root@aluc:~/whoami
Crypto Mathematiker — Hacker, Forscher, Organisator.
Red Teaming, Blue Teaming, kritische Infrastrukturen. Begründer und Organisator der BerlinSides — einer Konferenz von Hackern für Hacker.
Ich mache nicht nur IT-Sicherheit. Ich lebe sie. Seit über 20 Jahren im Geschäft. Für Banken. Für KRITIS-Betreiber. Für Behörden. Für Unternehmen, die verstanden haben, dass Security kein Produkt ist — sondern ein Prozess.
Muay Thai. Schießlehrer. Daito-ryu Aikijujutsu – Mainline Shimbucho. Philosophisch: „Schlage nie zu. Und falls doch: richtig."
speaker / talks
Speaker auf internationalen Konferenzen — CCC, Confidence, Balccon, FSec u. a. Themen: Quantenkryptografie, Red Teaming, Physical Security, OpSec und Social Engineering.
Keine Bullshit-Keynotes. Keine Vendor-Pitches. Nur harter Stoff von der Front.
leistungen
Pentest
Web, Mobile (iOS/Android), APIs, Infrastruktur, OT/IoT. Durchgeführt nach OSSTMM und PTES. Code-Reviews. Architektur-Reviews. Keine Scannner-Dumps — echte, manuelle Tiefenprüfung.
Red Team Assessment
Realistische, zielgerichtete Angriffssimulationen. Full-scope oder fokussiert. Social Engineering, Physical Penetration, Netzwerk-Infiltration, Active Directory-Übernahmen. Ich denke wie ein Angreifer — weil ich einer bin.
Blue Team Strategy
Aufbau und Optimierung Deiner Verteidigung. SIEM-Architektur (Wazuh/Splunk/ELK), Detection Engineering, IOC-Entwicklung, Threat Hunting. Strategie, die hält — nicht nur Logs, die rauschen.
Incident Response Plan
Notfallprozesse, die im Ernstfall funktionieren. Playbooks, Kommunikationswege, Forensik-Ready-Infrastruktur. Inklusive Tabletop-Übungen und Live-Drill.
Forensic
Digitale Forensik nach Standards. Memory-Analyse, Disk-Forensik, Netzwerk-Forensik, Mobile Forensik. Für Incident Response oder Beweissicherung.
Code Review
Manuelle Code-Analyse auf Sicherheitslücken. Keine SAST-Tool-Ergebnisse. Architektur-Reviews, Threat Modeling, Schwachstellenanalyse auf Quelltext-Ebene.
Data Security
Datenschutz-Folgenabschätzung, Verschlüsselungsstrategien, Data Loss Prevention (DLP), Datenklassifizierung, DSGVO-konforme Datenarchitektur. Schutz von Daten in Ruhe, in Transit und in Nutzung.
KI-Sicherheit / AI Security Services
Sicherheitsprüfung und Härtung von KI/ML-Pipelines. Adversarial Robustness, Model Hardening, Prompt Injection Prevention. Security Architecture für KI-gestützte Systeme — von der Datenquelle bis zur Entscheidung.
Business Impact Analysis
Auswirkungsanalyse für KRITIS und Finanzsektor. Kritikalitätsbewertung, Wiederherstellungsziele (RTO/RPO), Abhängigkeitsanalyse. Basis für BCM und Notfallplanung.
KRITIS-Beratung
BSI-Grundschutz, KRITIS-Verordnung (BSI-KritisV), ISO 27001 auf Basis von IT-Grundschutz. Business Continuity Management und Notfallübungen. Prüfungen nach §8a / §8b BSI-Gesetz.
Security Awareness
Nicht langweilige PowerPoint. Sondern echte, praktische Sensibilisierung. Phishing-Simulationen, Live-Hacking-Demos, Workshops, die hängen bleiben.
auswahl referenzen (kritis & finanzsektor)
In über 20 Jahren durfte ich für folgende Organisationen arbeiten — angefangen von DAX-Konzernen bis zu mittelständischen KRITIS-Betreibern:
- Deutsche Bank
- Deutsche Bank Group Audit
- LEAG
- Vattenfall
- BEW
- KfW
- Dresdner Bank
- Deutsche Bahn
- WobCom
- Vossloh
- Thales
u. v. m. — Referenzen und Detailprojekte auf Anfrage.
kontakt
Kein Kontaktformular-Bullshit. Du erreichst mich direkt:
aluc @ aluc-security • de
XMPP: aluc @ aluc-security • de
PGP: auf Anfrage
Keine Recruiter. Keine Vertriebler. Keine „innovative Cyber-Security-Lösung"-Mails.
Wenn Du einen echten Hacker brauchst — schreib.