I. Cybersicherheit
Bedrohungserkennung und Schwachstellenmanagement, EDR/XDR-Reviews, Security Operations, SOC-Aufbau, Incident Response, Zero Trust und Audit-Bereitschaft.
Erkennen · Bewerten · Reagieren
Verfügbar für Mandate - Luxemburg & EU
Cybersicherheit definiert die Kontrollen. DevSecOps automatisiert sie in wiederholbare, auditierbare Pipelines. KI schärft Analyse und Betrieb. Prozess-Governance verbindet alles mit den Geschäftsergebnissen. Ich verbinde diese vier Dimensionen zu einem System für Organisationen, die Audits, Regulatoren und Vorständen heute standhalten und langfristig skalierbar sowie herstellerunabhängig bleiben müssen.
Antwort innerhalb von 1 bis 2 Werktagen. Beratung und Umsetzung erfolgen über meine Luxemburger Gesellschaft, Cyber Solutions Luxembourg.

VERFÜGBAR / freelance-first / hybrid / remote
Viele Beratungen verkaufen diese Bereiche getrennt. In regulierten Umgebungen funktionieren sie nur als Einheit.
Bedrohungserkennung und Schwachstellenmanagement, EDR/XDR-Reviews, Security Operations, SOC-Aufbau, Incident Response, Zero Trust und Audit-Bereitschaft.
Erkennen · Bewerten · Reagieren
Digitalisierung, Automatisierung, CI/CD-Sicherheit, Infrastructure as Code, Kubernetes/OpenShift, Cloud-Security, GitOps und kontinuierliche Compliance - sichere, wiederholbare Lieferung mit Kontrollen als Code.
Bauen · Sichern · Skalieren
KI-Risiko- und Gefahrenanalyse, LLM-Leitplanken, RAG/LLMOps, BPMN/ARIS-Modellierung, RACI, SIPOC, Process Mining und Team-Schulungen - Einführung mit eingebauter Aufsicht.
Modellieren · Automatisieren · KI steuern
DORA, NIS2, MiCA, EU AI Act, ICT-Risiko, operative Resilienz, KPI/KRI und Kontroll-Mapping, DR- und Krisenübungen - Nachweise, die ein Regulator prüfen und akzeptieren kann.
Steuern · Belegen · Wiederherstellen
Iulian Datcu - Ich begann früh mit Technologie, getrieben vom Wunsch zu verstehen, wie Dinge funktionieren. Mit 16 wurde ich Opfer eines Identitätsdiebstahls und vertiefte mich dadurch in Programmierung und Systeme. Diese Erfahrung war der Ausgangspunkt meiner Laufbahn in der Cybersicherheit - von früher Black- und Grey-Hat-Erkundung über White-Hat-Praxis bis zur Disziplin des Red Teaming.
Mit 18 gründete ich einen Internet-Service-Provider mit, der sich zu Web-, VPS- und Dedicated-Hosting entwickelte. Sicherheit war keine Präsentation, sondern die Frage, ob Kunden online blieben. Als um 2008 die DevOps-Denkweise entstand, erkannte ich ein vertrautes Prinzip: Technologie soll Teams Zeit zurückgeben. Ich wechselte in DevOps, weil Automatisierung, Wiederholbarkeit und operative Disziplin meiner Systemperspektive entsprachen.
Mit der Reife der Technologien erkannte ich Technologie, Automatisierung und Sicherheit als einen verbundenen Kreislauf. Heute bestätigt Regulierung dasselbe Prinzip: DORA, NIS2, MiCA und der EU AI Act verlangen, dass Resilienz entworfen, betrieben und nachgewiesen wird - nicht nur dokumentiert. Der rote Faden bleibt: belastbare Systeme bauen und es beweisen können.
Mein Weg führte weiter zu CTO-Verantwortung in einer internationalen Organisation für Vertragsmanagement und über ein Jahrzehnt in den regulierten Finanzkern Luxemburgs. Ich leitete Konfigurations- und Release-Governance, baute Automatisierung auf und lieferte DevSecOps in Produktionsumgebungen, einschließlich Zero-Trust-Architektur, sicherer Plattformen und EDR mit eigener Werkzeugunterstützung.
