PLAY PODCASTS
Cybersecurity ist Chefsache

Cybersecurity ist Chefsache

Sicherheit beginnt mit dem Klick

Nico Freitag · Nico Freitag & Ann-Katrin Lange

139 episodesDEExplicit

Show overview

Cybersecurity ist Chefsache has been publishing since 2023, and across the 3 years since has built a catalogue of 139 episodes, alongside 2 trailers or bonus episodes. That works out to roughly 90 hours of audio in total. Releases follow a weekly cadence, with the show now in its 3rd season.

Episodes typically run thirty-five to sixty minutes — most land between 31 min and 47 min — though episode length varies meaningfully from one episode to the next. The publisher flags most episodes as explicit, so expect adult themes or strong language throughout. It is catalogued as a DE-language Technology show.

The show is actively publishing — the most recent episode landed yesterday, with 10 episodes already out so far this year. The busiest year was 2024, with 64 episodes published. Published by Nico Freitag & Ann-Katrin Lange.

Episodes
139
Running
2023–2026 · 3y
Median length
37 min
Cadence
Weekly

From the publisher

Der wöchentliche Podcast "Cybersecurity ist Chefsache" ist eine Plattform, auf der verschiedene Experten aus der Welt der Digitalisierung & Cybersecurity zusammenkommen, um über aktuelle Themen, Trends und praktische Anwendungen zu sprechen. Der Gastgeber Nico Freitag dazu Freunde, Kollegen oder gleichgesinnte aus allen Branche ein, um Ihre Erfahrungen und Meinungen zu teilen und um aktuelle Themen rund um Digitalisierung, Cybersecurity, OT-Sicherheit, Datenschutz und Informationssicherheit sowie praktische Anwendungen zu diskutieren. Die Themen werden durch die Community mitbestimmt, so dass die Zuhörer aktuelle und relevante Informationen erhalten.

Latest Episodes

View all 139 episodes

Grünes Häkchen heißt nicht sicher, was der Cyber Resilience Act wirklich fordert

Jun 29, 20261h 2m

Pentest, Schwachstellenscan oder Red Teaming, wer blickt da noch durch?

Jun 22, 20261h 11m

Digitale Entwicklungshilfe, wie wir die nächste Generation fit für KI machen

Jun 15, 20261h 18m

Cyber-Nation Israel, eine Solo-Folge über Mindset, Ausbildung und Mut

Jun 8, 202648 min

Vom Fax zur KI, wie eine Stadtverwaltung den digitalen Aufbruch wagt

Jun 1, 20261h 18m

Deepfake statt Phishing: Wem kannst du im Videocall noch vertrauen?

May 25, 202641 min

Live vor Publikum auf dem 2. Norddeutschen IT-Sicherheitstag, was im Ernstfall wirklich passiert

