- Juice-Shop-Sicherheitslabore
- SOC- und SIEM-Monitoring
- Security-Hardening
- Awareness für Schwachstellen

Ich entwickle sichere und zuverlässige IT-Systeme mit Schwerpunkt auf Automatisierung, Infrastruktur und IT-Sicherheit. Mein Hintergrund umfasst Systemadministration, Second-Level-Support, DevSecOps-Praktiken und Cyber Security mit Fokus auf stabile, abgesicherte und produktionsreife Umgebungen.
Durch praxisnahe Projekte mit Terraform, Ansible, Kubernetes, Docker, CI/CD-Pipelines sowie SOC- und SIEM-Technologien konnte ich praktische Erfahrung in Infrastrukturautomatisierung, System-Hardening, sicheren Deployments und Security Monitoring sammeln. Aufbauend auf meiner Ausbildung an der HTL Anichstraße in Innsbruck und meiner Begeisterung für Cyber Security konzentriere ich mich darauf, Systeme zu schaffen, die sicher, skalierbar und zukunftsfähig sind.

Wo ich meine Skills eingesetzt habe

AWS Cloud Security Lab zeigt, wie eine sichere Cloud-Umgebung mit Terraform, Ansible und nativen AWS-Security-Services aufgebaut wird. Das Projekt kombiniert EC2, S3, IAM, CloudWatch, CloudTrail und AWS Config mit Linux-Hardening, Monitoring, Alerting und Audit Logging. Der Fokus liegt auf Infrastructure as Code, automatisierter Absicherung und Cloud-Security-Basics nach dem Least-Privilege-Prinzip.

AWS Cloud Security Lab zeigt, wie eine sichere Cloud-Umgebung mit Terraform, Ansible und nativen AWS-Security-Services aufgebaut wird. Das Projekt kombiniert EC2, S3, IAM, CloudWatch, CloudTrail und AWS Config mit Linux-Hardening, Monitoring, Alerting und Audit Logging. Der Fokus liegt auf Infrastructure as Code, automatisierter Absicherung und Cloud-Security-Basics nach dem Least-Privilege-Prinzip.

Terraform & Ansible Secure Lab zeigt, wie Infrastructure as Code für automatisiertes Linux-Provisioning, System-Hardening und das Deployment selbst gehosteter Dienste eingesetzt werden kann. Das Projekt kombiniert Terraform, Ansible, Docker und eine selbst gehostete Gitea-Instanz mit automatisiertem Paketmanagement, UFW-Firewall-Konfiguration, Fail2Ban-Schutz, SSH-Hardening und containerisierten Deployments. Der Fokus liegt auf reproduzierbarer Infrastruktur, Konfigurationsmanagement und sicherer Automatisierung – zentrale Bestandteile moderner DevOps- und DevSecOps-Umgebungen.

FastAPI DevSecOps Platform zeigt, wie eine moderne Full-Stack-Anwendung mit professionellen Security- und CI/CD-Prozessen erweitert wird. Das Projekt kombiniert FastAPI, React, Docker und GitHub Actions mit Secret Scanning, SAST, Dependency Scanning, Container Scanning, SBOMs und signierten Docker Images. Der Fokus liegt auf sicherer Automatisierung, Container Hardening und Software Supply Chain Security – genau dort, wo moderne DevSecOps-Arbeit in der Praxis beginnt.

FastAPI Kubernetes Platform erweitert meine DevSecOps-Anwendung um ein praktisches Kubernetes-Deployment mit k3d, Helm, Traefik Ingress und PostgreSQL. Frontend, Backend und Datenbank laufen als getrennte Workloads im Cluster und kommunizieren über Kubernetes Services, ConfigMaps, Secrets und Ingress-Routing. Das Projekt zeigt, wie containerisierte Anwendungen reproduzierbar deployed, abgesichert, skaliert und mit grundlegenden Kubernetes-Security-Konzepten betrieben werden können.
Lass uns vernetzen – das suche ich und das bringe ich mit: