Sebastian Loth
Senior IT Security Engineer
Ich sorge dafür, dass komplexe Systeme sicher und zuverlässig funktionieren.
Mein Schwerpunkt liegt auf API Security, Identity und Access Management, PKI und komplexen Enterprise-Infrastrukturen.
Seit mehr als zehn Jahren arbeite ich professionell in der IT, vom Aufbau kompletter Netzwerk- und Serverumgebungen bis zum Betrieb zentraler Security-Infrastruktur in einem großen Telekommunikationsumfeld.
API Security · IAM · PKI · Infrastructure · Software Engineering
01 — Über mich
Komplexe Systeme verstehen. Verantwortung übernehmen. Lösungen bauen.
Ich bin IT Security Engineer mit über zehn Jahren Erfahrung in IT-Infrastrukturen und Enterprise-Umgebungen. Mein Schwerpunkt liegt dort, wo Anwendungen, Netzwerke und Identitäten zusammenkommen: bei APIs und deren sicherer Integration.
Seit 2016 arbeite ich im Umfeld eines großen deutschen Telekommunikationskonzerns und bin dort für zentrale Komponenten einer umfangreichen API-Infrastruktur verantwortlich. Im Mittelpunkt steht eine CA/Broadcom-Layer7-Gateway-Landschaft mit mehr als 1.000 Schnittstellen in unterschiedlichen Unternehmensumgebungen.
Meine Arbeit reicht von Konzeption, Integration und Betrieb über API Security, PKI und Zertifikatsmanagement bis zu Authentifizierungs- und Autorisierungsverfahren wie OAuth 2.0, OpenID Connect, SAML und mTLS.
Wenn komplexe Störungen mehrere Systeme oder technische Verantwortungsbereiche betreffen, arbeite ich in der technischen Eskalation und Ursachenanalyse. Gleichzeitig gebe ich dieses Wissen weiter und arbeite neue Engineers in die Plattform und ihre Architektur ein.
Genau diese Verbindung zeichnet mein Profil aus: Security nicht isoliert zu betrachten, sondern im Zusammenspiel mit Netzwerk, Infrastruktur und Software.
Meine technischen Wurzeln liegen in der Systemintegration.
Angefangen habe ich im IT-Support; später plante und betreute ich eigenständig Netzwerk- und Serverinfrastrukturen für Unternehmen mit bis zu 350 Mitarbeitenden. Parallel dazu absolvierte ich die Ausbildung zum Fachinformatiker für Systemintegration und mein Studium der Wirtschaftsinformatik.
Heute verbinde ich dieses Fundament mit langjähriger Erfahrung in komplexen Enterprise- und Security-Umgebungen.
Ich will verstehen, wie ein System wirklich funktioniert.
Und ich will es so bauen, dass es sicher, nachvollziehbar und zuverlässig funktioniert.
02 — Werdegang
Vom Systemintegrator zur Enterprise Security.
seit November 2016Beruf
Senior IT Security Engineer
Axians IT Business Solutions GmbH vormals XTRO AG
Konzeption, Integration und Betrieb einer zentralen API-Gateway-Infrastruktur im Umfeld eines großen deutschen Telekommunikationskonzerns.
- Betrieb und Weiterentwicklung einer CA/Broadcom-Layer7-Landschaft mit mehr als 1.000 API-Schnittstellen
- Konzeption und Umsetzung sicherer API-Kommunikation mit mTLS, PKI, X.509 und Zertifikatsmanagement
- Integration von OAuth 2.0, OpenID Connect mit PKCE und SAML
- Mitwirkung beim Aufbau und Betrieb einer SecureAuth-basierten Identity-Lösung zur Integration von Cloud-Anwendungen
- Technische Eskalation und Ursachenanalyse bei komplexen Störungen in produktiven Enterprise-Umgebungen
- Einarbeitung externer Engineers in Architektur, Betrieb und Security der Gateway-Plattform
- Mehrjährige praktische Erfahrung mit Check Point, Juniper und Fortinet
seit 2017Studium
M.Sc. Wirtschaftsinformatik
FernUniversität in Hagen
Vertiefung meiner akademischen Ausbildung parallel zur beruflichen Tätigkeit im Enterprise-IT- und Security-Umfeld.
2014 – 2017Studium
B.Sc. Wirtschaftsinformatik
FOM Hochschule für Oekonomie & Management, München
Studium der Wirtschaftsinformatik parallel zur Ausbildung zum Fachinformatiker für Systemintegration.
2013 – 2016Beruf
Fachinformatiker für Systemintegration
Compus Computer GmbH
Mein Einstieg in die professionelle IT, vom klassischen Helpdesk bis zur eigenständigen Konzeption und Umsetzung vollständiger Kundeninfrastrukturen.
