// über
Seit 2012 nehme ich Software auseinander
Erst fremde Malware, dann das Web, heute den ganzen Stack — inklusive der Server, auf denen diese Seite läuft. Der Weg dahin war kein Studium, sondern eine dokumentierte Spur.
// werdegang
- Erste Malware-Analyse: ein CS:GO-„Cheat", der keiner war. Der Anfang der dokumentierten Spur.
- Reverse Engineering von RATs und C2-Infrastruktur, öffentlich gemeldet. Eigener Blog seit etwa dieser Zeit.
- Cerber-Ransomware-Decryptor. Responsible Disclosure an eine lokale Bank: PIN-Entropie durchgerechnet, konkrete Fixes mitgeliefert. Debian-Härtungs-Writeups, die heute im Homelab weiterleben.
- Contegus gegründet — Webentwicklung als Business-Einstieg. Astro, WordPress, SvelteKit, geerbte Stacks übernehmen und vereinfachen.
- Rückverschiebung zu Security und Infrastruktur. Weniger Pivot als Coming-out: dieselbe DNA wie 2012, nur mit eigener Infrastruktur darunter.
// wie ich arbeite
- Security / Forensik
- Backdoors finden, die Scanner übersehen — dokumentiert seit 2012. CVSS-10-Writeup (EN) →
- Web-Engineering
- Astro mit eigenem CSS-Framework, custom WordPress, SvelteKit — Spezialität: geerbte Stacks vereinfachen. Projekte →
- Infrastruktur / DevOps
- Proxmox-Homelab, eigener Git-/CI-Stack, Ansible-IaC, Drei-Tier-Isolation. Homelab →
- AI-Engineering
- Versionierte Agent-Skills als Infrastruktur, LLM raus aus dem Action-Path. marlin →
- Data / Dokumenten-Pipelines
- SHA-256-Dedup über 1.351 PDFs, eigene RAG-Pipelines, semantische Suche. Dedup-Audit →
- SEO / GEO
- Technisches SEO und messbare GEO-Baselines — die Tiefe dazu liegt bei Contegus. Contegus →
- Compliance / A11y
- DSGVO-Audits, WCAG 2.2 AA als stiller Lieferstandard, HIPAA-Review ohne Zusicherung.
// kontakt
Kundenarbeit läuft über Contegus, mein Studio für Web, SEO und Security. Der kürzeste Weg zu mir führt bis zum Launch dieser Seite ebenfalls darüber.