Die Menschen, die die Arbeit machen.

Sechs Spezialisten. Zusammen neunzig Prozent dessen, was die fünf Arbeitsbereiche verlangen.

Serhii A. — Leiter Plattform- und Sicherheitsarchitektur

Baut die Plattformebene und setzt den Sicherheitsstandard, an dem sich das übrige Team ausrichtet. Zehn Jahre Betrieb von Azure-Unternehmensumgebungen für globale Rückversicherer und Fortune-Konzerne — API-Management, DBaaS, industrielles IoT — sowie Leitung der Engineering-Teams, die diese betreiben. Hält vier Microsoft-Zertifizierungen auf Expert-Niveau, darunter Cybersecurity Architect Expert.

Deckt ab — 1 Technische Maßnahmen · 2 Erkennung und Prüfung

Zero-Trust-Architektur, IAM/RBAC/MFA, IT/OT-Segmentierung · Azure (AKS, API Management, Key Vault, Firewall, WAF, DDoS Protection), AWS, Kubernetes · Terraform, Policy as Code, GitOps · Anomalieerkennung über Azure Monitor und Log Analytics, automatisierte Incident Response · DORA, NIS2

Zertifizierungen — Azure Solutions Architect Expert · Azure Cybersecurity Architect Expert · Azure DevOps Engineer Expert · Azure Security Engineer Associate · CKAD · HashiCorp Terraform Associate · Certified Backstage Associate

Serhii F. — Architekt Cloud-Infrastruktur und Compliance

Entwirft Cloud-Umgebungen, die eine Prüfung überstehen. Acht Jahre Spezialisierung auf AWS-, GCP- und Azure-Sicherheit; baut Infrastruktur von Grund auf gegen DORA und SOC 2, statt sie nachträglich anzupassen. Automatisiert die Scan-Ebene — Trivy, Prowler, AWS Inspector, GitLeaks — sodass Befunde in der Pipeline auftauchen und nicht im Quartalsbericht. Hat die monatlichen Infrastrukturkosten eines Kunden von 75.000 auf 25.000 Euro gesenkt, ohne die Abdeckung zu reduzieren. Spricht Deutsch.

Deckt ab — 1 Technische Maßnahmen · 3 Nachweisprüfung

Infrastrukturdesign nach DORA und SOC 2, CIS Benchmarks, Zero Trust, IAM/RBAC · Automatisiertes Schwachstellen-Scanning (Trivy, Prowler, AWS Inspector, GitLeaks, SonarQube) · Perimeterschutz — AWS WAF, Cloudflare, GuardDuty, Netzwerk-ACLs, VPC-Isolierung · AWS, GCP, Azure, Kubernetes (EKS/ECS), Terraform, Terragrunt · Zentralisiertes Logging und Bedrohungsanalyse — OpenSearch, Datadog, CloudTrail, ELK

Zertifizierungen — AWS Security Champion · AWS Well-Architected Proficient · AWS Security Essentials · AWS Cloud Practitioner · Microsoft Certified: Azure Fundamentals

Alex M. — Ingenieur Infrastruktur- und Netzwerksicherheit

Zieht die Grenze zwischen Unternehmensnetz und Produktionsebene. Zehn Jahre über AWS, Azure und OCI hinweg, mit einem Netzwerk-Hintergrund, der tief genug für den Entwurf von Multi-Vendor-Rechenzentren reicht — Cisco ACI, Nexus, Juniper QFX, VXLAN. Genau das verlangt IT/OT-Segmentierung, und genau das können die meisten Cloud-Ingenieure nicht. Hat DORA- und NIS2-Compliance-Frameworks vollständig aufgebaut. Verantwortet Patch-Management und die Koordination von Penetrationstests.