May 18, 202645 min

Datensouveränität oder Abhängigkeit? KRITIS setzt trotzdem auf Microsoft

May 11, 20261h 19m

SOC-Ausschreibung: Wie Unternehmen Hunderttausende verbrennen

May 4, 202655 min

Trailer 4.0

May 4, 20260 min

S3 Ep 46Ausbildung in der Cybersecurity: Wege, Stolpersteine und Chancen

E

In dieser Folge von „Cyber Security ist Chefsache“ spricht Nico mit Ralf Kleinfeld, Division Manager Information Governance bei OTTO und Vorstandsmitglied der CISO Alliance, über das zentrals Thema Cybersecurity-Ausbildung in Deutschland.Ralf erklärt, warum die klassischen Ausbildungswege heute oft zu unübersichtlich sind und kaum junge Talente frühzeitig für Security begeistern. Er beschreibt, wie vielfältig die heutigen Studien- und Ausbildungswege im IT-Bereich geworden sind und wie wichtig es ist, Cybersecurity als echten Berufsweg sichtbar zu machen – sowohl für Schulabgänger als auch für Quereinsteiger.Ein zentraler Punkt ist, dass keine Ausbildung allein alle Kompetenzen vermitteln kann. Neben technischem Wissen gehören auch Kommunikation, Empathie und Resilienz zu den Fähigkeiten, die Sicherheitsexperten wirklich brauchen. Ralf betont, dass Unternehmen und Ausbilder mehr Praxis-Bezug schaffen sollten – etwa durch duale Ausbildungsplätze mit Cybersecurity-Stationen im Betrieb.Im Gespräch geht es außerdem um:• Die Notwendigkeit eines sichtbaren Ausbildungsberufs im Bereich Cybersecurity• Herausforderungen beim Einführen neuer Ausbildungswege in Deutschland• Die Bedeutung von Mentorship und Praxiswissen• Wie junge Menschen motiviert werden können, früh in die Cyberwelt einzusteigen• Unterschiede zwischen technischen und nicht-technischen Rollen in der SecurityRalf und Nico geben praktische Einblicke, wie Unternehmen und Ausbildungsinstitutionen gemeinsam Talente fördern können und warum Cybersecurity kein einmaliges Projekt, sondern ein kontinuierlicher Entwicklungsprozess ist.👤 Mehr InformationenRalf Kleinfeld - LinkedIn Profil: https://www.linkedin.com/in/ralfkleinfeld/____________________________________________🎧 Reinschauen lohnt sich!🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyberSchließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache🕺 TikTok: cybersec_ist_chefsache🤝 LinkedIn: <a...

Dec 29, 202547 min

S3 Ep 45Produkte mit digitalen Elementen richtig absichern

E

In dieser Folge von Cybersecurity ist Chefsache spricht der Host mit Maximilian Moser, Consultant Industrial &amp; Product Security beim VDMA über die Herausforderungen und Chancen des EU Cyber Resilience Act. Gemeinsam klären sie, was der Act für Hersteller von Produkten mit digitalen Elementen bedeutet, welche Pflichten auf Unternehmen zukommen und wie man ein sinnvolles Risikomanagement aufsetzt. vdma.orgMax erklärt, was unter einem „Produkt mit digitalen Elementen“ zu verstehen ist und warum es gerade im EU-Markt wichtig ist, Produktgrenzen klar zu ziehen und zu dokumentieren.Er erläutert, wie Hersteller eine Software Bill of Materials (S-BOM) nutzen, um überhaupt ein Risk Assessment durchführen zu können und wie dies die Grundlage für Schutzmaßnahmen schafft.Ein weiterer Schwerpunkt sind Schwachstellen- und Update-Management: Welche Meldefristen gelten bei aktiv ausgenutzten Schwachstellen und wie kann ein Hersteller Prozesse dafür einrichten? Außerdem gehen sie auf Sonderfälle ein – von maßgeschneiderten („Tailor-Made“) Produkten über Ersatzteilregelungen bis zu kritischen Komponenten. Abschließend diskutieren sie, wie Unternehmen die Konformitätsbewertung meistern, welche Fristen wichtig sind und welche Auswirkungen der Cyber Resilience Act auf Lieferketten und globale Anbieter hat. vdma.orgRessourcen &amp; Links: • Cyber Resilience Act (EU-Regulation): Überblick und was Hersteller betrifft vdma.org • VDMA Cybersecurity-Seite mit Leitfäden und Factsheets vdma.org • Maximilian Moser LinkedIn: https://tinyurl.com/2nh3rc2f____________________________________________👤 Mehr InformationenName - LinkedIn Profil: ____________________________________________🎧 Reinschauen lohnt sich!🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyberSchließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache🕺 TikTok: <a...

