AppSec & AI Governance Architect | CSSLP · CIPP/E · AIGP
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 15-124 Białystok
- Europa
- pl | de | en | da | fr
- 09.09.2026
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
12/2022 – offen
Tätigkeitsbeschreibung
Aufgaben und Erfolge:
Softwarearchitektur & Entwicklung: Konzeption und Implementierung skalierbarer Softwarearchitekturen auf Senior-Level unter Einhaltung agiler Methodiken.
Secure-by-Design & Privacy-by-Design: Verantwortung für die praktische Umsetzung von Sicherheits- und Datenschutzanforderungen direkt auf Code- und Architekturebene gemäß DSGVO / GDPR-Vorgaben.
Technisches Anforderungsmanagement: Übersetzung abstrakter Compliance- und Security-Richtlinien in konkrete, entwicklungsnahe Aufgaben (User Stories/Jira) für das Engineering-Team.
Application Security (AppSec): Durchführung von Bedrohungsmodellierungen (Threat Modeling), regelmäßigen Code-Reviews und Code-Analysen zur proaktiven Behebung von Schwachstellen (CVE-Analyse).
DevSecOps & Automation: Integration und Konfiguration von automatisierten Security Quality Gates in die CI/CD-Pipelines.
Schnittstellenfunktion: Agieren als technisches Bindeglied zwischen Produktmanagement, Security-Verantwortlichen und dem Entwicklungsteam zur Sicherung der Release-Velocity bei maximaler Compliance.
Computer Engineering
9/2021 – 10/2021
TätigkeitsbeschreibungFrontend Entwicklung im Bereich von Shopify Shops
Eingesetzte QualifikationenShopify App-Entwicklung
9/2019 – 8/2021
Tätigkeitsbeschreibung
Frontend Entwicklung mithilfe React
Auch IBM BAW
JavaScript, React (JavaScript library), Typescript
Zertifikate
IAPP
ISC2
IAPP
CompTIA
British Council
Österreich Institut
Ausbildung
Politechnika Białostocka
Białystok
Über mich
Mein Ansatz ist ingenieurmäßig und pragmatisch: Ich verstehe Sicherheit und Compliance nicht als theoretisches Papierwerk, sondern als integrale Architekturaufgabe. Da ich Entwicklungsabläufe aus eigener Praxis kenne, spreche ich die Sprache der Entwickler auf Augenhöhe. Ich kann Code lesen, Sicherheitslücken (CVEs) technisch einordnen und abstrakte Compliance-Vorgaben in konkrete, entwicklungsnahe Aufgaben übersetzen.
Mein Leistungsspektrum im Projekt:
Secure SDLC & Security-by-Design: Überführung regulatorischer Anforderungen (DORA, Cyber Resilience Act / CRA, BSI IT-Grundschutz) in das technische Anforderungsmanagement für Entwicklungsteams. Methodische Bedrohungsmodellierung (Threat Modeling) und Absicherung des Software-Lebenszyklus auf Basis von Best Practices (zertifiziert als (ISC)² CSSLP).
KI-Governance & AI-Sicherheit: Pragmatische Umsetzung des EU AI Act, NIST AI RMF und ISO 42001 in Software- und Cloud-Architekturen. Risikoklassifizierung von KI-Systemen, Konzeption technischer Schutzmaßnahmen (Guardrails gegen Prompt Injection, Data Poisoning) und Etablierung robuster Kontrollen (zertifiziert als IAPP AIGP).
Datenschutz & Privacy-by-Design: Technische Umsetzung europäischer und deutscher Datenschutzvorgaben (DSGVO, BDSG). Systematische Definition von Privacy-Vorgaben für APIs, Datenflüsse und Plattformarchitekturen (zertifiziert als IAPP CIPP/E & CIPT).
Schnittstellenkompetenz (Brückenbauer): Reibungslose Vermittlung zwischen zentralen Sicherheitsgremien, Auditoren, Rechtsabteilungen und operativen Entwicklungsteams. Durch meine verhandlungssichere Sprachkompetenz auf muttersprachlichem Niveau (ÖSD C2 sowie Cambridge CPE C2) sorge ich für absolute Klarheit in Dokumentation, Audits und fachlichen Abstimmungen.
Ich stehe für anspruchsvolle Projekte im DACH-Raum zur Verfügung, in denen regulatorische Rahmenbedingungen präzise, verhältnismäßig und ohne Reibungsverluste in moderne Plattform- und Software-Infrastrukturen integriert werden müssen.
Persönliche Daten
- Polnisch (Muttersprache)
- Deutsch (Fließend)
- Englisch (Fließend)
- Dänisch (Fließend)
- Französisch (Gut)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
