Verfügbar für neue Projekte

Enterprise Cyber Resilience & Secure Software Supply Chain

DevSecOps Architektur und DORA-Compliance für Banken, Versicherungen und KRITIS. 7+ Jahre Erfahrung in der Absicherung geschäftskritischer Infrastrukturen - von der Strategy bis zur Implementierung.

CISSP
Certified Information Systems Security Professional
ISC²
AWS Security Specialty
AWS Security Specialty
AWS

Bewährte Architektur für kritische Infrastrukturen

// Kernkompetenzen

Drei Säulen der Enterprise-Security

Die Brücke zwischen regulatorischer Compliance, DevSecOps-Engineering und Cloud-Security-Architektur

DORA & Cyber-Resilience

Vorbereitung und technische Umsetzung des Digital Operational Resilience Act. Disaster Recovery Strategien, Incident Response Playbooks und Architektur für Ausfallsicherheit.

  • DORA-Compliance-Bewertungen & Nachweisführung
  • Disaster Recovery & Backup-Strategien
  • Incident Response Orchestrierung
  • BAFin-Compliance & KRITIS
Mehr erfahren

DevSecOps & Secure Software Supply Chain

Absicherung der Software-Lieferkette durch Shift-Left-Security. Quality Gates, Vulnerability Scanning und automatisiertes Patch-Management in CI/CD-Pipelines.

  • Secure CI/CD Pipelines & Quality Gates
  • Supply Chain Security & Artifact Blacklisting
  • Vulnerability Scanning (Nessus, Trivy, Qualys)
  • Automatisiertes Patch-Management (Renovate)

Cloud & Kubernetes Security

Härtung von Enterprise-Plattformen: AWS, OpenShift, EKS. IAM & Least Privilege, Secrets-Management, Network Policies und Security Observability.

  • AWS Security Administration & Landing Zones
  • Kubernetes Hardening (RBAC, Network Policies)
  • Secrets Management (HashiCorp Vault)
  • Security Observability (Splunk, SIEM)
// Projekte & Erfahrung

Nachgewiesene Ergebnisse in Enterprise-Umgebungen

Von der SIGNAL IDUNA über DEVK, die Deutsche Bahn bis hin zu Accenture.
Security-Architektur für Unternehmen, bei denen Ausfall keine Option ist.

SIGNAL IDUNA Aktuell

Senior DevSecOps Architect

06/2023 – Heute · Versicherung

Incident Response & Cyber-Resilience

Orchestrierung von Sofortmaßnahmen bei Sicherheitsvorfällen, Implementierung von Artifact-Repository-Blacklists zur Unterbindung kompromittierter Pakete, Konzeption resilienter Disaster-Recovery-Strategien für die zentrale Code-Plattform.

DORA-Compliance & Plattform-Härtung

DORA-Compliance-Bewertungen als Soll/Ist-Analysen mit lückenloser Nachweisführung. Migration auf OpenShift 4/Kubernetes mit Container-Security-Best-Practices (RBAC, Network Policies, Secrets-Management).

Security Pipelines & Observability

Jenkins CI/CD mit automatisierten Quality Gates, vollautomatisiertes Patch-Management via Renovate zur proaktiven CVE-Minimierung, Migration auf Splunk Observability Cloud zur Reduzierung der MTTD.

DEVK Versicherungen

Database Security Expert

01/2026 – 04/2026 · Versicherung

Security Audit & Disaster Recovery

Umfassender Review von Cassandra-Konfigurationen, IAM und Secrets Management in EKS. Konzeption automatisierter Backup-/Restore-Prozesse mit Medusa. Sicherstellung der Revisionssicherheit unter strengsten Versicherungsregulierungen.

Monitoring & Team-Enablement

Maßgeschneidertes Monitoring mit Kibana-Dashboards zur Früherkennung von Anomalien. Strukturierte Präsentationen und Deep-Dives zum Up-Skilling des internen DevOps-Teams.

Deutsche Bahn

DevSecOps Engineer & AWS Cloud Security Architect

09/2020 – 05/2023 · Verkehr / KRITIS

AWS Security Administration

Zentrale Rolle als AWS Security Admin, Bootstrapping-Security, strategischer AWS-Account-Aufbau. IAM-Konzepte für mandantenfähige Cloud-Strukturen. Enforcement von Konzern-Sicherheitsvorgaben.