Dec 22, 20251h 10m

S3 Ep 44Klarheit schaffen in der OT-Security: Transparenz, Tools und Governance

E

In dieser Folge spreche ich mit Sander Rotmensen, Head of Business Line Cybersecurity Software for OT bei Siemens. Gemeinsam beschäftigen wir uns mit einem Problem, das viel zu oft ignoriert wird: In der Industrie heißt es häufig „Never change a running system“ patchen wäre zu riskant für Produktion und Sicherheit.Sander erklärt, warum genau dieses Mindset in der OT-Welt problematisch ist: Weil Transparenz über Assets, Firmwarestände und Häufigkeit von Updates fehlt, ist es oft unmöglich, Schwachstellen zuverlässig zu identifizieren und zu beheben.Wir gehen dabei folgende Themen durch:Warum klassische IT-Methoden (automatisches Scannen, schnelle Patches) in Industriesteuerungen selten funktionierenWie wichtig eine gründliche Inventarisierung aller OT-Komponenten ist aktiv und auch Geräte, die selten online sindWie man Schwachstellen-Management in der OT pragmatisch angeht: mit Tools, passenden Prozessen oder mit spezialisierten DienstleisternWarum nicht jedes System einfach gepatcht werden kann Zertifizierungen, Safety-Regeln und Produktionszwänge sind entscheidendWie moderne Ansätze aussehen können: Asset-Mapping + Risiko-Analyse + gezielte Updates oder Kompensationsmaßnahmen (Segmentierung, Monitoring, passive Überwachung)Warum OT-Security ein kontinuierlicher Prozess sein muss nicht ein einmaliges ProjektAm Ende geben wir einen pragmatischen Leitfaden: Transparenz schaffen, mit externen Integratoren oder Dienstleistern starten, Prozesse und Tooling etablieren und Sicherheit zur Chefsache machen.____________________________________________👤 Mehr InformationenName - LinkedIn Profil: ____________________________________________🎧 Reinschauen lohnt sich!🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyberSchließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache🕺 TikTok: cybersec_ist_chefsache🤝 LinkedIn: nicowerner📌...

Dec 15, 202543 min

S3 Ep 43Entwickler gegen Security oder Dreamteam? So baust du echte Zusammenarbeit im Unternehmen auf

E

In dieser Folge spricht Nico Freitag mit Dennis Buroh, Informationssicherheitsbeauftragter und CISO in der Minimax Viking Gruppe. Dennis verantwortet Informationssicherheit und Business Continuity Management für mehrere Gesellschaften weltweit und betreibt gleich fünf ISMS parallel von Entwicklung und Brandhäusern bis hin zu Produktion und Service im Feld.Im Mittelpunkt steht die Beziehung zwischen Entwicklung und Security. Dennis erzählt offen, wie Security schnell als „Bremse“ wahrgenommen wird, wenn sie erst kurz vor Go Live in Projekte einsteigt etwa bei der Einführung von PAM oder Sicherheitsreviews in letzter Minute. Gleichzeitig zeigt er, wie frühe Einbindung in Architektur und Design, klare Leitplanken und eine ehrliche Fehlerkultur dafür sorgen können, dass Security Teil des Codes wird und nicht nur ein Häkchen im Audit.Ein weiterer Schwerpunkt ist der Cyber Resilience Act mit Themen wie SBOM, Secure Development Lifecycle und mehrjähriger Updatepflicht. Dennis erklärt, was das konkret für Hersteller bedeutet vor allem in der OT, wo Anlagen jahrzehntelang laufen und warum SBOM und Sicherheitsanforderungen nur funktionieren, wenn Entwicklung, Security und Management gemeinsam daran arbeiten. Dazu kommen aktuelle Fragen rund um KI in der Entwicklung, Umgang mit Quellcode als „Kronjuwel“, Secrets, externe Dienstleister und Git Repositories.Außerdem geht es um:• wie du Security früh in den Entwicklungsprozess holst, statt am Ende alles zu stoppen• was der Cyber Resilience Act für Hersteller und langfristige Patches praktisch bedeutet• warum Bug Bounty kein Ersatz für Schulungen, Pentests und saubere Prozesse ist• wie Security Champions, Leitplanken und Fehlerkultur das Verhältnis zu Entwicklern verändern• welche Risiken KI Tools für Quellcode und Architekturwissen haben• warum Security für große Unternehmen gesetzt ist, im Handwerk und bei kleinen Betrieben aber oft noch als Luxus gesehen wirdEine Episode für alle, die Entwicklung und Security endlich als gemeinsames Projekt verstehen wollen ohne Bullshit-Bingo, sondern mit Praxisbeispielen aus einem Unternehmen, das jeden Tag sicherheitskritische Technik baut.____________________________________________👤 Mehr InformationenDennis Buroh - LinkedIn Profil: https://www.linkedin.com/in/dennis-buroh-77643811b/____________________________________________🎧 Reinschauen lohnt sich!🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyberSchließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache🕺 TikTok: <a...

