über mich
Über mich
Security Engineer mit Entwicklerwurzeln, zu Hause auf beiden Seiten.
Angefangen hat es mit Cheats für Computerspiele. Mich hat interessiert, wo ein System nicht so funktioniert, wie es soll. Dieser Blick für Schwachstellen hat mich nicht mehr losgelassen und mich über die Softwareentwicklung zur Security geführt.
Heute verbinde ich beide Seiten: Ich greife Systeme an, um sie besser zu verteidigen, und setze AI und Automatisierung ein, wo sie echte Arbeit abnehmen.

Werdegang
- seit 2026
Cyber Offense · Helvetia
Aufbau des Offensive-Security-Programms und Steuerung von Red- und Purple-Team-Engagements. Als AI Ambassador treibe ich den sinnvollen Einsatz von AI voran.
- 2023–2026
ICT Security Officer · Coop
SOC und Incident Response mit aufgebaut, Vulnerability Management mit Bug-Bounty-Programm geleitet, Pentests und Red-Teaming-Übungen durchgeführt und betreut.
- 2020–2023
Cyber Security Engineer · ELCA Security
Pentester und Team Lead, SOC-Analyst, ISMS und Incident Response für Kunden aus Verteidigung, öffentlicher Verwaltung und Gesundheitswesen.
- 2013–2020
Software Engineer · Verschiedene Unternehmen
Mobile Apps für Android und iOS, Web, Java und Python, zuletzt als Python-Entwickler bei VMRay, einem Spezialisten für Malware-Analyse.
Ausbildung
B.Sc. IT Security & Information Engineering
Ruhr-Universität Bochum, 2020
Bachelorarbeit in Zusammenarbeit mit VMRay: Visual Analysis of Malware Behavior Using Polar Bar Charts
Wissen teilen
Als Security Trainer schule ich Entwickler, Studierende und Lernende in Web Application Security und Hacking-Techniken. Als Speaker spreche ich an internen und öffentlichen Events über aktuelle Security-Themen.
Werkzeuge und Frameworks
- Burp Suite
- Metasploit
- Nmap
- BloodHound
- Microsoft Defender
- SentinelOne
- Splunk
- Vectra
- xorlab
- Python
- PowerShell
- Power Automate
- MITRE ATT&CK
- OWASP
- NIST CSF
- ISO 27001
Persönlich
Ausserhalb der Technik bin ich Präsident von AcroBasel, einem Verein für AcroYoga in Basel.
Zum Kontakt