über mich

Über mich

Security Engineer mit Entwicklerwurzeln, zu Hause auf beiden Seiten.

Angefangen hat es mit Cheats für Computerspiele. Mich hat interessiert, wo ein System nicht so funktioniert, wie es soll. Dieser Blick für Schwachstellen hat mich nicht mehr losgelassen und mich über die Softwareentwicklung zur Security geführt.

Heute verbinde ich beide Seiten: Ich greife Systeme an, um sie besser zu verteidigen, und setze AI und Automatisierung ein, wo sie echte Arbeit abnehmen.

Sandro Winkler am Schreibtisch vor zwei Monitoren mit Code und einem Netzwerkgraphen

Werdegang

  1. seit 2026

    Cyber Offense · Helvetia

    Aufbau des Offensive-Security-Programms und Steuerung von Red- und Purple-Team-Engagements. Als AI Ambassador treibe ich den sinnvollen Einsatz von AI voran.

  2. 2023–2026

    ICT Security Officer · Coop

    SOC und Incident Response mit aufgebaut, Vulnerability Management mit Bug-Bounty-Programm geleitet, Pentests und Red-Teaming-Übungen durchgeführt und betreut.

  3. 2020–2023

    Cyber Security Engineer · ELCA Security

    Pentester und Team Lead, SOC-Analyst, ISMS und Incident Response für Kunden aus Verteidigung, öffentlicher Verwaltung und Gesundheitswesen.

  4. 2013–2020

    Software Engineer · Verschiedene Unternehmen

    Mobile Apps für Android und iOS, Web, Java und Python, zuletzt als Python-Entwickler bei VMRay, einem Spezialisten für Malware-Analyse.

Ausbildung

B.Sc. IT Security & Information Engineering

Ruhr-Universität Bochum, 2020

Bachelorarbeit in Zusammenarbeit mit VMRay: Visual Analysis of Malware Behavior Using Polar Bar Charts

Wissen teilen

Als Security Trainer schule ich Entwickler, Studierende und Lernende in Web Application Security und Hacking-Techniken. Als Speaker spreche ich an internen und öffentlichen Events über aktuelle Security-Themen.

Werkzeuge und Frameworks

  • Burp Suite
  • Metasploit
  • Nmap
  • BloodHound
  • Microsoft Defender
  • SentinelOne
  • Splunk
  • Vectra
  • xorlab
  • Python
  • PowerShell
  • Power Automate
  • MITRE ATT&CK
  • OWASP
  • NIST CSF
  • ISO 27001

Persönlich

Ausserhalb der Technik bin ich Präsident von AcroBasel, einem Verein für AcroYoga in Basel.

Zum Kontakt