Sicherer Softwareentwicklungsprozess
Policy‑ und Prozessdesign, Security Requirements, Checklisten, Definition of Done, Schulungen, Secure Code Reviews.
Ich helfe Teams, sicher zu entwickeln – pragmatisch, messbar und audit‑fest. Von Threat Modeling bis Secure CI/CD, von Cloud‑Architektur bis ISO 27001/BSI‑Grundschutz.
Fokus auf Wirkung: kurze Iterationen, klare Artefakte, direkte Integration in Engineering & Compliance.
Policy‑ und Prozessdesign, Security Requirements, Checklisten, Definition of Done, Schulungen, Secure Code Reviews.
Referenzarchitekturen, Threat Modeling, Zero‑Trust‑Prinzipien, Secrets & IAM.
BSI Technische Richtlinien aus dem Gesundheitssektor, ISO 27001, BSI‑Grundschutz, Gap‑Analysen, Maßnahmenpläne, Audit‑Vorbereitung.
Transparenter, leichter Prozess – von der Standortbestimmung bis zur Verankerung im Alltag Ihrer Teams.
Kurz‑Assessment (People, Process, Tech), Risikobild, Prioritäten & Quick‑Wins.
Threat Models, Guardrails, Definition of Secure Done, Tooling (SAST/DAST/Secrets), CI/CD‑Gates.
Hands‑on in Teamsprints, Dokumentation, Playbooks & Schulungen mit Praxisbezug.
Artefakte, KPIs, interne Audits / Readiness‑Checks – nachhaltig statt "Paper Security".
Ich bin ein vielseitiger Security Engineer mit besonderem Fokus auf den Secure Software Development Lifecycle (SSDLC). Meine Rollen in unterschiedlichen Domänen helfen mir, komplexe Softwareprojekte ganzheitlich zu verstehen – ohne den Fokus zu verlieren.
• Security Engineering mit Schwerpunkt SSDLC, Security Architecture & Compliance
• Begleitung von Produktteams und Plattformen – praxisnah, audit‑fest
• Schnittstelle zwischen Engineering, Risk & Audit; klare Artefakte statt „Paper Security“
Health: Sichere Anwendungen und Infrastruktur im Gesundheitswesen, regulatorische Anforderungen, Audit‑Readiness
Finance: Integration von Compliance in CI/CD, Management der Development Infrastruktur
Public Sector: Sichere Cloud‑Anwendungen, Identity & Access Management, Compliance nach BSI/ISO
Eine Auswahl meiner Fähigkeiten und Schwerpunkte in Methoden, Compliance, Technologien und Sprachen.
Nachweise formaler Qualifikation im Bereich sicherer Softwarelebenszyklus.
Certified Secure Software Lifecycle Professional
International Information System Security Certification Consortium (ISC)²
Credential: CSSLP – Secure Software Lifecycle
Sie erreichen mich direkt per LinkedIn oder E-Mail.
Mein LinkedIn Profil
Netzwerk & Kontaktaufnahme
Angaben gemäß § 5 TMG
Uwe Leppler
IT‑Sicherheitsberatung
Akazienstr. 3
15370 Fredersdorf
Deutschland
Kontakt:
Telefon: +49 33439 930934
E‑Mail: postmaster@leppler.com
Umsatzsteuer‑ID: DE265569365
Verantwortlich für den Inhalt nach § 18 Abs. 2 MStV: Uwe Leppler, Anschrift wie oben
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten beim Besuch dieser Website verarbeitet werden und welche Rechte Sie haben.
Uwe Leppler
IT‑Sicherheitsberatung
Akazienstr. 3
15370 Fredersdorf
Deutschland
Kontakt:
Telefon: +49 33439 930934
E‑Mail: postmaster@leppler.com
Diese Website wird als statische Seite betrieben. Der Hosting‑Provider speichert automatisch Server‑Logfiles (z. B. IP‑Adresse, Datum, Uhrzeit, Browser‑Typ), um den sicheren Betrieb der Seite zu gewährleisten. Diese Daten werden nach wenigen Tagen automatisch gelöscht und nicht mit anderen Datenquellen zusammengeführt.
Wenn Sie mich per E‑Mail kontaktieren, werden Ihre Angaben (E‑Mail‑Adresse, Name, Inhalt der Nachricht) ausschließlich zur Bearbeitung Ihrer Anfrage verwendet. Eine Weitergabe erfolgt nicht ohne Ihre Einwilligung. Die Daten werden gelöscht, sobald die Anfrage abgeschlossen ist, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb der Website) sowie Art. 6 Abs. 1 lit. b DSGVO (Erfüllung vorvertraglicher Maßnahmen bei Kontaktaufnahme).
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch gegen die Verarbeitung sowie das Recht auf Datenübertragbarkeit. Wenden Sie sich hierzu bitte an die im Impressum genannten Kontaktdaten.