Biografie

Profil
Diplom-Technomathematiker mit mehr als zwei Jahrzehnten Erfahrung in der Informationssicherheit.
Mein Schwerpunkt liegt auf pragmatischen, wirksamen Sicherheitsstrukturen in Organisationen:
- Informationssicherheits-Managementsysteme (ISMS)
- Kritische Infrastrukturen (KRITIS) â Schwerpunkt Energie und Industrie
- Risikomanagement
- Anwendungssicherheit
Fokus heute
Im Zentrum meiner Arbeit steht die Verbindung aus umsetzbaren Managementsystemen und technischer Tiefe:
- Ein ISMS, das nicht nur auf dem Papier funktioniert
- Risikomanagement, das nicht nur Compliance-Theater ist
- Anwendungssicherheit, die in der Entwicklung wirklich gelebt wird
- Menschen, die Sicherheit unterstĂŒtzen und nicht als Belastung empfinden
Beruflicher Werdegang
Oktober 2005 â heute · Secorvo Security Consulting GmbH
Consultant fĂŒr Informationssicherheit, Schwerpunkte ISMS und Anwendungssicherheit
Januar 2004 â September 2005 · Seeburger AG
Leiter IT, Aufbau und Etablierung von Outsourcing-Strukturen
Januar 1999 â Dezember 2003 · Harbinger / Peregrine / Inovis (Karlsruhe und Atlanta)
Network Operations Engineer und Manager
Mai 1998 â Dezember 1998 · Prodacta GmbH
IT-Consultant
Akademischer Abschluss
1998 · UniversitÀt Karlsruhe (TH, heute KIT)
Diplom-Technomathematiker (Dipl.-Math. techn.)
Sprachkenntnisse
- Deutsch â Muttersprache
- Englisch â verhandlungssicher
Fachliche Qualifikationen
- TeleTrusT Information Security Professional (T.I.S.P.) , 2006 (AE-2006-008)
- ISO 27001 Auditor (ab ISO/IEC 27001:2005), 2007 (DE/01110000887)
- Auditor fĂŒr ISO 27001 auf Basis IT-Grundschutz, von 2007 bis 2024
- Certified Threat Modeling Professional , 2025
- Professional Scrum Product Owner , 2021
- Professional Scrum Master , 2021
- ZusĂ€tzliche PrĂŒfverfahrens-Kompetenz fĂŒr § 8a (3) BSIG, 2017
- Ausbilder IHK Karlsruhe, 2000
Schulungen & Seminare
Seit 2007 in der Ausbildung von Sicherheitsfachleuten aktiv â in Zertifizierungsprogrammen, Seminaren und Inhouse-Schulungen:
- T.I.S.P. â TeleTrusT Information Security Professional, Trainer seit 2007
- T.P.S.S.E. â TeleTrusT Professional for Secure Software Engineering, Trainer seit 2009 (vormals C.P.S.S.E.)
- Trainer in zahlreichen weiteren Seminaren bei Secorvo
- Inhouse-Schulungen fĂŒr Kunden zu vielfĂ€ltigen Themen der Informationssicherheit
Veröffentlichungen
BuchbeitrÀge
Autor mehrerer Kapitel im offiziellen Begleitbuch zur T.I.S.P.-Zertifizierung, seit der 1. Auflage 2011:
- Informationssicherheit und Datenschutz. Handbuch fĂŒr Praktiker und Begleitbuch zum T.I.S.P., dpunkt.verlag â 4. Auflage 2024 (ISBN 978-3-86490-978-8), 3. Auflage 2019 (ISBN 978-3-86490-596-4)
- Zentrale Bausteine der Informationssicherheit. Das Begleitbuch zum T.I.S.P., Secorvo (Eigenverlag) â 2. Auflage 2014 (ISBN 978-3-942594-80-6), 1. Auflage 2011 (ISBN 978-3-942594-08-0); VorgĂ€ngertitel
AusgewÀhlte Fachartikel
- “Threat Modeling: systematisch Schwachstellen jagen”, iX 01/2026
- “ISO 27002 revisited: Struktur und MaĂnahmen der ISO 27002:2022-02”, Datenschutz und Datensicherheit 05/2022
- “Blog ohne WordPress â Sicher bloggen mit Static-Site-Generatoren”, iX 08/2017
- “Spielerische Bedrohungsanalyse: eine ernste Angelegenheit”, Datenschutz und Datensicherheit 11/2016
- “Gut erprobt â Wie man die Sicherheit von Anwendungen systematisch ĂŒberprĂŒft”, iX 12/2014
- “Der Standard ISO/IEC 27001:2013”, Datenschutz und Datensicherheit 08/2014
- “Sicherheit als QualitĂ€tsmerkmal mit OpenSAMM”, Datenschutz und Datensicherheit 04/2012
- “Daten und Informationen”, Datenschutz und Datensicherheit 02/2010
- “Struktur von Sicherheitsrichtlinien”, Datenschutz und Datensicherheit 05/2009
ReprÀsentative Auswahl meiner Veröffentlichungen: Publikationen & VortrÀge .
AusgewÀhlte VortrÀge
- “ISMS pragmatisch, BrĂŒcken statt Silos”, Tag der IT-Sicherheit 2026, Karlsruhe â Handout (PDF)
- “Gut genug war gestern”, Keynote Software Excellence Day andrena 2026, MĂŒnchen â Handout (PDF)
- “Das Risiko-Dilemma: Wenn gĂ€ngige Methoden an ihre Grenzen stoĂen”, heise secIT 2026, Hannover â Handout (PDF)
- “Workshop Sichere Software-Entwicklung”, heise secIT 2025, Hannover
- “Risikomanagement â BauchgefĂŒhl oder knallharte Wissenschaft”, Keynote Schleupen GRC Anwendertag 2023, Mannheim
ReprÀsentative Auswahl meiner VortrÀge: Publikationen & VortrÀge .
Engagement und Gremienarbeit
- Engagement bei OWASP seit 2007
- Programmkomitee Entwicklertag Karlsruhe seit 2010
- Sprecher des Boards fĂŒr TeleTrusT Professional for Secure Software Engineering (T.P.S.S.E.) seit 2023
- Programmkomitee German OWASP Day
- Mitglied Arbeitskreis Stand der Technik bei TeleTrusT seit 2026
Kontakt
Du erreichst mich ĂŒber das Impressum oder direkt auf LinkedIn: