Executive Dossier

Vom Produktions-Engineering zur Cyber-Resilienz.

Thomas Ledermüller (alias derlemue) verbindet 23 Jahre Prozess-Disziplin aus der Pharma-Industrie mit offensivem Security-Mindset. Ein Profil für Unternehmen, die einen "Vorarbeiter" im Red Teaming suchen, der Business-Relevanz nicht erst lernen muss.

23 Jahre Engineering
Go/Py Tooling Stack
100% Self-Hosted

Multidisziplinäres Kompetenzprofil

Die Pharma-DNA als Security Asset

Warum ein Ingenieur aus der Produktion der bessere Security Leader ist. Klicken Sie auf die Pharma-Skills, um die Übersetzung in die Cybersecurity-Welt zu sehen.

Prozessvalidierung & GxP

Roche Diagnostics (Engineering)

Strikte Einhaltung regulatorischer Vorgaben in der Produktion.

High-Availability Produktion

Anlagenverfügbarkeit

Verantwortung für 24/7 Produktionslinien, wo jede Minute Stillstand immense Kosten verursacht.

Führung & Mentoring

Teamleitung

Jahrelange Erfahrung in der Führung heterogener Teams und Ausbildung von Fachkräften.

Tipp: Tippen Sie auf die weißen Karten, um die Details auf Mobilgeräten zu sehen.

Open Source Portfolio: Honey-Scan

Kein "Script-Kiddie" Code, sondern Architektur. Analyse der Projekte honey-scan und honey-api. Diese Projekte beweisen Verständnis für API-Design, Containerisierung und modulare Security-Architektur.

honey-scan BETA

  • 1
    Modulare Deception:

    Trennung von Sensorik (Honeypot) und Auswertung (API). Ermöglicht verteilte Deployments.

  • 2
    Asynchrone Verarbeitung:

    Nutzung von Queues zur Verarbeitung von Attack-Daten ohne Performance-Impact auf die Sensoren.

  • 3
    Clean Code Principles:

    Strukturierte Repositories (Assets, Docs, Code), Nutzung von Lintern und Typsicherheit.

Repo: github.com/derlemue Status: Active Development

Code Composition & Focus

Das "Invisible Lab"

Wer 2024 noch eigene Mailserver und Firewalls hostet, beweist tiefes Verständnis für DNS, Routing und Hardening. Bewegen Sie die Maus über die Komponenten.

🖧

Proxmox Cluster

Der Kern der Infrastruktur. Virtualisierung von Attack- und Defense-Umgebungen.

OPNsense

Firewall & Routing Edge.

Self-Hosted

Mail, Git, Cloud.

🛡️

Security Hardening Layer

Fail2Ban, CrowdSec, Network Segmentation

Führungsvision: Der Strategische Ausblick

Der Hacker-Ansatz

"Man muss das System brechen, um es zu verstehen. Mein Ansatz ist es, Schwachstellen durch offensive Tests (Pentesting) schonungslos aufzudecken, bevor es ein Angreifer tut. Technische Exzellenz und Tooling sind der Schlüssel."

Kernkompetenz Exploitation, Scripting, Automation

Interesse an einer Diskussion über moderne Cyber-Resilienz?

Kontakt aufnehmen