Nils Klawitter-Schwachstellenmanagement und sicherer SDLC

Tagessatz prüfen
Erfahrungen
Schwachstellenmanagement und sicherer SDLC
DB InfraGO AG
- Erfolgreiche Implementierung des Schwachstellenmanagements mit DefectDojo
- Beratung und Umsetzung technischer und prozessualer Aspekte des Schwachstellenmanagements mit DefectDojo
- Beratung bei der Implementierung bezüglich sicherem Softwareentwicklungslebenszyklus
- Skills: GitLab, DefectDojo, Vulnerability Management, SCA, SAST, DAST, Python, Kubernetes, ArgoCD, Docker, AWS, Azure, Whitesource/Mend, Greenbone
Bedrohungsmodellierung mit STRIDE
Festo SE & Co. KG
- Durchführung von Bedrohungs- und Risikoanalysen (TARA) bei Industrieprodukten
- Beratung im Prozess der Bedrohungsmodellierung für den Kunden
- Durchführung der Bedrohungsmodellierung nach STRIDE unter Verwendung des Microsoft Threat Modelling Tools
- Skills: STRIDE, TARA, MS Threat Modelling Tool
Spezialist für Anwendungssicherheit
ITZBund
- Beratung und Überprüfung von Entwicklerteams bezüglich Anwendungssicherheit und sicherer Programmierung in einem großen Bundesprojekt
- Verbreitung des Bewusstseins für eine DevSecOps-Kultur, Shift-Left und Security-by-Design-Prinzipien
- Implementierung von Werkzeugen für einen sicheren Softwareentwicklungslebenszyklus
- Skills: AppSec, DevSecOps, SCA, OWASP ZAP, Tekton, Azure DevOps, OpenShift Advanced Cluster Security, OWASP Dependency-Track, SonarQube
Freelancer in Anwendungssicherheit und DevSecOps
SecuredBytes
- Anwendungssicherheit (AppSec) und DevSecOps
- Sicherer Softwareentwicklungslebenszyklus (Secure SDLC)
- Sicherheits- und kryptografische Konzepte
- Kryptografie-Engineering, PKI und kryptografische Protokolle
Labor für sichere Hardware- und Softwareentwicklung
Technische Hochschule Lübeck
- Einrichtung eines sicheren Softwareentwicklungslebenszyklus unter Verwendung von GitLab für Studierende zu praktischen Test- und Lernzwecken im Bereich Softwaretechnik
- Implementierung von CI/CD-Pipelines mit verschiedenen Sicherheitstools wie SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing) und Dependency Scanner
- Lehre zu Bedrohungsmodellierung, Risikobewertungen und Incident Management im praktischen Kurs
- Skills: GitLab, SCA, SAST, DAST, TARA, Incident Management
Wissenschaftlicher Mitarbeiter
Technische Hochschule Lübeck
- Aufbau und Unterstützung eines Labors für sichere Hardware- und Softwareentwicklung
- Lehrtätigkeit im Bereich Kryptografie, sichere Softwareentwicklung, IT-Sicherheit
- Forschung und Unterstützung der Professoren für IT-Sicherheit
Entwicklung eines Proof-of-Concepts für ein Sicherheitsanwendungsgateway für Industriemaschinen
TRIOVEGA GmbH
- Konzeptualisierung, Definition von Anforderungen und Erstellung eines Proof-of-Concepts für eine Sicherheitsanwendungsschnittstelle für Industriemaschinen
- Erstellung eines Sicherheitskonzepts, Entwicklung der Software und zugehöriger Tools sowie Organisation eines Penetrationstests für den Proof-of-Concept
- Bewertung der Machbarkeit und Präsentation der Ergebnisse aus der Fallstudie des Proof-of-Concept
- Skills: Docker, Podman, embedded Systems, Bash, Rust, Python, Threat Modelling, Secure SDLC
Einführung von DevSecOps/AppSec-Prozessen
TRIOVEGA GmbH
- Einrichtung des IT-Sicherheitsteams in der Softwareentwicklung
- Entwicklung von Richtlinien für interne und externe Softwareprojekte im Hinblick auf den sicheren Softwareentwicklungslebenszyklus (SSDLC)
- Schulung und Sensibilisierung für sichere Softwareentwicklung
- Bewertung und Implementierung eines DevSecOps-Prozesses und von Tools wie SCA, SAST, DAST, Bedrohungsmodellierung usw.
- Skills: Gitlab, Secure SDLC, Project Management, Threat Modelling, SCA, Dependency-Track
Application Security Engineer
TRIOVEGA GmbH
- Einrichtung des IT-Sicherheitsteams in der Softwareentwicklung
- Projektmanagement und -planung im Bereich der sicherheitsrelevanten Systementwicklung
- Bewertung und Einführung eines DevSecOps-Prozesses und Werkzeuge
- Externe Beratung und Bewertung von System-/Softwarearchitekturen hinsichtlich IT-Sicherheit
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Informationstechnologie (IT), Bildung, Fertigung, Transport und Logistik und Regierung und öffentliche Verwaltung.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Produktentwicklung, Forschung und Entwicklung (F&E), Qualitätssicherung und Projektmanagement.
