Vorträge & Workshops.
Workshops und Vorträge zu DevSecOps, Platform Engineering und dem sicheren Einsatz von KI in der Softwareentwicklung — auf den IT-Tagen Frankfurt und der heise Academy.
DevSecOps – Agile Sicherheit in der Software-Entwicklung
Ganztägiger Workshop auf den IT-Tagen 2025 in Frankfurt am Main (23. Juni 2025, 09:00–16:00 Uhr), gemeinsam mit Andreas Falk. Der Workshop behandelt DevSecOps praxisnah und vollständig: Grundlagen von DevOps und Value Streams, das DevSecOps-Rahmenwerk, Anwendungs- und Container-Sicherheit, Schwachstellenmanagement, Secret Management, sichere CI/CD-Pipelines, Infrastructure as Code, SBOM und Supply-Chain-Security sowie Observability und Incident Management. Ziel ist es, Sicherheit nicht als Bremse, sondern als integralen Bestandteil moderner Softwarelieferketten zu etablieren.
gemeinsam mit Andreas Falk
DevSecOps und KI – Sichere Softwareentwicklung im Zeitalter der Künstlichen Intelligenz
Classroom-Kurs bei der heise Academy, gemeinsam mit Andreas Falk, in vier Sessions (06., 13., 20. und 27. November 2025): Synergien zwischen DevSecOps und KI entdecken, KI-gestützte Sicherheit in die DevOps-Pipeline integrieren, sichere Value-Stream-Supply-Chain über DevOps/CI/CD/Observability, sowie IT-Sicherheit mit KI von Prävention bis Reporting. Der Kurs zeigt, wie DevSecOps-Praktiken und KI-Tools sich sinnvoll ergänzen — und wo KI neue Sicherheitsrisiken schafft: blinde Flecken klassischer SAST-Tools bei KI-generiertem Code, halluzinierte Paketnamen als Supply-Chain-Angriffsfläche, Prompt Injection in CI/CD-Pipelines. Praktische Handlungsempfehlungen für Teams, die KI-Assistenten bereits heute produktiv einsetzen.
gemeinsam mit Andreas Falk
DevSecOps – Agile Sicherheit in der Softwareentwicklung
Dreiteilige Webinar-Serie bei der heise Academy, gemeinsam mit Andreas Falk (14. Mai, 28. Mai und 11. Juni 2024, je 9:00–13:00 Uhr): DevSecOps-Grundlagen, Security im DevOps-Prozess, sowie DevSecOps als sichere Value-Stream-Supply-Chain. Die Serie vermittelt, wie Sicherheitsvorkehrungen nahtlos in agile Entwicklung integriert werden — von Anwendungs- und Cloud-Sicherheit über Sicherheitstests und Schwachstellenmanagement bis zu CI/CD-Pipelines und Secret Management.
gemeinsam mit Andreas Falk