Andreas Nolden
Keine Tätigkeit / Open Source Gründer
Erfahrungen
Open Source Gründer
Privatier
- KI-gestützte Analyse von Quellcode
- KI-gestützte Bildgenerierung für einen Shirtshop
- KI-gestützte Analyse vernetzter YouTube-Kanäle und kommentierender Nutzer
- KI-gestütztes Prototyping von Software
- Betrieb einer lokalen KI-Umgebung
- 3D-Druck und -Scan: Entwicklung eines Verfahrens zur Reparatur von GfK-Teilen mittels 3D-gedruckter Negativformen
Der Fokus liegt auf praktischen Anwendungen neuer Technologien, der Gründung eines Open-Source-Projekts für einen Yacht-Autopiloten sowie Yacht-Refit und Wohnmobil-Ausbau.
Architekt / Sicherheitsingenieur
Kreditanstalt für Wiederaufbau
- Evaluierung verschiedener API-Gateway-Produkte hinsichtlich spezifischer Kundenanforderungen inkl. 2FA/MFA
- Prototypische Installation und Test mit Keycloak und Active Directory/ADFS
- Gegenüberstellung von API Gateway vs. Service Mesh vs. Kombination und Einkauf vs. Eigenentwicklung
- Konzeption einer herstellerunabhängigen Standardarchitektur, Prototyping und Live-Stellung einer Open-Source-Variante
- Schulung der Mitarbeitenden zu API Gateway, Token-Handler, BFF und Phantom-Token
- Unterstützung bei der Implementierung von Token-Authentifizierung in Backends/Microservices
- Erstellung von Entscheidungsvorlagen intern und für eine EU-Ausschreibung
- Unterstützung der agilen Transformation und Aufbau der Kubernetes/OpenShift-Plattform
- Erstellung von CI/CD-Pipelines, Helm Charts, Vault-Konfiguration, Integration von SAST/DAST
- Integration von ChatGPT in Dokumentations- und Compliance-Workflows
Berater Identitätsmanagement
VBM Service GmbH
- Beratung und Architekturumsetzung mit Keycloak für das Projekt "bildungslogin.de"
- Identity-Brokering: Authentifizierung und Autorisierung von Lehrkräften und Schülern gegenüber Verlagslizenzverwaltung
- Prüfung von Massen- und Einzellizenzen über Keycloak Extensions und Script-Mapper
- Fokus auf Performance und Resilienz bei Spitzenlasten von bis zu 12 Mio. Nutzer*innen
Architekt / Sicherheitsingenieur
Univention GmbH
- Konzeption des Single Sign-On und der Multi-Faktor-Authentisierung mit Keycloak im Projekt Phoenix (Digitaler souveräner Arbeitsplatz)
- Einbindung von PrivacyIDEA mit Hardwaretoken zur Anbindung legacy-geprägter Systeme
- Einsatz von Patterns wie BFF (Backend for Frontend) und Tokenhandler
- Nutzung von Keycloak-Erweiterungen: Script/Token-Mapper, Custom Authenticators
- Evaluation und Einsatz verschiedener API-Gateways zur Zweifaktorauthentifizierung legacy-anfälliger Anwendungen
- Integration föderierter Identity Provider und Modernisierung des Secrets Management mit Hashicorp Vault
Berater API-Sicherheit / Security Engineer
TUI Infotec
- Übergang einer internen Schnittstelle zur Internetverfügbarkeit unter erhöhten Sicherheitsanforderungen
- Durchführung umfassender Sicherheitsüberprüfungen und Softwareanpassungen
- Implementierung von SSO mittels OIDC und Keycloak
- Integration des API-Gateways Apigee
Berater / Softwareingenieur
Otto GmbH & Co KG
- Neuentwicklung der Produkteinsatzsteuerung und Migration in die AWS Cloud für 10 Mio. Produkte in 200 Webshops
- Spezifikation und Absicherung der API-Schnittstellen mit Keycloak
- Sicherstellung der Sicherheit interner Bestandslösungen während der Cloud-Migration
Berater API-Sicherheit / Testautomatisierung
Otto GmbH & Co KG
- Betreuung einer bereichsweiten automatisierten Testsuite zur Qualitätssicherung
- Mitentwicklung interner Tools und Prototyping neuer Microservices
- Beratung und Unterstützung anderer Teams in Sicherheit und Testautomatisierung
Softwareentwickler / Testautomatisierer
EEX AG
- Mitwirkung an Spezifikation und Qualitätssicherung einer AMQP-basierten API-Schnittstelle
- Entwicklung automatisierter Tests, Fehleranalyse und 3rd-Level-Support
- Data-Mining und Abfrageoptimierung in Oracle SQL
Testautomatisierer
VW AG
- Konzeption und Implementierung automatisierter API-Tests für ein bestehendes Projekt
- Anpassung des Build-Prozesses und Erstellung von Test-Doubles für externe Systeme
Softwareentwickler JEE / JBoss
EWE TEL GmbH
- Entwicklung von JEE-Anwendungen auf JBoss
Penetrationstester
it.sec GmbH & Co KG
- Durchführung von Penetrationstests verschiedener Webanwendungen gemäß OWASP-Testleitfaden
- Erstellung von Berichten und Expertisen zur Verbesserung der Anwendungssicherheit
JEE-Softwareentwickler & Scrum Master
Service-Reisen Gießen
- Entwicklung von JEE-Anwendungen und Tätigkeit als Scrum Master
Lehrauftrag Web-Sicherheit
Technische Hochschule Mittelhessen
- Lehrveranstaltung zum Thema Web-Sicherheit im Masterstudiengang Informatik
Sicherheitsberater
Netbank AG
- Penetrationstests und Quellcode-Reviews an Webauftritten und Outsourcing-Arbeiten
- Erstellung von Expertisen zu Internetsicherheit, OWASP-Standards, IT-Grundschutz und PCI-DSS
- Unterstützung der internen IT bei Sicherheitsfragestellungen
Softwareentwickler
Äakus AG
- Teilzeit-Softwareentwicklung
Zusammenfassung
Das folgende Portfolio wurde von der KI hier auf Basis von meinem PDF Portfolio erstellt. Bitte lesen sie das tatsächliche PDF.
