AI Security Engineering für die Metropolregion Nürnberg

Franz Bettag · AI Security Engineer · Unternehmer · Security Researcher · Platform Architect

Produktionssysteme bauen und absichern, vom eigenen Rack bis zu autonomen KI-Agenten. Für technische Entscheider in der Metropolregion Nürnberg.

Hero image

Vertraut von Engineering-Teams bei

Ausgewählte Praxis

Kleinanzeigen.de — 2014–2019

Lead/Sole Engineer. Die FreeBSD-Plattform end to end in Go neu gebaut und betrieben, vor dem Verkauf an eBay.

Technische Referenz

Leistungspakete

Fokussierte Engagements mit klaren Ergebnissen. Jeder Sprint beginnt mit einem NDA und endet mit einem schriftlichen Bericht.

Anthropic Select Partner für Claude

Claude, Claude Code, Agenten-Workflows, Evals, Governance und Security Controls für Teams, die Produktionswert wollen, nicht den nächsten KI-Piloten.

Reliability- & Skalierbarkeits-Assessment

Architektur-Review, Lasttest-Analyse und eine priorisierte Roadmap für Ihren nächsten 10x-Wachstumsmeilenstein. Ergebnis: Schriftliche Bewertung mit Kosten-Impact-Matrix.

Kubernetes / SRE Hardening Sprint

Cluster-Security-Audit, GitOps-Pipeline, Observability-Stack und Runbook-Erstellung. Ergebnis: Gehärtete Cluster-Konfiguration + Incident-Response-Playbook.

AI Production Readiness & LLM-Integration

Vom Prototyp zur Produktion: Prompt Engineering, RAG-Pipelines, Kostenoptimierung und Monitoring. Ergebnis: Produktionsreife AI-Pipeline mit Guardrails.

AI-Sicherheit / LLM Threat Modeling

OWASP Top 10 for LLMs Audit, Prompt-Injection-Tests, Datenexfiltrations-Analyse und Output-Validierung. Ergebnis: Threat Model + Behebungsplan.

Security Research

VDP-Ranking #2 Deutschland — Q1 2026

Platz #2 auf dem deutschen HackerOne Vulnerability Disclosure Program Leaderboard.

Mehr erfahren

KI-gestützte Bug-Bounty-Methodik

Entwicklung und Anwendung KI-gestützter Techniken zur Schwachstellenerkennung in Web-, Mobile- und API-Zielen.

LLM Application Security Framework

Praxisnahes Security-Framework basierend auf OWASP Top 10 for LLMs, abdeckend Prompt Injection, Data Poisoning und Model Denial of Service.

Open-Source-Security-Beiträge

Aktiver Beitrag zu Security-Tooling und Responsible Disclosure. GitHub-Profil (@fbettag) im Header verlinkt.

Zusammenarbeit
Zeitzonen-flexibel, async-first, NDA vorab.
1

Erstgespräch

30-minütiges Videogespräch, um Ihre Architektur, Schmerzpunkte und Ziele zu verstehen. Kostenlos, unverbindlich.

2

Audit oder Sprint

Fokussiertes 1-4 Wochen Engagement. Ich arbeite direkt mit Ihrem Team, reviewe Code und Infrastruktur und setze hands-on Verbesserungen um.

3

Ergebnisse

Schriftlicher Bericht mit Ergebnissen, Architektur-Diagrammen, Runbooks und einem priorisierten Aktionsplan, der Ihnen gehört.

4

Laufende Betreuung

Optionaler Retainer für laufende Beratung, Incident Response und vierteljährliche Architektur-Reviews.

Testimonials