Zertifizierte Qualifikation
Softwareentwickler · DevSecOps Development
Sicherheit ist nichts, was man einer fertigen Website nachträglich überstülpt. Sie entsteht in denselben Schritten wie die Seite selbst — oder sie entsteht nicht.
Zertifikat ansehen (PDF) (Softwareentwickler · DevSecOps Development, öffnet in neuem Tab)
Der Nachweis
- Aussteller
- Developer Akademie GmbH
- Ausgestellt
- Schwerpunkt
- Schwerpunkt Web-Anwendungen · IT-Security & Cloud
Kompetenzen
- IT-Security
- DevSecOps
- CI/CD
- Cloud-Security
- Datenschutz (DSGVO)
Technologien
- Python
- Shell-Scripting
- YAML
- Docker
Was das Zertifikat ausweist
Ausgestellt hat es die Developer Akademie GmbH, ein AZAV-zugelassener Bildungsträger, im Januar 2026, mit dem Schwerpunkt Web-Anwendungen. Als Kompetenzen weist das Dokument IT-Security, DevSecOps, CI/CD, Cloud-Security und Datenschutz aus, als Technologien Python, Shell-Scripting, YAML und Docker. Es liegt als PDF vor und ist auf dieser Seite einsehbar.
Wofür „DevSecOps“ eigentlich steht
Der Begriff beschreibt eine simple Umstellung: Sicherheit wird nicht am Ende geprüft, sondern in jedem Schritt mitgebaut. Statt einmal im Jahr einen Bericht zu erstellen, prüft die Auslieferung selbst — bei jeder Änderung, automatisch, bevor irgendetwas live geht. Das klingt technisch und hat für Sie eine sehr unternehmerische Folge: Fehler kosten dann Minuten statt Wochen, weil sie auffallen, bevor ein Besucher sie sieht.
Was das im Bau verändert
Eine Website, die ich ausliefere, bringt ihre Schutzmaßnahmen selbst mit: eine Content-Security-Policy, die festlegt, welche Quellen im Browser überhaupt geladen werden dürfen; erzwungenes HTTPS, damit niemand unverschlüsselt landet; abgeschaltete Gerätezugriffe, die eine Website nicht braucht. Zugangsdaten liegen nie im Quellcode, sondern im Tresor der Auslieferung. Und die Auslieferung selbst ist ein Knopfdruck, kein FTP-Programm mit einem Ordner voller Dateien, von denen niemand mehr weiß, welche aktuell sind.
Woran Sie es an dieser Website prüfen können
Die Kopfzeilen dieser Seite können Sie selbst nachsehen — jedes Browser-Werkzeug zeigt sie an. Sie werden dort eine strenge Content-Security-Policy finden, HSTS mit einem Jahr Gültigkeit und eine Permissions-Policy, die Kamera, Mikrofon und Standort für diese Domain schlicht abschaltet. Nichts davon ist teuer. Es fehlt nur meistens.
Was das für Ihr Projekt bedeutet
- Ihre Seite wird über eine automatisierte Strecke ausgeliefert — dieselben Schritte, jedes Mal, nachvollziehbar.
- Zugangsdaten und Schlüssel liegen nie im Projektordner und nie in einer E-Mail.
- Der Browser Ihrer Besucher bekommt gesagt, was er laden darf — fremde Skripte laufen nicht einfach mit.
- Ein Rückweg auf den vorherigen Stand ist eingeplant, bevor er gebraucht wird.
Weitere Zertifikate
Wissen Sie, was Ihre Website im Browser lädt?
Ich sehe mir Ihre Kopfzeilen, Ihre eingebundenen Skripte und Ihre Auslieferung an und sage Ihnen in einfachen Worten, wo der nächste Ausfall herkäme.