Secure-by-Design-Review fuer einen neuen Healthtech-Service
Übersicht
Worum es bei diesem Projekt geht.
Studiere das Entwurfsdokument (15 Seiten, wird bereitgestellt). Identifiziere kritische Datenfluesse (Patient-ID, Rezept-Inhalt, Verschreibungs-Diagnose). Pruefe Defense-in-Depth: Authentifizierung am Edge, Autorisierung pro Service, Eingangs-Validierung am Modul-Rand, Output-Encoding. Pruefe Privacy-by-Default: Pseudonymisierung der Patient-ID, Datenminimierung pro Service-Aufruf, Retention-Policy mit Loeschung. Schlage Sicherheits-Patterns vor und identifiziere die 5 wichtigsten Architektur-Aenderungen. Schreibe ein Review-Memo (8 Seiten) und einen aktualisierten Architektur-Vorschlag. Liefere das Review-Memo, den Architektur-Vorschlag, eine Privacy-Impact-Analyse (Data Protection Impact Assessment, DPIA, gemaess DSGVO Art. 35) und ein 1-Seiten-Implementierungs-Backlog.
Das Briefing
Was Du tust und was Du zeigst.
Wie fuehrt man ein Secure-by-Design-Review fuer einen E-Rezept-Service so, dass Sicherheits- und Privacy-Anforderungen im Entwurf statt erst in der Penetration-Test-Phase adressiert werden?
Earning criteria — what you'll demonstrate
- Secure-by-Design-Prinzipien (NIST SP 800-160) auf einen realen Service anwenden
- Privacy-Engineering als Entwurfs-Disziplin verstehen, nicht als Compliance-Pflicht
- DPIA als belastbares Dokument schreiben
- Sicherheits-Patterns in einen Architektur-Vorschlag konkret einarbeiten
Studienpassung
Wo dies in Dein Studium passt.
Schärft dieselben Fähigkeiten, die Dein Studium von Dir erwartet.
Fähigkeiten
Fähigkeiten, die Du unter Beweis stellst.
Jede taucht auf Deinem verifizierten Zertifikat auf.
Karrieren
Berufe, auf die dies Dich vorbereitet.
Echte Berufsbezeichnungen. Echte Skill-Brücken. Wähle die, die Deinem Werdegang am nächsten kommt.
Karrierewege, die das aufbaut
Kanonische RollenSystemarchitekt:in
Secure-by-Design-Reviews mit Privacy-Engineering durchzufuehren ist eine Senior-Architekt:innen-Disziplin, die in regulierten Branchen direkt nachgefragt wird.
Dieses Projekt schärft
- secure-by-design
- api-design
- privacy-engineering
Backend-Entwickler:in
Backend-Senior-Rollen im Health-Bereich verlangen die Faehigkeit, Privacy-by-Default umzusetzen. Diese Challenge ist ein direkter Trainingsfall.
Dieses Projekt schärft
- secure-by-design
- api-design
- privacy-engineering
Noch eine Sache