Dec 8, 20251h 2m

S3 Ep 42Hinter den Kulissen: Warum NIS 2 in Deutschland so lange gedauert hat

E

In dieser Folge spricht Nico Freitag mit Dr. Daniel Meltzian, Leiter des Grundsatzreferats Cyber und Informationssicherheit im Bundesministerium des Innern. Der Zeitpunkt könnte kaum aktueller sein, denn am Tag der Aufnahme hat der Bundestag das NIS-2-Umsetzungsgesetz in zweiter und dritter Lesung verabschiedet.Daniel erklärt Schritt für Schritt, wie ein Gesetz in Deutschland entsteht. Vom ersten Entwurf über Haus und Ressortabstimmung, Kabinett, Bundesrat, Bundestag bis hin zur Veröffentlichung im Bundesgesetzblatt. Beim NIS-2-Gesetz zeigt sich, warum dieser Weg oft länger dauert, als viele erwarten. Politische Blockaden, die Auflösung der Regierung, Wahlen und zusätzliche politische Wünsche haben den Prozess deutlich verzögert.Ein Schwerpunkt der Folge ist die Frage, warum Deutschland wie viele andere EU-Staaten die EU Frist zur Umsetzung verfehlt hat. Daniel beschreibt offen, wie neun Monate Stillstand zwischen Ministerien entstanden sind und wie die neue Abteilungsleitung und veränderte Prioritäten schließlich Bewegung in die Sache gebracht haben.Außerdem geht es um Themen wie: • die Diskussion um kritische Komponenten und warum diese kurzfristig ins Gesetz aufgenommen wurden • die Rolle von Bund, Ländern und Kommunen bei der Cybersicherheit • warum die Bundesregierung nur die Ministerien, nicht aber die gesamte Bundesverwaltung regeln wollte • wie das Parlament in der jetzigen Version doch eine breitere Regelung durchgesetzt hat • welche Fristen jetzt gelten und warum das Gesetz vermutlich noch im Dezember in Kraft tritt • welche Aufgaben nun beim BSI und in den Unternehmen liegen • wie NIS-2 im Kontext anderer EU-Regelwerke wie dem Cyber Resilience Act und dem AI Act steht • welche nächsten großen Themen im Innenministerium anstehen, darunter aktive Cyberabwehr und die neue CybersicherheitsstrategieDie Folge zeigt, warum Cybersicherheit politisch, organisatorisch und rechtlich komplex ist und wie viele Faktoren darüber entscheiden, wann ein Gesetz wirklich kommt. Gleichzeitig wird deutlich, wie groß der Druck inzwischen ist, weil die EU bereits ein Vertragsverletzungsverfahren gestartet hat.Ein Blick hinter die Kulissen, der selten so offen erzählt wird.____________________________________________👤 Mehr InformationenName - LinkedIn Profil: ____________________________________________🎧 Reinschauen lohnt sich!🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyberSchließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache🕺 TikTok: <a...

