freiberufler AppSec & AI Governance Architect | CSSLP · CIPP/E · AIGP auf freelance.de

AppSec & AI Governance Architect | CSSLP · CIPP/E · AIGP

zuletzt online vor 3 Tagen
  • auf Anfrage
  • 15-124 Białystok
  • Europa
  • pl  |  de  |  en  |  da  |  fr
  • 09.09.2026

Kurzvorstellung

Ich agiere als technisches Bindeglied zwischen formaler Governance (DSGVO, EU AI Act, NIS2, CRA) und agilen Entwicklungsteams – von der Anforderungsanalyse bis zur sicheren Implementierung. Zertifiziert als Security+, CSSLP, CIPP/E und AIGP.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt

Qualifikationen

  • Computer Engineering3 J.
  • dsgvo
  • gdpr
  • Governance
  • Informationssicherheit
  • ISO 42001
  • It-Governance

Projekt‐ & Berufserfahrung

Senior Software Engineer
Kundenname anonymisiert, Remote
12/2022 – offen (3 Jahre, 10 Monate)
IT & Entwicklung
Tätigkeitszeitraum

12/2022 – offen

Tätigkeitsbeschreibung

Aufgaben und Erfolge:

Softwarearchitektur & Entwicklung: Konzeption und Implementierung skalierbarer Softwarearchitekturen auf Senior-Level unter Einhaltung agiler Methodiken.

Secure-by-Design & Privacy-by-Design: Verantwortung für die praktische Umsetzung von Sicherheits- und Datenschutzanforderungen direkt auf Code- und Architekturebene gemäß DSGVO / GDPR-Vorgaben.

Technisches Anforderungsmanagement: Übersetzung abstrakter Compliance- und Security-Richtlinien in konkrete, entwicklungsnahe Aufgaben (User Stories/Jira) für das Engineering-Team.

Application Security (AppSec): Durchführung von Bedrohungsmodellierungen (Threat Modeling), regelmäßigen Code-Reviews und Code-Analysen zur proaktiven Behebung von Schwachstellen (CVE-Analyse).

DevSecOps & Automation: Integration und Konfiguration von automatisierten Security Quality Gates in die CI/CD-Pipelines.

Schnittstellenfunktion: Agieren als technisches Bindeglied zwischen Produktmanagement, Security-Verantwortlichen und dem Entwicklungsteam zur Sicherung der Release-Velocity bei maximaler Compliance.

Eingesetzte Qualifikationen

Computer Engineering

Frontend Entwickler
Kundenname anonymisiert, Stuttgart
9/2021 – 10/2021 (2 Monate)
IT & Entwicklung
Tätigkeitszeitraum

9/2021 – 10/2021

Tätigkeitsbeschreibung

Frontend Entwicklung im Bereich von Shopify Shops

Eingesetzte Qualifikationen

Shopify App-Entwicklung

Frontend Entwickler
Tuatara, Białystok
9/2019 – 8/2021 (2 Jahre)
IT & Entwicklung
Tätigkeitszeitraum

9/2019 – 8/2021

Tätigkeitsbeschreibung

Frontend Entwicklung mithilfe React
Auch IBM BAW

Eingesetzte Qualifikationen

JavaScript, React (JavaScript library), Typescript

Zertifikate

CIPP/E
IAPP
2026
ISC2 Certified Secure Software Lifecycle Professional (CSSLP)
ISC2
2026
IAPP Artificial Intelligence Governance Professional (AIGP)
IAPP
2026
Security+
CompTIA
2025
CPE
British Council
2022
ÖSD C2
Österreich Institut
2022

Ausbildung

Computer Science
Magister Inżynier (Dipl.-Ing.)
Politechnika Białostocka
2019
Białystok

Über mich

Als freiberuflicher Experte für Anwendungssicherheit, Datenschutz und KI-Governance schließe ich die kritische Lücke zwischen regulatorischen Vorgaben und der praktischen Softwareentwicklung. Als studierter Informatiker (M.Sc. Eng. / Dipl.-Ing. Äquivalent) mit mehrjähriger Praxis in der Softwareentwicklung kombiniere ich tiefes Code- und Architekturverständnis mit anerkannter Sicherheits- und Compliance-Zertifizierung ((ISC)² CSSLP, CompTIA Security+, IAPP AIGP, CIPP/E, CIPT).
Mein Ansatz ist ingenieurmäßig und pragmatisch: Ich verstehe Sicherheit und Compliance nicht als theoretisches Papierwerk, sondern als integrale Architekturaufgabe. Da ich Entwicklungsabläufe aus eigener Praxis kenne, spreche ich die Sprache der Entwickler auf Augenhöhe. Ich kann Code lesen, Sicherheitslücken (CVEs) technisch einordnen und abstrakte Compliance-Vorgaben in konkrete, entwicklungsnahe Aufgaben übersetzen.
Mein Leistungsspektrum im Projekt:
Secure SDLC & Security-by-Design: Überführung regulatorischer Anforderungen (DORA, Cyber Resilience Act / CRA, BSI IT-Grundschutz) in das technische Anforderungsmanagement für Entwicklungsteams. Methodische Bedrohungsmodellierung (Threat Modeling) und Absicherung des Software-Lebenszyklus auf Basis von Best Practices (zertifiziert als (ISC)² CSSLP).
KI-Governance & AI-Sicherheit: Pragmatische Umsetzung des EU AI Act, NIST AI RMF und ISO 42001 in Software- und Cloud-Architekturen. Risikoklassifizierung von KI-Systemen, Konzeption technischer Schutzmaßnahmen (Guardrails gegen Prompt Injection, Data Poisoning) und Etablierung robuster Kontrollen (zertifiziert als IAPP AIGP).
Datenschutz & Privacy-by-Design: Technische Umsetzung europäischer und deutscher Datenschutzvorgaben (DSGVO, BDSG). Systematische Definition von Privacy-Vorgaben für APIs, Datenflüsse und Plattformarchitekturen (zertifiziert als IAPP CIPP/E & CIPT).
Schnittstellenkompetenz (Brückenbauer): Reibungslose Vermittlung zwischen zentralen Sicherheitsgremien, Auditoren, Rechtsabteilungen und operativen Entwicklungsteams. Durch meine verhandlungssichere Sprachkompetenz auf muttersprachlichem Niveau (ÖSD C2 sowie Cambridge CPE C2) sorge ich für absolute Klarheit in Dokumentation, Audits und fachlichen Abstimmungen.
Ich stehe für anspruchsvolle Projekte im DACH-Raum zur Verfügung, in denen regulatorische Rahmenbedingungen präzise, verhältnismäßig und ohne Reibungsverluste in moderne Plattform- und Software-Infrastrukturen integriert werden müssen.

Persönliche Daten

Sprache
  • Polnisch (Muttersprache)
  • Deutsch (Fließend)
  • Englisch (Fließend)
  • Dänisch (Fließend)
  • Französisch (Gut)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
Home-Office
unbedingt
Profilaufrufe
156
Berufserfahrung
9 Jahre und 2 Monate (seit 07/2017)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden