<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:psc="http://podlove.org/simple-chapters" xmlns:podcast="https://podcastindex.org/namespace/1.0"><channel><title><![CDATA[GCC Perspektiven]]></title><description><![CDATA[Der GCC-Podcast verbindet unternehmerische Realität mit fachlicher Tiefe. Hier sprechen Unternehmer:innen, CISOs und Expert:innen über Cyber als strategisches Steuerungssystem moderner Organisationen – von Leadership und Transformation über Cyber &amp; Regulation bis hin zu Plattform &amp; Automatisierung und Systemischer Resilienz. Im Fokus stehen ehrliche Einblicke, unterschiedliche Perspektiven und praxisnahe Impulse, die Wissen in konkrete Handlung übersetzen. Keine Buzzwords, sondern Klartext, der Vernetzung schafft, Orientierung gibt und Entscheider:innen befähigt, Sicherheit und Zukunftsfähigkeit im Unternehmen aktiv zu gestalten.]]></description><link>https://riverside.com</link><generator>Riverside.fm (https://riverside.com)</generator><lastBuildDate>Wed, 13 May 2026 06:41:56 GMT</lastBuildDate><atom:link href="https://api.riverside.com/hosting/zwIiT7h0.rss" rel="self" type="application/rss+xml"/><author><![CDATA[Fabian Flock]]></author><pubDate>Thu, 14 Aug 2025 11:03:27 GMT</pubDate><copyright><![CDATA[2025 Fabian Flock]]></copyright><language><![CDATA[de]]></language><ttl>60</ttl><category><![CDATA[Business]]></category><category><![CDATA[Entrepreneurship]]></category><itunes:author>Fabian Flock</itunes:author><itunes:summary>Der GCC-Podcast verbindet unternehmerische Realität mit fachlicher Tiefe. Hier sprechen Unternehmer:innen, CISOs und Expert:innen über Cyber als strategisches Steuerungssystem moderner Organisationen – von Leadership und Transformation über Cyber &amp;amp; Regulation bis hin zu Plattform &amp;amp; Automatisierung und Systemischer Resilienz. Im Fokus stehen ehrliche Einblicke, unterschiedliche Perspektiven und praxisnahe Impulse, die Wissen in konkrete Handlung übersetzen. Keine Buzzwords, sondern Klartext, der Vernetzung schafft, Orientierung gibt und Entscheider:innen befähigt, Sicherheit und Zukunftsfähigkeit im Unternehmen aktiv zu gestalten.</itunes:summary><itunes:type>episodic</itunes:type><itunes:owner><itunes:name>Fabian Flock</itunes:name><itunes:email>fabian@global-cyber-circle.de</itunes:email></itunes:owner><itunes:explicit>no</itunes:explicit><itunes:category text="Business"><itunes:category text="Entrepreneurship"/></itunes:category><itunes:image href="https://hosting-media.riverside.com/media/podcasts/ce5dada1-734e-40fc-b6a1-003e8aa893bb/logos/d274c7a0-a512-48d9-8ff0-4844701166e3.png"/><item><title><![CDATA[Michael Ruppe. CISO im Wandel. Von Cyber zu Business.]]></title><description><![CDATA[<h2>Kurzbeschreibung:</h2><p>In dieser Folge von <b>GCC Perspektiven</b> spricht Fabian Flock mit <b>Michael Ruppe</b> über den Wandel der CISO Rolle. Weg von reiner Second Line und Compliance, hin zu echter Präsenz im Unternehmen und einer Security Sprache, die das Business versteht. Es geht um Unterschiede zwischen Schweiz und Deutschland, um Talent, Reputation und Recruiting, sowie um die Frage, warum Wachstum in Security oft nicht an Tools scheitert, sondern an Kommunikation, Ressourcen und Priorisierung.</p><p></p><h2>Show Notes:</h2><h3>In dieser Episode</h3><ul><li>Schweiz vs. Deutschland. Regulatorik, Skalierung und Mindset im Security Umfeld.</li><li>Security in KMU. Bewusstsein ist oft da, der Engpass sind Ressourcen, Budget und Management Support.