Dec 1, 202531 min

S3 Ep 41Deutschland im Ernstfall - mit Sicherheitsexperte Ferdinand Gehringer

E

In dieser Folge spricht Nico Freitag mit Ferdinand Geringer, Sicherheitsexperte der Konrad-Adenauer Stiftung. Täglich beschäftigt er sich mit Cyber-Sicherheit, hybriden Bedrohungen, Desinformation, Sabotage und kritischen Infrastrukturen und erklärt, warum Deutschland heute verwundbarer ist, als viele glauben.Der Schwerpunkt:Was bedeutet „Ernstfall“ im Jahr 2025 wirklich und wie bereiten wir uns sinnvoll darauf vor?Ferdinand ordnet ein, warum wir hybride Angriffe, Spionage, Drohnenvorfälle, Lieferkettenrisiken und digitale Manipulation längst im Alltag sehen, sie aber oft falsch interpretieren. Und warum Resilienz nicht durch Alarmismus entsteht, sondern durch realistische Vorbereitung, Vertrauen und klare Kommunikation.Wir sprechen außerdem über:• wie hybride Angriffe funktionieren und warum sie kaum jemand bemerkt• weshalb Deepfakes gefährlicher sind als je zuvor• warum Bürokratie und föderale Strukturen Sicherheit manchmal ausbremsen• welche Rolle der neue Nationale Sicherheitsrat spielt• wieso Medienkompetenz in Familien genauso wichtig ist wie in Unternehmen• wie Unternehmen und Bürger sich auf Ausfälle besser vorbereiten können• was wir von Ländern wie Schweden bei der Krisenvorsorge lernen solltenDiese Episode zeigt: Sicherheit entsteht heute nicht durch Perfektion, sondern durch pragmatische Vorsorge privat, staatlich und gesellschaftlich.👤 Mehr InformationenFerdinand Geringer LinkedIn:https://www.linkedin.com/in/ferdinand-geringer👤 Mehr InformationenName - LinkedIn Profil: ____________________________________________🎧 Reinschauen lohnt sich!🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyberSchließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache🕺 TikTok: cybersec_ist_chefsache🤝 LinkedIn: <a...

Nov 24, 20251h 13m

S3 Ep 40Gemeinsam statt alleine: So entsteht echte Cyber-Resilienz

E

In dieser Folge spricht Nico Freitag mit Janine Rauch, CISO und Head of Corporate Security bei Schnellecke Logistics. Janine hat im Unternehmen eine komplette Sicherheitsorganisation aufgebaut, die Informationssicherheit, physische Sicherheit, personelle Sicherheit, BCM und Risikomanagement zusammenführt. Ein Ansatz, der zeigt, wie wichtig ganzheitliche Security heute geworden ist.Der Schwerpunkt dieser Folge: Wie entsteht echte Cyber-Resilienz?Janine erklärt, warum der Begriff „digitale Souveränität“ oft völlig falsch verstanden wird. Es geht nicht darum, über Nacht unabhängig zu werden, sondern Verantwortung zu übernehmen. Verantwortung für Lieferketten, Abhängigkeiten, Datenhoheit und für Entscheidungen, die weit über IT hinausgehen. Resilienz entsteht nicht durch Perfektion, sondern durch Pragmatismus.Ein zentrales Thema: Community. Keine Organisation kann heute alleine resilient werden. Unternehmen, Politik, Verbände, Bildung und Forschung müssen deutlich enger zusammenarbeiten. Statt Parallelinitiativen, Insellösungen und endlosen Diskussionen braucht es Austausch, Transparenz und Mut zu unperfekten, aber funktionierenden Schritten.Wir sprechen außerdem über:• Warum Unternehmen nicht immer First Mover sein können oder sollten• Wie man Fachkräfte intern entwickelt, statt idealisierte Superprofile zu suchen• Warum Medienkompetenz und KI-Verständnis längst in Schulen gehören• Wie Eltern und Jugendliche heute mit Risiken, Daten und Plattformen umgehen• Warum Überbürokratie Innovation ausbremst• Welche Rolle Open Source für Resilienz spielen kann• Wie BCM in der Praxis entscheidet, ob ein Vorfall zum Problem oder zur Krise wird• Warum Verantwortung das bessere Wort ist als digitale SouveränitätDiese Episode zeigt, wie vielfältig und gleichzeitig greifbar Cyber-Resilienz ist, wenn man sie endlich aus der Praxis heraus betrachtet. Ohne Alarmismus, ohne Schönfärben, dafür mit klaren Worten und handfesten Ansätzen.👤 Mehr InformationenJanine Rauch - Linkedin Profil: https://www.linkedin.com/in/janine-rauch-jr____________________________________________🎧 Reinschauen lohnt sich!🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyberSchließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache🕺 TikTok: <a href="https://www.youtube.com/redirect?event=video_description&amp;redir_token=QUFFLUhqbURXTnZMckpXTjhxb25DZ3VBT3BXSXRqRWNtUXxBQ3Jtc0trVzYtN1F2UWdNd0F0aUZpRDJkbGZodS1QVGhSS25TYXhKeU9UbGk0SFVZaWx2TjBHOW04aTA1UVM5ei1VZ2lJeEtCUWFwMEtHeXNWNVVVRlg3aFk2ZWtCTjMzYkgyZW04dTFBa0JRQTA4bi1qWUJ0TQ&amp;q=https%3A%2F%2Fwww.tiktok.com%2F%40cybersec_ist_chefsache&amp;v=U2NIWcROJOE"...