- Planung und Betreuung von Netzwerk- und Serverumgebungen für Unternehmen mit 5 bis 350 Mitarbeitenden
- Windows- und Linux-Systeme
- VMware und Hyper-V
- Konzeption und Einführung von Firewall-Lösungen
- IHK-Ausbildung parallel zum Studium der Wirtschaftsinformatik
03 — Expertise
Woran ich täglich arbeite, und worauf es aufbaut.
API Security & Identity
Broadcom / CA Layer7 · OAuth 2.0 · OpenID Connect · JWT · SAML · mTLS · PKI · X.509 · OpenSSL
Mein beruflicher Schwerpunkt: sichere Kommunikation zwischen Anwendungen, Services und Identitäten in komplexen Enterprise-Umgebungen.
Infrastructure & Network Security
Check Point · Fortinet · Juniper · Linux · Windows Server · VMware · Hyper-V
Mein Fundament aus der Systemintegration verbindet Netzwerk-, Server- und Security-Perspektive.
Cloud & Container
Docker · Kubernetes · OpenShift · AWS · Azure · GCP · Hetzner Cloud · Cloudflare
Software Engineering
Python · Swift · Dart · JavaScript · Java · Node.js · PostgreSQL · Redis
Observability & Operations
Splunk · Prometheus · Grafana · PRTG · Git · Bash · nginx · Traefik
Systeme müssen nicht nur funktionieren. Ihr Zustand muss nachvollziehbar und ihr Betrieb beherrschbar sein.
Die Gewichtung entspricht meiner täglichen Arbeit. Der erste Block ist mein Schwerpunkt, die übrigen beschreiben Werkzeuge und Umgebungen, mit denen ich in Projekten und im eigenen Betrieb arbeite.
04 — Engineering
Built, not just configured.
Technologie endet für mich nicht mit dem Arbeitstag.
Ich entwickle eigene Software, betreibe meine eigene containerisierte Infrastruktur und automatisiere deren Betrieb und Überwachung.
Auf meiner Infrastruktur laufen rund 20 Dienste in Containern, ergänzt durch Reverse Proxy, Monitoring und verschlüsselte Backups.
Für die Überwachung habe ich eigene Mechanismen entwickelt, die den Zustand der Systeme automatisiert prüfen und nur dann alarmieren, wenn tatsächlich Handlungsbedarf besteht.
Die Umgebung ist für mich gleichzeitig produktive Infrastruktur und technisches Labor.
Docker · Linux · Traefik · nginx · Monitoring · Backup · Automation
05 — Eigene Software
Ideen sind für mich erst interessant, wenn daraus etwas Funktionierendes entsteht.
Neben meiner beruflichen Tätigkeit entwickle und veröffentliche ich eigene Anwendungen.
Dabei übernehme ich den gesamten Weg selbst: von Konzeption und Architektur über Entwicklung und Datenhaltung bis zu Testing, Deployment und Veröffentlichung.
Hangry Baby
Ein digitaler Begleiter für die ersten Monate mit Baby.
Mahlzeiten- und Stillprotokoll mit Synchronisation zwischen den Geräten beider Eltern.
iOS · Android · Synchronisation · Produktentwicklung
Billetti
Rechnungsstellung für Selbstständige und Kleingewerbe.
Einfache Rechnungserstellung mit E-Rechnung, GiroCode und Datensicherung über die eigene iCloud.
iOS · E-Rechnung · CloudKit · Produktentwicklung
Fallende Blöcke
Ein Klassiker, von Grund auf selbst umgesetzt.
Ein bewusst kleines Projekt, bei dem nicht ein Business Case im Vordergrund stand, sondern das Entwickeln selbst: Spielmechanik, Interface und Veröffentlichung als vollständige iOS-App.
iOS · Swift · Game Logic
06 — Zertifikate & Weiterbildung
Zertifikate
- Check Point Certified Security Expert (CCSE)
- Check Point Certified Security Administrator (CCSA)
- Check Point Accredited MTP Engineer
- Securepoint UMA-Certified Engineer, Gold Level
Weiterbildung
- REST und API Security / OWASP Top 10 November 2024
- Statistical Computing with R Dezember 2022
- AWS Fundamentals: Going Cloud-Native Mai 2020
- AWS Fundamentals: Addressing Security Risk Mai 2020
07 — Kontakt
Sprechen wir über das nächste Problem.
Ob API Security, Enterprise-Infrastruktur, Softwareentwicklung oder eine technische Herausforderung, für die es noch keine offensichtliche Lösung gibt:
Ich freue mich über interessante Projekte, technische Gespräche und neue Herausforderungen.