Gespräch starten

Verfügbar für Mandate - Luxemburg & EU

Vier Disziplinen.
Ein operatives Gesamtbild.

Cybersicherheit definiert die Kontrollen. DevSecOps automatisiert sie in wiederholbare, auditierbare Pipelines. KI schärft Analyse und Betrieb. Prozess-Governance verbindet alles mit den Geschäftsergebnissen. Ich verbinde diese vier Dimensionen zu einem System für Organisationen, die Audits, Regulatoren und Vorständen heute standhalten und langfristig skalierbar sowie herstellerunabhängig bleiben müssen.

Antwort innerhalb von 1 bis 2 Werktagen. Beratung und Umsetzung erfolgen über meine Luxemburger Gesellschaft, Cyber Solutions Luxembourg.

Professionelles Porträt von Iulian Datcu

VERFÜGBAR / freelance-first / hybrid / remote

SEIT 2004Nachweise
vorhanden
Luxemburg
20+ Jahreprogressive technische Führung
Luxemburgvor Ort · hybrid · remote
EN · FR · ROC2 · C1 · Muttersprache
DORA · NIS2 · EU AI Actvon Bereitschaft bis Nachweis
LiefererfahrungBankingVersicherungssicherheitFondsbetriebInnovationsstartupBerufsverband
01

Das Betriebsmodell

Viele Beratungen verkaufen diese Bereiche getrennt. In regulierten Umgebungen funktionieren sie nur als Einheit.

I. Cybersicherheit

Bedrohungserkennung und Schwachstellenmanagement, EDR/XDR-Reviews, Security Operations, SOC-Aufbau, Incident Response, Zero Trust und Audit-Bereitschaft.

Erkennen · Bewerten · Reagieren

II. DevSecOps

Digitalisierung, Automatisierung, CI/CD-Sicherheit, Infrastructure as Code, Kubernetes/OpenShift, Cloud-Security, GitOps und kontinuierliche Compliance - sichere, wiederholbare Lieferung mit Kontrollen als Code.

Bauen · Sichern · Skalieren

III. KI & Prozesse

KI-Risiko- und Gefahrenanalyse, LLM-Leitplanken, RAG/LLMOps, BPMN/ARIS-Modellierung, RACI, SIPOC, Process Mining und Team-Schulungen - Einführung mit eingebauter Aufsicht.

Modellieren · Automatisieren · KI steuern

IV. Governance & Resilienz

DORA, NIS2, MiCA, EU AI Act, ICT-Risiko, operative Resilienz, KPI/KRI und Kontroll-Mapping, DR- und Krisenübungen - Nachweise, die ein Regulator prüfen und akzeptieren kann.

Steuern · Belegen · Wiederherstellen

02

Das Profil

Iulian Datcu - Ich begann früh mit Technologie, getrieben vom Wunsch zu verstehen, wie Dinge funktionieren. Mit 16 wurde ich Opfer eines Identitätsdiebstahls und vertiefte mich dadurch in Programmierung und Systeme. Diese Erfahrung war der Ausgangspunkt meiner Laufbahn in der Cybersicherheit - von früher Black- und Grey-Hat-Erkundung über White-Hat-Praxis bis zur Disziplin des Red Teaming.

Mit 18 gründete ich einen Internet-Service-Provider mit, der sich zu Web-, VPS- und Dedicated-Hosting entwickelte. Sicherheit war keine Präsentation, sondern die Frage, ob Kunden online blieben. Als um 2008 die DevOps-Denkweise entstand, erkannte ich ein vertrautes Prinzip: Technologie soll Teams Zeit zurückgeben. Ich wechselte in DevOps, weil Automatisierung, Wiederholbarkeit und operative Disziplin meiner Systemperspektive entsprachen.

Mit der Reife der Technologien erkannte ich Technologie, Automatisierung und Sicherheit als einen verbundenen Kreislauf. Heute bestätigt Regulierung dasselbe Prinzip: DORA, NIS2, MiCA und der EU AI Act verlangen, dass Resilienz entworfen, betrieben und nachgewiesen wird - nicht nur dokumentiert. Der rote Faden bleibt: belastbare Systeme bauen und es beweisen können.

