Sebastian Loth
Porträt von Sebastian Loth

Sebastian Loth

Senior IT Security Engineer

Ich sorge dafür, dass komplexe Systeme sicher und zuverlässig funktionieren.

Mein Schwerpunkt liegt auf API Security, Identity und Access Management, PKI und komplexen Enterprise-Infrastrukturen.

Seit mehr als zehn Jahren arbeite ich professionell in der IT, vom Aufbau kompletter Netzwerk- und Serverumgebungen bis zum Betrieb zentraler Security-Infrastruktur in einem großen Telekommunikationsumfeld.

API Security · IAM · PKI · Infrastructure · Software Engineering

01 — Über mich

Komplexe Systeme verstehen. Verantwortung übernehmen. Lösungen bauen.

Ich bin IT Security Engineer mit über zehn Jahren Erfahrung in IT-Infrastrukturen und Enterprise-Umgebungen. Mein Schwerpunkt liegt dort, wo Anwendungen, Netzwerke und Identitäten zusammenkommen: bei APIs und deren sicherer Integration.

Seit 2016 arbeite ich im Umfeld eines großen deutschen Telekommunikationskonzerns und bin dort für zentrale Komponenten einer umfangreichen API-Infrastruktur verantwortlich. Im Mittelpunkt steht eine CA/Broadcom-Layer7-Gateway-Landschaft mit mehr als 1.000 Schnittstellen in unterschiedlichen Unternehmensumgebungen.

Meine Arbeit reicht von Konzeption, Integration und Betrieb über API Security, PKI und Zertifikatsmanagement bis zu Authentifizierungs- und Autorisierungsverfahren wie OAuth 2.0, OpenID Connect, SAML und mTLS.

Wenn komplexe Störungen mehrere Systeme oder technische Verantwortungsbereiche betreffen, arbeite ich in der technischen Eskalation und Ursachenanalyse. Gleichzeitig gebe ich dieses Wissen weiter und arbeite neue Engineers in die Plattform und ihre Architektur ein.

Genau diese Verbindung zeichnet mein Profil aus: Security nicht isoliert zu betrachten, sondern im Zusammenspiel mit Netzwerk, Infrastruktur und Software.

Meine technischen Wurzeln liegen in der Systemintegration.

Angefangen habe ich im IT-Support; später plante und betreute ich eigenständig Netzwerk- und Serverinfrastrukturen für Unternehmen mit bis zu 350 Mitarbeitenden. Parallel dazu absolvierte ich die Ausbildung zum Fachinformatiker für Systemintegration und mein Studium der Wirtschaftsinformatik.

Heute verbinde ich dieses Fundament mit langjähriger Erfahrung in komplexen Enterprise- und Security-Umgebungen.

Ich will verstehen, wie ein System wirklich funktioniert.

Und ich will es so bauen, dass es sicher, nachvollziehbar und zuverlässig funktioniert.

02 — Werdegang

Vom Systemintegrator zur Enterprise Security.

seit November 2016Beruf

Senior IT Security Engineer

Axians IT Business Solutions GmbH vormals XTRO AG

Konzeption, Integration und Betrieb einer zentralen API-Gateway-Infrastruktur im Umfeld eines großen deutschen Telekommunikationskonzerns.

  • Betrieb und Weiterentwicklung einer CA/Broadcom-Layer7-Landschaft mit mehr als 1.000 API-Schnittstellen
  • Konzeption und Umsetzung sicherer API-Kommunikation mit mTLS, PKI, X.509 und Zertifikatsmanagement
  • Integration von OAuth 2.0, OpenID Connect mit PKCE und SAML
  • Mitwirkung beim Aufbau und Betrieb einer SecureAuth-basierten Identity-Lösung zur Integration von Cloud-Anwendungen
  • Technische Eskalation und Ursachenanalyse bei komplexen Störungen in produktiven Enterprise-Umgebungen
  • Einarbeitung externer Engineers in Architektur, Betrieb und Security der Gateway-Plattform
  • Mehrjährige praktische Erfahrung mit Check Point, Juniper und Fortinet

seit 2017Studium

M.Sc. Wirtschaftsinformatik

FernUniversität in Hagen

Vertiefung meiner akademischen Ausbildung parallel zur beruflichen Tätigkeit im Enterprise-IT- und Security-Umfeld.

2014 – 2017Studium

B.Sc. Wirtschaftsinformatik

FOM Hochschule für Oekonomie & Management, München

Studium der Wirtschaftsinformatik parallel zur Ausbildung zum Fachinformatiker für Systemintegration.

2013 – 2016Beruf

Fachinformatiker für Systemintegration

Compus Computer GmbH

Mein Einstieg in die professionelle IT, vom klassischen Helpdesk bis zur eigenständigen Konzeption und Umsetzung vollständiger Kundeninfrastrukturen.

