Einführung
Berufserfahrung
Technische Fähigkeiten
David Büngener
Sicherheitsexperte mit 10 Jahren Erfahrung: Ich finde Sicherheitslücken und behebe sie selbst — von der Software bis tief ins Gerät. Lösungen, die bleiben.Ich bin Sicherheitsexperte mit 10 Jahren Erfahrung in besonders schützenswerten IT-Systemen. Meine Spezialität: Sicherheitslücken finden und selbst beheben — von der Software bis tief in die Geräte hinein. Anders als Berater, die nur prüfen und wieder verschwinden, hinterlasse ich Lösungen, die bei dir bleiben.
Berufserfahrung
Laufende Betreuung
Tetraguard
2026 - Present- Ein zusätzliches Sicherheitssystem entworfen, das sich zwischen den Windows-Login und den Microsoft-Cloud-Dienst schaltet und die Anmeldung über einen zweiten, unabhängigen Kanal (zum Beispiel das Handy) bestätigt. Der Login-Schlüssel wird dabei so aufgeteilt und verschlüsselt, dass keine der beiden Seiten die andere sieht — schlägt etwas fehl, bleibt die Tür sicher zu.
- Das Herzstück des Systems programmiert, das verschiedene Bestätigungswege (Handy-Code, Anmelde-App und mehr) einbinden kann und über eine sichere, verschlüsselte Verbindung läuft — abgesichert durch viele automatische Tests.
- Das System gründlich gegen Angriffe abgehärtet: Ich habe systematisch durchgespielt, wo Angreifer ansetzen könnten, und passende Schutzmaßnahmen eingebaut — unter anderem gegen das Wiederverwenden abgefangener Anmeldedaten und gegen unsichere Standard-Passwörter, dazu eine lückenlose Protokollierung.
Atflow | MeineZeit
2026 - Present- Entwicklung und Enterprise-Hardening des MeineZeit-Desktop-Installers (Electron/NSIS) für Deployment via SCCM, Intune und GPO in regulierten Umgebungen — inkl. SYSTEM-Kontext-Erkennung für korrekte Per-Machine-Installation unter %PROGRAMFILES%.
- Implementierung automatisierter Test-Pipelines (71+ Tests / 558+ Assertions) für Installer-Qualität und Regression-Sicherheit bei Silent-/Unattended-Installationen sowie System-Kontext-Validierung.
- Architektur von Per-Machine- und Per-User-Installationspfaden, SYSTEM-Kontext-Erkennung und Zertifikats-basiertem Code-Signing (Azure Trusted Signing) für Enterprise-Readiness.
KiDara
2024 - Present- E2E-verschlüsselter Chat via Matrix/Synapse (Free-Tier), eigenes Homeserver-Setup, Federation-aus, TTDSG-konform.
- Stufenweises Abo-Modell (Free/Organisiert/Organisiert+) mit Familientarif, Stripe/Mollie, Feature-Gating, B2B-Anwalts-Dashboard.
- Full-Stack: Next.js + FastAPI + PostgreSQL/pgvector, Docker Compose Prod-Deployment, CI/CD, DSGVO/RDG-konform.
Abgeschlossene Projekte
Königszahn
2025 - 2026- Sicherheitsunterlagen erstellt, die den Vorgaben im Gesundheitswesen entsprechen, und dafür gesorgt, dass Software-Updates zuverlässig eingespielt werden.
- Sichere IT-Systeme für den Umgang mit besonders sensiblen Daten beraten und betrieben.
amperetta GmbH
2023 - 2024- Die Steuerungssoftware für den Antrieb von Sportbooten mit Hybrid-Motor entwickelt — mit hohen Anforderungen an Leistung, Sicherheit und Zuverlässigkeit.
- Ein sicheres Verfahren gebaut, mit dem die Geräte auf den Booten aus der Ferne mit Software-Updates versorgt werden, ohne dass jemand sie manipulieren kann.
- Elektro- und Verbrennungsmotor eng miteinander verzahnt — mit einer Steuerung, die in kritischen Situationen sicher reagiert und Fehler abfängt.
- Eine automatische Prüfstrecke aufgebaut, die neue Gerätesoftware selbstständig testet — das war die Grundlage für mein heutiges Sicherheits-Verständnis.
Forschungszentrum Jülich
2022 - 2023- Systeme entwickelt, die wissenschaftliche Messdaten in Echtzeit erfassen — mit hohen Ansprüchen an Genauigkeit, Zuverlässigkeit und die Unverfälschtheit der Daten.
- Sichere Technik für wichtige Forschungsanlagen entworfen, bei der es besonders auf ständige Verfügbarkeit und lückenlose Nachvollziehbarkeit ankam.
- Viele unterschiedliche Sensoren über verschiedene Anschlussarten in eine einheitliche Software-Plattform zusammengeführt.
- Eng mit Wissenschaftlern zusammengearbeitet, um deren Anforderungen in robuste, gut wartbare technische Lösungen zu übersetzen.
Technische Fähigkeiten
Backend & CloudTypeScript (Node.js/NestJS), Python (FastAPI/Scripting), Go, Docker, CI/CD Pipelines, GitHub Actions, Linux Server Administration. SQL/NoSQL Datenmodellierung, Apache Kafka, Handling großer zeitserienbasierter Datenmengen.
Cyber-Sicherheit (offensive Denkweise)Web App Pentesting (OWASP Top 10), API-Hardening, Secure Code Review. Tooling: Burp Suite, SQLmap, Nmap, Metasploit, HTB Lab Environments. Zertifizierungspfad: Candidate for HTB CBBH & CPTS.
Grundlagenwissen (Embedded-Herkunft)C / C++, Hardware-Schnittstellen (SPI/I2C/CAN), RTOS. Dieses Wissen aus über einem Jahrzehnt in kritischen Infrastrukturen nutze ich heute primär für Low-Level Security Audits und das Verständnis von System-Exploits. Mehr dazu auf meiner Foundation-Seite.