freiberufler AppSec & AI Governance Architect | CSSLP · CIPP/E · AIGP auf freelance.de

AppSec & AI Governance Architect | CSSLP · CIPP/E · AIGP

zuletzt online vor wenigen Stunden
  • auf Anfrage
  • 15-124 Białystok
  • Europa
  • pl  |  de  |  en  |  da  |  fr
  • 03.08.2026

Kurzvorstellung

Ich agiere als technisches Bindeglied zwischen formaler Governance (DSGVO, EU AI Act, NIS2, CRA) und agilen Entwicklungsteams – von der Anforderungsanalyse bis zur sicheren Implementierung. Zertifiziert als Security+, CSSLP, CIPP/E und AIGP.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt

Qualifikationen

  • Computer Engineering3 J.
  • dsgvo
  • gdpr
  • Governance
  • Informationssicherheit
  • ISO 42001
  • It-Governance

Projekt‐ & Berufserfahrung

Senior Software Engineer
Kundenname anonymisiert, Remote
12/2022 – offen (3 Jahre, 9 Monate)
IT & Entwicklung
Tätigkeitszeitraum

12/2022 – offen

Tätigkeitsbeschreibung

Aufgaben und Erfolge:

Softwarearchitektur & Entwicklung: Konzeption und Implementierung skalierbarer Softwarearchitekturen auf Senior-Level unter Einhaltung agiler Methodiken.

Secure-by-Design & Privacy-by-Design: Verantwortung für die praktische Umsetzung von Sicherheits- und Datenschutzanforderungen direkt auf Code- und Architekturebene gemäß DSGVO / GDPR-Vorgaben.

Technisches Anforderungsmanagement: Übersetzung abstrakter Compliance- und Security-Richtlinien in konkrete, entwicklungsnahe Aufgaben (User Stories/Jira) für das Engineering-Team.

Application Security (AppSec): Durchführung von Bedrohungsmodellierungen (Threat Modeling), regelmäßigen Code-Reviews und Code-Analysen zur proaktiven Behebung von Schwachstellen (CVE-Analyse).

DevSecOps & Automation: Integration und Konfiguration von automatisierten Security Quality Gates in die CI/CD-Pipelines.

Schnittstellenfunktion: Agieren als technisches Bindeglied zwischen Produktmanagement, Security-Verantwortlichen und dem Entwicklungsteam zur Sicherung der Release-Velocity bei maximaler Compliance.

Eingesetzte Qualifikationen

Computer Engineering

Frontend Entwickler
Kundenname anonymisiert, Stuttgart
9/2021 – 10/2021 (2 Monate)
IT & Entwicklung
Tätigkeitszeitraum

9/2021 – 10/2021

Tätigkeitsbeschreibung

Frontend Entwicklung im Bereich von Shopify Shops

Eingesetzte Qualifikationen

Shopify App-Entwicklung

Frontend Entwickler
Tuatara, Białystok
9/2019 – 8/2021 (2 Jahre)
IT & Entwicklung
Tätigkeitszeitraum

9/2019 – 8/2021

Tätigkeitsbeschreibung

Frontend Entwicklung mithilfe React
Auch IBM BAW

Eingesetzte Qualifikationen

JavaScript, React (JavaScript library), Typescript

Zertifikate

CIPP/E
IAPP
2026
ISC2 Certified Secure Software Lifecycle Professional (CSSLP)
ISC2
2026
IAPP Artificial Intelligence Governance Professional (AIGP)
IAPP
2026
Security+
CompTIA
2025
CPE
British Council
2022
ÖSD C2
Österreich Institut
2022

Ausbildung

Computer Science
Magister Inżynier (Dipl.-Ing.)
Politechnika Białostocka
2019
Białystok

Über mich

Als freiberuflicher Experte für Anwendungssicherheit, Datenschutz und KI-Governance schließe ich die kritische Lücke, die in Technologieprojekten oft zwischen der Rechtsabteilung und der Softwareentwicklung besteht. Mit meinem Profil kombiniere ich fundiertes technisches Know-how (ISC2 CSSLP, CompTIA Security+) zukunftssicher mit tiefgehendem europäischem Datenschutz- und KI-Governance-Wissen (IAPP CIPP/E, IAPP AIGP).

Mein Ansatz ist strikt praxisorientiert („Hands-on"): Ich betrachte Sicherheit und Compliance nicht als bürokratisches Hindernis, sondern als integralen Bestandteil einer modernen Softwarearchitektur. Ich kommuniziere mit Entwicklern auf Augenhöhe, da ich Code lesen, Sicherheitslücken (CVEs) auf Code-Ebene analysieren und pragmatische Mitigierungsstrategien direkt in den Sprint einbringen kann.

Mein Leistungsspektrum im Projekt:

Secure-by-Design & Privacy-by-Design: Überführung von abstrakten DSGVO-, NIS2-, CRA- und BSI IT-Grundschutz-Anforderungen in das technische Anforderungsmanagement für agile Teams.

KI-Governance & AI-Sicherheit: Überführung von EU AI Act-, ISO 42001- und NIST AI RMF-Anforderungen in technische Kontrollmaßnahmen und Architekturentscheidungen. Risikoklassifizierung von KI-Systemen, Definition von Guardrails für LLM-Anwendungen sowie Bewertung von KI-spezifischen Bedrohungen (Prompt Injection, Data Poisoning). Zertifiziert als IAPP AIGP.

Anwendungssicherheit (AppSec): Durchführung von praxisnahen Bedrohungsmodellierungen (Threat Modeling) und Etablierung von Quality Gates im Entwicklungsprozess.

Automatisierte Validierung: Praktische Erfahrung mit SAST/DAST-Werkzeugen sowie Schwachstellen-Schnittstellen integriert in CI/CD-Pipelines.

Brückenbauer: Koordination zwischen zentralen Sicherheitsgremien und Entwicklerteams – pragmatisch, lösungsorientiert und verhältnismäßig.

Ich stehe für anspruchsvolle Projekte im DACH-Raum zur Verfügung, in denen regulatorische Anforderungen intelligent und ohne Geschwindigkeitsverlust in moderne Cloud- und Software-Infrastrukturen implementiert werden müssen.

Persönliche Daten

Sprache
  • Polnisch (Muttersprache)
  • Deutsch (Fließend)
  • Englisch (Fließend)
  • Dänisch (Fließend)
  • Französisch (Gut)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
Home-Office
unbedingt
Profilaufrufe
102
Berufserfahrung
9 Jahre und 1 Monat (seit 07/2017)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden