Yusuf Karabulut

ist offen für Projekte. 🔎

Freiberuflich, Independent Security & Systems Architect, Yusuf Karabulut
Deutschland

Fähigkeiten und Kenntnisse

Security Architecture
Cybersecurity Strategy
Automotive Cybersecurity
Cryptography
Softwareentwicklung
IT Security Engineering
IT Architecture
Web Security
Hybrid-Cloud Architecture
Domain-Driven Design
ISO 27001
Information Security Management System
IT-Security
Penetrationstest (Informatik)
Cloud-Native Security
MLOps
Assembly Language
Mobile Development
Full-Stack Developer
Embedded BSD
Embedded Linux
Erlang
Prolog
Java
C
C++
Python
Service Mech Architecture
SecOps
Agile Methods
Reverse Engineering
Network Security
SIEM
Machine Learning
Rust (programming language)
Go (programming language)
Encryption
Identity & Access Management
Kryptographie
Vulnerability Analysis
Web Application Firewall
Software Architecture
Team leadership
Linux
Solution Architecture
System Architecture
Web Technologies
Information Security
Ethical Hacking
Enterprise Application Integration
Software Development Processes
Data Protection
Project Management
Security concepts
UNIX
Engineering
Automotive
Technology
Management
Research and Development
Information technology
Data security
Security Systems
Cyber defence
Security Policy
Vulnerability management
Computer Science
Cloud security
System Development
IT Project Management
Industry Software
Security Management
Risk Analysis
Risk management
Concept development
Virtualization
IT Risk Management
Scaled agile framework
Integration Architecture
Internet of Things
Business Processes
GDPR
Corporate Governance
Information Engineering
Computer Networks
IT Operations
Artificial intelligence
Automation
Process Optimization
IT baseline protection
IT Infrastructure
Requirements Engineering
Leadership development
Coaching
IT Security Audits
IT Forensics
IT Governance
Automotive SPICE
Application Lifecycle Management
Bash (Unix shell)
CI/CD
Requirement Analysis
Agile Software Development
IT Infrastructure Library
Strategic Planning
IT Strategy
Enterprise Architektur
Technische Architektur
UN R155
UN R156
CSMS
SUMS
ISO/SAE 21434
TISAX
NIS2
Cyber Resilience Act (CRA)
ISO 42001
AI Governance
AI Security
EU AI Act
TARA (Threat Analysis and Risk Assessment)
KRITIS
DevOps
DevSecOps
Security engineering
Analytical skills
Enthusiasm
Safety awareness
International experience
Leadership
Leadership skills
Creativity
Strategic mindset
Recruitment

Werdegang

Berufserfahrung von Yusuf Karabulut

  • Bis heute 1 Monat, seit Dez. 2025

    Independent Security & Systems Architect

    Yusuf Karabulut

    Spezialisierung: Technische Sicherheitsarchitektur & Produktsicherheit. Fokus: • Automotive Engineering - Umsetzung von UN R155/R156, ISO 21434 & CSMS/SUMS für die Homologation (PKW, L-Klasse). • Enterprise & AI - Technische Implementierung von NIS2, CRA, ISO 27001 & ISO 42001 Governance. Ich entwickle "Defensible Systems", die Compliance-Anforderungen technisch erfüllen. Keine theoretischen Konzepte, sondern funktionierende Architekturen - vom Code bis zum Audit.

  • 3 Jahre und 11 Monate, Jan. 2022 - Nov. 2025

    Head of Product & Platform Security | Privacy Engineering

    TomTom

    Aufbau und Leitung der globalen Product Security & Privacy Funktion. Key Achievements: • Business Enablement - Engineering & Technische Leitung bei OEM-Audits zur Absicherung von >€50m Vertragsvolumen. • Defense - Etablierung von Threat-Informed Defense (TLPT, TIBER-EU, ATT&CK, ATLAS). • Privacy - LINDDUN-Threat-Modelling zur Schließung von DSGVO-Lücken vor Produktion. • CSMS & Compliance - Implementierung eines UN R155/R156 & ISO 21434 konformen CSMS; Erreichung von ASPICE for Cybersecurity.