Ich werde das hier alles ordentlich überarbeiten falls sich diese Plattform als sinnvoll für mich erweist.
Fähigkeiten
- Mehr Als 22 Jahre Berufliche Erfahrung Mit Softwareentwicklung, Davon 16 Beruflich In Vollzeit Und Sechs Weitere In Teilzeit Neben Dem Studium.
- Experte: Iam (Keycloak/active Directory/oidc/adfs/saml/oauth2/aws Cognito), 2fa/mfa/passwortlos (Otp, Yubico/fido2/passwortlos/webauthn), Api-gateways (Kong, Gloo, Gravitee, Ibm Api Connect, Tyk, Krakend, Apigee), Service-mesh (Istio / Red Hat Service Mesh 2.0), Python, Node.js, Kubernetes, Openshift, Java/jee, Nachrichtenorientierte Middleware (Jms, Amqp, Kafka, Mqtt), Apis (Rest, Graphql), Scrum, Testgetriebene Entwicklung, Entwicklung Sicherer Software.
- Fortgeschritten: Open Policy Agent (Opa), Hashicorp Vault, Fido2, Serverless-architekturen (Insbesondere Aws Lambda), Spring Boot, Aws, Docker, Mesos, React, Redux, Vue.js, Llama, Chatgpt, Deepseek, Claude, Midjourney, Ollama, Opencv, Numpy, Pandas, Twisted, Jenkins, Linux (Debian, Redhat, Ubuntu, Alpine, Busybox), Groovy, Ardupilot, Chibios, Postgresql, Timescaledb, Oracle Sql, Mysql, Mongodb, Elasticsearch / Elastic Stack (Logstash, Kibana), Grafana, Zeitreihendatenbanken, Influxdb, Prometheus, Junit, Testng, Playwright, Cypress, Kontinuierliche Bereitstellung / Auslieferung, Prototyping Von N-schichtigen Systemen Mit Mobilen / Eingebetteten Komponenten, Subversion, Git, Bsi-grundschutz, Dora, Ldap, Pci-dss, Owasp (Top Ten/asvs), Pentesting, Apigee, Tcp/ip, Jboss / Wildfly, Tomcat, Jboss Seam / Weld / Webbeans (Jsr-299) / Cdi, Spring Boot, Java Server Faces (Jsf), Itext, Soa (Rest, Soap, Jax-ws, Jax-rs, Wsdl, Xmlrpc).
- Anfänger/mittelstufe: Kvm-virtualisierung, Retrieval-augmented Generation (Rag), Jbpm, Android Sdk, Php4/5, C/c++, Pl/sql, Pl/pgsql, Asterisk, Git, Postfix, Exim, Courier, Cups, Lvm, Borg, Backuppc, Atmel Avr, Esp8266, Esp32, I²c, Spi, Uart, Dmx, Rs485, Ethernet, Bluetooth, Arduino, Siemens Logo!, Iec 61131-3 St / Fbd (Unipi Mervis).
- Angefangen Hat Alles Im Jahr 1992 Mit Einem 286er Und Turbo Pascal 6.0. Über Assembler, C, Gw-basic (Schule) Ging Es Schließlich Zu C++, Php Und Letztendlich Java Und Python.
- Seit Der Schulzeit Verstärkter Fokus Auf Computersicherheit Und Seit 2004 Beratung Verschiedener Unternehmen In Diesem Bereich.
Sprachen
Ausbildung
Technische Hochschule Mittelhessen
Diplom, Informatik · Informatik · Giessen, Deutschland · 1,7
Technische Hochschule Mittelhessen
Informations- und Kommunikationstechnik (Elektrotechnik IKT) · Giessen, Deutschland
Zertifikate & Bescheinigungen
Fortgeschrittener Freiwassertaucher
Fachkundenachweis
Sportbootführerschein See
Sportküstenschifferschein
Kurzwellen-Sprechfunkzeugnis
UKW-Binnenschifffunkzeugnis
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Andreas ansässig?
Welche Sprachen spricht Andreas?
Wie viele Jahre Erfahrung hat Andreas?
Für welche Rollen wäre Andreas am besten geeignet?
Was ist das neueste Projekt von Andreas?
Für welche Unternehmen hat Andreas in den letzten Jahren gearbeitet?
In welchen Industrien hat Andreas die meiste Erfahrung?
In welchen Bereichen hat Andreas die meiste Erfahrung?
In welchen Industrien hat Andreas kürzlich gearbeitet?
In welchen Bereichen hat Andreas kürzlich gearbeitet?
Was ist die Ausbildung von Andreas?
Ist Andreas zertifiziert?
Wie ist die Verfügbarkeit von Andreas?
Wie hoch ist der Stundensatz von Andreas?
Wie kann man Andreas beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Open Source Gründer
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Witzenhausen, Deutschland arbeiten