BuchbeitrĂ€ge, Fachartikel, Gastauftritte und VortrĂ€ge aus ĂŒber zwei Jahrzehnten Informationssicherheit.

BuchbeitrÀge

Autor mehrerer Kapitel im offiziellen Begleitbuch zur T.I.S.P.-Zertifizierung, seit der 1. Auflage 2011:

  • Informationssicherheit und Datenschutz. Handbuch fĂŒr Praktiker und Begleitbuch zum T.I.S.P., dpunkt.verlag – 4. Auflage 2024 (ISBN 978-3-86490-978-8), 3. Auflage 2019 (ISBN 978-3-86490-596-4)
  • Zentrale Bausteine der Informationssicherheit. Das Begleitbuch zum T.I.S.P., Secorvo (Eigenverlag) – 2. Auflage 2014 (ISBN 978-3-942594-80-6), 1. Auflage 2011 (ISBN 978-3-942594-08-0); VorgĂ€ngertitel

Fachartikel

  • “Gut genug war gestern: Warum die stille Wette der Software-Security verloren ist”, Gastbeitrag im andrena-Blog, 15.09.2026 – Beitrag online
  • “Threat Modeling: systematisch Schwachstellen jagen”, iX 01/2026
  • “pyTM: Threat Modeling als Programmierprojekt”, iX 02/2026
  • “ISO 27002 revisited: Struktur und Maßnahmen der ISO 27002:2022-02”, Datenschutz und Datensicherheit 05/2022
  • “Blog ohne WordPress – Sicher bloggen mit Static-Site-Generatoren”, iX 08/2017
  • “Eine fĂŒr alles – Orientierung im Python-Dschungel”, iX 06/2017
  • “Spielerische Bedrohungsanalyse: eine ernste Angelegenheit”, Datenschutz und Datensicherheit 11/2016
  • “VerschlĂŒsseln in der Cloud”, Datenschutz und Datensicherheit 08/2015
  • “TLS – Dos and Don’ts”, Datenschutz und Datensicherheit 02/2015
  • “Gut erprobt – Wie man die Sicherheit von Anwendungen systematisch ĂŒberprĂŒft”, iX 12/2014
  • “Der Standard ISO/IEC 27001:2013”, Datenschutz und Datensicherheit 08/2014
  • “Sicher Surfen mit Firefox”, Datenschutz und Datensicherheit 05/2014
  • “30 Jahre nach 1983 – oder die Rettung der PrivatsphĂ€re im Internet”, Datenschutz und Datensicherheit 09/2013
  • “Divide et impera!”, Datenschutz und Datensicherheit 11/2012
  • “Sicherheit als QualitĂ€tsmerkmal mit OpenSAMM”, Datenschutz und Datensicherheit 04/2012
  • “ÜberprĂŒfung von Webanwendungen mit dem OWASP Application Security Verification Standard 2009”, Datenschutz und Datensicherheit 03/2010
  • “Daten und Informationen”, Datenschutz und Datensicherheit 02/2010
  • “Struktur von Sicherheitsrichtlinien”, Datenschutz und Datensicherheit 05/2009

Gastauftritte

  • “KI & Security – Herausforderung oder Lösung?”, Podcast „andrena entwickelt“ (Folge 31), 3. August 2026 – Beitrag online
  • “Sicherheitsrisiko WLAN”, SWR4, gesendet am 7. Mai 2016 – aufgenommen am 29. April 2016 bei der Karlsruher Anti-Prism-Party (4. Staffel) – Beitrag (MP3)
  • “Kleiner Aufwand”, SWR1 zur Live-Hacking-Veranstaltung der KA-IT-Si, 5. Juni 2014 – Beitrag (MP3)

VortrÀge

DemnÀchst live

  • “ISMS pragmatisch, BrĂŒcken statt Silos”, Tag der IT-Sicherheit 2026, Karlsruhe – Handout (PDF)
  • “Gut genug war gestern”, Keynote Software Excellence Day andrena 2026, MĂŒnchen – Handout (PDF)
  • “Das Risiko-Dilemma: Wenn gĂ€ngige Methoden an ihre Grenzen stoßen”, heise secIT 2026, Hannover – Handout (PDF)
  • “Workshop Sichere Software-Entwicklung”, Entwicklertag 2025, Karlsruhe
  • “Workshop Sichere Software-Entwicklung”, heise secIT 2025, Hannover
  • “Software-Sicherheit – wie kann ich das lernen?”, Entwicklertag 2024, Karlsruhe
  • “No Risk, No Fun”, KA-IT-Si 04/2024, Karlsruhe
  • “Risikomanagement – BauchgefĂŒhl oder knallharte Wissenschaft”, Keynote Schleupen GRC Anwendertag 2023, Mannheim
  • “Sichere Softwareentwicklung – Anforderungen und Vorgehensweisen”, heise devSec 2017, Heidelberg
  • “Lass den Bauch entscheiden – oder warum klassische Risikoanalysen in der Informationssicherheit nicht funktionieren”, KA-IT-Si 03/2017, Karlsruhe
  • “Live Hacking”, 8. Tag der IT-Sicherheit 2016, IHK Karlsruhe
  • “NSA – Der Skandal im Zeitraffer: EinfĂŒhrung und PublikumsgesprĂ€ch zum StĂŒck „Ich bereue immer noch nichts”", Badisches Staatstheater 2016, Karlsruhe
  • “Live Hacking: WLAN-Sicherheit”, Konferenz DuD 2015, Berlin
  • “Live Hacking”, 7. Tag der IT-Sicherheit 2015, IHK Karlsruhe
  • “Wenn der Zertifizierer zweimal klingelt”, Symposium „No Blackout – IT-Sicherheit fĂŒr die Energieversorgung" 2015, Buhlsche MĂŒhle Ettlingen
  • “WLAN-Hacking”, 21. Fachkonferenz Personenschutz 2014, Friedewald
  • “Wie greift die NSA auf Daten zu?”, Anti-Prism-Plenum 2014, Karlsruher Staatstheater (Kleines Haus)
  • “Karlsruhe schĂŒtzt sich selbst”, Anti-Prism-Party (3. Staffel) 2014, Karlsruher Staatstheater
  • “Live-Hacking”, 19. Deutscher PrĂ€ventionstag 2014, Karlsruhe
  • “OWASP Top 10 DE – Lessons learned”, OWASP German Chapter Meeting 2012, Frankfurt
  • “IT-Sicherheit – Wozu? und Wie?”, Sitzung des AK IT-Sicherheit des BVH 2011, Butzbach
  • “Web-Services-Security – reicht der REST?”, 4. OWASP Day 2011, MĂŒnchen
  • “Websicherheit – kein fauler Zauber?!”, Infosec-Tag 2011, Siemens AG Karlsruhe
  • “Webangriffe – echte Zauberei oder billige Tricks?”, 3. Tag der IT-Sicherheit 2011, IHK Karlsruhe
  • “Information Security Management – ISMS and ISO 27001”, 34th General Assembly 2007, Paris
  • “Standards und Best Practices fĂŒr Business Continuity”, ZertiFA 2006, Computas, Berlin
  • “Business Continuity Management: Kernelemente und Best Practices”, IT Risk Management 2006, Computas, Berlin