  • Planung und Betreuung von Netzwerk- und Serverumgebungen für Unternehmen mit 5 bis 350 Mitarbeitenden
  • Windows- und Linux-Systeme
  • VMware und Hyper-V
  • Konzeption und Einführung von Firewall-Lösungen
  • IHK-Ausbildung parallel zum Studium der Wirtschaftsinformatik

03 — Expertise

Woran ich täglich arbeite, und worauf es aufbaut.

API Security & Identity

Broadcom / CA Layer7 · OAuth 2.0 · OpenID Connect · JWT · SAML · mTLS · PKI · X.509 · OpenSSL

Mein beruflicher Schwerpunkt: sichere Kommunikation zwischen Anwendungen, Services und Identitäten in komplexen Enterprise-Umgebungen.

Infrastructure & Network Security

Check Point · Fortinet · Juniper · Linux · Windows Server · VMware · Hyper-V

Mein Fundament aus der Systemintegration verbindet Netzwerk-, Server- und Security-Perspektive.

Cloud & Container

Docker · Kubernetes · OpenShift · AWS · Azure · GCP · Hetzner Cloud · Cloudflare

Software Engineering

Python · Swift · Dart · JavaScript · Java · Node.js · PostgreSQL · Redis

Observability & Operations

Splunk · Prometheus · Grafana · PRTG · Git · Bash · nginx · Traefik

Systeme müssen nicht nur funktionieren. Ihr Zustand muss nachvollziehbar und ihr Betrieb beherrschbar sein.

Die Gewichtung entspricht meiner täglichen Arbeit. Der erste Block ist mein Schwerpunkt, die übrigen beschreiben Werkzeuge und Umgebungen, mit denen ich in Projekten und im eigenen Betrieb arbeite.

04 — Engineering

Built, not just configured.

Technologie endet für mich nicht mit dem Arbeitstag.

Ich entwickle eigene Software, betreibe meine eigene containerisierte Infrastruktur und automatisiere deren Betrieb und Überwachung.

Auf meiner Infrastruktur laufen rund 20 Dienste in Containern, ergänzt durch Reverse Proxy, Monitoring und verschlüsselte Backups.

Für die Überwachung habe ich eigene Mechanismen entwickelt, die den Zustand der Systeme automatisiert prüfen und nur dann alarmieren, wenn tatsächlich Handlungsbedarf besteht.

Die Umgebung ist für mich gleichzeitig produktive Infrastruktur und technisches Labor.

Docker · Linux · Traefik · nginx · Monitoring · Backup · Automation

05 — Eigene Software

Ideen sind für mich erst interessant, wenn daraus etwas Funktionierendes entsteht.

Neben meiner beruflichen Tätigkeit entwickle und veröffentliche ich eigene Anwendungen.

Dabei übernehme ich den gesamten Weg selbst: von Konzeption und Architektur über Entwicklung und Datenhaltung bis zu Testing, Deployment und Veröffentlichung.

App-Symbol von Hangry Baby

Hangry Baby

Ein digitaler Begleiter für die ersten Monate mit Baby.

Mahlzeiten- und Stillprotokoll mit Synchronisation zwischen den Geräten beider Eltern.

iOS · Android · Synchronisation · Produktentwicklung

App Store Play Store

App-Symbol von Billetti

Billetti

Rechnungsstellung für Selbstständige und Kleingewerbe.

Einfache Rechnungserstellung mit E-Rechnung, GiroCode und Datensicherung über die eigene iCloud.

iOS · E-Rechnung · CloudKit · Produktentwicklung

App Store

App-Symbol von Fallende Blöcke

Fallende Blöcke

Ein Klassiker, von Grund auf selbst umgesetzt.

Ein bewusst kleines Projekt, bei dem nicht ein Business Case im Vordergrund stand, sondern das Entwickeln selbst: Spielmechanik, Interface und Veröffentlichung als vollständige iOS-App.

iOS · Swift · Game Logic

App Store

06 — Zertifikate & Weiterbildung

Zertifikate

  • Check Point Certified Security Expert (CCSE)
  • Check Point Certified Security Administrator (CCSA)
  • Check Point Accredited MTP Engineer
  • Securepoint UMA-Certified Engineer, Gold Level

Weiterbildung

  • REST und API Security / OWASP Top 10 November 2024
  • Statistical Computing with R Dezember 2022
  • AWS Fundamentals: Going Cloud-Native Mai 2020
  • AWS Fundamentals: Addressing Security Risk Mai 2020

07 — Kontakt

Sprechen wir über das nächste Problem.

Ob API Security, Enterprise-Infrastruktur, Softwareentwicklung oder eine technische Herausforderung, für die es noch keine offensichtliche Lösung gibt:

Ich freue mich über interessante Projekte, technische Gespräche und neue Herausforderungen.

sebastian@loth.ink

LinkedIn GitHub Lebenslauf herunterladen