Cybersecurity ist Chefsache

Entwickler gegen Security oder Dreamteam? So baust du echte Zusammenarbeit im Unternehmen auf


Listen Later

In dieser Folge spricht Nico Freitag mit Dennis Buroh, Informationssicherheitsbeauftragter und CISO in der Minimax Viking Gruppe. Dennis verantwortet Informationssicherheit und Business Continuity Management für mehrere Gesellschaften weltweit und betreibt gleich fünf ISMS parallel von Entwicklung und Brandhäusern bis hin zu Produktion und Service im Feld.

Im Mittelpunkt steht die Beziehung zwischen Entwicklung und Security. Dennis erzählt offen, wie Security schnell als „Bremse“ wahrgenommen wird, wenn sie erst kurz vor Go Live in Projekte einsteigt etwa bei der Einführung von PAM oder Sicherheitsreviews in letzter Minute. Gleichzeitig zeigt er, wie frühe Einbindung in Architektur und Design, klare Leitplanken und eine ehrliche Fehlerkultur dafür sorgen können, dass Security Teil des Codes wird und nicht nur ein Häkchen im Audit.

Ein weiterer Schwerpunkt ist der Cyber Resilience Act mit Themen wie SBOM, Secure Development Lifecycle und mehrjähriger Updatepflicht. Dennis erklärt, was das konkret für Hersteller bedeutet vor allem in der OT, wo Anlagen jahrzehntelang laufen und warum SBOM und Sicherheitsanforderungen nur funktionieren, wenn Entwicklung, Security und Management gemeinsam daran arbeiten. Dazu kommen aktuelle Fragen rund um KI in der Entwicklung, Umgang mit Quellcode als „Kronjuwel“, Secrets, externe Dienstleister und Git Repositories.

Außerdem geht es um:

• wie du Security früh in den Entwicklungsprozess holst, statt am Ende alles zu stoppen

• was der Cyber Resilience Act für Hersteller und langfristige Patches praktisch bedeutet

• warum Bug Bounty kein Ersatz für Schulungen, Pentests und saubere Prozesse ist

• wie Security Champions, Leitplanken und Fehlerkultur das Verhältnis zu Entwicklern verändern

• welche Risiken KI Tools für Quellcode und Architekturwissen haben

• warum Security für große Unternehmen gesetzt ist, im Handwerk und bei kleinen Betrieben aber oft noch als Luxus gesehen wird

Eine Episode für alle, die Entwicklung und Security endlich als gemeinsames Projekt verstehen wollen ohne Bullshit-Bingo, sondern mit Praxisbeispielen aus einem Unternehmen, das jeden Tag sicherheitskritische Technik baut.

____________________________________________

👤 Mehr Informationen

Dennis Buroh - LinkedIn Profil: https://www.linkedin.com/in/dennis-buroh-77643811b/

____________________________________________


🎧 Reinschauen lohnt sich!

🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache

🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority

🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber


Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen.


____________________________________________


Du findest mich auf folgenden Social Media Kanälen:

📸 Instagram: cybersec_ist_chefsache

🕺 TikTok: cybersec_ist_chefsache

🤝 LinkedIn: nicowerner

📌 Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache


____________________________________________


Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

...more
View all episodesView all episodes
Download on the App Store

Cybersecurity ist ChefsacheBy Nico Freitag


More shows like Cybersecurity ist Chefsache

View all
c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

c’t uplink - der IT-Podcast aus Nerdistan

7 Listeners

heiseshow by heise online

heiseshow

2 Listeners

Computer und Kommunikation by Deutschlandfunk

Computer und Kommunikation

10 Listeners

maybrit illner (AUDIO) by ZDFde

maybrit illner (AUDIO)

16 Listeners

Smarter leben by DER SPIEGEL

Smarter leben

49 Listeners

kurz informiert by heise online by heise online

kurz informiert by heise online

1 Listeners

Apokalypse & Filterkaffee by Micky Beisenherz & Studio Bummens

Apokalypse & Filterkaffee

87 Listeners

Bit-Rauschen: Der Prozessor-Podcast von c’t by c't Magazin

Bit-Rauschen: Der Prozessor-Podcast von c’t

0 Listeners

LANZ & PRECHT by ZDF, Markus Lanz & Richard David Precht

LANZ & PRECHT

319 Listeners

Aha! Zehn Minuten Alltags-Wissen by WELT

Aha! Zehn Minuten Alltags-Wissen

31 Listeners

KI verstehen by Deutschlandfunk

KI verstehen

8 Listeners

Gysi gegen Guttenberg – Der Deutschland Podcast by Open Minds Media, Karl-Theodor zu Guttenberg & Gregor Gysi

Gysi gegen Guttenberg – Der Deutschland Podcast

30 Listeners

RONZHEIMER. by Paul Ronzheimer

RONZHEIMER.

100 Listeners

Politik mit Anne Will by Anne Will

Politik mit Anne Will

30 Listeners

Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

Passwort - der Podcast von heise security

3 Listeners