Düsseldorf · Deutschland
Brücke zwischen klassischer IT-Sicherheit und moderner KI-Governance.
|
Ich arbeite seit über 20 Jahren in der IT-Sicherheit, von der ersten Cloud-Ära mit Office 365 über Forensik und Incident Response bis hin zum operativen Sicherheitsbetrieb in regulierten Branchen. Ich weiß, was im Ernstfall passiert.
In den letzten Jahren ist KI dazugekommen, nicht als Hype, sondern als echtes Werkzeug und echte Herausforderung. Mich interessiert der Schnittpunkt: wo KI die Sicherheitslage verändert, wo sie hilft, und wo man genau hinschauen muss.
Auf diesem Blog schreibe ich auf Deutsch über das, was mich beschäftigt. Keine Hochglanzartikel, sondern ehrliche Einschätzungen aus der Praxis.
Ganzheitliche Sicherheitsarchitektur, von der Risikoanalyse bis zur operativen Umsetzung im laufenden Betrieb.
Sichere KI-Adoption nach EU AI Act, ISO 42001 und NIST AI RMF, vom Framework bis zur Auditbegleitung.
Governance, Risk und Compliance als strategische Funktion für Mittelstand und regulierte Branchen, intern wie extern.
Microsoft 365, Azure und hybride Umgebungen, sicher konzipiert, konfiguriert und operativ begleitet.
Praktische Erfahrung mit LLMs, Agenten-Architekturen und lokaler KI-Infrastruktur, auch in Air-Gapped-Umgebungen.
Projektleitung, Change Management und Coaching, pragmatisch, lösungsorientiert, aus Enterprise und KMU.
Dokumentierter Aufbau eines mehrschichtigen KI-Automatisierungssystems, von der Idee bis zur produktiven Infrastruktur.
Sammlung praktischer Python-Skripte für den Alltag mit KI-Modellen: von API-Integrationen über Audio-Transkription bis hin zu Security-Anwendungen.
Neue Projekte entstehen laufend. Schau gern auf meinem GitHub-Profil vorbei.
GitHub Profil →Operationalisierung sicherer KI-Adoption. Governance-Frameworks nach EU AI Act, ISO 42001 und NIST AI RMF. Adversarial Red Teaming, Multi-Agenten-Validierung und Privacy-Preserving Infrastructure mit lokalen LLMs.
Threat Hunting und Incident Management im Versicherungsumfeld. Operativer Sicherheitsbetrieb in einer regulierten Branche mit hohem Schutzbedarf.
Gleichzeitige Betreuung von drei Mandanten. Ransomware-Forensik, Security Roadmaps, ISMS-Aufbau und DSGVO-Compliance aus einer Hand.
Verantwortung für IT-Infrastruktur, Digitalisierung und Informationssicherheit im Industrieumfeld. DSGVO-Umsetzung und ISO 27001-Aufbau.
Cloud-Pionier der ersten Stunde: BPOS und Office 365 in der Frühphase. Incident Management und Eskalationsverantwortung auf Enterprise-Ebene.
Fragen zu einem Artikel, Austausch über Threat Hunting oder KI, oder einfach ein Gespräch unter Gleichgesinnten? Ich freue mich über Nachrichten.