Über mich

0x2e6b6169
Nerd seit 199x. 🐿️🌈🦋☕ Kaffee davor, Kaffee danach.
Security
IT-Sicherheit ist kein Produkt, das man kauft – sie ist eine Disziplin, die man lebt. Seit 2007 bei OWASP, damals noch in einer Zeit, in der „Web Application Security" für viele nach Science-Fiction klang.
Heute engagiere ich mich als:
- Sprecher im Board des T.P.S.S.E. bei TeleTrusT
- Mitglied im Programmkomitee beim Entwicklertag Karlsruhe seit 2010
- Mitglied im Programmkomitee beim German OWASP Day
- Autor von Fachartikeln rund um Application Security und Risikomanagement
- Sprecher für Vorträge und Keynotes – von Entwicklerkonferenzen bis Boardrooms
Eine repräsentative Auswahl meiner Veröffentlichungen und Vorträge findest du auf der Seite Publikationen & Vorträge .
Meinen Lebensunterhalt verdiene ich seit 20+ Jahren als Consultant für Informationssicherheit mit Schwerpunkt ISMS und Application-Security bei Secorvo Security Consulting GmbH .
Überzeugungen, die mich antreiben
ISMS hat viel mit Menschen zu tun – und wenig mit Bürokratie.
Wer ein Informationssicherheits-Managementsystem auf Checklisten reduziert, hat den Kern verfehlt. Sicherheit entsteht in Köpfen, nicht in Ordnern.
Risiko ist irgendwas mit Unsicherheit. Sonst wäre es kein Risiko.
Eine einfache Wahrheit, die im Alltag erstaunlich oft vergessen wird. Wer Risiken managt, muss Unsicherheit aushalten können – und ehrlich darüber kommunizieren, was man nicht weiß.
AI: Advanced Information Processing – begeistert und entsetzt zugleich.
Die Technologie fasziniert mich. Was wir damit anstellen, macht mir manchmal Sorgen.
Überzeugter Humanist.
Menschen stehen im Mittelpunkt – nicht Prozesse, nicht Systeme, nicht Kennzahlen. Technologie ist Mittel zum Zweck, nie Selbstzweck.
Vielfalt und Nachhaltigkeit sind keine Buzzwords – sie sind Haltung.
Unterschiedliche Perspektiven machen Lösungen besser. Und was wir heute bauen, müssen andere morgen noch nutzen können.
Demokratie braucht Mitbestimmung – auch im Kleinen.
Entscheidungen, die Menschen betreffen, sollten mit ihnen getroffen werden. Das gilt für Organisationen genauso wie für Gesellschaften.
Kommunikation ist keine Einbahnstraße.
Wer nur sendet, redet an Menschen vorbei. Zuhören, verstehen, antworten – das ist der Unterschied zwischen Information und Dialog.
Eine bessere Welt für alle – kein Wunschdenken, sondern Antrieb.
Ich glaube daran, dass es möglich ist. Und dass alle dazu beitragen können, wenn sie es wollen.
Abseits der Tastatur
Wenn ich nicht gerade Wissen weitergebe – am liebsten so, dass ich danach nicht mehr gebraucht werde – oder Organisationen dabei helfe, echte Informationssicherheit umzusetzen statt sie nur abzuhaken, sitze ich gerne auf meiner Moto Guzzi 1000 SP – Baujahr 1982, V2, kein ABS, kein ESP, keine Entschuldigungen.
Und natürlich: Kaffee. Immer Kaffee. Aber nur guter Kaffee - schwarz, ökologisch und fair!
Kontakt
Du erreichst mich über das Impressum oder direkt auf LinkedIn:
Quelle Foto
Das Foto von mir wurde von Tobi Giessen während eines redaktionellen Vortrags auf der Heise secIT 2026 gemacht und mir überlassen.