Deckt ab — 1 Technische Maßnahmen · 2 Erkennung und Prüfung

IT/OT-Netzsegmentierung, Multi-Vendor-Rechenzentrumsdesign (Cisco ACI, Nexus, Juniper QFX, VXLAN) · Identitätszentrierte Sicherheit — IAM/PAM, Zero Trust, MFA · Anti-DDoS (AWS Shield, Cloudflare), Perimeterschutz, Anti-Phishing und E-Mail-Sicherheit (SPF/DKIM/DMARC) · Automatisiertes Patch- und Schwachstellenmanagement (Qualys, Wazuh, Grype, Trivy) · Terraform, Pulumi, Ansible, Kubernetes (EKS, AKS, OpenShift) · Prometheus, Grafana, OpenTelemetry, ELK · DORA, NIS2

Zertifizierungen — Cisco CCNP Enterprise · Cisco CCNA · AWS Solutions Architect Associate (in Vorbereitung)

Ruslan T. — Leiter Offensive Security

Der Mann, der Systeme bricht, bevor ein Angreifer es tut. 25 durchgeführte Web-, API- und Netzwerk-Penetrationstests, zwölf kritische Schwachstellen gefunden. Schreibt eigene Exploits — Buffer Overflow, Use-after-free, ROP-Ketten — und analysiert Schadsoftware selbst in Ghidra und x64dbg, statt fremde Berichte darüber zu lesen. Hat einen vollständigen SIEM- und SOC-Stack auf ELK, Wazuh und MITRE ATT&CK aufgebaut und die Reaktionszeit bei Vorfällen von fünf Stunden auf 25 Minuten gesenkt. Arbeitet zusätzlich mit lokalen LLM-Pipelines für Adversarial-Prompt-Tests — dorthin entwickelt sich Offensive Security als Nächstes.

Deckt ab — 2 Erkennung und Prüfung

Exploit-Entwicklung, Red-Team-Handwerk · Reverse Engineering (Ghidra, x64dbg, Frida), Malware-Analyse, Umgehung von Anti-Debugging · Web- und API-Penetrationstests (Burp Suite Pro, OWASP ZAP, Nuclei, SQLmap), OWASP Top 10, GraphQL, JWT, SSRF · SIEM und Detection Engineering (ELK, Wazuh, Sysmon, auditd, MITRE ATT&CK) · KI- und LLM-Sicherheit, Adversarial Prompt Engineering · SAST/DAST-Integration in Pipelines, CI/CD-Policy-Gates · PCI DSS v4.0, ISO/IEC 27001, DSGVO

Mykyta L. — DevOps- und Cloud-Infrastruktur-Ingenieur

Hält Delivery-Pipeline und Monitoring ehrlich. Hat CI/CD und Observability auf mehr als einem Projekt von null aufgebaut und IoT-Infrastruktur im Bereich von Millionen verbundener Geräte betrieben — jener Belastungsfall, gegen den die meisten Plattformen nie getestet werden. Verantwortet SOC-2-Readiness und die Schwachstellen-Werkzeuge innerhalb der Pipeline.

Deckt ab — 1 Technische Maßnahmen

Kubernetes (EKS), Docker, Helm · Terraform, CloudFormation, Ansible, Packer · CI/CD — GitHub Actions, GitLab CI, Jenkins, CircleCI · Observability — Datadog, New Relic, Grafana · Schwachstellen-Werkzeuge — Snyk, SonarQube, HashiCorp Vault · SOC-2-Readiness, IAM, Incident Response · AWS, Azure, IoT-Infrastruktur im großen Maßstab

Yurii Sh. — Security-Analyst, SOC

Blue Team. Beobachtet, was die anderen bauen. Betreut die Firewall- und VPN-Ebene unmittelbar — Cisco ASA und Firepower, Fortinet FortiGate — und betreibt das Schwachstellen- und Code-Scanning, das die Pipeline absichert. Das jüngste Mitglied des Teams und dasjenige an der Konsole.

Deckt ab — 1 Technische Maßnahmen · 2 Erkennung und Prüfung

Firewall- und Perimeterkonfiguration — Cisco ASA/Firepower, Fortinet FortiGate NGFW, ACL-Verwaltung · VPN (SSL/IPSec), UTM, IPS/IDS, Web- und E-Mail-Filterung · Schwachstellenmanagement (Qualys), Code-Scanning (SonarQube, Checkmarx), Abhängigkeitskontrolle (JFrog Artifactory) · Sichere CI/CD (Jenkins, GitLab CI), IAM, Threat Modeling · Python, Bash, Ansible, Terraform · AWS, GCP, Docker, Kubernetes, Linux-Härtung