Die Menschen, die die Arbeit machen.
Sechs Spezialisten. Zusammen neunzig Prozent dessen, was die fünf Arbeitsbereiche verlangen.
Serhii A. — Leiter Plattform- und Sicherheitsarchitektur
Baut die Plattformebene und setzt den Sicherheitsstandard, an dem sich das übrige Team ausrichtet. Zehn Jahre Betrieb von Azure-Unternehmensumgebungen für globale Rückversicherer und Fortune-Konzerne — API-Management, DBaaS, industrielles IoT — sowie Leitung der Engineering-Teams, die diese betreiben. Hält vier Microsoft-Zertifizierungen auf Expert-Niveau, darunter Cybersecurity Architect Expert.
Deckt ab — 1 Technische Maßnahmen · 2 Erkennung und Prüfung
Zero-Trust-Architektur, IAM/RBAC/MFA, IT/OT-Segmentierung · Azure (AKS, API Management, Key Vault, Firewall, WAF, DDoS Protection), AWS, Kubernetes · Terraform, Policy as Code, GitOps · Anomalieerkennung über Azure Monitor und Log Analytics, automatisierte Incident Response · DORA, NIS2
Zertifizierungen — Azure Solutions Architect Expert · Azure Cybersecurity Architect Expert · Azure DevOps Engineer Expert · Azure Security Engineer Associate · CKAD · HashiCorp Terraform Associate · Certified Backstage Associate
Serhii F. — Architekt Cloud-Infrastruktur und Compliance
Entwirft Cloud-Umgebungen, die eine Prüfung überstehen. Acht Jahre Spezialisierung auf AWS-, GCP- und Azure-Sicherheit; baut Infrastruktur von Grund auf gegen DORA und SOC 2, statt sie nachträglich anzupassen. Automatisiert die Scan-Ebene — Trivy, Prowler, AWS Inspector, GitLeaks — sodass Befunde in der Pipeline auftauchen und nicht im Quartalsbericht. Hat die monatlichen Infrastrukturkosten eines Kunden von 75.000 auf 25.000 Euro gesenkt, ohne die Abdeckung zu reduzieren. Spricht Deutsch.
Deckt ab — 1 Technische Maßnahmen · 3 Nachweisprüfung
Infrastrukturdesign nach DORA und SOC 2, CIS Benchmarks, Zero Trust, IAM/RBAC · Automatisiertes Schwachstellen-Scanning (Trivy, Prowler, AWS Inspector, GitLeaks, SonarQube) · Perimeterschutz — AWS WAF, Cloudflare, GuardDuty, Netzwerk-ACLs, VPC-Isolierung · AWS, GCP, Azure, Kubernetes (EKS/ECS), Terraform, Terragrunt · Zentralisiertes Logging und Bedrohungsanalyse — OpenSearch, Datadog, CloudTrail, ELK
Zertifizierungen — AWS Security Champion · AWS Well-Architected Proficient · AWS Security Essentials · AWS Cloud Practitioner · Microsoft Certified: Azure Fundamentals
Alex M. — Ingenieur Infrastruktur- und Netzwerksicherheit
Zieht die Grenze zwischen Unternehmensnetz und Produktionsebene. Zehn Jahre über AWS, Azure und OCI hinweg, mit einem Netzwerk-Hintergrund, der tief genug für den Entwurf von Multi-Vendor-Rechenzentren reicht — Cisco ACI, Nexus, Juniper QFX, VXLAN. Genau das verlangt IT/OT-Segmentierung, und genau das können die meisten Cloud-Ingenieure nicht. Hat DORA- und NIS2-Compliance-Frameworks vollständig aufgebaut. Verantwortet Patch-Management und die Koordination von Penetrationstests.