Mein Weg führte weiter zu CTO-Verantwortung in einer internationalen Organisation für Vertragsmanagement und über ein Jahrzehnt in den regulierten Finanzkern Luxemburgs. Ich leitete Konfigurations- und Release-Governance, baute Automatisierung auf und lieferte DevSecOps in Produktionsumgebungen, einschließlich Zero-Trust-Architektur, sicherer Plattformen und EDR mit eigener Werkzeugunterstützung.

Seit 2024 führe ich ein Innovationsstartup, das regulierte Organisationen von DORA-, NIS2-, MiCA- und EU-AI-Act-Anforderungen zu funktionierenden Kontrollen und auditierbaren Nachweisen begleitet. Zusätzlich entwickle ich praktische lokale KI-Systeme mit integrierter Governance. Seit 2018 bin ich außerdem ehrenamtlicher CTO der AmCham Luxembourg.

Ich arbeite auf Englisch (C2), Französisch (C1) und Rumänisch (Muttersprache). Als EU-Bürger und dauerhaft in Luxemburg ansässiger Bewohner besitze ich eine vollständige Arbeitserlaubnis; Sponsoring ist nicht erforderlich.

03

Die Ergebnisse

Ergebnisse wiegen schwerer als Adjektive. Eine Auswahl aus dem Nachweis:

42Min

Deployment-Zyklus von 6-12 Stunden reduziert

Die Automatisierung erreichte 95% der Delivery- und Test-Workflows. Der vollständige Deployment- und Validierungszyklus wurde wiederholbar, auditierbar und deutlich schneller.

Fonds
industrie
4Monate

Erstes Automatisierungsteam, 90% Automatisierung

Ein Automation Management System wurde in vier Monaten geliefert; die Infrastruktur wechselte von lokal zu hybrid und Azure, verbunden mit operativer Governance.

Finanz
systeme
SOC2

Sicherheits-Governance für eine Linux-Produktionsumgebung

SOC2-Implementierung, Schwachstellenmanagement, CIS-Benchmark-Reviews, RHEL Satellite, DORA-Bereitschaft und EDR-Betrieb mit eigener Werkzeugunterstützung in Produktion.

Versicherungs
markt
~97%

Automatisierter juristischer Recherche-Workflow, EU-AI-Act-konform

Lokales agentisches KI-System für Dokumentenprüfung und Gesetzesrecherche sowie cloud-agnostische AKS-/Containerisierung für Produktionskunden.

Innovations
startup
24/7

Infrastruktur über 3 Rechenzentren entwickelt und betrieben

Als Group CTO von etwa 40 lokalen Servern auf mehr als 60 physische Server und 9 VMware-Hosts mit etwa 120 VMs in 3 Rechenzentren und 3 verschiedenen Ländern gewachsen, mit Supportbetrieb rund um die Uhr. Das Betriebsmodell verband Infrastrukturwachstum, Servicekontinuität und praktische Managementverantwortung.

Technologie
systeme
2018→

Ehrenamtlicher CTO, Mitgründer des Cybersecurity Committee, Mitglied des AI Committee

Technologie-Governance, Lieferantenmanagement und Cyber-/KI-Sensibilisierung für eine Gemeinschaft mit über 500 Mitgliedern. AmCham-Ankündigung ansehen

Berufs
verband
04

Zusammenarbeitsformen

Beratung

Assessments, Architektur-Reviews, regulatorische Gap-Analysen und priorisierte Roadmaps, die vor einem Auditor Bestand haben.

Hands-on Umsetzung

Produktionseinsatz für Detection, Automatisierung, Hardening, Plattformen und Pipelines. Keine losgelöste Folienarbeit.

Management-Lösungen

KPI/KRI-Frameworks, Kontroll-Mapping, Evidence-Programme und Prozess-Transformation mit Bezug zu Geschäftsergebnissen.

