IT-Sicherheit.
Strategisch gedacht.
Wissenschaftlich fundiert.
Ich verbinde aktuelle Forschung mit praxisnaher Beratung — damit Ihre IT-Sicherheit nicht nur auf dem Papier steht.
Dienstleistungen
Maßgeschneiderte IT-Sicherheitslösungen mit wissenschaftlicher Fundierung
IT-Sicherheitsberatung
Ganzheitliche Beratung zu IT-Sicherheitsthemen für Unternehmen jeder Größe. Von der strategischen Planung bis zur operativen Umsetzung — ob NIS2-Compliance, DSGVO-Anforderungen oder die Einführung eines ISMS nach ISO 27001. Mein Ansatz basiert auf aktueller Forschung und berücksichtigt sowohl technische als auch menschliche Faktoren der IT-Sicherheit.
- Strategische Sicherheitsberatung
- NIS2- & DSGVO-Compliance
- Risikobewertung & Maßnahmenplanung
Sicherheitskonzepte
Erstellung professioneller IT-Sicherheitskonzepte: systematische Ist-Zustand-Analyse, Bedrohungsmodellierung und konkrete Handlungsempfehlungen. Orientiert an BSI-Grundschutz und ISO 27001, ergänzt durch aktuelle Forschungserkenntnisse zu Entwickler-Workflows, Authentifizierung und Secret Management.
- Ist-Zustand-Analyse
- BSI-Grundschutz & ISO 27001
- Bedrohungsmodellierung
Vorträge
Fachvorträge zu aktuellen IT-Sicherheitsthemen — von Usable Security und KI in der Cybersicherheit bis hin zu Sicherheitspraktiken in der Softwareentwicklung. Jeder Vortrag bezieht peer-reviewte Forschung mit ein und wird auf Ihr Publikum zugeschnitten.
- Konferenzvorträge & Keynotes
- Forschungsbasierte Inhalte
- Individuell zugeschnitten
Trainings & Workshops
Praxisnahe Schulungen und interaktive Workshops zu IT-Sicherheit. Von Security-Awareness für das gesamte Team bis zu technischen Deep-Dives für Entwickler — individuell zugeschnitten auf die Bedürfnisse und das Vorwissen Ihres Teams.
- Security-Awareness-Training
- Technische Deep-Dives
- Individuelle Inhalte
Über mich
Ich bin selbständiger IT-Sicherheitsberater und unterstütze Unternehmen mit Beratung, Sicherheitskonzepten, Vorträgen und Trainings. Parallel dazu forsche ich am CISPA — Helmholtz-Zentrum für Informationssicherheit und an der Leibniz Universität Hannover in der Forschungsgruppe TeamUSEC zu Usable Security und Privacy. Meinen Master in Informatik habe ich 2021 mit Auszeichnung (1,0), meine Promotion in Informatik mit sehr gut (1,0) abgeschlossen.
Erfahrung
- IT-Sicherheitsberatung für Unternehmen
- Erstellung von IT-Sicherheitskonzepten
- Fachvorträge und Keynotes zu IT-Sicherheit
- Trainings und Workshops
- Leitung von Forschungsprojekten im Bereich Usable Security und Privacy
- Mitarbeit im EU-Projekt DAISEC2.0
- Betreuung von Bachelor- und Masterarbeiten
- Lehre im Bereich Usable Security und Privacy
- Veröffentlichung wissenschaftlicher Arbeiten auf Top-Konferenzen (USENIX Security, CCS)
- Administration der IT-Infrastruktur
- Entwicklung einer Remote-Studieninfrastruktur für ein Forschungsprojekt
Publikationen
Ausgewählte wissenschaftliche Veröffentlichungen
"That's my perspective from 30 years of doing this": An Interview Study on Practices, Experiences, and Challenges of Updating Cryptographic Code
Kryptografischen Code aktuell und frei von Schwachstellen zu halten, ist entscheidend für die Software-Sicherheit. Wir haben eine Interviewstudie mit 21 erfahrenen Softwareentwicklern durchgeführt, um deren Erfahrungen, Ansätze, Herausforderungen und Bedürfnisse bei kryptografischen Updates zu verstehen.
Der regulatorische Rahmen für Code Secret Leakage
Human Factors on Secret Security: Case Studies on Code Secret Leakage, Cryptographic Updates, and Password Update Procedures
Skipping the Security Side Quests: A Qualitative Study on Security Practices and Challenges in Game Development
"We have Disabled MFA for You": An Evaluation of the Security and Usability of Multi-Factor Authentication Recovery Deployments
Pushed by Accident: A Mixed-Methods Study on Strategies of Handling Secret Information in Source Code Repositories
Vorträge
Eingeladene Vorträge zu IT-Sicherheit und Forschung
Galerie
Eindrücke aus Forschung, Vorträgen und Projekten
Häufige Fragen
Antworten auf die wichtigsten Fragen zur IT-Sicherheitsberatung