Nov 17, 202554 min

S3 Ep 39IT-Sicherheit ohne Millionen? Henry Werner von Enginsight erklärt, wie es funktioniert!

E

In der aktuellen Folge von „Cybersecurity ist Chefsache“ geht es um ein Thema, das besonders für kleine und mittlere Unternehmen brisant ist:Was tun, wenn das Budget für IT-Sicherheit fehlt?Nico Werner spricht mit Henry Werner, Sales Engineer bei Enginsight, darüber, warum IT-Security nicht teuer sein muss – aber durchdacht.Themen der Episode:Kein Budget, keine Ausrede: Warum es trotzdem machbar ist, Sicherheit umzusetzenTransparenz statt Technik-Fetisch: Warum Sichtbarkeit der erste Schritt istBuzzword-Bingo vermeiden: Warum viele Unternehmen glauben, einen „SOC“ zu brauchen aber nicht wissen, was das istIT-Security ist kein Projekt: Warum Sicherheitsarbeit niemals abgeschlossen istTool-Vielfalt im Markt: Wie man die richtige Lösung findet, ohne sich zu verzettelnRolle von AI &amp; Pentesting: Henry zeigt, wie man mit KI und kostenlosen Tools echte Lerneffekte erzielen kannSecurity darf im IT-Budget nicht untergehen: Warum IT und Security getrennt betrachtet werden müssen„Was ist dein Asset?“ Die richtige Fragestellung entscheidetRealistische Einstiegshürden: Was Unternehmen heute schon umsetzen können auch mit knappen RessourcenFehlende gesetzliche Standards: Warum viele Unternehmen handeln würden, wenn sie müssten aber genau das nicht tunFazit:Es braucht keine Millionen-Investments, sondern den Mut zum ersten Schritt. Wer sich Sichtbarkeit verschafft, lernt – und wer lernt, kann handeln.Cybersecurity ist nicht sexy – aber existenziell.Und abonnieren nicht vergessen!👤 Mehr InformationenHenry Werner - Linkedin Profil: https://www.linkedin.com/in/henry-werner/____________________________________________🎧 Reinschauen lohnt sich!🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyberSchließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache🕺 TikTok: cybersec_ist_chefsache🤝 LinkedIn: <a...

Nov 10, 202557 min

S3 Ep 38Rainer Rehm über den Fachkräftemangel in der IT-Security: Ausbildung statt Ausreden!

