Security Manager, Architect & Author

Marcel Graewer

Building Defenses. Breaking Assumptions.
> cat about.txt

Ich sichere Infrastrukturen, schreibe Code und hinterfrage,
was KI in der Security wirklich leisten kann.

CISSP CySA+ SC-200 ITIL SAL1 TÜV DSB GCP Scrum
15+
Jahre IT
8+
Jahre Security
8
Zertifizierungen
1
Fachbuch
Security Architecture & Incident Response

Hauptberuflich arbeite ich als IT Security Manager an der Schnittstelle von Security-Architektur und Incident Response in einer Enterprise-Umgebung mit rund 3.000 Mitarbeitenden. Mein Anspruch: Sicherheitsanforderungen so in Architektur und Betrieb übersetzen, dass sie im Alltag funktionieren und im Ernstfall tragfähig sind. Dazu gehören klare Leitplanken, belastbare Telemetrie und nachvollziehbare Abläufe für die Reaktion auf Sicherheitsvorfälle.

Die Schwerpunkte liegen in Incident Handling, Vulnerability Management und Sicherheitsarchitekturen – mit dem Fokus auf pragmatische Lösungen, klare Verantwortlichkeiten und kontinuierliche Verbesserung auf Basis realer Erkenntnisse aus Betrieb und Incidents. Nicht aus Powerpoints.

Nach Feierabend bin ich Security-Nerd und Open-Source-Enthusiast. Mein Betriebssystem ist Linux, mein Code ist öffentlich, und ich baue Tools die mir im Tagesgeschäft fehlen: Heimdall für Threat Intelligence, Detection Rules im Sigma-Format, Hardening-Frameworks für LLM-Deployments. Wo andere KI als Allzweckwaffe verkaufen, interessiert mich die unbequeme Frage: Was davon funktioniert wirklich?

Über magra-sec.de berate ich nebenberuflich Unternehmen an der Schnittstelle von Security-Architektur und Strategie. Als IHK-Prüfer für Fachinformatiker sorge ich dafür, dass die nächste Generation Security nicht als Zusatzaufgabe begreift, sondern als Grundprinzip.

Mehr erfahren →
Rolle
IT Security Manager
Schwerpunkte
Incident Handling, Vuln Mgmt, SecArch
Umgebung
Azure / M365 / Sentinel
Methodik
Pragmatisch, messbar, belastbar
Privat
Open Source, Linux, Security Tooling
Consulting
magra-sec.de
Author
Die neue Realität der Cybersecurity
Security ArchitectureIncident HandlingVulnerability ManagementIdentity ArchitectureLLM / KI SecurityThreat IntelligenceDetection EngineeringSIEM / EDR / XDRLinuxOpen Source