Alle Wirkungsfelder

Systeme · 03

Sicherheit, die im Alltag funktioniert

Informationssicherheit, Zugriffskontrolle und Governance in ein transparentes System übersetzen, das Teams verstehen und betreiben können.

Rolle
Head of Technology & Innovation
Zeitraum
Dez. 2024 bis heute
Offenlegung
Öffentliche Fakten; sensible Details anonymisiert

01

Ausgangslage

Ein wachsendes Biotechnologieunternehmen muss schnell handeln und zugleich sensible Daten schützen, Verantwortung klar halten und jede wichtige Kontrolle auditierbar machen.

02

Verantwortungsbereich

Operative ISMS-Umsetzung über Infrastruktur, Cloud-Dienste, Zugriffskontrolle, sichere Entwicklung, Kontinuität und Governance hinweg.

03

Entscheidungen

  1. Verantwortung, Zugriffe und Risikoentscheidungen sichtbar und verständlich machen.
  2. Kontrollen um echte Workflows herum gestalten, damit Security Teil der Arbeitsweise wird.
  3. Evidenz und Auditierbarkeit von Beginn an in den Betrieb einbauen.

04

Zusammenarbeit

Management, Wissenschaft, Produkt, Betrieb, Engineering und Rechtsberatung verbunden, um Anforderungen in ein nutzbares und auditierbares System zu übersetzen.

05

Umsetzung

Die operative Umsetzung und Audit-Readiness des ISO/IEC-27001:2022-Zertifizierungsprozesses geführt. Security, Infrastruktur, Zugriffskontrolle, sichere Entwicklung und Governance in ein praxistaugliches ISMS für die tägliche Arbeit übersetzt.

06

Wem es dient

Wissenschaftliche Teams, Produkt, Betrieb und Engineering sowie die Menschen, die der Organisation Gesundheitsdaten anvertrauen.

07

Öffentlich beschreibbare Wirkung

Transparente Verantwortlichkeiten, auditierbare Prozesse und eine gemeinsame Security-Praxis etabliert, die verlässliche Produktentwicklung unterstützt statt ausbremst.

Gute Security ist klar genug für jeden Arbeitstag und stark genug für ein Audit.