Ich arbeite seit über 20 Jahren in der Softwareentwicklung. Zunächst als Entwickler, später als Softwarearchitekt und heute an der Schnittstelle von Architektur, Application Security und regulatorischen Anforderungen.
Ich komme aus der praktischen Softwareentwicklung.
Ich habe viele Jahre selbst produktiv entwickelt und arbeite bis heute in ausgewählten Projekten hands-on mit Teams zusammen.
Diese Erfahrung prägt meine Perspektive:
Auf dieser Website schreibe ich über:
In den letzten Jahren habe ich mich stark mit Application Security, Secure SDLC und regulatorischen Anforderungen wie NIS2, DORA oder dem Cyber Resilience Act beschäftigt.
Was mich dabei besonders interessiert:
Wie übersetzen wir regulatorische Ziele in konkrete Architektur- und Entwicklungsentscheidungen?
Gesetze formulieren Anforderungen auf abstrakter Ebene.
Teams arbeiten auf Code-Ebene.
Dazwischen liegt eine Lücke.
Diese Lücke zu schliessen - ohne in Checklisten oder Tool-Fetischismus zu verfallen - ist ein zentraler Teil meiner Arbeit.
Ich arbeite nicht toolgetrieben und nicht zertifikatsorientiert. Mich interessieren weniger einzelne Massnahmen als deren Wirkung im Gesamtsystem.
Typisch für meine Arbeit ist:
Security ist für mich keine isolierte Disziplin, sondern ein Aspekt guter Architektur.
Ich bin Partner und Mitglied der Geschäftsleitung der XWare GmbH und erbringe meine Beratungs- und Trainingsleistungen in diesem Rahmen.
Darüber hinaus bin ich als Trainer tätig, hauptsächlich in den Bereichen Cloud-native Technologien, Softwarearchitektur und sichere Softwareentwicklung.
Ich arbeite mit Unternehmen in der Schweiz und im DACH-Raum.
Ich halte regelmässig Fachvorträge und interne Weiterbildungen zu Architektur- und .NET-Themen.
Neben Kundenprojekten entwickle ich eigene technische Lösungen und Open-Source-Projekte.