[ 🔍 IHK-Abschluss Fachinformatiker (FIAE) im Frühjahr 2027 ]

_

Ich bin Christoph. Angehender Fachinformatiker für Anwendungsentwicklung mit einer Leidenschaft für IT-Sicherheit, Automatisierung und Linux.

Fokus Secure Dev & DevSecOps
Praxis-Labs PortSwigger Academy & Homelab
Core Stack Python, FastAPI, Docker, CI/CD & AppSec
[ 🔍 IHK-Abschluss Fachinformatiker (FIAE) im Frühjahr 2027 ]
Christoph Willam
01 // PROFILE

Über mich

Mein Weg führt mich von der klassischen Industrie bewusst in die IT. Als Anwendungsentwickler im finalen Jahr vor dem IHK-Abschluss begreife ich Softwareentwicklung nicht nur als das reine Schreiben von Code, sondern als das tiefe Verständnis von Systemen, Netzwerken und deren Absicherung.

Mein solides Entwickler-Fundament hilft mir dabei, neue Konzepte und Codebasen schnell zu durchdringen. Angetrieben von hoher Eigeninitiative und echter Lernbereitschaft arbeite ich mich auch abseits des regulären Lehrplans intensiv in neue Themengebiete ein. Ob Container-Umgebungen (Docker), Linux-Grundlagen oder praxisnahe Sicherheitskonzepte (Web- & Netzwerksicherheit) – ich besitze die Motivation und Fähigkeit, mir Technologien eigenständig und praxisnah anzueignen.

Ich verstehe mich als Problemlöser an der Schnittstelle von Entwicklung (Dev) und Betrieb/Sicherheit (Ops/Sec) und nutze praxisnahe Plattformen wie PortSwigger Web Security Academy und eigene Homelabs, um mein theoretisches Wissen direkt in der Praxis auf die Probe zu stellen.

christoph@cwillam:~
╔════════════════════════════════════════╗
║     CWILLAM.DE // DEV.SECOPS PROFILE   ║
╚════════════════════════════════════════╝
$ cat profile.yaml
name: Christoph Willam
role: Fachinformatiker FIAE
status: IHK-Abschluss Frühjahr 2027
focus: Secure Dev & DevSecOps
initiative: High Eigeninitiative
Python
Bash
Docker
AppSec
Linux
OWASP
IHK Prep Suite Production
PortSwigger In Progress
FastAPI Gateway In Dev
02 // TECH STACK

Fähigkeiten

Regelmäßige Anwendung

Programmierung & CLI

  • Python
  • Bash
  • Git
  • Linux CLI
Basis-Kenntnisse

Web-Grundlagen

  • HTML5
  • CSS3
  • Vanilla JavaScript
Hands-on Praxis

Sicherheit & Labs

  • Docker
  • OWASP Top 10
  • Netzwerke
  • PortSwigger Labs
Zukünftiger Lernfokus & Zertifikate (Roadmap 2026/2027) [ Status: In Vorbereitung / Kontinuierliche Weiterbildung ]
AppSec & Secure Backend
Sichere API-Entwicklung mit Python/FastAPI, JWT-Authentifizierung, Pydantic-Eingabevalidierung sowie Absicherung gegen OWASP Web- & API-Schwachstellen.
DevSecOps & Pipelines
Automatisierung von Sicherheitsprüfungen in Pipelines (Shift Left via GitHub Actions, Semgrep, Trivy) und Observability/Monitoring mit Prometheus & Grafana.
IaC & Container Security
Serverhärtung (SSH, UFW, Fail2ban), containerisierte Deployments via Docker (rootless, Multi-stage) und Infrastruktur-Steuerung per Code mit Terraform.
Cloud Security & Identity
Sicherheitskonzepte in Microsoft Azure. Identitätsmanagement (IAM), rollenbasierte Rechtevergabe (RBAC) mit Microsoft Entra ID nach dem Least-Privilege-Prinzip.
KI & LLM Application Security
Absicherung moderner KI-Schnittstellen (OWASP Top 10 for LLM Applications), Abwehr von Prompt Injection, PII-Filterung und Härtung des Secure AI Gateways.
Zertifikate & IHK-Fahrplan
IHK-Abschluss Fachinformatiker Anwendungsentwicklung (Februar 2027), gefolgt von Microsoft AZ-900 / SC-900 (Cloud & Security Fundamentals).
03 // PROJECTS

Projekte

IHK Prüfungs-Vorbereiter

HTML5 CSS3 JS Local
Lokale Progressive Web Apps (PWAs) zur Prüfungsvorbereitung (AP1, AP2 FIAE und AP2 FISI) mit über 2.900+ interaktiven Karteikarten. Vollständig offline-fähig, datenschutzfreundlich und derzeit im Rollout für den Google Play Store (Android). Wird bereits von Hunderten Azubis genutzt.
04 // ROADMAP & PIPELINE

Aktive Entwicklung & Zukünftige Projekte

Architektur, Konzeption und Prototyping moderner Backend- und Security-Systeme. Entwicklung im Rahmen der 2-Phasen-Roadmap (Fokus: Phase A bis Feb 2027, gefolgt von Phase B).

Secure API Gateway

Python Docker AppSec PostgreSQL
Eine sichere REST-API mit JWT-Authentifizierung, verschlüsseltem PostgreSQL-Datenbank-Backend, Pydantic-Eingabevalidierung, Rate Limiting und automatisierten API-Tests mit Pytest.
In Konzeption & Prototyping (Roadmap Phase A)

Secure AI Gateway

Python Docker AppSec Redis
Ein API-Gateway zur Absicherung von LLM-Schnittstellen (wie OpenAI/Gemini) gegen Prompt Injection, Data Leakage und PII-Abfluss. Inklusive intelligentem Rate-Limiting mit Redis, verschlüsseltem Audit-Log mit PostgreSQL und automatischem Container-Deployment.
In Konzeption & Prototyping (Roadmap Phase A)