# Software-Architektin - Carola Schulte > Freiberufliche Software-Architektin und Network Security Engineer mit über 25 Jahren Erfahrung (seit 1998). Spezialisiert auf Security-Audits, Reverse Engineering und Legacy-Rettung: Ich lese Code, finde Schwachstellen und rette Systeme. Kein PowerPoint, keine Buzzwords - Code lesen, Lücken finden, Systeme retten. Sitz in Deutschland (DACH), Remote und vor Ort. Carola Schulte arbeitet für Kunden vom Mittelstand bis zum DAX-Konzern (u.a. Mercedes-Benz AG, Deutsche Börse AG, Robert Bosch GmbH, TRUMPF SE). Network Security Engineer (Siemens-Zertifizierung 2002), Studium Software Engineering ab 1999, 1. Platz Sicherheitsforum Baden-Württemberg 2013. Versichert über Exali IT. Arbeitsweise: jedes Paket hat klaren Anfang, klares Ende und einen dokumentierten Weg dazwischen. Der Code und die Dokumentation gehören dem Kunden - keine Abhängigkeit, keine Blackbox. ## Leistungen (sechs Werkzeuge) - [Security-Audits & Sicherheitsarchitektur](https://www.softwarearchitektin.de/): Penetrationstests, Code-Reviews, Threat-Modeling nach OWASP/MASVS, Härtung, Audit-Report fürs Management. Schwachstellen finden, bevor der Prüfer kommt. - [Rescue-Projekte](https://www.softwarearchitektin.de/): 24h-Response bei Notfällen - Performance-Einbruch, System-Crash, Datenverlust. Schnelle Fehleranalyse, dokumentierte Sofortmaßnahmen, Recovery-Plan. - [Legacy-Modernisierung](https://www.softwarearchitektin.de/): Alte Software ohne Doku modernisieren. Migration in Etappen, Refactoring ohne Big Bang, Microservices-Extraktion, API-Wrapper statt Neubau. - [Reverse Engineering](https://www.softwarearchitektin.de/): Wenn der Senior-Dev weg ist und niemand mehr das System versteht - Logik rekonstruieren, Schnittstellen und Abhängigkeiten aufdecken, Dokumentation erstellen, die hält. - [System-Design & Architektur](https://www.softwarearchitektin.de/): Neue Plattformen, die zehn Jahre halten. Microservices, Event-Driven Design, API-First-Strategien, skalierbare Infrastruktur, ADRs und Tech-Roadmap. - [Tech / IT Due Diligence](https://www.softwarearchitektin.de/blog/it-due-diligence-kmu/): Technische Bewertung bei M&A und Unternehmensnachfolge - Architektur-Reviews, Code-Qualität, Risikoanalyse, technische Schulden quantifizieren, ehrlicher Investitionsplan. Vertieft auf digitalisierungsbewertung.de. ## Fachartikel (Blog) - [IT Due Diligence für KMU](https://www.softwarearchitektin.de/blog/it-due-diligence-kmu/): IT-Bewertung bei Unternehmenstransaktionen. - [Technical Debt quantifizieren](https://www.softwarearchitektin.de/blog/technical-debt-quantifizieren/): Technische Schulden in Zahlen fassen. - [Wenn Security-Audits scheitern](https://www.softwarearchitektin.de/blog/security-audits-scheitern/): Warum Audits misslingen und wie man es richtig macht. - [Security-Audit-Vorbereitung](https://www.softwarearchitektin.de/blog/security-audit-vorbereitung/): Wie man sich auf ein Audit vorbereitet. - [OWASP-Schwachstellen 2025](https://www.softwarearchitektin.de/blog/owasp-schwachstellen-2025/): Die wichtigsten Schwachstellenklassen. - [Threat-Modeling im Enterprise](https://www.softwarearchitektin.de/blog/threat-modeling-enterprise/): Bedrohungsmodellierung für große Systeme. - [KI-Code und Sicherheitslücken 2026](https://www.softwarearchitektin.de/blog/ki-code-sicherheitsluecken-2026/): Risiken von KI-generiertem Code. - [Reverse-Engineering Case Studies](https://www.softwarearchitektin.de/blog/reverse-engineering-case-studies/): Praxisbeispiele rekonstruierter Systeme. - [Legacy-Dokumentation](https://www.softwarearchitektin.de/blog/legacy-dokumentation/): Undokumentierte Altsysteme dokumentieren. - [API-Wrapper für Legacy](https://www.softwarearchitektin.de/blog/api-wrapper-legacy/): Brücke zwischen Altsystem und Moderne. - [Strangler-Fig-Pattern](https://www.softwarearchitektin.de/blog/strangler-fig-pattern/): Legacy schrittweise ablösen. - [Domain-Driven Design](https://www.softwarearchitektin.de/blog/domain-driven-design/): Fachlich getriebene Architektur. - [Event-Driven Architecture](https://www.softwarearchitektin.de/blog/event-driven-architecture/): Ereignisgetriebene Systeme. - [Feature-Toggles & Trunk-Based Development](https://www.softwarearchitektin.de/blog/feature-toggles-trunk-based/): Moderne Entwicklungs-Praktiken. - [Monitoring & Observability](https://www.softwarearchitektin.de/blog/monitoring-observability/): Systeme überwachbar machen. - [Performance-Rescue-Projekt](https://www.softwarearchitektin.de/blog/performance-rescue-projekt/): Performance-Notfall in der Praxis. - [Nach dem Audit](https://www.softwarearchitektin.de/blog/nach-dem-audit/): Was nach einem Security-Audit folgt. ## Kontakt & Erstgespräch - [Erstgespräch / Notfall-Anfrage](https://www.softwarearchitektin.de/): 30 Minuten Erstanalyse kostenfrei. Reaktionszeit werktags ≤ 4 h, ≤ 24 h bei Notfällen. NDA standardmäßig gegenseitig. Einsatz remote oder vor Ort (DACH). ## Verwandte Angebote (andere Domains) - [entwicklerin.net](https://die.entwicklerin.net/): Konkrete Umsetzung von Web-Apps und Business-Portalen (PHP, PostgreSQL, eigene Server, kein Framework-Lock-in). - [app-entwicklerin.de](https://www.app-entwicklerin.de/): Mobile-App-Entwicklung mit Hardware-Anbindung (NFC, GPS, Sensorik, Offline-First, Flutter/iOS). - [digitalisierungsbewertung.de](https://www.digitalisierungsbewertung.de/): Digital Due Diligence - IT-Bewertung bei Unternehmenstransaktionen, vertieft.