RSSI auf Zeit

Temporäre oder teilzeitige Security-Führung für Organisationen, die die Funktion vor einer Festanstellung benötigen.

Methode
  1. RahmenConstraint, Risikoappetit und vorhandene Nachweise klären
  2. PriorisierenLücken in eine verantwortete, messbare Reihenfolge bringen
  3. Liefernhands-on umsetzen und manuelle Arbeit automatisieren
  4. Beweisenmit KPI/KRI, Reporting und klarer Audit-Spur
05

Der Arbeits-Stack

Für den Lieferkontext ausgewählt, nicht als Keyword-Wand.

Security Operations
Cybereason EDR (Produktion, mit eigener Werkzeugunterstützung) · ELK / Elastic Security · Qualys · MITRE ATT&CK · EDR-Review-Erfahrung: Cisco Secure Endpoint, Sophos Intercept X/XDR, Trellix EDR/XDR
DevSecOps & Cloud
Azure · AWS · GCP · Kubernetes / AKS · OpenShift/OKD · Terraform · Ansible · Helm · GitLab · ArgoCD · GitOps
Governance & Resilienz
DORA · NIS2 · MiCA · EU AI Act · DSGVO · SOC2 · CIS · Zero Trust · ISO-orientierte Kontrollen · KPI/KRI · ICT-Risiko
Observability & Daten
Prometheus · Grafana · ELK · Thanos · Keycloak · PostgreSQL · MongoDB · S3 · Python
Weitere Werkzeuge
Docker · Rancher · VMware · OpenStack · KubeVirt · Red Hat · SonarQube · Nexus/Artifactory · Robot Framework · Cucumber · TestLink · Mule
06

Vor dem Schreiben

Welche Arten von Mandaten übernehmen Sie?

Ich arbeite bevorzugt freelance: Beratung, praktische Umsetzung, Management-Lösungen und RSSI-Unterstützung auf Zeit. Langfristige Einsätze und temporäre Mandate sind in Luxemburg vor Ort, hybrid oder remote möglich.

Für wen ist Ihre Arbeit gedacht?

Ich unterstütze Privatpersonen mit Fragen zur Online-Sicherheit, kleine Unternehmen bei Digitalisierung oder dem Aufbau eines ersten Büros sowie größere Organisationen mit regulatorischen, SOC- und CI/CD-Anforderungen. Der gemeinsame Nenner ist eine praktische, angemessene und betreibbare Lösung.

Welche Lösungen bieten Sie an?

Auch ein kleines Unternehmen braucht keine große Beratungsstruktur, um ein digitales Vorhaben umzusetzen. Ich kann als senioriger, hands-on Partner für Digitalisierung, Prozessoptimierung, KI, SEO oder digitalen Fußabdruck den richtigen Umfang definieren und eine sichere, wartbare und budgetgerechte Lösung liefern.

Mit welchen Vorschriften arbeiten Sie?

DORA, NIS2, MiCA, EU AI Act, DSGVO, SOC2 und CIS-orientierte Kontrollrahmen, übersetzt in technische Kontrollen und verwertbare Audit-Nachweise.

Was sollte meine erste E-Mail enthalten?

Mandatstyp, erwartete Dauer, Arbeitsmodell und ein Absatz Kontext reichen für eine nützliche erste Antwort, normalerweise innerhalb von 1 bis 2 Werktagen. Konditionen werden direkt besprochen.

Arbeiten Sie auch außerhalb Luxemburgs?

Ja, hybrid oder remote in der Europäischen Union. EU-Bürger, dauerhaft in Luxemburg wohnhaft und vollständig arbeitsberechtigt, ohne Sponsoring.

Bringen Sie die Einschränkung.
Gehen Sie mit einem klareren Weg.

Ein Gespräch reicht meist aus, um zu verstehen, ob ich helfen kann. Wenn nicht, sage ich es offen.

Iulian Datcu kontaktierenAuf LinkedIn verbinden ↗Capability Brief (PDF) ↓

Luxemburg · vor Ort / hybrid / remote
Antwort innerhalb von 1 bis 2 Werktagen