Seit 2024 führe ich ein Innovationsstartup, das regulierte Organisationen von DORA-, NIS2-, MiCA- und EU-AI-Act-Anforderungen zu funktionierenden Kontrollen und auditierbaren Nachweisen begleitet. Zusätzlich entwickle ich praktische lokale KI-Systeme mit integrierter Governance. Seit 2018 bin ich außerdem ehrenamtlicher CTO der AmCham Luxembourg.
Ich arbeite auf Englisch (C2), Französisch (C1) und Rumänisch (Muttersprache). Als EU-Bürger und dauerhaft in Luxemburg ansässiger Bewohner besitze ich eine vollständige Arbeitserlaubnis; Sponsoring ist nicht erforderlich.
Ergebnisse wiegen schwerer als Adjektive. Eine Auswahl aus dem Nachweis:
Die Automatisierung erreichte 95% der Delivery- und Test-Workflows. Der vollständige Deployment- und Validierungszyklus wurde wiederholbar, auditierbar und deutlich schneller.
Ein Automation Management System wurde in vier Monaten geliefert; die Infrastruktur wechselte von lokal zu hybrid und Azure, verbunden mit operativer Governance.
SOC2-Implementierung, Schwachstellenmanagement, CIS-Benchmark-Reviews, RHEL Satellite, DORA-Bereitschaft und EDR-Betrieb mit eigener Werkzeugunterstützung in Produktion.
Lokales agentisches KI-System für Dokumentenprüfung und Gesetzesrecherche sowie cloud-agnostische AKS-/Containerisierung für Produktionskunden.
Als Group CTO von etwa 40 lokalen Servern auf mehr als 60 physische Server und 9 VMware-Hosts mit etwa 120 VMs in 3 Rechenzentren und 3 verschiedenen Ländern gewachsen, mit Supportbetrieb rund um die Uhr. Das Betriebsmodell verband Infrastrukturwachstum, Servicekontinuität und praktische Managementverantwortung.
Technologie-Governance, Lieferantenmanagement und Cyber-/KI-Sensibilisierung für eine Gemeinschaft mit über 500 Mitgliedern. AmCham-Ankündigung ansehen
Assessments, Architektur-Reviews, regulatorische Gap-Analysen und priorisierte Roadmaps, die vor einem Auditor Bestand haben.
Produktionseinsatz für Detection, Automatisierung, Hardening, Plattformen und Pipelines. Keine losgelöste Folienarbeit.
KPI/KRI-Frameworks, Kontroll-Mapping, Evidence-Programme und Prozess-Transformation mit Bezug zu Geschäftsergebnissen.
Temporäre oder teilzeitige Security-Führung für Organisationen, die die Funktion vor einer Festanstellung benötigen.
Für den Lieferkontext ausgewählt, nicht als Keyword-Wand.
Ich arbeite bevorzugt freelance: Beratung, praktische Umsetzung, Management-Lösungen und RSSI-Unterstützung auf Zeit. Langfristige Einsätze und temporäre Mandate sind in Luxemburg vor Ort, hybrid oder remote möglich.
Ich unterstütze Privatpersonen mit Fragen zur Online-Sicherheit, kleine Unternehmen bei Digitalisierung oder dem Aufbau eines ersten Büros sowie größere Organisationen mit regulatorischen, SOC- und CI/CD-Anforderungen. Der gemeinsame Nenner ist eine praktische, angemessene und betreibbare Lösung.
Auch ein kleines Unternehmen braucht keine große Beratungsstruktur, um ein digitales Vorhaben umzusetzen. Ich kann als senioriger, hands-on Partner für Digitalisierung, Prozessoptimierung, KI, SEO oder digitalen Fußabdruck den richtigen Umfang definieren und eine sichere, wartbare und budgetgerechte Lösung liefern.
DORA, NIS2, MiCA, EU AI Act, DSGVO, SOC2 und CIS-orientierte Kontrollrahmen, übersetzt in technische Kontrollen und verwertbare Audit-Nachweise.
Mandatstyp, erwartete Dauer, Arbeitsmodell und ein Absatz Kontext reichen für eine nützliche erste Antwort, normalerweise innerhalb von 1 bis 2 Werktagen. Konditionen werden direkt besprochen.
Ja, hybrid oder remote in der Europäischen Union. EU-Bürger, dauerhaft in Luxemburg wohnhaft und vollständig arbeitsberechtigt, ohne Sponsoring.
Ein Gespräch reicht meist aus, um zu verstehen, ob ich helfen kann. Wenn nicht, sage ich es offen.