Cybersecurity ist Chefsache

Entwickler gegen Security oder Dreamteam? So baust du echte Zusammenarbeit im Unternehmen auf


Listen Later

In dieser Folge spricht Nico Freitag mit Dennis Buroh, Informationssicherheitsbeauftragter und CISO in der Minimax Viking Gruppe. Dennis verantwortet Informationssicherheit und Business Continuity Management für mehrere Gesellschaften weltweit und betreibt gleich fünf ISMS parallel von Entwicklung und Brandhäusern bis hin zu Produktion und Service im Feld.

Im Mittelpunkt steht die Beziehung zwischen Entwicklung und Security. Dennis erzählt offen, wie Security schnell als „Bremse“ wahrgenommen wird, wenn sie erst kurz vor Go Live in Projekte einsteigt etwa bei der Einführung von PAM oder Sicherheitsreviews in letzter Minute. Gleichzeitig zeigt er, wie frühe Einbindung in Architektur und Design, klare Leitplanken und eine ehrliche Fehlerkultur dafür sorgen können, dass Security Teil des Codes wird und nicht nur ein Häkchen im Audit.

Ein weiterer Schwerpunkt ist der Cyber Resilience Act mit Themen wie SBOM, Secure Development Lifecycle und mehrjähriger Updatepflicht. Dennis erklärt, was das konkret für Hersteller bedeutet vor allem in der OT, wo Anlagen jahrzehntelang laufen und warum SBOM und Sicherheitsanforderungen nur funktionieren, wenn Entwicklung, Security und Management gemeinsam daran arbeiten. Dazu kommen aktuelle Fragen rund um KI in der Entwicklung, Umgang mit Quellcode als „Kronjuwel“, Secrets, externe Dienstleister und Git Repositories.

Außerdem geht es um:

• wie du Security früh in den Entwicklungsprozess holst, statt am Ende alles zu stoppen

• was der Cyber Resilience Act für Hersteller und langfristige Patches praktisch bedeutet

• warum Bug Bounty kein Ersatz für Schulungen, Pentests und saubere Prozesse ist

• wie Security Champions, Leitplanken und Fehlerkultur das Verhältnis zu Entwicklern verändern

• welche Risiken KI Tools für Quellcode und Architekturwissen haben

• warum Security für große Unternehmen gesetzt ist, im Handwerk und bei kleinen Betrieben aber oft noch als Luxus gesehen wird

Eine Episode für alle, die Entwicklung und Security endlich als gemeinsames Projekt verstehen wollen ohne Bullshit-Bingo, sondern mit Praxisbeispielen aus einem Unternehmen, das jeden Tag sicherheitskritische Technik baut.

____________________________________________

👤 Mehr Informationen

Dennis Buroh - LinkedIn Profil: https://www.linkedin.com/in/dennis-buroh-77643811b/

____________________________________________


🎧 Reinschauen lohnt sich!

🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache

🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority

🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber


Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen.


____________________________________________


Du findest mich auf folgenden Social Media Kanälen:

📸 Instagram: cybersec_ist_chefsache

🕺 TikTok: cybersec_ist_chefsache

🤝 LinkedIn: nicowerner

📌 Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache


____________________________________________


Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

...more
View all episodesView all episodes
Download on the App Store

Cybersecurity ist ChefsacheBy Nico Freitag


More shows like Cybersecurity ist Chefsache

View all
Handelsblatt Morning Briefing - News aus Wirtschaft, Politik und Finanzen by Teresa Stiens, Christian Rickens und die Handelsblatt Redaktion, Handelsblatt

Handelsblatt Morning Briefing - News aus Wirtschaft, Politik und Finanzen

42 Listeners

Deffner und Zschäpitz – Der Wirtschafts-Talk von WELT by WELT

Deffner und Zschäpitz – Der Wirtschafts-Talk von WELT

31 Listeners

Security-Insider by Peter Schmitz

Security-Insider

1 Listeners

Die Lage by DER SPIEGEL

Die Lage

48 Listeners

kurz informiert by heise online by heise online

kurz informiert by heise online

1 Listeners

„ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“ by Andreas Wisler und Sandro Müller

„ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“

0 Listeners

Apokalypse & Filterkaffee by Micky Beisenherz & Studio Bummens

Apokalypse & Filterkaffee

78 Listeners

Doppelgänger by Philipp Glöckler, Philipp Klöckner

Doppelgänger

11 Listeners

Machtwechsel – mit Dagmar Rosenfeld und Robin Alexander by WELT

Machtwechsel – mit Dagmar Rosenfeld und Robin Alexander

67 Listeners

IT-Sicherheit für die Ohren - Der Sophos-Podcast by Sophos IT-Sicherheit

IT-Sicherheit für die Ohren - Der Sophos-Podcast

0 Listeners

RONZHEIMER. by Paul Ronzheimer

RONZHEIMER.

110 Listeners

Breach FM - der Infosec Podcast by Robert Wortmann, Max Imbiel

Breach FM - der Infosec Podcast

0 Listeners

Human Firewall Podcast by SoSafe

Human Firewall Podcast

0 Listeners

Einführung in die Cyber Security by Thomas Smits

Einführung in die Cyber Security

0 Listeners