Verfügbar für neue Projekte

Enterprise Cyber Resilience & Secure Software Supply Chain

  • DevSecOps Architektur für Enterprises wie KRITIS
  • DORA-Compliance für Banken, Versicherungen und Finanzdienstleister
  • 7+ Jahre Erfahrung in der Absicherung geschäftskritischer Infrastrukturen
  • Ganzheitlichkeit von der Architektur bis zur Implementierung
CISSP
CISSP
ISC²
AWS Security Specialty
AWS Security Specialty
Amazon
ISO/IEC 27001 Lead Implementer
ISO/IEC 27001 LI
PECB Personenzertifizierung

ERFAHRUNG IN HOCHREGULIERTEN KONZERNEN

// Kernkompetenzen

Meine Expertise in Enterprise-Security

Die Brücke zwischen regulatorischer Compliance, DevSecOps-Engineering und Cloud-Security-Architektur

// Projekte & Erfahrung

Nachgewiesene Ergebnisse in Enterprise-Umgebungen

Von der SIGNAL IDUNA über DEVK, die Deutsche Bahn bis hin zu Accenture.
Security-Architektur für Unternehmen, bei denen Ausfall keine Option ist.

SIGNAL IDUNA Aktuell

Senior DevSecOps Architect

06/2023 – Heute · Versicherung

Incident Response & Cyber-Resilience

Orchestrierung von Sofortmaßnahmen bei Sicherheitsvorfällen, Implementierung von Artifact-Repository-Blacklists zur Unterbindung kompromittierter Pakete, Konzeption resilienter Disaster-Recovery-Strategien für die zentrale Code-Plattform.

DORA-Compliance & Plattform-Härtung

DORA-Compliance-Bewertungen als Soll/Ist-Analysen mit lückenloser Nachweisführung. Migration auf OpenShift 4/Kubernetes mit Container-Security-Best-Practices (RBAC, Network Policies, Secrets-Management).

Security Pipelines & Observability

Jenkins CI/CD mit automatisierten Quality Gates, vollautomatisiertes Patch-Management via Renovate zur proaktiven CVE-Minimierung, Migration auf Splunk Observability Cloud zur Reduzierung der MTTD.

DEVK Versicherungen

Database Security Expert

01/2026 – 04/2026 · Versicherung

Security Audit & Disaster Recovery

Umfassender Review von Cassandra-Konfigurationen, IAM und Secrets Management in EKS. Konzeption automatisierter Backup-/Restore-Prozesse mit Medusa. Sicherstellung der Revisionssicherheit unter strengsten Versicherungsregulierungen.

Monitoring & Team-Enablement

Maßgeschneidertes Monitoring mit Kibana-Dashboards zur Früherkennung von Anomalien. Strukturierte Präsentationen und Deep-Dives zum Up-Skilling des internen DevOps-Teams.

Deutsche Bahn

DevSecOps Engineer & AWS Cloud Security Architect

09/2020 – 05/2023 · Verkehr / KRITIS

AWS Security Administration

Zentrale Rolle als AWS Security Admin, Bootstrapping-Security, strategischer AWS-Account-Aufbau. IAM-Konzepte für mandantenfähige Cloud-Strukturen. Enforcement von Konzern-Sicherheitsvorgaben.

24/7 Mission-Critical Operations

Sicherstellung des hochverfügbaren 24/7-Betriebs einer geschäftskritischen Kafka-Streaming-Plattform mit über 200 angebundenen Microservices. Konzeption und Implementierung eines Patch-Managements für Kubernetes-Cluster für alle Umgebungen.

Accenture

IT Infrastructure Consultant / DevOps & AWS Infrastructure Security

09/2018 – 09/2020 · Consulting

Enterprise Cloud-Transformation

Proaktive Analyse und Behebung von Sicherheitsrisiken in Cloud-Architekturen. Entwicklung sicherer Infrastruktur-Showcases unter Einhaltung von Enterprise-Compliance. IaC-Security mit Ansible, Terraform, Jenkins.

// Technologie-Stack

Technologie-Stack für regulierte Umgebungen

Moderne Cloud-Native-Infrastruktur - von mir konsequent gehärtet, automatisiert und auf die strengen Anforderungen ausgerichtet.

