Ich sage Ihnen, was Sie nicht hören wollen. Dann helfe ich Ihnen, es zu ändern.

Sicherheitsarchitektur · Sichere Softwareentwicklung · KI-Agenten-Sicherheit · Compliance · vCISO

15+ Jahre Informationssicherheit · CISSP · CSSLP · CCSP · ISO 27001 Lead Auditor

Zur Person

Nila Löber

Ich bin seit 1996 in der IT unterwegs und lange genug dabei, um jeden Hype von Dot-Com bis LLMs erlebt zu haben.

Schwerpunkt Informationssicherheit seit 2010, Cloud seit 2017, KI-gestützte Entwicklung seit 2022. Ich wurde schon als hippe Tech-Innovatorin gebucht und als die mit dem Putzplan, manchmal beides im selben Projekt. Studiert habe ich Kulturanthropologie, Philosophie und Informatik — das heißt nicht, dass ich klüger bin als andere, aber ich rede über Dinge, über die Techniker:innen selten reden. Zum Beispiel warum Ihre Security-Maßnahmen nicht daran scheitern, dass die Technik nicht stimmt, sondern daran, dass die Organisation nicht mitzieht.

Die Security-Branche lebt vom Angstmachen. Ich sage lieber, wie es aussieht — auch wenn das nicht das ist, was Sie hören wollten. Kluge Entscheidungen statt Horrorszenarien.

Standort Berlin, unterwegs in ganz Europa. Aktuell verfügbar für Teilzeitprojekte.

Leistungen

Sicherheitsarchitektur & Risikomanagement

Threat Modeling, Risikoanalysen, Architektur-Reviews. Ziel ist ein ehrliches Lagebild — nicht das große Gruselkabinett.

Sichere Softwareentwicklung

SSDLC-Prozesse, Secure Coding, DevSecOps. Security, die erst am Schluss draufgeschraubt wird, ist Theater. Ich helfe, sie von Anfang an mitzudenken.

KI- & Coding-Agenten-Sicherheit

Die meisten Teams coden längst mit KI-Assistenten. Die Frage ist eher, ob jemand weiß, was da eigentlich passiert. Bestandsaufnahme, Richtlinien, Awareness-Training, Implementierungsbegleitung.

Compliance & Zertifizierung

Interne ISO-27001-Audits, NIS2-Readiness-Assessments, CRA-Compliance-Unterstützung. Gute Compliance bildet ab, wie ein Unternehmen tatsächlich arbeitet. Schlechte ist Wunschdenken in DIN A4.

Auch gerne Anfragen zu sektorspezifischer Compliance, z.B. BSI TR-03109 (Smart Metering), BSI TR-03187, Cyber-Luftsicherheit (DVO 2019/1583).

Vibe Coding Cleanup

Die Fachabteilung hat sich mit KI-Tools was gebastelt und kommt nicht weiter — es funktioniert halb, die IT hat’s nicht abgesegnet, und Compliance hat Fragen. Ich mache daraus etwas Produktionsreifes und bringe alle an einen Tisch: das Team, das es gebaut hat, die IT, die es betreiben muss, und Compliance, die es freigeben soll.

vCISO

Strategische Sicherheitsberatung auf Abruf. CISO-Perspektive ohne Vollzeitstelle — für Unternehmen, die die Kompetenz brauchen, aber nicht die Planstelle.

Pakete

KI-Agenten-Sicherheitspaket

Ab 3.000 €

Ist-Analyse · Richtlinien-Framework · Awareness-Training · Implementierungsbegleitung

Die meisten Teams schreiben schon Code mit KI. Ein Plan dafür wäre keine schlechte Idee.

SSDLC Foundation

Ab 5.000 €

Reifegradanalyse · Prozessdesign · Security-Training für Entwickler:innen

Damit man Enterprise-Kunden etwas Handfestes vorzeigen kann, wenn sie nach den Entwicklungsprozessen fragen.

Compliance Kickstart

Ab 7.000 €

Technische Gap-Analyse · Maßnahmenplan · Auditvorbereitung · Vermittlung Rechtspartner

ISO-27001- oder NIS2-Deadline in Sicht? Hiermit wird aus 'müssten wir mal machen' ein konkreter Plan.

KI-Kompetenzschulung (AI Act Art. 4)

Ab 2.500 €

Regulatorischer Rahmen · Technische KI-Literacy · Risiko & Sicherheit · Governance

Seit Februar 2025 gesetzliche Pflicht. Die meisten Unternehmen haben das noch nicht gemacht. Sie vermutlich auch nicht.

Zertifizierungen & Erfahrung

CISSP CSSLP CCSP ISO 27001 Lead Auditor AZ-500 SC-100
  • 15+ Jahre Informationssicherheit
  • Sicherheitsarchitektur für Automobil-OEMs, IoT-Plattformen, Versicherungen, eHealth, Privacy Tech
  • Vorträge zu Coding-Agenten-Sicherheit, sicherer Softwareentwicklung und Sicherheitsarchitektur
  • Beispiele von Dingen, die ich gebaut habe: JCE-Provider, PKI-Systeme, SSO-Lösungen, Common-Criteria-Dokumentation, CI/CD-Pipelines, automatisierte Security-Tests, AuthZ-Implementierungen

Aus dem Blog

Checking the Receipts: Juli

Veröffentlicht 1 Jul 2026

Was Tech-Leader im Juli 2022–2025 über AI gesagt haben, und was tatsächlich passiert ist. Monat vier der Accountability-Serie.

Checking the Receipts: Juni

Veröffentlicht 1 Jun 2026

Was Tech-Leader im Juni 2022–2025 über AI gesagt haben, und was tatsächlich passiert ist. Monat drei der Accountability-Serie.

Alle Beiträge →

Reden wir

Ob Zweitmeinung zur Sicherheitsarchitektur, Ordnung in die KI-Nutzung bringen, oder einfach zum persönlichen Kennenlernen — ich freue mich über eine Nachricht. Kein Kontaktformular, weil datensparsamer.