If your developers call you the “Iron Dome,” upper management is dropping way too many bombs. Protect your devs at all costs. 🛡️
Ich bringe Maschinenbauer & Automobilzulieferer durch CRA, ISO 21434 & IEC 62443. Ohne Ihre Entwicklung auszubremsen.
Einer der wenigen, die funktionale Sicherheit (CMSE/CEFS) und offensive Security wirklich verbinden – bis hinunter in C und Rust. Ich baue die automatisierte Compliance-Architektur, damit sich Ihre Entwickler aufs Ausliefern konzentrieren können. Vor Ort in Heilbronn-Franken, auf Deutsch oder Englisch.
Projekte
Guter Code ist langweilig. Er ist einfach, er ist klar und er hat keine unnötigen Details. Ich behandle Sicherheit nicht als Feature, sondern als Resultat von sauberem Handwerk. Wer die Details ignoriert, baut unsichere Systeme.
Aus meinem Blog
Alle BeiträgeOpenTelemetry sagt dir nicht im Detail, warum die Maschine steht
Observability beantwortet die Frage "Was tut das System?" Diagnose beantwortet "Was ist kaputt, warum, und was tue ich jetzt?" Das sind zwei verschiedene Fragen — und die Robotik beantwortet hartnäckig die falsche.
CRA ist nichts Neues. OT hat nur nicht hingehört.
Der Cyber Resilience Act versetzt die OT-Welt in Panik. Sicherheitskritische Software liefert seit dreißig Jahren unter strengeren Regeln aus. Das Problem sind nicht die Standards. Es ist die Architektur.
Code wurde billig. Der schwere Teil nicht.
Coding-Agents haben das Schreiben von Code schnell gemacht. Software haben sie nicht schnell gemacht. Der Engpass hat sich nur verschoben.
Tweets
Alle TweetsThe argument for Rust in 2026 isn’t safety. It isn’t speed. It’s that AI writes it better than it writes C++. The compiler answers fast. The model listens. Every error is a free lesson. Rust got built for this work ten years before anyone needed it to be.
trying to be a dev, DevOps, DevEx, manager, and CTO at the same time is a one way ticket to burnout town on the express lane

Etwas über mich
Ich bin das Iron Dome für Engineering-Teams. Ich fange den regulatorischen Beschuss ab – CRA, ISO 21434, IEC 62443, ASPICE – und mache daraus eine automatisierte Compliance-Architektur, damit sich Ihre Entwickler aufs Ausliefern konzentrieren können. Fünfzehn Jahre in Automotive, Industrie und sicherheitskritischer Software lehren dasselbe: Komplexität reduzieren – denn man kann nichts zertifizieren, was man nicht versteht.
Man kann nichts absichern, was man nicht versteht.