Deckt ab — 1 Technische Maßnahmen · 2 Erkennung und Prüfung
IT/OT-Netzsegmentierung, Multi-Vendor-Rechenzentrumsdesign (Cisco ACI, Nexus, Juniper QFX, VXLAN) · Identitätszentrierte Sicherheit — IAM/PAM, Zero Trust, MFA · Anti-DDoS (AWS Shield, Cloudflare), Perimeterschutz, Anti-Phishing und E-Mail-Sicherheit (SPF/DKIM/DMARC) · Automatisiertes Patch- und Schwachstellenmanagement (Qualys, Wazuh, Grype, Trivy) · Terraform, Pulumi, Ansible, Kubernetes (EKS, AKS, OpenShift) · Prometheus, Grafana, OpenTelemetry, ELK · DORA, NIS2
Zertifizierungen — Cisco CCNP Enterprise · Cisco CCNA · AWS Solutions Architect Associate (in Vorbereitung)
Ruslan T. — Leiter Offensive Security
Der Mann, der Systeme bricht, bevor ein Angreifer es tut. 25 durchgeführte Web-, API- und Netzwerk-Penetrationstests, zwölf kritische Schwachstellen gefunden. Schreibt eigene Exploits — Buffer Overflow, Use-after-free, ROP-Ketten — und analysiert Schadsoftware selbst in Ghidra und x64dbg, statt fremde Berichte darüber zu lesen. Hat einen vollständigen SIEM- und SOC-Stack auf ELK, Wazuh und MITRE ATT&CK aufgebaut und die Reaktionszeit bei Vorfällen von fünf Stunden auf 25 Minuten gesenkt. Arbeitet zusätzlich mit lokalen LLM-Pipelines für Adversarial-Prompt-Tests — dorthin entwickelt sich Offensive Security als Nächstes.
Deckt ab — 2 Erkennung und Prüfung
Exploit-Entwicklung, Red-Team-Handwerk · Reverse Engineering (Ghidra, x64dbg, Frida), Malware-Analyse, Umgehung von Anti-Debugging · Web- und API-Penetrationstests (Burp Suite Pro, OWASP ZAP, Nuclei, SQLmap), OWASP Top 10, GraphQL, JWT, SSRF · SIEM und Detection Engineering (ELK, Wazuh, Sysmon, auditd, MITRE ATT&CK) · KI- und LLM-Sicherheit, Adversarial Prompt Engineering · SAST/DAST-Integration in Pipelines, CI/CD-Policy-Gates · PCI DSS v4.0, ISO/IEC 27001, DSGVO
Mykyta L. — DevOps- und Cloud-Infrastruktur-Ingenieur
Hält Delivery-Pipeline und Monitoring ehrlich. Hat CI/CD und Observability auf mehr als einem Projekt von null aufgebaut und IoT-Infrastruktur im Bereich von Millionen verbundener Geräte betrieben — jener Belastungsfall, gegen den die meisten Plattformen nie getestet werden. Verantwortet SOC-2-Readiness und die Schwachstellen-Werkzeuge innerhalb der Pipeline.
Deckt ab — 1 Technische Maßnahmen
Kubernetes (EKS), Docker, Helm · Terraform, CloudFormation, Ansible, Packer · CI/CD — GitHub Actions, GitLab CI, Jenkins, CircleCI · Observability — Datadog, New Relic, Grafana · Schwachstellen-Werkzeuge — Snyk, SonarQube, HashiCorp Vault · SOC-2-Readiness, IAM, Incident Response · AWS, Azure, IoT-Infrastruktur im großen Maßstab
Yurii Sh. — Security-Analyst, SOC
Blue Team. Beobachtet, was die anderen bauen. Betreut die Firewall- und VPN-Ebene unmittelbar — Cisco ASA und Firepower, Fortinet FortiGate — und betreibt das Schwachstellen- und Code-Scanning, das die Pipeline absichert. Das jüngste Mitglied des Teams und dasjenige an der Konsole.
Deckt ab — 1 Technische Maßnahmen · 2 Erkennung und Prüfung
Firewall- und Perimeterkonfiguration — Cisco ASA/Firepower, Fortinet FortiGate NGFW, ACL-Verwaltung · VPN (SSL/IPSec), UTM, IPS/IDS, Web- und E-Mail-Filterung · Schwachstellenmanagement (Qualys), Code-Scanning (SonarQube, Checkmarx), Abhängigkeitskontrolle (JFrog Artifactory) · Sichere CI/CD (Jenkins, GitLab CI), IAM, Threat Modeling · Python, Bash, Ansible, Terraform · AWS, GCP, Docker, Kubernetes, Linux-Härtung