Profil

M.Sc. IT-Sicherheit an der TU Darmstadt, mit Schwerpunkt auf Penetration Testing, Schwachstellenforschung und sicherem Systemdesign. Ich habe eine Software-Beratung mitgegründet, in der ich Kundenprojekte end-to-end verantworte — Anforderungen, Architektur, Entwicklung, Deployment und Kundenkommunikation. Die Kombination aus offensiver Sicherheit und Full-Stack-Entwicklung gibt mir einen praxisnahen Blick darauf, wie Systeme angegriffen werden und wie man sie baut, damit das nicht passiert. Ich veröffentliche Forschung auf ICIS und ECIS und spreche ebenso gern mit Entwicklerteams wie mit nicht-technischen Stakeholdern.

Erfahrung

Walter Dibbern GbR

03/2024 – Heute

Gründer & Full-Stack-Entwickler

Teilzeit / strategischer Berater

  • Eigene Software-Beratung gegründet und geführt: 5 Kundenprojekte für Kommunen, KMU und Privatkunden — von Architektur und Entwicklung über Deployment bis zum laufenden Support.
  • Serverlose AWS-Anwendungen für drei Kundenprojekte konzipiert und deployed (Lambda, API Gateway, Amplify, CloudFront Edge Functions, Route53, IAM) — Security-first: gehärtetes API-Design, Zugriffskontrolle und Infrastruktur-Provisionierung von Anfang an.

Technische Universität Darmstadt — Software & AI Business

10/2025 – 02/2026

TensionAI — Decision Support für KMU

Wissenschaftlicher Mitarbeiter · drittes Paper (ECIS 2026)

  • Ein mandantenfähiges Decision-Support-Tool konzipiert, das organisationale Spannungen über ein interaktives Dashboard sichtbar macht: Vertex AI (Gemini 2.0 Flash Reasoning, Vertex AI Search RAG), serverlos auf Cloud Run mit Firestore und Firebase Auth.
  • Die mandantenfähige Sicherheits- und Datenisolationsarchitektur entworfen und umgesetzt: Firebase Auth, Datenisolation pro Mandant, API-Härtung.
  • Zwei studentische Entwickler durch Code-Reviews und technische Roadmap-Definition durch den Build geführt.

03/2025 – 09/2025

SustAIn — vom Prototyp zur Feldstudie

Wissenschaftlicher Mitarbeiter · zweites Paper (ICIS 2025)

  • Die SustAIn-Anwendung zur Studienplattform hinter "Understanding the Environment: How Generative AI Reshapes Organizations' Sensemaking in Sustainability Reporting" (ICIS 2025) weiterentwickelt.

10/2024 – 02/2025

SustAIn — GenAI für Nachhaltigkeitsberichte

Wissenschaftlicher Mitarbeiter · alleiniger Entwickler · erstes Paper (ECIS 2025)

  • Als alleiniger Entwickler gestartet: einen LangGraph-basierten Conversational Agent mit persistentem Gedächtnis über DNK-Berichtsdaten gebaut (FastAPI, PostgreSQL, React/TypeScript, Docker auf GCP).
  • Das System wurde zu "SustAIn": Designing Generative AI to Support Environmental Sensemaking (ECIS 2025).

Deutsche Telekom Technik GmbH

10/2021 – 02/2022

Bachelorarbeit

Monitoring & Data Analytics

  • Kubernetes-Cluster für die verteilte Monitoring- & Analytics-Plattform entworfen und deployed (VictoriaMetrics-Cluster, Prometheus, Grafana, Alerta).

03/2021 – 08/2021

Werkstudent

Monitoring & Data Analytics

  • Frontend und API-Schicht der Plattform ausgebaut (Angular, Express.js) in einem agilen SCRUM-Team.

10/2020 – 03/2021

Praxissemester

Monitoring & Data Analytics

  • Im Monitoring- & Data-Analytics-Team eingestiegen und die Arbeit an der Plattform in einem agilen SCRUM-Setup begonnen.

06/2018 – 07/2018

Praktikum

Robert Bosch GmbH

10/2019 – 06/2020

Werkstudent

  • Tooling zur Laufzeitmessung kryptografischer Sicherheitsalgorithmen entwickelt (Signaturerzeugung & -prüfung).
  • Messinfrastruktur von Renesas auf einen Lauterbach-Debugger migriert und grafische Laufzeitvisualisierung implementiert.

Projekte

05/2025 – 11/2025

Masterarbeit (Note 1,0) — TU Darmstadt

Designing Adaptive and Explainable Anomaly Detection for Sustainable Security Systems

  • Adaptives, erklärbares Anomalieerkennungssystem, optimiert auf Ressourceneffizienz im Security-Monitoring.
  • 13 Design-Prinzipien und einen funktionsfähigen Prototyp über Design Science Research und 16 Experteninterviews abgeleitet — im Spannungsfeld zwischen Erkennungsgenauigkeit und Energieeffizienz.

04/2024 – 07/2024

Praktikum Penetration Testing — usd AG

  • Sicherheitslücken mit branchenüblichem Tooling über mehrere CTF-Runden identifiziert und ausgenutzt.
  • Eine SQL-Injection-Schwachstelle (CWE-89, CVSS 8.8 High) in einem Open-Source-CMS im Rahmen einer Responsible Disclosure gemeldet: Python-PoC für time-based blind SQL Injection mit vollständigem Datenbank-Exfiltrationspotenzial, eingereicht über GitHub Private Security Advisory.
  • Toolset: Kali Linux, Burp Suite, Nmap, Metasploit, Wireshark.

Ausbildung

10/2022 – 03/2026

Technische Universität Darmstadt

Master of Science — IT-Sicherheit

Abschlussnote 1,7

Schwerpunkt auf Penetration Testing, Schwachstellenforschung und sicherem Systemdesign.

09/2023 – 02/2024

Universidad Politécnica de Madrid (UPM)

Auslandssemester (Master) — Informatik

10/2018 – 08/2022

Hochschule Heilbronn

Bachelor of Science — Angewandte Informatik

Abschlussnote 1,7

Cloud-Computing-Projekt: containerisierte Go-Anwendung auf AWS, vollständig über Terraform provisioniert.

Fähigkeiten

🛡️ Penetration Testing

Exploit-Entwicklung (PoC)SQL Injection (CWE-89)Responsible DisclosureOWASP Top 10CTF

⚒️ Security-Tools

Kali LinuxBurp SuiteMetasploitNmapWiresharkKeycloakGobuster

👨🏼‍💻 Programmierung & Scripting

PythonJavaScript/TypeScriptGoJava/KotlinRubyBash/Shell

☁️ Cloud & Infrastruktur

AWS (Lambda, API Gateway, Amplify, IAM, Route53)GCP (Cloud Run)TerraformDocker

💬 Sprachen

Deutsch (Muttersprache)Englisch (fließend)Spanisch (konversationssicher)

Publikationen

Designing GenAI-Enabled Tension-Aware Systems for Sustainability Strategizing

ECIS 2026 · with N. Brune, M. Gräf

"Gads": A DSR Approach to Designing Green Anomaly Detection Systems, Driving Security into Resource Efficiency

2026 · with N. Brune

Understanding the Environment: How Generative AI Reshapes Organizations' Sensemaking in Sustainability Reporting

ICIS 2025 · with N. Brune, O. Vetter, P. Buxmann

"SustAIn": Designing Generative AI to Support Environmental Sensemaking

ECIS 2025 · with N. Brune, O. Vetter, P. Buxmann