Ich prüfe bei der TÜV TRUST IT (Unternehmensgruppe TÜV AUSTRIA) elektronische Identitäten und Vertrauensdienste: Audit- und Zertifizierungsprojekte nach eIDAS und den ETSI-Normen EN 319 401 und EN 319 411, vor Ort bei Vertrauensdiensteanbietern im In- und Ausland.
Davor habe ich zweieinhalb Jahre bei einem Übertragungsnetzbetreiber gearbeitet – KRITIS im Energiesektor. Dort ging es um ISMS-Aufbau und -Betrieb nach ISO/IEC 27001, um Risikoanalysen, um die Vorbereitung interner und externer Audits und darum, Schutzmaßnahmen aus der Norm in nachverfolgbare Aufgaben zu übersetzen.
Parallel baue ich seit Jahren Software: ein Handelstagebuch, eine vollständige Automatisierungslösung aus Browser-Erweiterung und Server, Webseiten und Anwendungen mit KI-Agenten. Meine Bachelorarbeit hat untersucht, was autonome KI-Agenten in der Hand von Angreifern bedeuten. Diese Doppelrolle ist der Grund, warum ich bei KI-Themen nicht nur die Norm zitieren kann, sondern weiß, wie die Systeme tatsächlich brechen.