|
Ich entwickle Open-Source-Sicherheitsarchitekturen für den deutschen Mittelstand, kritische Infrastrukturen (KRITIS) und EU-Unternehmen. Spezialisierung:
|
|
|
NIS2 · DORA · ISO 27001 · BSI AWS Multi-Account Compliance-Framework mit 35+ Controls, Lambda Incident Response und automatisierter BSI-Meldung.
|
Mittelstand · KMU · Azure VDI, CMDB, IAM/RBAC, ITSM und Security Monitoring — Referenzarchitektur für deutsche KMU.
|
|
Dokumentation · Compliance-Vorlagen NIS2 Netzwerkarchitektur, Sicherheitsbaselines und Enterprise-Vorlagen für deutsche und EU-Organisationen.
|
SysAdmin · Netzwerk · Linux Mint Workstation-Setup für Infrastruktur, Netzwerk und Systemadministration — Tools und Configs.
|
Klicken Sie auf das Diagramm → zum Repository
|
|
🧬 Strategie: Vorbereitung auf NIST PQC-Standards. Migration von RSA/ECDSA auf gitterbasierte Algorithmen — Krypto-Agilität als Architekturprinzip.
| Framework | Status | Anwendungsbereich | Referenz |
|---|---|---|---|
| NIS2 (EU 2022/2555) | ✅ | KRITIS · Mittelstand · IT | → Repo |
| DORA (EU 2022/2554) | ✅ | Banken · Versicherungen | → Repo |
| ISO 27001:2022 | ✅ | 35+ Controls | → Mapping |
| BSI IT-Grundschutz | ✅ | ORP.4 · CON.1 · DER.2.1 | → Docs |
| TISAX (VDA ISA 6.0) | ✅ | Automobilzulieferer | → Beispiel |
| DSGVO | ✅ | EU-Datenresidenz | eu-central-1 |
| BSI TR-02102 | ✅ | Kryptographie | AES-256 + KMS |
| NIST PQC | 🔄 | Post-Quantum | FIPS 203/204/205 |
| 🏭 Mittelstand | 🏥 KRITIS | 🏦 Finanzsektor |
|---|---|---|
|
|
|
| Vorfall | ⏱️ Frist | 🏛️ Behörde | ⚙️ Implementierung |
|---|---|---|---|
| NIS2 Erstmeldung | 24 h | BSI | Lambda + SNS + EventBridge |
| NIS2 Vollmeldung | 72 h | BSI | Step Functions Workflow |
| NIS2 Abschluss | 1 Monat | BSI | Automatisierte Berichterstattung |
| DORA Erstmeldung | 4 h | BaFin | Step Functions + Klassifizierung |
| DORA Zwischenbericht | 72 h | BaFin | Workflow-Automatisierung |
| DORA Abschluss | 1 Monat | BaFin | Vollständiger Audit-Trail |