Zusammenfassung
Ich bin Nils, ein engagierter Freelancer, spezialisiert auf AppSec und DevSecOps. Mein Schwerpunkt liegt auf der Absicherung von Software und der Umsetzung robuster Sicherheitspraktiken in der Softwareentwicklung.
Fähigkeiten
- Api-Sicherheit
- Anwendungssicherheit
- Cloud-Sicherheit
- Code-Audit
- Kryptografie
- Dast
- Datenschutz
- Devsecops
- IdentitäTs- Und Zugriffsmanagement (Iam)
- Owasp
- Sast
- Sca
- Sichere Architekturplanung
- Sichere Programmierpraktiken
- Sicherer Sdlc
- Bedrohungsmodellierung
- Schwachstellenbewertung
- Webanwendungssicherheit
It-Sicherheit
- Bsi Standard 200 + Basis-Schutz
- Bsi Technische Richtlinien
- Iso 2700x
- Owasp
- Nist 800-218
- Owasp (M)Asvs + Standards / Samm
- Cve & Cvss
- Cwe & Cwss
- Common Criteria
- Cis Benchmarks
- Stride
Methoden
- Sichere Risikoanalysen
- Bedrohungsmodellierung (Stride)
- Code-Audits
- Penetration Testing
- Sca
- Sast
- Dast
- Dependency Scanning
- Container-Sicherheit
- Sichere Bereitstellung
- Sboms
- BedrohungsüBerwachung
- Schwachstellenmanagement
- Incident-Response-Management
- Infrastruktur-Scanning & Hardening
Security Tools
- Owasp Zap
- Sonarqube
- Synk
- Checkmarx
- Veracode
- Gitlab Ci/Cd
- Burp
- Trivy
- Whitesource/Mend
- Greenbone
- Gitlab Sast & Dast
- Owasp Dependency-Track
- Cyclonedx
Programmiersprachen
- Rust
- Java
- Python
- C
- C#
- Bash
Projektmanagementmethoden
- Scrum
- Kanban
- Agile Methoden
- V-Modell
- Safe
Tools
- Intellij
- Eclipse
- Visual Studio
- Vs Code
- Gitlab
- Ansible
- Terraform
- Github
- Docker
- Podman
- Kubernetes
- Openshift
- Ms Office 365
- Atlassian Jira/Confluence/Bitbucket
Cloud
- Amazon Aws
- Microsoft Azure
- Gcp
Betriebssysteme
- Linux
- Windows
Sprachen
Ausbildung
Universität zu Lübeck
Master of Science in Informatik — IT-Sicherheit und Zuverlässigkeit · Informatik — IT-Sicherheit und Zuverlässigkeit · Lübeck, Deutschland
Universität zu Lübeck
Bachelor of Science in Informatik — IT-Sicherheit und Zuverlässigkeit · Informatik — IT-Sicherheit und Zuverlässigkeit · Lübeck, Deutschland
Zertifikate & Bescheinigungen
TeleTrust Professional for Secure Software Engineering (T.P.S.S.E.)
TeleTrust e.V.
TeleTrust Information Security Professional (T.I.S.P.)
TeleTrust e.V.
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Nils ist in Lübeck, Deutschland ansässig und bevorzugt 100% Remote-Projekte.
Nils spricht folgende Sprachen: Deutsch (Muttersprache), Englisch (Verhandlungssicher).
Nils hat mindestens 10 Jahre Erfahrung. In dieser Zeit hat Nils in mindestens 9 verschiedenen Rollen und für 6 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 1 Jahr und 1 Monat. Beachten Sie, dass Nils möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.
Basierend auf der jüngsten Erfahrung wäre Nils gut geeignet für Rollen wie: Schwachstellenmanagement und sicherer SDLC, Bedrohungsmodellierung mit STRIDE, Spezialist für Anwendungssicherheit.
Die neueste Position von Nils ist Schwachstellenmanagement und sicherer SDLC bei DB InfraGO AG.
In den letzten Jahren hat Nils für DB InfraGO AG, Festo SE & Co. KG, ITZBund, SecuredBytes und Technische Hochschule Lübeck gearbeitet.
Nils hat die meiste Erfahrung in Industrien wie Informationstechnologie (IT), Bildung und Fertigung. Nils hat auch etwas Erfahrung in Transport und Logistik und Regierung und öffentliche Verwaltung.
Nils hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT), Produktentwicklung und Forschung und Entwicklung (F&E). Nils hat auch etwas Erfahrung in Qualitätssicherung und Projektmanagement.
Nils hat kürzlich in Industrien wie Bildung, Informationstechnologie (IT) und Fertigung gearbeitet.
Nils hat kürzlich in Bereichen wie Informationstechnologie (IT), Forschung und Entwicklung (F&E) und Qualitätssicherung gearbeitet.
Nils hat einen Master in Informatik — IT-Sicherheit und Zuverlässigkeit von Universität zu Lübeck und einen Bachelor in Informatik — IT-Sicherheit und Zuverlässigkeit von Universität zu Lübeck.
Nils hat 2 Zertifikate. U.a: TeleTrust Professional for Secure Software Engineering (T.P.S.S.E.) und TeleTrust Information Security Professional (T.I.S.P.).
Die Verfügbarkeit von Nils muss bestätigt werden.
Tagessatzverteilung
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freelancer in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 7 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Schwachstellenmanagement und sicherer SDLC
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Lübeck, Deutschland arbeiten
