Ich studiere Informationssicherheit (B.Sc.) an der THWS und interessiere mich besonders für Penetration Testing, Detection Engineering und sichere Softwareentwicklung. In meinen Projekten verbinde ich Security-Methodik mit praktischer Softwareentwicklung, reproduzierbaren Tests und technischer Dokumentation.
- B.Sc. Informationssicherheit an der THWS
- ab Oktober 2026 Praktikum in der Zentralen Informationssicherheit bei Porsche AG
- praktische Weiterbildung über TryHackMe und den Penetration Tester Path der Hack The Box Academy
| Projekt | Zweck und Technologien | Mein Beitrag |
|---|---|---|
| Hallenbelegungsplaner Hitzhofen | Sicheres Buchungs- und Freigabesystem für einen realen kommunalen Einsatz mit React, TypeScript, Quarkus, PostgreSQL und Docker | Konzeption, Full-Stack-Entwicklung, Security Controls, Tests und Rollout-Vorbereitung |
| Fraudulent Domain Monitoring | Verteilte Analyse verdächtiger Domains mit Python, MariaDB, Docker und Grafana | DomainScore, Unicode-/Punycode-Normalisierung, Homograph- und Typosquatting-Erkennung, Gewichtung, Tests und Dashboard-Komponenten |
| Security Operations Labs | Reproduzierbare Labs zu Threat Modeling, IT-/OT-Segmentierung, Snort und Nuclei | Bedrohungsanalyse, Firewall- und Detection-Regeln, Testkonzept, Validierung und abstrahierte Dokumentation |
| Frontend Systems – Cafeteria | Akademische React-Anwendung für Speisepläne, Staff-Workflows und Internationalisierung mit Quarkus-Backend | React-Struktur, Routing, geschützte Routen, Auth Context, Backend-Integration, Internationalisierung und Dokumentation |
| File-Sharing Backend | Quarkus-REST-Backend mit HTTP-Semantik, JPA/Hibernate, H2 und umfangreichen Tests | Arbeit an Anwendung und Persistenz, Integrationskorrekturen, automatisierte Tests und technische Dokumentation |
| ls-Reimplementierung in C | Hochschulprojekt zu C und Linux-Systemprogrammierung mit Dateisystemzugriff und CLI-Verarbeitung | Mitarbeit an Implementierung, Build-System und reproduzierbaren Tests |
- Netzwerkanalysetool – Java-Lernprojekt zur Erfassung, Filterung und Speicherung sichtbarer Netzwerkpaket-Metadaten mit Pcap4J und SQLite.
- Penetration Testing
- Detection Engineering und Security Operations
- Secure Software Development
- Web- und API-Security
- Netzwerksicherheit
- Linux und systemnahe Programmierung
Python · Java · C · JavaScript · TypeScript · React · Quarkus · PostgreSQL · MariaDB · H2 · Docker · Linux · Git · REST APIs · Grafana · Snort · iptables
- TryHackMe Level 7, ungefähr 5.000 Elo
- Hack The Box Academy Penetration Tester Path
- CTF-Teilnahme im Rahmen einer THWS-/cirosec-Veranstaltung
E-Mail: [email protected]