Ihre Perspektive verbindet mehrere Sicherheitsdomänen, die in realen Systemen nicht getrennt voneinander funktionieren: Kommunikationsnetze, Cloud-Zugänge, Identitäten, Detection, Reaktion und der kontrollierte Einsatz von KI.
Telekommunikation und 5G/O-RAN als verteilte Sicherheitsdomäne
Maryam Bück beschreibt ihren fachlichen Hintergrund in Telekommunikation und 5G/O-RAN. Diese Einordnung hat sie für das Profil vorgegeben; ohne weitergehende öffentlich prüfbare Projektdetails leitet VENTEX daraus keine konkrete Arbeitgeberrolle, Deployment-Erfahrung oder Verantwortung für ein bestimmtes Netz ab.
Der fachliche Hintergrund ist zusätzlich durch ein Zertifikat zu 5G O-RAN-Architektur, -Prozeduren und -Anwendungsfällen (2025) belegt.
Fachlich ist die Perspektive relevant, weil moderne Mobilfunkarchitekturen Kontroll-, Management- und Datenebenen, virtualisierte Komponenten, APIs und verteilte Betriebsverantwortung zusammenführen. Sicherheit muss deshalb nicht nur einzelne Komponenten, sondern Übergänge, Identitäten, Telemetrie und Reaktionsfähigkeit über den gesamten Lebenszyklus betrachten.
Cloud Security und Identität als gemeinsame Kontrollfläche
Das im Lebenslauf als „Azure Security Hardening Project“ dokumentierte Projekt (01/2026–03/2026) beschreibt die Härtung einer absichtlich unsicheren FastAPI-Bereitstellung in Azure. Genannt werden Microsoft Entra ID, oauth2-proxy, Nginx, HTTPS/TLS, eine stärker isolierte PostgreSQL-Anbindung, Rate Limiting und ModSecurity.
Architektur, Kontrollen und Validierung sind dabei getrennt dokumentiert: Anonyme, ungültig authentisierte und berechtigte Zugriffe wurden über erwartete 401-, 403- und 200-Antworten geprüft. Das öffentliche Repository ist bewusst sanitisiert und dokumentiert nicht den vollständigen Quellbestand; es zeigt damit eine nachvollziehbare Lern- und Implementierungsarbeit, aber keine unabhängig geprüfte Produktionsplattform.
SOC, IAM und überprüfbare Reaktion
Dies deckt sich mit ihrer Berufspraxis bei Cybersteps Germany (05/2025–06/2026, SOC/SIEM-Fokus, 1.800 Std.), u. a. mit Microsoft Sentinel, Splunk, QRadar sowie Entra ID, Conditional Access, MFA und RBAC nach Zero-Trust-Prinzipien.
Für vernetzte Sicherheitsarchitekturen gehören SOC/SIEM und Identity and Access Management zusammen: Identität entscheidet, wer handeln darf; Telemetrie und Detection machen sichtbar, ob Kontrollen wirken oder umgangen werden; Incident-Prozesse übersetzen Signale in verantwortbare Reaktion.
Die VENTEX-Darstellung schreibt Maryam Bück daraus weder eine bestimmte Beschäftigungsfunktion noch die Verantwortung für ein fremdes Security Operations Center zu. Sie hält fest, welche Perspektive sie persönlich in die Mission einbringt.
AI Security zwischen Nutzbarkeit und Kontrolle
Ihr Zugang zu KI-Sicherheitsfragen wird zusätzlich durch die CompTIA-SecAI+-Zertifizierung (2026) gestützt.
Mit dem öffentlichen Projekt „Juni / SafeChatGPT“ bearbeitet Maryam Bück den kontrollierten Zugang von Kindern zu KI-Funktionen. Das Repository beschreibt Ein- und Ausgangsprüfungen, die Entscheidungen Allow, Rewrite, Block und Escalate, ein PIN-geschütztes Eltern-Dashboard, Rate Limiting und eine nachvollziehbare Sicherheitsprotokollierung.
Das Projekt bezeichnet seinen Funktionsumfang ausdrücklich als Proof of Concept und dokumentiert eigene Grenzen. Für dieses Profil ist gerade diese Trennung relevant: AI Security entsteht nicht durch einen pauschalen Sicherheitsclaim, sondern durch klar benannte Schutzentscheidungen, beobachtbares Verhalten, begrenzte Vertrauensannahmen und überprüfbare Restrisiken.
Warum ihre Perspektive zur Mission passt
VENTEX verfolgt die übergeordnete Mission, sichere Kommunikation und resiliente digitale Infrastruktur technisch präzise, kontrollierbar und überprüfbar zu entwickeln. Moderne Systeme scheitern selten nur an einer einzelnen Komponente; Risiken entstehen oft an den Übergängen zwischen Netz, Gerät, Identität, Cloud-Dienst und betrieblicher Reaktion.
Maryam Bücks gewünschte Einordnung aus Telecom & 5G/O-RAN, Cloud & AI Security, SOC/SIEM und IAM bringt genau diese verbindende Sicht ein. Sie ist eine persönliche Perspektive auf die Mission und keine Bewertung der Sicherheit, Kryptografie oder Produktreife von VENTEX Connect.
Ihr aktuelles Zertifizierungsportfolio (Microsoft SC-300, AZ-500, AZ-900; CompTIA Security+, CySA+, Network+, SecAI+, Tech+; PECB ISO/IEC 27001 Lead Implementer; 5G O-RAN) unterstreicht diese Selbsteinschätzung, ersetzt aber – wie in diesem Profil an anderer Stelle betont – keine unabhängige Prüfung oder Zertifizierung durch VENTEX Connect.
Ihre Rolle als Mission Supporterin
Maryam Bück unterstützt die übergeordnete VENTEX-Mission persönlich. Die Rolle ist bewusst niedrigschwellig und enthält keine verpflichtenden Aufgaben, Termine, Reviews, finanziellen Beiträge oder laufende Mitarbeit.
Sie begründet weder eine technische Prüfung noch eine Zertifizierung, Produktfreigabe, formelle Beratung oder institutionelle Unterstützung. Maryam Bück behält die Kontrolle über Text, Darstellung und Umfang ihrer öffentlichen Nennung.