</li><li>Build vs. Buy. Wann intern aufgebaut wird und wann Consulting, Freelancer oder Big Four unvermeidbar sind.</li><li>Reputation im Consulting. Warum große Namen Fehler eher „überleben“ und Boutiquen daran untergehen können.</li><li>Talent und Recruiting. Warum Top Skills oft an Lohnniveau, Rollenprofilen und Ausschreibungslogik hängen.</li><li>CISO im Wandel. Business Value, Board Sprache, Digitalisierung und AI. Security wird „business-fiziert“.</li><li>Sparring statt Bestätigung. Warum unbequeme Fragen zu besseren Antworten und besseren Entscheidungen führen.</li></ul><h3>Gast</h3><p><b>Michael Ruppe</b>, CISO, Schweiz. Einstieg über klassische IT und SAP Security, später breiter in Governance, Assurance und Security Leadership.</p><h2>Kapitel</h2><p>00:00 Intro. Wer ist Michael Ruppe, warum diese Perspektive relevant ist. <br />00:50 Werdegang. Von klassischer IT über SAP Security in die CISO Rolle. <br />02:30 Schweiz vs. Deutschland. Regulatorik, Peer Austausch, Mindset. <br />04:30 Security Affinität in CH und die Realität im KMU. Budget, Ressourcen, Support. <br />06:40 Freelancer, Consulting, Big Four. Unterschiede Public vs. Privatwirtschaft. <br />09:10 Interner Aufbau. Warum „kritische Masse“ im Security Team entscheidend ist. <br />10:40 Reputation. Warum große Namen anders wahrgenommen werden als Boutiquen. <br />14:30 Talent. Top Skills, Top Löhne, Ausschreibungslogik und „Punkte“ Systeme. <br />29:30 CISO Rollenwandel. Von Second Line zu Business Präsenz und Digitalisierung AI. <br />58:00 Mindset Shift. CISO muss auf Business Seite, sonst überrollt die Technologierate. <br />59:50 Sparring, unbequeme Fragen, echte Antworten. <br />1:01:40 Abschluss. Einladung zum Austausch bei GCC Events.</p>]]></description><guid isPermaLink="false">b57153d6-efb1-4fa4-bc03-8df4c55b709f</guid><dc:creator><![CDATA[Fabian Flock]]></dc:creator><pubDate>Fri, 08 May 2026 10:00:00 GMT</pubDate><enclosure url="https://api.riverside.com/hosting-analytics/media/ad6596c5e0fe6037ffd37332b183026613a2b8d7a1db11e5cf11499849acdf87/eyJlcGlzb2RlSWQiOiJiNTcxNTNkNi1lZmIxLTRmYTQtYmMwMy04ZGY0YzU1YjcwOWYiLCJwb2RjYXN0SWQiOiJjZTVkYWRhMS03MzRlLTQwZmMtYjZhMS0wMDNlOGFhODkzYmIiLCJhY2NvdW50SWQiOiI2ODA5ZmFkMTg3MzlkNjE5ZWQ3MWRlMjgiLCJwYXRoIjoibWVkaWEvY2xpcHMvNjlmYWZkODViNzZmOGQ0ZTE3MzM4NmIxL2ZhYmlhbi1mbG9ja3Mtc3R1ZGlvLWNvbXBvc2VyLTIwMjYtNS02X18xMC0zNi0yMS5tcDMifQ==.mp3" length="120197686" type="audio/mpeg"/><podcast:transcript url="https://hosting-media.riverside.com/media/podcasts/ce5dada1-734e-40fc-b6a1-003e8aa893bb/episodes/b57153d6-efb1-4fa4-bc03-8df4c55b709f/transcripts.txt" type="text/plain"/><itunes:summary>&lt;h2&gt;Kurzbeschreibung:&lt;/h2&gt;&lt;p&gt;In dieser Folge von &lt;b&gt;GCC Perspektiven&lt;/b&gt; spricht Fabian Flock mit &lt;b&gt;Michael Ruppe&lt;/b&gt; über den Wandel der CISO Rolle. Weg von reiner Second Line und Compliance, hin zu echter Präsenz im Unternehmen und einer Security Sprache, die das Business versteht. Es geht um Unterschiede zwischen Schweiz und Deutschland, um Talent, Reputation und Recruiting, sowie um die Frage, warum Wachstum in Security oft nicht an Tools scheitert, sondern an Kommunikation, Ressourcen und Priorisierung.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;h2&gt;Show Notes:&lt;/h2&gt;&lt;h3&gt;In dieser Episode&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;Schweiz vs. Deutschland. Regulatorik, Skalierung und Mindset im Security Umfeld.&lt;/li&gt;&lt;li&gt;Security in KMU. Bewusstsein ist oft da, der Engpass sind Ressourcen, Budget und Management Support.&lt;/li&gt;&lt;li&gt;Build vs. Buy. Wann intern aufgebaut wird und wann Consulting, Freelancer oder Big Four unvermeidbar sind.&lt;/li&gt;&lt;li&gt;Reputation im Consulting. Warum große Namen Fehler eher „überleben“ und Boutiquen daran untergehen können.&lt;/li&gt;&lt;li&gt;Talent und Recruiting. Warum Top Skills oft an Lohnniveau, Rollenprofilen und Ausschreibungslogik hängen.&lt;/li&gt;&lt;li&gt;CISO im Wandel. Business Value, Board Sprache, Digitalisierung und AI. Security wird „business-fiziert“.&lt;/li&gt;&lt;li&gt;Sparring statt Bestätigung. Warum unbequeme Fragen zu besseren Antworten und besseren Entscheidungen führen.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;Gast&lt;/h3&gt;&lt;p&gt;&lt;b&gt;Michael Ruppe&lt;/b&gt;, CISO, Schweiz. Einstieg über klassische IT und SAP Security, später breiter in Governance, Assurance und Security Leadership.&lt;/p&gt;&lt;h2&gt;Kapitel&lt;/h2&gt;&lt;p&gt;00:00 Intro. Wer ist Michael Ruppe, warum diese Perspektive relevant ist. &lt;br /&gt;00:50 Werdegang. Von klassischer IT über SAP Security in die CISO Rolle. &lt;br /&gt;02:30 Schweiz vs. Deutschland. Regulatorik, Peer Austausch, Mindset. &lt;br /&gt;04:30 Security Affinität in CH und die Realität im KMU. Budget, Ressourcen, Support. &lt;br /&gt;06:40 Freelancer, Consulting, Big Four. Unterschiede Public vs. Privatwirtschaft. &lt;br /&gt;09:10 Interner Aufbau. Warum „kritische Masse“ im Security Team entscheidend ist. &lt;br /&gt;10:40 Reputation. Warum große Namen anders wahrgenommen werden als Boutiquen. &lt;br /&gt;14:30 Talent. Top Skills, Top Löhne, Ausschreibungslogik und „Punkte“ Systeme. &lt;br /&gt;29:30 CISO Rollenwandel. Von Second Line zu Business Präsenz und Digitalisierung AI. &lt;br /&gt;58:00 Mindset Shift. CISO muss auf Business Seite, sonst überrollt die Technologierate. &lt;br /&gt;59:50 Sparring, unbequeme Fragen, echte Antworten. &lt;br /&gt;1:01:40 Abschluss. Einladung zum Austausch bei GCC Events.&lt;/p&gt;</itunes:summary><itunes:explicit>no</itunes:explicit><itunes:duration>01:02:36</itunes:duration><itunes:image href="https://hosting-media.riverside.com/media/podcasts/ce5dada1-734e-40fc-b6a1-003e8aa893bb/logos/d274c7a0-a512-48d9-8ff0-4844701166e3.png"/><itunes:episode>8</itunes:episode><itunes:title>Michael Ruppe. CISO im Wandel. Von Cyber zu Business.</itunes:title><itunes:episodeType>full</itunes:episodeType></item><item><title><![CDATA[In Informationssicherheit ist Prinzip Hoffnung plötzlich Strategie.]]></title><description><![CDATA[<p><b>Show Notes</b></p><p></p><p>Daniel Manzer bringt die juristische Perspektive in die Praxis von Informationssicherheit. Er ordnet ein, warum NIS2 keine „neue Haftung“ erfindet, sondern auf bestehende Pflichten aus GmbH- und Aktienrecht verweist. Unternehmen sind bereits heute verpflichtet, Schäden von der Gesellschaft abzuwenden, also auch Risiken aus </p><p></p><p>Informationssicherheitsvorfällen ernst zu nehmen.</p><p>Fabian Flock und Daniel Manzer sprechen darüber, warum viele Unternehmen ihre eigene Digitalisierung unterschätzen. Wer nicht ausschließlich mit Papier arbeitet, sondern E-Mail, IT oder OT nutzt, ist bereits abhängig von digitalen Prozessen und damit risikobehaftet. Ein zentrales Thema ist das fehlende Bewusstsein für Prozess- und Wissensabhängigkeiten. Kritische Abläufe sind oft nicht dokumentiert, hängen an einzelnen Personen und werden erst sichtbar, wenn Menschen ausfallen oder Systeme nicht verfügbar sind.