Zum Inhalt springen
Alle Projekte
01

ePA — Elektronische Patientenakte

IBM Deutschland GmbH

Kontext

Die elektronische Patientenakte für gesetzlich Versicherte, entwickelt nach gematik-Spezifikationen und BSI-Vorgaben — jede sicherheitsrelevante Änderung ist prüfpflichtig. Authentifizierung ist hier der kritische Pfad: Ohne stabilen Login über den sektoralen Identity Provider der jeweiligen Krankenkasse kommt niemand an seine Akte.

Aufgabe

Integration und Weiterentwicklung der sek-IDP-Anbindung mit OpenID Connect, JWT, FIDO und mutual TLS; eGK-Kartenauslesung per NFC über ein Kotlin-Multiplatform-Modul; Absicherung über Keychain, Certificate-Pinning und Device-Hardening. Die eigentliche Schwierigkeit: Login- und Reauthentication-Strecken, die gegen die unterschiedlichen IdP-Implementierungen vieler Kassen stabil bleiben müssen — abgesichert durch Snapshot- und BDD-Tests mit Code Coverage als Qualitätsmetrik in der CI.

Ergebnis

Die Auth-Strecke läuft freigegeben im Produktivbetrieb und ist für Prüfungen dokumentiert. Im 3rd-Level-Support habe ich eskalierte Auth- und Session-Probleme direkt mit den Krankenkassen analysiert und behoben — Root-Cause-Analyse bis hinunter in die IdP-Implementierung der einzelnen Kasse.

Technologien

SwiftSwiftUISwift ConcurrencyCombineKotlin MultiplatformOpenID ConnectJWTFIDOmTLSKeychainCertificate PinningeGK / NFCgematik / TISnapshot TestingBDDJenkinsFastlane
Kunde
IBM Deutschland GmbH
Branche
Healthcare
Rolle
Senior Software Engineer — Authentifizierung & Security
Zeitraum
10.2023 – 06.2026
Kontakt

Erstgespräch: 30 Minuten, kostenfrei, ohne Präsentation.

Sie beschreiben die Lage, ich sage, ob und wie ich helfen kann. Ohne Folien, ohne Verkaufsgespräch.