[...]
INIT: aluc-security v3.0 — secure boot sequence engaged
KERNEL: hardened, grsecurity-style mitigation layers active
AUDIT: continuous monitoring — zero trust by design
[...]

root@aluc:~/whoami

Crypto Mathematiker — Hacker, Forscher, Organisator.

Red Teaming, Blue Teaming, kritische Infrastrukturen. Begründer und Organisator der BerlinSides — einer Konferenz von Hackern für Hacker.

Ich mache nicht nur IT-Sicherheit. Ich lebe sie. Seit über 20 Jahren im Geschäft. Für Banken. Für KRITIS-Betreiber. Für Behörden. Für Unternehmen, die verstanden haben, dass Security kein Produkt ist — sondern ein Prozess.

Muay Thai. Schießlehrer. Daito-ryu Aikijujutsu – Mainline Shimbucho. Philosophisch: „Schlage nie zu. Und falls doch: richtig."

speaker / talks

Speaker auf internationalen Konferenzen — CCC, Confidence, Balccon, FSec u. a. Themen: Quantenkryptografie, Red Teaming, Physical Security, OpSec und Social Engineering.

Keine Bullshit-Keynotes. Keine Vendor-Pitches. Nur harter Stoff von der Front.

leistungen

Pentest

Web, Mobile (iOS/Android), APIs, Infrastruktur, OT/IoT. Durchgeführt nach OSSTMM und PTES. Code-Reviews. Architektur-Reviews. Keine Scannner-Dumps — echte, manuelle Tiefenprüfung.

Red Team Assessment

Realistische, zielgerichtete Angriffssimulationen. Full-scope oder fokussiert. Social Engineering, Physical Penetration, Netzwerk-Infiltration, Active Directory-Übernahmen. Ich denke wie ein Angreifer — weil ich einer bin.

Blue Team Strategy

Aufbau und Optimierung Deiner Verteidigung. SIEM-Architektur (Wazuh/Splunk/ELK), Detection Engineering, IOC-Entwicklung, Threat Hunting. Strategie, die hält — nicht nur Logs, die rauschen.

Incident Response Plan

Notfallprozesse, die im Ernstfall funktionieren. Playbooks, Kommunikationswege, Forensik-Ready-Infrastruktur. Inklusive Tabletop-Übungen und Live-Drill.

Forensic

Digitale Forensik nach Standards. Memory-Analyse, Disk-Forensik, Netzwerk-Forensik, Mobile Forensik. Für Incident Response oder Beweissicherung.

Code Review

Manuelle Code-Analyse auf Sicherheitslücken. Keine SAST-Tool-Ergebnisse. Architektur-Reviews, Threat Modeling, Schwachstellenanalyse auf Quelltext-Ebene.

Data Security

Datenschutz-Folgenabschätzung, Verschlüsselungsstrategien, Data Loss Prevention (DLP), Datenklassifizierung, DSGVO-konforme Datenarchitektur. Schutz von Daten in Ruhe, in Transit und in Nutzung.

KI-Sicherheit / AI Security Services

Sicherheitsprüfung und Härtung von KI/ML-Pipelines. Adversarial Robustness, Model Hardening, Prompt Injection Prevention. Security Architecture für KI-gestützte Systeme — von der Datenquelle bis zur Entscheidung.

Business Impact Analysis

Auswirkungsanalyse für KRITIS und Finanzsektor. Kritikalitätsbewertung, Wiederherstellungsziele (RTO/RPO), Abhängigkeitsanalyse. Basis für BCM und Notfallplanung.

KRITIS-Beratung

BSI-Grundschutz, KRITIS-Verordnung (BSI-KritisV), ISO 27001 auf Basis von IT-Grundschutz. Business Continuity Management und Notfallübungen. Prüfungen nach §8a / §8b BSI-Gesetz.

Security Awareness

Nicht langweilige PowerPoint. Sondern echte, praktische Sensibilisierung. Phishing-Simulationen, Live-Hacking-Demos, Workshops, die hängen bleiben.

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

auswahl referenzen (kritis & finanzsektor)

In über 20 Jahren durfte ich für folgende Organisationen arbeiten — angefangen von DAX-Konzernen bis zu mittelständischen KRITIS-Betreibern:

u. v. m. — Referenzen und Detailprojekte auf Anfrage.

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

kontakt

Kein Kontaktformular-Bullshit. Du erreichst mich direkt:

aluc @ aluc-security • de
XMPP: aluc @ aluc-security • de
PGP: auf Anfrage

Keine Recruiter. Keine Vertriebler. Keine „innovative Cyber-Security-Lösung"-Mails.

Wenn Du einen echten Hacker brauchst — schreib.