Lebenslauf: Dr. Markus Donko-Huber

Senior IT-Sicherheitsexperte, Usable-Privacy-Pionier & Open-Source-Entwickler
Mehr als 20 Jahre praxisnahe IT-Erfahrung: Von der Pionierarbeit im Bereich Automated Social Engineering über internationale Forschung an Spitzeninstituten bis hin zur Absicherung kritischer Infrastrukturen und Millionen von Nutzerdaten.


1. Executive Summary (Kurzprofil)

Dr. Markus Donko-Huber (geb. Huber) ist ein österreichischer IT-Sicherheitsexperte, angewandter Forscher und Unternehmer mit über zwei Jahrzehnten tiefer IT-Praxis. Bereits in jungen Jahren sammelte er internationale Erfahrung in IT-Projekten quer durch Europa und Nordamerika (u.a. CERN, Kanada, Griechenland).

In seiner akademischen Forschung leistete er Pionierarbeit im Bereich “Automated Social Engineering” (ASEBot) an der KTH Stockholm und promovierte an der TU Wien im Fachbereich IT-Security. Heute verbindet er seine fundierte akademische Expertise mit der Absicherung hochskalierter kritischer Infrastrukturen und sensibler Datenmengen im Konzernumfeld (adidas Runtastic) sowie der Entwicklung eigener Open-Source-Sicherheitslösungen (Nysostech e.U. / upribox).


2. Kernkompetenzen & Positionierung

  • Kritische Daten & Infrastruktur: Langjährige Erfahrung in der Absicherung hochverfügbarer Cloud- und Netzwerkarchitekturen, SecDevOps-Pipelines sowie dem Schutz hochsensibler Nutzerdaten (Nutzer- & Gesundheitsdaten bei adidas Runtastic, Finanzdaten im Bankensektor).
  • Angewandte Forschung mit Impakt: Erfindung und frühe Demonstration von Automated Social Engineering (ASEBot), Veröffentlichungen in internationalen Top-Journalen und Vertretung auf Konferenzen.
  • Frühstart & Globale Perspektive: Frühzeitiger Einstieg in die professionelle IT-Welt mit praktischen Stationen in der Schweiz (CERN), Kanada, Griechenland, Schweden, den USA und Österreich.
  • Privacy by Design & Open Source: Initiator des upribox-Ökosystems zur Herstellung benutzerfreundlicher Datenschutz-Appliances für Endanwender.

3. Beruflicher Werdegang & Industrie-Erfahrung

Senior Information Security Engineer

adidas Runtastic | Wien, Österreich
2017 – Heute

  • Schwerpunkt: IT Security Management & Produktsicherheit für globale Plattformen mit Millionen aktiver Nutzer.
  • Kritische Daten: Verantwortung für den Schutz hochsensibler personenbezogener Daten und Gesundheitsdaten im Einklang mit der DSGVO/GDPR.
  • Technik: Implementierung robuster SecDevOps-Architekturen, CI/CD-Pipelines, 2FA, VLAN-Segmentierung und VPN-Infrastrukturen.

Gründer, Security Consultant & Software Engineer

Nysostech e.U. / IT Consulting | Wien, Österreich
2001 – Heute (e.U. Gründung 2020)

  • Schwerpunkt: IT-Architektur, Penetration Testing, SecDevOps und Privacy-Consulting.
  • Mandate: Beratung und Security-Services für internationale Kunden und Institutionen (u. a. Carnegie Mellon University, Confida, SYSSY GmbH, ZZ AG).
  • Produkte: Entwicklung kommerzieller und freier Usable-Privacy-Lösungen (nysos.net, usableprivacy.com, nili).

Projektleiter & Core Maintainer

upribox (Usable Privacy Box) | https://upribox.org
2015 – Heute

  • Konzeption und Open-Source-Entwicklung einer eingebetteten Hardware/Software-Appliance zur automatischen Durchsetzung von Privacy und Ad-Blocking in Heimnetzwerken.

Senior Researcher

Secure Business Austria (SBA Research) | Wien, Österreich
2009 – 2014

  • Angewandte Forschung im Bereich Netzwerksicherheit, Web-Tracking und Usable Security.
  • Leitung und Akquise von Drittmittel-Forschungsprojekten in Kooperation mit der Industrie.

