Kritische Infrastruktur, ruhig im Griff.

Ich bin Nick Falshaw. Seit über 17 Jahren sichere ich Unternehmensnetze — Banken, Automotive, Fertigung — und jetzt die Schnittstelle, an der KI auf sie trifft. Firewall-Automatisierung im großen Maßstab, agentische Bedrohungsmodelle und ISO 27001-Programme, die ein echtes Audit überstehen.

LIVE 17 Jahre, verdichtet
nick@falshaw: ~/security
$ whoami
Nick Falshaw — KI- & IT-Sicherheitsberater
$ cat fokus.txt
KI-Security-Engineering
Firewall-Automatisierung im großen Maßstab
Cloud & Zero Trust
ISO 27001 / Auditreife
$ ls ./nachweis
fwchange.com   # Firewall-Change-Automatisierung
rogueai.de     # 20+ produktive KI-Systeme
$ cat zertifikate.txt
AI-102 · AZ-500 · ISO 27001 LI · CEH · TOGAF 9 · CCIE Sec (schriftlich)
$ _

Von der Firewall bis zum KI-Agenten.

Ob KI-Workload härten, ein ISO 27001-Audit vorbereiten oder Security vom Netzwerk aufwärts neu bauen — ich entwerfe Verteidigung, die unter echter Last hält, und beweise das anschließend.

KI-Security-Engineering

Agenten handeln, RAG-Pipelines lecken, MCP-Server vergrößern die Angriffsfläche. Ich modelliere Bedrohungen für agentische Systeme, sichere die RAG-Ingestion ab und härte selbst gehostete LLM-Stacks — bevor etwas Peinliches in Produktion geht.

Firewall-Automatisierung

Herstellerunabhängige Change-Automatisierung — die Disziplin hinter FwChange.com und 280+ realen Migrationen. Regelwerke, die ein Audit überstehen, Segmentierung, die hält, Automatisierung, die den menschlichen Engpass beseitigt.

Cloud & Zero Trust

Identitätszentrierte Security für Azure- und Hybrid-Umgebungen. Zero Trust ist kein Produkt, das man kauft — es ist eine Architektur, zu der man sich verpflichtet. Ich setze die Kontrollen um, die wirklich etwas bewegen, nicht die, die sich gut vorführen lassen.

ISO 27001 & Compliance

ISO 27001 von der Gap-Analyse bis zur Zertifizierung, plus NIS2- und DORA-Readiness für regulierte Branchen. Das Ziel ist nicht das bestandene Audit — es ist ein Programm, das hält, wenn wirklich etwas passiert.

Multi-Vendor-Tiefe

Palo Alto, Check Point, Cisco Firepower & ASA, Fortinet, F5 — auf eine Arbeitsweise normalisiert. Siebzehn Jahre über DAX-30- und Enterprise-Umgebungen: Banken, Automotive, Fertigung, Payments, öffentlicher Sektor.

Belegt, kein Foliensatz

Zwei Live-Plattformen belegen jede Aussage — produktiver Code, den Sie sofort öffnen können. Ich zeige die Arbeit lieber, als über sie zu reden: echte Deployments, echte Audit-Nachweise, jede Zeile Code von mir.

17+Jahre Enterprise-Security
20+produktive KI-Systeme ausgeliefert
280+Firewall-Migrationen umgesetzt

Siebzehn Jahre, Hände auf der Tastatur.

Keine Foliensatz-Karriere — produktive Firewalls, regulierte Audits und KI-Systeme, end-to-end ausgeliefert. Hier ist der Track Record.

  1. 2025 — heute

    Unabhängiger KI- & IT-Sicherheitsberater

    Absicherung der Schnittstelle, an der KI auf kritische Infrastruktur trifft: agentische Bedrohungsmodellierung, RAG- und Self-Hosted-LLM-Härtung, Firewall-Automatisierung und ISO 27001-Programme. Zwei Live-Plattformen end-to-end gebaut — FwChange.com und RogueAI.de.

    • KI-Workload-Security
    • Firewall-Automatisierung
    • ISO 27001 / NIS2 / DORA
  2. 2010 — 2025

    Senior / Lead Network Security Contractor

    Fünfzehn Jahre Contracting in DAX-30- und Enterprise-Umgebungen — Banken, Automotive, Fertigung, Payments und der öffentliche Sektor. 280+ Firewall-Migrationen und die zugehörige Sicherheitsarchitektur geliefert, multi-vendor und auditreif.

    • Palo Alto (Panorama / Cortex / Prisma)
    • Check Point (VSX / Gaia / MDS / ClusterXL)
    • Cisco Firepower / ASA / ACI
    • Fortinet
    • F5 BIG-IP
  3. früher

    Netzwerk- & Security-Engineering

    Enterprise-Routing, -Switching und Perimeter-Security — das Fundament, auf dem siebzehn Jahre Firewall-, Compliance- und jetzt KI-Security-Arbeit aufbauen.

Zertifizierungen

AI-102 — Azure AI Engineer AZ-500 — Azure Security Engineer AI-900 — Azure AI Fundamentals ISO 27001 Lead Implementer CEH — Certified Ethical Hacker TOGAF 9 CCSP CCIE Security (schriftlich) CCNP CCDP CCSA · CCSE (Check Point) JNCIA-FWV · JNCIS-FWV (Juniper) Palo Alto EDU-201/205/311/121 F5 BIG-IP LTM ITIL v3 Foundation

Echte Arbeit, kein Foliensatz.

Zwei Live-Plattformen und zwei regulierte Schwerpunkte — öffnen Sie sie, lesen Sie den Code, prüfen Sie jede Aussage vom Schreibtisch aus.

Artikel.

Notizen aus der Produktion — Firewalls, Compliance und KI, die echte Nutzer übersteht. (Beiträge derzeit auf Englisch.)

Der Weg eines Projekts.

Immer dieselbe Methode — eine RAG-Pipeline, ein Firewall-Rollout, ein ISMS. Risiko rein, Resilienz raus.

01

Erfassen

Abbilden, was wirklich im Einsatz ist — Topologie, KI-Workloads, Identität, Bedrohungsfläche, regulatorischer Scope. Fakten, keine Annahmen.

02

Architektur

Den Zielzustand und den Weg dorthin entwerfen. KI-Kontrollen und Netzwerkverteidigung auf einem Blueprint, priorisiert und mit Aufwand versehen.

03

Umsetzen

Bauen — Firewall-Automatisierung, RAG-Kontrollen, Identität, Segmentierung — jede Schicht gegen die Vektoren gehärtet, die wirklich treffen.

04

Verifizieren

Unter echter Last beweisen. Alerting, das zählt, Runbooks, die Ihr Team besitzt, Audit-Nachweise, die als Nebenprodukt anfallen.

Machen wir jede
Änderung nachweisbar.

Sie suchen einen KI-Security-Engineer? Planen einen Firewall-Automatisierungs-Rollout? Brauchen ein ISO 27001-Programm, das das Audit übersteht? Sagen Sie mir, was Sie schützen — ich antworte innerhalb von 24 Stunden, ohne Verkaufsmasche.

Lieber kein Formular? Finden Sie mich auf LinkedIn.

Sitz in Mannheim · remote in der gesamten EU & weltweit