Waldemar Kindler

Waldemar ist Geschäftsführer der Think Ahead Technologies GmbH und baut mit seinem Team Kunnus – eine Plattform, die den Aufwand für CRA-Compliance um 70% reduzieren soll. Sein Background liegt in Software-Entwicklung und Platform Engineering, mit Stationen in Automotive, Handel, Unterhaltung, sowie im KRITIS-Umfeld. Trotz starker Kurzsichtigkeit hat er erstaunlich viel Weitblick, wenn es um Security-Regulierung geht, und klettert in der Boulderhalle Routen, die er nur halb sieht.


Beiträge

05.05
09:00
180min
KI kann coden – und jetzt? (Separates Ticket zusätzlich zum Dev Day Ticket erforderlich)
Waldemar Kindler

ChatGPT schreibt Funktionen, Claude baut ganze Features, Copilot vervollständigt deinen Code bevor du ihn denkst. Die Frage ist nicht mehr ob AI coden kann, sondern was das für uns bedeutet.

In diesem Workshop findest du es selbst heraus. Nach einer Einführung in meinen Workflow, mit dem ich produktive Anwendungen mit AI entwickle, bauen alle Teilnehmer selbst eine Mini-App – ausschließlich mit Claude als Coding Agent. Der Twist: Entwickler müssen eine Programmiersprache verwenden, die sie nicht kennen. Nicht-Entwickler starten bei Null.

Am Ende vergleichen wir: Wer kam wie weit? Wo hat die AI geholfen, wo hat sie blockiert? Und was musste der Mensch liefern, damit überhaupt etwas Brauchbares entsteht?

Keine Folien-Schlacht, sondern Hands-on-Erfahrung – mit einer Erkenntnis, die du nicht mehr vergisst.

Saal St. Petersburg
05.05
16:00
30min
Cyber Resilience Act: Was sich in deinem Sprint ändert
Waldemar Kindler

"Das regelt Security." "Das ist was für die Rechtsabteilung." So denken viele Entwickler über den Cyber Resilience Act. Falsch gedacht.

Ab Dezember 2027 schreibt der CRA Anforderungen vor, die direkt in deinem Code landen: Software-Stücklisten (SBOMs) müssen mit jeder Release ausgeliefert werden. Bekannte Schwachstellen dürfen nicht mehr im Backlog versauern. Default-Passwörter? Verboten. Unverschlüsselte Datenübertragung? Nicht mehr zulässig.

Das sind keine Compliance-Dokumente, die jemand anderes für dich schreibt. Das sind Änderungen an deiner CI/CD-Pipeline, deinen Dependencies und deiner Definition of Done.

In diesem Talk zeige ich, welche CRA-Anforderungen direkt bei dir als Entwickler ankommen:

  • SBOM-Generierung als Build-Step
  • Vulnerability Handling mit harten Fristen
  • Security-Defaults, die du ab jetzt mitliefern musst
  • Was das für deine Open-Source-Dependencies bedeutet

Kein Jura-Deutsch, sondern Klartext für alle, die Code schreiben.

Gartensaal