</p><p></p><p>Ein weiterer Schwerpunkt ist Delegation. Aufgaben können delegiert werden, Verantwortung nicht. Häufig wird NIS2 in die IT „wegdelegiert“, obwohl es ein unternehmensweites Thema ist. Ohne Mandat, Standing und Führungseinbindung kann die IT weder Prozesse in HR, Einkauf oder Operations verändern, noch eine wirksame Governance etablieren. Deshalb diskutieren beide die Notwendigkeit, Stakeholder an einen Tisch zu bringen, Sprachen zu übersetzen und Maßnahmen pragmatisch so zu gestalten, dass sie im Alltag funktionieren.</p><p></p><p>Zum Abschluss geht es um die Geschäftsleitungsschulung. Daniel Manzer erklärt, warum reine Standard-Schulungen nicht reichen werden und warum sich Schulungen in Zukunft stärker am individuellen Risikoprofil, an organisatorischen Änderungen und an Vorfällen orientieren müssen. Wichtig ist außerdem die Einordnung, dass viele Unternehmen bereits viel „richtig“ machen, es aber nicht transparent dokumentiert haben. Genau diese Sichtbarkeit ist entscheidend, um Risiken, Maßnahmen und Prioritäten sauber zu steuern.</p><p></p><h2>Kapitelmarken</h2><p>00:00 Intro, Gast und Kontext<br />01:10 Regulatorik und Einordnung, warum NIS2 keine neue Haftung erfindet<br />03:10 Geschäftsführerpflichten, Schaden abwenden, bestehende Rechtsgrundlagen<br />05:10 Warum Unternehmen ihre Digitalisierung unterschätzen<br />06:20 Haftungslogik und Basisschutz, sobald IT genutzt wird<br />08:10 Selbstverständnis von Digitalisierung und falsche Sicherheitsannahmen<br />11:40 Prozessrealität, fehlende Dokumentation, „taktisches Arbeitswissen“<br />15:10 Business Continuity statt reines IT-Security-Thema<br />17:40 Delegation versus Verantwortung, warum Wegdelegieren scheitert<br />20:10 RACI, Stakeholder, Sprachen im Unternehmen, aneinander vorbeireden<br />24:30 Demand Management, pragmatische Maßnahmen statt Papiertiger<br />29:40 GCC Perspektiven, ganzheitlicher Blick, warum Austausch wirkt<br />36:30 Regulatorik als Wirtschafts- und Resilienzthema<br />38:20 „Wie tief ist der Fall“, Sicherheitsniveau statt 100 Prozent Sicherheit<br />40:50 Feuerübung als Vergleich, Handlungsfähigkeit bei IT-Ausfall<br />43:10 Verantwortung bleibt, auch wenn Aufgaben delegiert werden<br />45:20 Geschäftsleitungsschulung, Ziel, Entwicklung, Individualisierung<br />50:40 Häufige Fehlannahme, Unternehmen tun schon viel, es ist nur nicht sichtbar<br />52:30 80-20, Fokus und Priorisierung statt Perfektion<br />53:30 Prinzip Hoffnung ist keine Strategie, Abschluss</p><p></p><hr /><p></p><h2>Key Takeaways</h2><ul><li>Haftung und Pflicht zur Schadensabwendung bestehen seit Jahrzehnten, NIS2 macht es sichtbarer.</li><li>Aufgaben delegieren ist möglich, Verantwortung nicht.</li><li>Business Continuity und Informationssicherheit sind Unternehmensführung, nicht IT-Task.</li><li>Pragmatische, gelebte Maßnahmen schlagen Papiertiger.</li><li>Viele Unternehmen sind weiter als sie denken, aber ohne Sichtbarkeit und Dokumentation fehlt Steuerung.