AppSec & AI Governance Architect | CSSLP · CIPP/E · AIGP
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 15-124 Białystok
- Europa
- pl | de | en | da | fr
- 03.08.2026
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
12/2022 – offen
Tätigkeitsbeschreibung
Aufgaben und Erfolge:
Softwarearchitektur & Entwicklung: Konzeption und Implementierung skalierbarer Softwarearchitekturen auf Senior-Level unter Einhaltung agiler Methodiken.
Secure-by-Design & Privacy-by-Design: Verantwortung für die praktische Umsetzung von Sicherheits- und Datenschutzanforderungen direkt auf Code- und Architekturebene gemäß DSGVO / GDPR-Vorgaben.
Technisches Anforderungsmanagement: Übersetzung abstrakter Compliance- und Security-Richtlinien in konkrete, entwicklungsnahe Aufgaben (User Stories/Jira) für das Engineering-Team.
Application Security (AppSec): Durchführung von Bedrohungsmodellierungen (Threat Modeling), regelmäßigen Code-Reviews und Code-Analysen zur proaktiven Behebung von Schwachstellen (CVE-Analyse).
DevSecOps & Automation: Integration und Konfiguration von automatisierten Security Quality Gates in die CI/CD-Pipelines.
Schnittstellenfunktion: Agieren als technisches Bindeglied zwischen Produktmanagement, Security-Verantwortlichen und dem Entwicklungsteam zur Sicherung der Release-Velocity bei maximaler Compliance.
Computer Engineering
9/2021 – 10/2021
TätigkeitsbeschreibungFrontend Entwicklung im Bereich von Shopify Shops
Eingesetzte QualifikationenShopify App-Entwicklung
9/2019 – 8/2021
Tätigkeitsbeschreibung
Frontend Entwicklung mithilfe React
Auch IBM BAW
JavaScript, React (JavaScript library), Typescript
Zertifikate
IAPP
ISC2
IAPP
CompTIA
British Council
Österreich Institut
Ausbildung
Politechnika Białostocka
Białystok
Über mich
Mein Ansatz ist strikt praxisorientiert („Hands-on"): Ich betrachte Sicherheit und Compliance nicht als bürokratisches Hindernis, sondern als integralen Bestandteil einer modernen Softwarearchitektur. Ich kommuniziere mit Entwicklern auf Augenhöhe, da ich Code lesen, Sicherheitslücken (CVEs) auf Code-Ebene analysieren und pragmatische Mitigierungsstrategien direkt in den Sprint einbringen kann.
Mein Leistungsspektrum im Projekt:
Secure-by-Design & Privacy-by-Design: Überführung von abstrakten DSGVO-, NIS2-, CRA- und BSI IT-Grundschutz-Anforderungen in das technische Anforderungsmanagement für agile Teams.
KI-Governance & AI-Sicherheit: Überführung von EU AI Act-, ISO 42001- und NIST AI RMF-Anforderungen in technische Kontrollmaßnahmen und Architekturentscheidungen. Risikoklassifizierung von KI-Systemen, Definition von Guardrails für LLM-Anwendungen sowie Bewertung von KI-spezifischen Bedrohungen (Prompt Injection, Data Poisoning). Zertifiziert als IAPP AIGP.
Anwendungssicherheit (AppSec): Durchführung von praxisnahen Bedrohungsmodellierungen (Threat Modeling) und Etablierung von Quality Gates im Entwicklungsprozess.
Automatisierte Validierung: Praktische Erfahrung mit SAST/DAST-Werkzeugen sowie Schwachstellen-Schnittstellen integriert in CI/CD-Pipelines.
Brückenbauer: Koordination zwischen zentralen Sicherheitsgremien und Entwicklerteams – pragmatisch, lösungsorientiert und verhältnismäßig.
Ich stehe für anspruchsvolle Projekte im DACH-Raum zur Verfügung, in denen regulatorische Anforderungen intelligent und ohne Geschwindigkeitsverlust in moderne Cloud- und Software-Infrastrukturen implementiert werden müssen.
Persönliche Daten
- Polnisch (Muttersprache)
- Deutsch (Fließend)
- Englisch (Fließend)
- Dänisch (Fließend)
- Französisch (Gut)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
