Nils K.

Schwachstellenmanagement und sicherer SDLC

Avatar placeholder
Lübeck, Deutschland

Erfahrungen

Okt. 2023 - Bis heute
2 Jahren 3 Monaten

Schwachstellenmanagement und sicherer SDLC

DB InfraGO AG

  • Erfolgreiche Implementierung des Schwachstellenmanagements mit DefectDojo
  • Beratung und Umsetzung technischer und prozessualer Aspekte des Schwachstellenmanagements mit DefectDojo
  • Beratung bei der Implementierung bezüglich sicherem Softwareentwicklungslebenszyklus
  • Kenntnisse: Gitlab, DefectDojo, Schwachstellenmanagement, SCA, SAST, DAST, Python, Kubernetes, ArgoCD, Docker, AWS, Azure, Whitesource/Mend, Greenbone
Aug. 2023 - Bis heute
2 Jahren 5 Monaten

Bedrohungsmodellierung mit STRIDE

Festo SE & Co. KG

  • Durchführung von Bedrohungs- und Risikoanalysen (TARA) bei Industrieprodukten
  • Beratung im Prozess der Bedrohungsmodellierung für den Kunden
  • Durchführung der Bedrohungsmodellierung nach STRIDE unter Verwendung des Microsoft Threat Modelling Tool
  • Kenntnisse: STRIDE, TARA, MS Threat Modelling Tool
Aug. 2023 - Apr. 2024
9 Monaten

Spezialist für Anwendungssicherheit

ITZBund

  • Beratung und Überprüfung von Entwicklerteams bezüglich Anwendungssicherheit und sicherer Programmierung in einem großen Bundesprojekt
  • Verbreitung des Bewusstseins für eine DevSecOps-Kultur, Shift-Left und Security-by-Design-Prinzipien
  • Implementierung von Werkzeugen für einen sicheren Softwareentwicklungslebenszyklus
  • Kenntnisse: AppSec, DevSecOps, SCA, OWASP ZAP, Tekton, Azure DevOps, OpenShift Advanced Cluster Security, OWASP Dependency-Track, Sonarqube
Feb. 2023 - Bis heute
2 Jahren 11 Monaten
Lübeck, Deutschland

Freelancer in Anwendungssicherheit und DevSecOps

SecuredBytes

  • Anwendungssicherheit (AppSec) und DevSecOps
  • Sicherer Softwareentwicklungslebenszyklus (Secure SDLC)
  • Sicherheits- und kryptografische Konzepte
  • Kryptografie-Engineering, PKI und kryptografische Protokolle
Apr. 2020 - März 2024
4 Jahren
Lübeck, Deutschland

Labor für sichere Hardware- und Softwareentwicklung

Technische Hochschule Lübeck

  • Einrichtung eines sicheren Softwareentwicklungslebenszyklus unter Verwendung von GitLab für Studierende zu praktischen Test- und Lernzwecken im Bereich Softwaretechnik
  • Implementierung von CI/CD-Pipelines mit verschiedenen Sicherheitstools wie SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing) und Abhängigkeits-Scanner
  • Lehre zu Bedrohungsmodellierung, Risikobewertungen und Incident-Management im praktischen Kurs
  • Kenntnisse: Gitlab, SCA, SAST, DAST, TARA, Incident-Management
Apr. 2020 - März 2024
4 Jahren
Lübeck, Deutschland

Wissenschaftlicher Mitarbeiter

Technische Hochschule Lübeck

  • Aufbau und Unterstützung eines Labors für sichere Hardware- und Softwareentwicklung
  • Lehrtätigkeit im Bereich Kryptografie, sichere Softwareentwicklung, IT-Sicherheit
  • Forschung und Unterstützung der Professoren für IT-Sicherheit
Jan. 2020 - März 2020
3 Monaten

Entwicklung eines Proof-of-Concepts für ein Sicherheitsanwendungsgateway für Industriemaschinen

TRIOVEGA GmbH

  • Konzeptualisierung, Definition von Anforderungen und Erstellung eines Proof-of-Concepts für eine Sicherheitsanwendungsschnittstelle für Industriemaschinen
  • Erstellung eines Sicherheitskonzepts, Entwicklung der Software und zugehöriger Tools sowie Organisation eines Penetrationstests für den Proof-of-Concept
  • Bewertung der Machbarkeit und Präsentation der Ergebnisse aus der Fallstudie des Proof-of-Concept
  • Fähigkeiten: Docker, Podman, Eingebettete Systeme, Bash, Rust, Python, Bedrohungsmodellierung, Sicherer SDLC
Jan. 2019 - März 2020
1 Jahr 3 Monaten

Einführung von DevSecOps/AppSec-Prozessen

TRIOVEGA GmbH

  • Einrichtung des IT-Sicherheitsteams in der Softwareentwicklung
  • Entwicklung von Richtlinien für interne und externe Softwareprojekte im Hinblick auf den sicheren Softwareentwicklungslebenszyklus (SSDLC)
  • Schulung und Sensibilisierung für sichere Softwareentwicklung
  • Bewertung und Implementierung eines DevSecOps-Prozesses und von Tools wie SCA, SAST, DAST, Bedrohungsmodellierung usw.
  • Fähigkeiten: Gitlab, Sicherer SDLC, Projektmanagement, Bedrohungsmodellierung, SCA, Dependency-Track
März 2017 - März 2020
3 Jahren 1 Monate
Lübeck, Deutschland

Application Security Engineer

TRIOVEGA GmbH

  • Einrichtung des IT-Sicherheitsteams in der Softwareentwicklung
  • Projektmanagement und -planung im Bereich der sicherheitsrelevanten Systementwicklung
  • Bewertung und Einführung eines DevSecOps-Prozesses und Werkzeuge
  • Externe Beratung und Bewertung von System-/Softwarearchitekturen hinsichtlich IT-Sicherheit

Zusammenfassung

Ich bin Nils, ein engagierter Freelancer, spezialisiert auf AppSec und DevSecOps. Mein Schwerpunkt liegt auf der Sicherung von Software und der Implementierung robuster Sicherheitspraktiken in der Softwareentwicklung.

Fähigkeiten

  • Api-sicherheit
  • Anwendungssicherheit
  • Cloud-sicherheit
  • Code-audit
  • Kryptografie
  • Dast
  • Datenschutz
  • Devsecops
  • Identitäts- Und Zugriffsmanagement (Iam)
  • Owasp
  • Sast
  • Sca
  • Sicheres Architekturdesign
  • Sichere Programmierpraktiken
  • Sicheren Softwareentwicklungslebenszyklus
  • Bedrohungsmodellierung
  • Schwachstellenbewertung
  • Sicherheit Von Webanwendungen

It-sicherheit

  • Bsi-standard 200 + Grundschutz
  • Bsi Technische Richtlinien
  • Iso 2700x
  • Owasp
  • Nist 800-218
  • Owasp (M)asvs + Standards / Samm
  • Cve & Cvss
  • Cwe & Cwss
  • Common Criteria
  • Cis Benchmarks
  • Stride

Methoden

  • Sichere Risikoabschätzungen
  • Bedrohungsmodellierung (Stride)
  • Code-audits
  • Penetrationstests
  • Sca
  • Sast
  • Dast
  • Dependency-scans
  • Containersicherheit
  • Sichere Bereitstellung
  • Sboms
  • Bedrohungsüberwachung
  • Schwachstellenmanagement
  • Incident-response-management
  • Infrastruktur-scanning & Härtung

Sicherheitstools

  • Owasp Zap
  • Sonarqube
  • Synk
  • Checkmarx
  • Veracode
  • Gitlab Ci/cd
  • Burp
  • Trivy
  • Whitesource/mend
  • Greenbone
  • Gitlab Sast & Dast
  • Owasp Dependency-track
  • Cyclonedx

Programmiersprachen

  • Rust
  • Java
  • Python
  • C
  • C#
  • Bash

Projektmanagementmethoden

  • Scrum
  • Kanban
  • Agile Methoden
  • V-modell
  • Safe

Tools

  • Intellij
  • Eclipse
  • Visual Studio
  • Vs Code
  • Gitlab
  • Ansible
  • Terraform
  • Github
  • Docker
  • Podman
  • Kubernetes
  • Openshift
  • Ms Office 365
  • Atlassian Jira/confluence/bitbucket

Cloud

  • Amazon Aws
  • Microsoft Azure
  • Gcp

Betriebssysteme

  • Linux
  • Windows

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher

Ausbildung

Okt. 2015 - Dez. 2018

Universität zu Lübeck

Master of Science in Informatik — IT-Sicherheit und Zuverlässigkeit · Informatik — IT-Sicherheit und Zuverlässigkeit · Lübeck, Deutschland

Okt. 2012 - Nov. 2015

Universität zu Lübeck

Bachelor of Science in Informatik — IT-Sicherheit und Zuverlässigkeit · Informatik — IT-Sicherheit und Zuverlässigkeit · Lübeck, Deutschland

Zertifikate & Bescheinigungen

TeleTrust Professional for Secure Software Engineering (T.P.S.S.E.)

TeleTrust e.V.

TeleTrust Information Security Professional (T.I.S.P.)

TeleTrust e.V.

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Ähnliche Freelancer

Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.

Pierre G.
Pierre G.

Ansible-Automatisierung, Windows Third-Level-Support

Profil ansehen
Stanislaus S.
Stanislaus S.

Sicherheitsberater bei Rohde & Schwarz AG

Profil ansehen
Sascha L.
Sascha L.

Geschäftsführer

Profil ansehen
Lothar H.
Lothar H.

Solution Manager für die Untersuchung PoC sowie Austausch und Verfeinerung einer bestehenden Cloud- und IoT-Kraftwerkssteuerung

Profil ansehen
Christian G.
Christian G.

Stellvertretender Informationssicherheitsbeauftragter

Profil ansehen
Rick G.
Rick G.

Interim IT-Sicherheitsanalyst

Profil ansehen
Alexander N.
Alexander N.

Sicherheitsexperte

Profil ansehen
Matthias S.
Matthias S.

Senior Consultant Security (freiberuflich)

Profil ansehen
Jens R.
Jens R.

Technischer Product Owner

Profil ansehen
Oliver F.
Oliver F.

Senior IT Enterprise Security Architekt | Projekt Bankmigration

Profil ansehen
Alagi M.
Alagi M.

Senior Projektmanager S4HANA im Energiesektor

Profil ansehen
Valeri M.
Valeri M.

Associate Partner - Informationssicherheitsberatung

Profil ansehen
Christian D.
Christian D.

Geschäftsführer und Senior-Berater

Profil ansehen
Rudolf E.
Rudolf E.

Datacenter-Ingenieur, Netzwerk- & Sicherheitsadministrator

Profil ansehen
Nikolaus B.
Nikolaus B.

IKT-Risikomanagement und Informationssicherheit

Profil ansehen
Stanislav S.
Stanislav S.

Interim-CTO / IT-Berater (Cloud- & App-Sicherheit · KI & Web3)

Profil ansehen
Henryk O.
Henryk O.

Sicherheitsberater

Profil ansehen
Peter K.
Peter K.

Hardware- und Software Entwickler / Projektleiter

Profil ansehen
Tobias E.
Tobias E.

C# Fullstack Entwickler / Scrum Master / Product Owner Cloud-Dienste / Product Owner Infrastruktur & Kerndienste / Leiter

Profil ansehen
Daniel J.
Daniel J.

Berater für Informationssicherheit

Profil ansehen
Bernhard B.
Bernhard B.

Senior Sicherheitsarchitekt

Profil ansehen
David B.
David B.

Geschäftsführender Partner

Profil ansehen
Patrick B.
Patrick B.

AML-Beauftragter

Profil ansehen
Björn B.
Björn B.

Projektleiter NIS-2

Profil ansehen
Robert B.
Robert B.

Team für Embedded Systems Software Engineering

Profil ansehen
Alexander S.
Alexander S.

Inhaber und Geschäftsführer

Profil ansehen
Kevin E.
Kevin E.

CISO als Service

Profil ansehen
Werner K.
Werner K.

Testkoordinator, Designer und Ingenieur

Profil ansehen
Jan M.
Jan M.

Schnittstellenprojekt bei HR Solutions GmbH im Auftrag von Rheinland-Pfalz / BAMF

Profil ansehen
Manuel R.
Manuel R.

Cloud-Architekt & Lead-Entwickler

Profil ansehen