E

In dieser Episode von Cybersecurity ist Chefsache spricht Nico mit Rainer Rehm, Security Verantwortlicher bei einer erfolgreichen SW Manufaktur, über eines der drängendsten Themen der Branche: den Fachkräftemangel in der IT-Security und warum dieser nicht allein durch Tools oder Zertifikate gelöst werden kann.Rainer bringt über 25 Jahre Erfahrung im Bereich Cybersecurity mit und ist darüber hinaus Vorsitzender des (ISC)² Germany Chapters, Ausbilder für ISACA-Zertifizierungen sowie Dozent für IT-Sicherheitsmanagement und Security by Design an einer dualen Hochschule. Damit liefert er einen einzigartigen Blick auf den Markt, die Ausbildungspraxis und die Fehler im System.🔍 Themen der Episode:Fachkräftemangel mit Ansage: Warum uns der demografische Wandel hart trifft und wie Unternehmen falsch reagieren.Zertifikate vs. Praxis: Welche Rolle spielen Zertifizierungen wirklich und warum der Zettel allein nichts über die Fähigkeit aussagt.Ausbildungsdefizite im System: Warum Schulen noch Office unterrichten, aber kaum echte Medien oder IT-Kompetenz vermitteln.Security braucht Passion, nicht nur Abschlüsse: Warum Motivation, Lernwille und Neugier wichtiger sind als Noten.Personalstrategien mit Zukunft: Wie Unternehmen jetzt Talente finden und binden können und was sie dafür endlich ändern müssen.KI als Chance und Risiko: Wie künstliche Intelligenz Prozesse unterstützt, aber niemals Menschen ersetzt.Warum Tools kein Ersatz für Menschen sind: Weshalb technologische Lösungen zwar helfen, aber kein strategisches Denken übernehmen können.Fehlendes Grundwissen als Risikofaktor: Warum uns der Mangel an Basiskenntnissen immer wieder auf die Füße fällt und wie wir das ändern.Erfahrungen aus der Praxis: Rainer berichtet, warum ein Versuch, Awareness an Schulen zu bringen, in einem Eltern-Mobbing endete und was wir daraus lernen können.Ausblick: Was sich in den nächsten fünf Jahren ändern muss und wo die echten Stellschrauben liegen.Fazit:Fachkräftemangel ist kein Buzzword sondern Realität. Doch statt auf Alleskönner zu warten, müssen Unternehmen anfangen, selbst auszubilden, mutiger zu sein und echte Karrierepfade zu ermöglichen. Tools und KI helfen, ersetzen aber nie den Menschen. Klar ist: Wer nicht investiert, verliert.👤 Mehr InformationenRainer Rehm: Linkedin - https://www.linkedin.com/in/rainerrehm/____________________________________________🎧 Reinschauen lohnt sich!🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyberSchließe dich uns an, um tiefer in die Welt der...

Nov 3, 20251h 4m

S3 Ep 37Digitale Souveränität - Anspruch, Realität und Risiko

E

In dieser Episode diskutieren Nico und Tolga schonungslos ehrlich über das Trendthema digitale Souveränität. Zwischen Buzzword-Bingo, realen Sicherheitsherausforderungen und der Frage, ob Europa sich nicht längst in die nächste Abhängigkeit manövriert, geht es um klare Fakten und praxisnahe Einschätzungen aus über 20 Jahren IT-Erfahrung.Tolga teilt seine Perspektive aus der Security-Praxis: Warum es keine hundertprozentige Ausfallsicherheit gibt, weshalb Cloud-Ausfälle wie bei AWS unvermeidlich sind und wieso Business-Continuity-Pläne in KMUs oft nicht existieren, obwohl genau dort der größte Handlungsbedarf besteht.Die beiden sprechen außerdem über:Warum der Begriff digitale Souveränität häufig missverstanden wirdWie viel Kontrolle wir in Cloud-Umgebungen tatsächlich habenWelche Alternativen zu US-Hyperscalern es realistisch gibtWarum Open Source wichtig, aber kein Allheilmittel istWie KI, Chips und Cloud die neuen Machtzentren der digitalen Welt prägenUnd wieso Vertrauen in Europa nicht automatisch Unabhängigkeit bedeutetEin ehrliches Gespräch über Verantwortung, fehlendes Risikokapital, Bürokratie im KI-Bereich und die bittere Wahrheit: Souveränität beginnt im eigenen Unternehmen mit Know-how, Notfallplänen und echter Bereitschaft, zu investieren.🎙️ Fazit: Digitale Souveränität ist kein Zustand, sondern eine Haltung und sie kostet Mut, Geld und Zeit.👤 Mehr InformationenTolga Yılmaz -&nbsp;LinkedIn-Profil____________________________________________🎧 Reinschauen lohnt sich!🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyberSchließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache🕺 TikTok: cybersec_ist_chefsache🤝 LinkedIn: nicowerner📌 Kontaktaufnahme - Podcast: <a...

Oct 27, 20251h 2m
Copyright 2026 Nico Freitag