Checking the Receipts: Juli
Veröffentlicht 1 Jul 2026
Was Tech-Leader im Juli 2022–2025 über AI gesagt haben, und was tatsächlich passiert ist. Monat vier der Accountability-Serie.
Sicherheitsarchitektur · Sichere Softwareentwicklung · KI-Agenten-Sicherheit · Compliance · vCISO
15+ Jahre Informationssicherheit · CISSP · CSSLP · CCSP · ISO 27001 Lead Auditor
Ich bin seit 1996 in der IT unterwegs und lange genug dabei, um jeden Hype von Dot-Com bis LLMs erlebt zu haben.
Schwerpunkt Informationssicherheit seit 2010, Cloud seit 2017, KI-gestützte Entwicklung seit 2022. Ich wurde schon als hippe Tech-Innovatorin gebucht und als die mit dem Putzplan, manchmal beides im selben Projekt. Studiert habe ich Kulturanthropologie, Philosophie und Informatik — das heißt nicht, dass ich klüger bin als andere, aber ich rede über Dinge, über die Techniker:innen selten reden. Zum Beispiel warum Ihre Security-Maßnahmen nicht daran scheitern, dass die Technik nicht stimmt, sondern daran, dass die Organisation nicht mitzieht.
Die Security-Branche lebt vom Angstmachen. Ich sage lieber, wie es aussieht — auch wenn das nicht das ist, was Sie hören wollten. Kluge Entscheidungen statt Horrorszenarien.
Standort Berlin, unterwegs in ganz Europa. Aktuell verfügbar für Teilzeitprojekte.
Interne ISO-27001-Audits, NIS2-Readiness-Assessments, CRA-Compliance-Unterstützung. Gute Compliance bildet ab, wie ein Unternehmen tatsächlich arbeitet. Schlechte ist Wunschdenken in DIN A4.
Auch gerne Anfragen zu sektorspezifischer Compliance, z.B. BSI TR-03109 (Smart Metering), BSI TR-03187, Cyber-Luftsicherheit (DVO 2019/1583).
Ab 3.000 €
Ist-Analyse · Richtlinien-Framework · Awareness-Training · Implementierungsbegleitung
Die meisten Teams schreiben schon Code mit KI. Ein Plan dafür wäre keine schlechte Idee.
Ab 5.000 €
Reifegradanalyse · Prozessdesign · Security-Training für Entwickler:innen
Damit man Enterprise-Kunden etwas Handfestes vorzeigen kann, wenn sie nach den Entwicklungsprozessen fragen.
Ab 7.000 €
Technische Gap-Analyse · Maßnahmenplan · Auditvorbereitung · Vermittlung Rechtspartner
ISO-27001- oder NIS2-Deadline in Sicht? Hiermit wird aus 'müssten wir mal machen' ein konkreter Plan.
Ab 2.500 €
Regulatorischer Rahmen · Technische KI-Literacy · Risiko & Sicherheit · Governance
Seit Februar 2025 gesetzliche Pflicht. Die meisten Unternehmen haben das noch nicht gemacht. Sie vermutlich auch nicht.
Veröffentlicht 1 Jul 2026
Was Tech-Leader im Juli 2022–2025 über AI gesagt haben, und was tatsächlich passiert ist. Monat vier der Accountability-Serie.
Veröffentlicht 1 Jun 2026
Was Tech-Leader im Juni 2022–2025 über AI gesagt haben, und was tatsächlich passiert ist. Monat drei der Accountability-Serie.
Veröffentlicht 6 May 2026
Coding-Agents haben Aufgaben in Bewegung gesetzt, die ich seit Jahren vor mir hergeschoben hatte. Der Mechanismus war nicht der Code, sondern Executive Function, Containment und Ausführung im selben Loop.
Ob Zweitmeinung zur Sicherheitsarchitektur, Ordnung in die KI-Nutzung bringen, oder einfach zum persönlichen Kennenlernen — ich freue mich über eine Nachricht. Kein Kontaktformular, weil datensparsamer.