Hallo, ich bin Ilian

DevSecOps, SOC, Digitale Forensik
Ich baue, sichere und verteidige Infrastruktur. Ich komme aus dem Cloud-Deployment und der DevSecOps-Automatisierung (AWS, Azure, Kubernetes, CI/CD mit integrierter Sicherheit) und spezialisiere mich auf die defensive Seite: SIEM, Malware-Analyse, Honeypots, digitale Forensik und Incident Response.

Mein Ziel ist es, mich in SOC, DFIR und Security Engineering weiterzuentwickeln.

Über mich

Aufbauen, absichern, verteidigen.

Fast alles, was ich tue, dreht sich um diese drei Verben. Ich komme aus dem Cloud-Deployment und der Systemadministration, habe also zuerst gelernt, Infrastruktur aufzubauen (Microservice-Architekturen auf AWS und Azure, Datenbanken, Caching, Orchestrierung mit Kubernetes) und sie mit CI/CD-Pipelines auf GitHub und GitLab zu automatisieren.

Die Spezialisierung in Cybersicherheit hat diese Praxis in Richtung DevSecOps geführt: Kontrollen direkt in den Entwicklungszyklus einzubauen, mit Codeanalyse, Dependency-Scanning und Container-Prüfung, bevor irgendetwas in Produktion geht.

Danach habe ich gelernt, das zu verteidigen, was ich aufgebaut hatte.

Ich habe vollständige Blue-Team-Umgebungen aufgesetzt: SIEM mit Wazuh und den zugehörigen Detection-Regeln, Response-Automatisierung über SOAR, OPNsense-Firewalls, EDR und VPN sowie Honeypots, die dem Internet ausgesetzt sind. Der Hintergrund in der Systemadministration ist hier ein Vorteil: Wer weiß, wie eine gesunde Maschine aussieht, erkennt Abweichungen deutlich früher.

Am meisten fasziniert mich aber, was nach dem Angriff passiert.

Mein Honeypot verzeichnet täglich echte Eindringversuche, und jeder hinterlässt Spuren, die es zu rekonstruieren gilt: wo der Angreifer hereinkam, welche Befehle er ausführte, was er herunterlud und wie weit er kam. Dafür stütze ich mich auf Memory-Forensik und das MITRE-ATT&CK-Framework, mit dem sich jeder Schritt bekannten Taktiken und Techniken zuordnen lässt.

Und was dabei herauskommt, bleibt nicht im Labor: Ich melde die IP-Adressen der Angreifer und lade die Malware-Samples auf öffentliche Threat-Intelligence-Plattformen hoch, darunter mehrere Binaries, die noch keine Antiviren-Engine erfasst hatte.

Tatsächlich...

Neueste AusbildungSpezialisierungskurs Cybersicherheit in IT-Umgebungen (EQF 5C)
Vorherige AusbildungStaatlich geprüfter Techniker für Netzwerksystemverwaltung (EQF 5)
SchwerpunktDFIR, SOC, Sichere Infrastruktur
SprachenSpanisch MutterspracheBulgarisch MutterspracheEnglisch C1–C2Französisch A1Russisch A1

Sprechen wir über Erfolge und Zahlen:

+12.000
IPs reported
AbuseIPDB
+8
IOCs reported
ThreatFox
+44
Binaries uploaded
MalwareBazaar

Zahlen aus meinen eigenen Honeypots und Laboren, Stand August 2026. Zu jedem dieser Beiträge gebe ich gern nähere Auskunft.

Technische Kenntnisse

SOC & Incident Response

WiresharkWazuhSuricataCowrieMITRE ATT&CKT-Pot

Digital Forensics

Volatility 3CAINEFTK ImagerEric Zimmerman toolsAutopsy

Hardening, Compliance & Governance

CryptographyLinux Server HardeningWindows HardeningISO 27001ENSNIS2GDPR

Networking & Network Security

OPNsensePi-holeBIND9VPNTCP/IPCisco CCNAv7

DevSecOps & Infrastructure

AWSAzureIAMPrometheusGrafanaCentreonGitHubMySQLGitLab CI/CDKubernetesEKSPython
MariaDBGitLabOracle SQLBashAKSJenkinsJavaScriptPL/SQLGitPHPDockerGitHub ActionsAnsibleMavenTerraformAgile ScrumSonarQubeTrivyOWASP ZAPSnykELK (Elasticsearch, Logstash and Kibana)OWASP Top 10

Soft Skills

TeamworkProblem solvingAttention to detailStress management under pressure

Ethical Hacking

nmapKali LinuxBurp SuiteMetasploitgobusterNessus

Erfahrung

03/2024 – 06/2024

Praktikum Cloud & Infrastruktur

Capgemini
  • Entwicklung von PL/SQL-Lösungen mittels Database Shadowing, mit Oracle SQL Developer und Verwaltung von Datenbanken wie Exadata und GoldenGate.
  • Überwachung von Azure-Instanzen mit Prometheus, Centreon und Grafana.
  • Systematische Dokumentation von Installations-, Konfigurations- und Überwachungsprozessen.
  • Teilnahme an Agile Scrum mit wöchentlichen Sprint-Reviews und Retrospektiven.

Zertifizierungen

CCNAv7

Cisco
Zertifikat ansehen ↗
09/2023

Certified Kubernetes Administrator (CKA)

Udemy
Zertifikat ansehen ↗
08/2024

DevOps: Beginner to Advanced

Udemy
06/2024

Projekte

Security, Honeypots

Proyecto: Dirtylands

Esto es Dirtylands, un proyecto Cowrie + Dionaea cuya propuesta de valor es su rápido despliegue, cuenta con: comandos funcionales, un entorno realista, rigurosidad y madurez del proyecto. Además con plena capacidad de reportar cada evento vía telegram y las maldades a sus respectivas plataformas y la observabilidad.

Cowrie, Dionaea, Python, Telegram, AbuseIPDB, ThreatFox, MalwareBazaar, URLhaus
Demnächst...
Security, Azure

Cowrie Honeypot

Honeypot deployed on Azure with dynamic port knocking via iptables and real-time Telegram alerts.

Cowrie, iptables, Telegram, Azure
Projekt ansehen →
CI/CD, DevSecOps, GitLab

CI/CD DevSecOps Pipeline on GitLab

Full DevSecOps pipeline on GitLab CI/CD, integrating SonarQube, GitLeaks, Snyk, and OWASP ZAP for end-to-end code quality and security scanning. Automated real-time pipeline status notifications are sent via Discord.

CI/CD, GitLab, SonarQube, GitLeaks, Snyk, Zap, Discord
Projekt ansehen →
Cloud, AWS

Multi-tier Web App on AWS (Lift & Shift)

Lift & shift migration of a locally built multi-tier Java web app to AWS (IaaS). Tomcat app servers behind an Elastic Load Balancer with Auto Scaling, MariaDB, Memcached and RabbitMQ as backing services, private DNS on Route 53, artifacts deployed from S3 and access scoped with IAM.

EC2, ELB, Auto Scaling, Route 53, S3, IAM, Tomcat, MariaDB, Memcached, RabbitMQ
Projekt ansehen →