24/7 Mission-Critical Operations

Sicherstellung des hochverfügbaren 24/7-Betriebs einer geschäftskritischen Kafka-Streaming-Plattform mit über 200 angebundenen Microservices. Konzeption und Implementierung eines Patch-Managements für Kubernetes-Cluster für alle Umgebungen.

Accenture

IT Infrastructure Consultant / DevOps & AWS Infrastructure Security

09/2018 – 09/2020 · Consulting

Enterprise Cloud-Transformation

Proaktive Analyse und Behebung von Sicherheitsrisiken in Cloud-Architekturen. Entwicklung sicherer Infrastruktur-Showcases unter Einhaltung von Enterprise-Compliance. IaC-Security mit Ansible, Terraform, Jenkins.

// Technologie-Stack

Security-First Technologie-Stack

Erfahrung mit bewährten Security-Tools und Cloud-Native-Technologien.

Cloud Security

AWS Security IAM KMS GuardDuty Landing Zones

Vulnerability Mgmt

Nessus Qualys Trivy Whitesource Renovate

IAM & Secrets

HashiCorp Vault OpenLDAP OIDC / OAuth AWS Cognito

CI/CD & Containers

Jenkins GitLab CI/CD ArgoCD Kubernetes OpenShift Helm OPA

Observability

Splunk Prometheus Grafana Kibana OpenSearch OpenTelemetry

IaC & Scripting

Terraform Ansible Bash Python Linux

Databases

Cassandra PostgreSQL ElasticSearch DynamoDB

Compliance

DORA BAFin ITIL® KRITIS
// Zertifizierungen

Anerkannte Security-Zertifizierungen

CISSP Logo

CISSP

Certified Information Systems Security Professional

ISC² · 06/2026

AWS Security Specialty Logo

AWS Security

Certified Security – Specialty

Amazon · 02/2022

AWS Solutions Architect Associate Logo

AWS SAA

Solutions Architect – Associate

Amazon · 06/2019

ITIL Foundation Logo

ITIL®

Foundation Certificate in IT Service Management

AXELOS · 10/2018

// Warum ich

Die Schnittstelle zwischen Compliance und Code

IT-Security-Architekt DevSecOps-Engineer IT-Risk-Translator

Wahre IT-Sicherheit scheitert oft an der Übersetzung zwischen Management und Entwicklung. Missverständnisse zwischen IT-Management, Compliance und IT-Security führen zu unnötigen Aufwänden, unklaren technischen Anforderungen und verwässerten Zielen. Genau hier setze ich an. Als Wirtschaftsinformatiker und Certified Information Systems Security Professional bewerte ich Risiken, DORA-Vorgaben und Compliance-Ziele strategisch. Ich führe die technische Umsetzung anschließend als DevSecOps-Architekt.

Dank meiner branchenübergreifenden Erfahrung (Versicherung, Transport/Logistik, IT) und meiner Enterprise-Historie bei Accenture weiß ich genau, wie Konzernvorgaben in der Praxis variieren. Ich helfe, regulatorische Trends frühzeitig zu antizipieren und übersetze sie effizient in technische Best Practices.

Ich ordne komplexe Security- und Compliance-Anforderungen in den richtigen Kontext ein und führe die technischen Implementierungen mit den Engineering-Teams zu klaren, sicheren Zielarchitekturen, bevor technische Schulden entstehen können.

7+
Jahre DevSecOps
4
Enterprises
200+
Microservices
# Wer ist Dimitrij Malcev?
const profil = {
name: "Dimitrij Malcev",
rolle: "Senior DevSecOps Architect",
zertifizierungen: [
"CISSP", "AWS Security Specialty"
],
fokus: [
"DORA & Resilience",
"Secure Software Supply Chain",
"Cloud & K8s Security"
],
branchen: [
"Versicherung",
"Verkehr / KRITIS",
"Finanzwesen"
],
verfuegbar: true
};
// Kontakt

Sichern Sie Ihre Infrastruktur

Sie suchen einen Senior DevSecOps Architect für DORA-Compliance, Cloud-Security oder Secure Software Supply Chain? Lassen Sie uns sprechen.

dimitrij.malcev@gmail.com
+49 157 585 23 9 23
Bad Neustadt a.d. Saale