Lektor für Security & Privacy

FH St. Pölten | St. Pölten, Österreich
2014 – 2017

  • Vortragender im Studiengang IT Security; Akquise & Management von wissenschaftlichen Forschungsprojekten.

IT-Security Consultant

Security Research GmbH | Wien, Österreich
2009

  • Penetration Testing, Vulnerability Assessments und Softwareentwicklung in C#.

4. Angewandte Forschung & Akademische Highlights

Forschungs-Highlight: Automated Social Engineering (ASEBot)

  • KTH Stockholm (Master Thesis): Frühe Pionierarbeit und Entwicklung des ASEBot (“Automated Social Engineering Bot”), einer der ersten wissenschaftlichen Nachweise für automatisierte Social-Engineering-Angriffe in sozialen Netzwerken.
  • Archiv & Dokumentation: Automated Social Engineering Bot (ASEBot) Archiv

Wissenschaftliche Publikationen & Google Scholar

  • Google Scholar Profil: Dr. Markus Donko-Huber auf Google Scholar (Link anpassen)
  • Zahlreiche peer-reviewed Publikationen zu den Themen Web Tracking, Privacy Enhancing Technologies (PETs), Network Traffic Analysis und Usable Security.

Internationale Forschungsstationen & Lehre

  • TU Wien (Seit 2014): Externer Vortragender für Privacy Enhancing Technologies (PETs).
  • Carnegie Mellon University / CMU, USA (2012): Visiting Scholar (J1) an der Heinz School of Management bei Prof. Alessandro Acquisti (Schwerpunkt: Economics of Privacy).
  • KTH Stockholm, Schweden (2007 – 2008): Assistent im Network Security Lab am Department of Computer and System Sciences.
  • CERN, Schweiz (2007): Forschungspraktikum am europäischen Kernforschungszentrum; Entwicklung eines Alarmsystems für das LHC Computing Grid (Python).

5. Früher Einstieg & Internationale Praktika

Markus Donko-Huber startete bereits während der Schul- und Studienzeit intensiv in die IT-Praxis und sammelte früh Arbeitserfahrung in verschiedenen Ländern und Kulturkreisen:

  • Schweiz (Genf - CERN, 2007): Grid-Computing & Python-Entwicklung für den Particle Accelerator LHC.
  • Kanada (Burlington - RHI Canada, 2003–2004): Enterprise-IT & SAP-Datenverarbeitung im Industrieumfeld.
  • Griechenland (Athen - Wackenhut Securitas SA, 2006): Penetration Testing interner Unternehmensnetzwerke.
  • Österreich (2000–2007):
    • Bank Austria Creditanstalt: Softwareentwicklung BI / Basel II.
    • RHI HQ: IT-Administration & Anti-Spam-Infrastruktur (Lotus Domino).
    • uniforce Junior Enterprise: Vorstand & Bereichsleiter IT (Wien/Brüssel).
    • Sage KHK & Traxdata Support: Web-Entwicklung und technischer Kundensupport.

6. Akademische Ausbildung

  • 2009 – 2013: Doktoratsstudium der Technischen Wissenschaften (Dr. techn.)
    Technische Universität Wien | Vienna PhD School of Informatics (Focus: IT Security).
  • 2007 – 2008: Master of Science (MSc.) in Information Security
    KTH Royal Institute of Technology, Stockholm, Schweden (Focus: IT Security Management).
  • 2003 – 2006: Bachelor of Science (BSc.) in Wirtschaftsinformatik
    Universität Wien (Focus: Software Quality Management).
  • 1997 – 2002: Ingenieur / Matura (Elektro- und Regelungstechnik)
    HTBLA Klagenfurt, Mössingerstraße.

  • Security & Infrastructure: Threat Modeling, SecDevOps, Penetration Testing, Critical Data Protection, WireGuard, OpenVPN, DNS Sinkholes, VLANs, CI/CD Security, GDPR/DSGVO.
  • Sprachen & Tools: Python, C/C++, C#, JavaScript/TypeScript, Bash, Linux (Debian, Embedded OpenWrt), Git, Docker.
  • Sprachen: Deutsch (Muttersprache), Englisch (verhandlungssicher), Spanisch (konversationssicher).

Verifizierung & Repositories