicherheitslücken in einem System zur Risikobewertung im Energiehandelsbereich. Etablierung eines dauerhaften DevSecOps-Prozesses.
- Systemanalyse und Threat Modeling
- Entscheidungsfindung zur Mitigation von Sicherheitslücken
- Schließung von Sicherheitslücken
- Aufbau von Mechanismen zur Auffindung von Sicherheitslücken
- Einsatz von KI zur Findung und Schließung von Sicherheitslücken
- Security-Scans, DevSecOps
Technisches Umfeld: VS Code, JetBrains Suite, MS Threat Modeling Tool, Git, AWS, DynamoDB, SQL Server, Angular, Snowflake, Orca
Sprachen: C#, JavaScript, TypeScript, Python, PowerShell, Bash, Terraform, SQL
AI Tooling: GitHub Copilot, Claude Code, Opencode AI