  • 2 Jahre, Jan. 2020 - Dez. 2021

    Principal Security Engineer

    TomTom

    Senior-Schnittstelle zwischen Security und Engineering für Automotive-Cloud-Systeme. Fokus: • Threat Modeling - Architektur-Reviews für safety-kritische Komponenten zur Risikominimierung. • Modernisierung - Ablösung von Legacy-Krypto hin zu FIPS-ready Stacks. • Automatisierung - Umwandlung abstrakter Policies in CI/CD-Guardrails (SAST/DAST, IaC), Reduktion manueller Freigaben. • Detection - Mapping realer Angriffsszenarien auf MITRE ATT&CK für besseres Monitoring.

  • 2 Jahre und 7 Monate, Juni 2017 - Dez. 2019

    Senior Security Architect — Infrastructure & Integration Lead

    TomTom

    Security-Integration der "Autonomous Driving"/KI Sparte nach Akquisition und Etablierung der DevSecOps-Kultur. Fokus: • Infrastruktur - Redesign der Netzwerk- & Physischen Sicherheit für R&D-Standorte (Blueprint-Status). • IAM & Hardening - Konsolidierung von Legacy-Usern in zentrales SSO/MFA und Rollout gehärteter Engineering-Clients. • Compliance-Vorbereitung - End-to-End Threat Models für den Tech-Stack als Basis für spätere ISO 27001 / UN R155 Zertifizierungen. • DevOps - globales DevOps Programs.

  • 2 Jahre und 8 Monate, Okt. 2014 - Mai 2017

    DevOps & Infrastructure Engineer

    Autonomos GmbH

    Design & Betrieb der Linux-basierten Infrastruktur für F&E im Bereich autonomes Fahren und maschinelles Lernen. Fokus: • Systems Engineering - Härtung von Linux-Servern und Netzwerken für stabile Entwicklungsumgebungen auf mehreren Standorten. • CI/CD - Aufbau automatisierter Build-Pipelines zur Beschleunigung der Software-Iteration. • Standardisierung - Vereinheitlichung von Tooling und Konfigurationen über Standorte hinweg zur Reduktion operativer Risiken ("Infrastructure as Code"-Ansätze).

  • 4 Jahre und 8 Monate, Jan. 2010 - Aug. 2014

    Software Engineer & Technical Lead

    ISS Engineering GmbH

    Als Technical Lead definierte ich die technische Vision einer spezialisierten Sicherheitsfirma. Architektur & Leitung der Entwicklung eines sicheren, plattformübergreifenden Videoanalyse-Dienstes für Strafverfolgungsbehörden & kritische Infrastrukturen. Entwicklung von Echtzeit-Mustererkennungssystemen & resilienten Datenerfassungs-Schnittstellen zur Lösung komplexer Herausforderungen.

  • 2 Jahre und 4 Monate, Okt. 2007 - Jan. 2010

    Fachinformatiker Anwendungsentwicklung

    ISS Technologies GmbH

    Federführend bei der Neuarchitektur einer Legacy-Produktlinie: Migration von Web-Services von Perl auf ein skalierbares Python/Django-Framework & Erweiterung der C++-Video-Engine. Entwurf eines bandbreitenoptimierten Konfigurationsmanagement-Systems für die Steuerung von IoT-Systemen. Abschluss der Ausbildung zum Fachinformatiker ein Jahr früher aufgrund überdurchschnittlicher technischer Fähigkeiten.

Ausbildung von Yusuf Karabulut

  • 6 Jahre und 4 Monate, Okt. 2010 - Jan. 2017

    Computer Science and Engineering

    Freie Universität von Berlin

    B.Sc. Informatik (FU Berlin), Schwerpunkt: Kryptographie & Cybersicherheit. Parallel zum Studium war ich Mitgründer der Autonomous GmbH und wendete akademische Theorie direkt auf die Entwicklung einer Plattform für autonomes Fahren an. Die strategische Entscheidung, das Startup zum Erfolg zu führen (Übernahme durch TomTom), fiel anstelle eines Master-Studiums.

Sprachen

  • Deutsch

    Muttersprache

  • Türkisch

    Muttersprache

  • Englisch

    Fließend

  • Französisch

    Grundlagen

XING – Das Jobs-Netzwerk

  • Über eine Million Jobs

    Entdecke mit XING genau den Job, der wirklich zu Dir passt.

  • Persönliche Job-Angebote

    Lass Dich finden von Arbeitgebern und über 20.000 Recruiter·innen.

  • 21 Mio. Mitglieder

    Knüpf neue Kontakte und erhalte Impulse für ein besseres Job-Leben.

  • Kostenlos profitieren

    Schon als Basis-Mitglied kannst Du Deine Job-Suche deutlich optimieren.

21 Mio. XING Mitglieder, von A bis Z