Cloud Security

AWS Security IAM KMS GuardDuty Landing Zones

Vulnerability Mgmt

Nessus Qualys Trivy Whitesource Renovate

IAM & Secrets

HashiCorp Vault OpenLDAP OIDC / OAuth AWS Cognito

CI/CD & Containers

Jenkins GitLab CI/CD ArgoCD Kubernetes OpenShift Helm OPA

Observability

Splunk Prometheus Grafana Kibana OpenSearch OpenTelemetry

IaC & Scripting

Terraform Ansible Bash Python Linux

Databases

Cassandra PostgreSQL ElasticSearch DynamoDB

Audit-Standards

ISO/IEC 27001 DORA BAFin KRITIS
// Zertifizierungen

Anerkannte Zertifizierungen

ISO/IEC 27001 Lead Implementer Badge

ISO/IEC 27001 Lead Implementer

Leitung und Implementierung von Information Security Management Systemen (ISMS) nach ISO/IEC 27001.

PECB · Personenzertifizierung · 08/2026

CISSP Logo

Certified Information Systems Security Professional

Strategische Planung, Architektur und Steuerung von Informationssicherheits- und Cybersecurity-Programmen.

ISC² · 06/2026

AWS Security Specialty Logo

AWS Certified Security – Specialty

Konzeption, Implementierung und Absicherung komplexer Cloud-Infrastrukturen und Daten in Amazon Web Services.

Amazon · 02/2022

AWS Solutions Architect Associate Logo

AWS Solutions Architect – Associate

Entwurf skaliersicherer, hochverfügbarer und kosteneffizienter Systemarchitekturen auf Basis von Amazon Web Services.

Amazon · 06/2019

ITIL Foundation Logo

ITIL® Foundation

Fundament für IT Service Management, Prozessoptimierung und den Betrieb sicherer IT-Services.

AXELOS · 10/2018

// Warum ich

Die Schnittstelle zwischen Compliance und Code

IT-Security-Architekt DevSecOps-Engineer IT-Risk-Translator

Wahre IT-Sicherheit scheitert oft an der Übersetzung zwischen Management und Entwicklung. Missverständnisse zwischen IT-Management, Compliance und IT-Security führen zu unnötigen Aufwänden, unklaren technischen Anforderungen und verwässerten Zielen. Genau hier setze ich an. Als Wirtschaftsinformatiker, CISSP und ISO/IEC 27001 Lead Implementer verstehe ich Risiken, DORA-Vorgaben und Compliance-Ziele strategisch. Ich führe die technische Umsetzung anschließend als DevSecOps-Architekt.

Dank meiner branchenübergreifenden Erfahrung (Versicherung, Transport/Logistik, IT) und meiner Enterprise-Historie bei Accenture weiß ich genau, wie Konzernvorgaben in der Praxis variieren. Ich helfe, regulatorische Trends frühzeitig zu antizipieren und übersetze sie effizient in technische Best Practices.

Ich ordne komplexe Security- und Compliance-Anforderungen in den richtigen Kontext ein und führe die technischen Implementierungen mit den Engineering-Teams zu klaren, sicheren Zielarchitekturen, bevor technische Schulden entstehen können.

7+
Jahre DevSecOps
4
Enterprises
200+
Microservices
# Wer ist Dimitrij Malcev?
const profil = {
name: "Dimitrij Malcev",
rolle: "Senior DevSecOps Architect",
zertifizierungen: [
"CISSP", "AWS Security Specialty",
"ISO/IEC 27001 Lead Implementer"
],
fokus: [
"DORA & Resilience",
"Secure Software Supply Chain",
"Cloud & K8s Security"
],
branchen: [
"Versicherung",
"Verkehr / KRITIS",
"Informationstechnologien"
],
verfuegbar: true
};
// Kontakt

Sichern Sie Ihre Infrastruktur

Sie suchen einen Senior DevSecOps Architect für DORA-Compliance, Cloud-Security oder Secure Software Supply Chain? Lassen Sie uns sprechen.

dimitrij.malcev@gmail.com
+49 157 585 23 9 23
Bad Neustadt a.d. Saale