</li></ul>]]></description><guid isPermaLink="false">bcf8fac6-e909-430d-8bb6-7a52e5521f99</guid><dc:creator><![CDATA[Fabian Flock]]></dc:creator><pubDate>Fri, 24 Apr 2026 10:00:00 GMT</pubDate><enclosure url="https://api.riverside.com/hosting-analytics/media/87ee170103f1e19d9921052d0efab663b8ceea320ec70d541cd4212d19a99153/eyJlcGlzb2RlSWQiOiJiY2Y4ZmFjNi1lOTA5LTQzMGQtOGJiNi03YTUyZTU1MjFmOTkiLCJwb2RjYXN0SWQiOiJjZTVkYWRhMS03MzRlLTQwZmMtYjZhMS0wMDNlOGFhODkzYmIiLCJhY2NvdW50SWQiOiI2ODA5ZmFkMTg3MzlkNjE5ZWQ3MWRlMjgiLCJwYXRoIjoibWVkaWEvY2xpcHMvNjllYjJhNzdhM2U3Nzg2NGY4NWQ1ZTY2L2ZhYmlhbi1mbG9ja3Mtc3R1ZGlvLWNvbXBvc2VyLTIwMjYtNC0yNF9fMTAtMzEtNTEubXAzIn0=.mp3" length="101895253" type="audio/mpeg"/><podcast:transcript url="https://hosting-media.riverside.com/media/podcasts/ce5dada1-734e-40fc-b6a1-003e8aa893bb/episodes/bcf8fac6-e909-430d-8bb6-7a52e5521f99/transcripts.txt" type="text/plain"/><itunes:summary>&lt;p&gt;&lt;b&gt;Show Notes&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Daniel Manzer bringt die juristische Perspektive in die Praxis von Informationssicherheit. Er ordnet ein, warum NIS2 keine „neue Haftung“ erfindet, sondern auf bestehende Pflichten aus GmbH- und Aktienrecht verweist. Unternehmen sind bereits heute verpflichtet, Schäden von der Gesellschaft abzuwenden, also auch Risiken aus &lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Informationssicherheitsvorfällen ernst zu nehmen.&lt;/p&gt;&lt;p&gt;Fabian Flock und Daniel Manzer sprechen darüber, warum viele Unternehmen ihre eigene Digitalisierung unterschätzen. Wer nicht ausschließlich mit Papier arbeitet, sondern E-Mail, IT oder OT nutzt, ist bereits abhängig von digitalen Prozessen und damit risikobehaftet. Ein zentrales Thema ist das fehlende Bewusstsein für Prozess- und Wissensabhängigkeiten. Kritische Abläufe sind oft nicht dokumentiert, hängen an einzelnen Personen und werden erst sichtbar, wenn Menschen ausfallen oder Systeme nicht verfügbar sind.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Ein weiterer Schwerpunkt ist Delegation. Aufgaben können delegiert werden, Verantwortung nicht. Häufig wird NIS2 in die IT „wegdelegiert“, obwohl es ein unternehmensweites Thema ist. Ohne Mandat, Standing und Führungseinbindung kann die IT weder Prozesse in HR, Einkauf oder Operations verändern, noch eine wirksame Governance etablieren. Deshalb diskutieren beide die Notwendigkeit, Stakeholder an einen Tisch zu bringen, Sprachen zu übersetzen und Maßnahmen pragmatisch so zu gestalten, dass sie im Alltag funktionieren.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Zum Abschluss geht es um die Geschäftsleitungsschulung. Daniel Manzer erklärt, warum reine Standard-Schulungen nicht reichen werden und warum sich Schulungen in Zukunft stärker am individuellen Risikoprofil, an organisatorischen Änderungen und an Vorfällen orientieren müssen. Wichtig ist außerdem die Einordnung, dass viele Unternehmen bereits viel „richtig“ machen, es aber nicht transparent dokumentiert haben. Genau diese Sichtbarkeit ist entscheidend, um Risiken, Maßnahmen und Prioritäten sauber zu steuern.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;h2&gt;Kapitelmarken&lt;/h2&gt;&lt;p&gt;00:00 Intro, Gast und Kontext&lt;br /&gt;01:10 Regulatorik und Einordnung, warum NIS2 keine neue Haftung erfindet&lt;br /&gt;03:10 Geschäftsführerpflichten, Schaden abwenden, bestehende Rechtsgrundlagen&lt;br /&gt;05:10 Warum Unternehmen ihre Digitalisierung unterschätzen&lt;br /&gt;06:20 Haftungslogik und Basisschutz, sobald IT genutzt wird&lt;br /&gt;08:10 Selbstverständnis von Digitalisierung und falsche Sicherheitsannahmen&lt;br /&gt;11:40 Prozessrealität, fehlende Dokumentation, „taktisches Arbeitswissen“&lt;br /&gt;15:10 Business Continuity statt reines IT-Security-Thema&lt;br /&gt;17:40 Delegation versus Verantwortung, warum Wegdelegieren scheitert&lt;br /&gt;20:10 RACI, Stakeholder, Sprachen im Unternehmen, aneinander vorbeireden&lt;br /&gt;24:30 Demand Management, pragmatische Maßnahmen statt Papiertiger&lt;br /&gt;29:40 GCC Perspektiven, ganzheitlicher Blick, warum Austausch wirkt&lt;br /&gt;36:30 Regulatorik als Wirtschafts- und Resilienzthema&lt;br /&gt;38:20 „Wie tief ist der Fall“, Sicherheitsniveau statt 100 Prozent Sicherheit&lt;br /&gt;40:50 Feuerübung als Vergleich, Handlungsfähigkeit bei IT-Ausfall&lt;br /&gt;43:10 Verantwortung bleibt, auch wenn Aufgaben delegiert werden&lt;br /&gt;45:20 Geschäftsleitungsschulung, Ziel, Entwicklung, Individualisierung&lt;br /&gt;50:40 Häufige Fehlannahme, Unternehmen tun schon viel, es ist nur nicht sichtbar&lt;br /&gt;52:30 80-20, Fokus und Priorisierung statt Perfektion&lt;br /&gt;53:30 Prinzip Hoffnung ist keine Strategie, Abschluss&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;hr /&gt;&lt;p&gt;&lt;/p&gt;&lt;h2&gt;Key Takeaways&lt;/h2&gt;&lt;ul&gt;&lt;li&gt;Haftung und Pflicht zur Schadensabwendung bestehen seit Jahrzehnten, NIS2 macht es sichtbarer.&lt;/li&gt;&lt;li&gt;Aufgaben delegieren ist möglich, Verantwortung nicht.&lt;/li&gt;&lt;li&gt;Business Continuity und Informationssicherheit sind Unternehmensführung, nicht IT-Task.&lt;/li&gt;&lt;li&gt;Pragmatische, gelebte Maßnahmen schlagen Papiertiger.&lt;/li&gt;&lt;li&gt;Viele Unternehmen sind weiter als sie denken, aber ohne Sichtbarkeit und Dokumentation fehlt Steuerung.&lt;/li&gt;&lt;/ul&gt;</itunes:summary><itunes:explicit>no</itunes:explicit><itunes:duration>00:53:04</itunes:duration><itunes:image href="https://hosting-media.riverside.com/media/podcasts/ce5dada1-734e-40fc-b6a1-003e8aa893bb/logos/d274c7a0-a512-48d9-8ff0-4844701166e3.png"/><itunes:episode>7</itunes:episode><itunes:title>In Informationssicherheit ist Prinzip Hoffnung plötzlich Strategie.</itunes:title><itunes:episodeType>full</itunes:episodeType></item><item><title><![CDATA[Matthias Totzauer. Digitale Souveränität, Datenklassifizierung, Praxis.]]></title><description><![CDATA[<p>In dieser Episode von <b>GCC Perspektiven</b> geht es um den realen Unterschied zwischen „wir müssen Compliance erfüllen“ und „wir machen das Unternehmen tatsächlich handlungsfähig“. Fabian Flock spricht mit <b>Matthias Totzauer</b>, der aus der klassischen Administration kommt und seit 2013 Unternehmen im Umfeld <b>Information Security</b> begleitet, insbesondere in Industrie, öffentlichem Sektor und weiteren stark regulierten Umfeldern.</p><p>Zentraler Punkt der Folge ist die Einordnung von <b>NIS2 als Management und Führungsthema</b>. Persönliche Verantwortung und Haftung auf der Leitungsebene sind für Matthias ein entscheidender Hebel, weil dadurch die Organisation gezwungen ist, Wissen aufzubauen, Entscheidungen zu treffen und nicht nur Aufgaben zu delegieren.</p><p>Gemeinsam sprechen wir über die typische Vorgehensweise aus der Praxis. Erst Aufklärung und Ist Analyse, dann Zielzustand, dann Delta und Umsetzungsroadmap. Dabei wird klar, warum Dokumentation bei Changes und Major Changes häufig zu schwach ist, was das in Audits und in Incident Situationen bedeutet und warum „historisch gewachsen“ kein Argument für fehlende Nachvollziehbarkeit sein darf.</p><p>Ein weiterer Schwerpunkt ist das Thema <b>digitale Souveränität</b> und Datenflüsse. Wir ordnen ein, warum ein vollständiger Plattformwechsel selten als Big Bang gelingt, welche Schritte zumindest Risiken reduzieren können und weshalb Datenklassifizierung nur dann wirklich hilft, wenn sie durch technische Kontrollen, DLP Logik und klare Policies abgesichert ist.</p><p>Zum Schluss gibt Matthias drei konkrete Leitplanken für Organisationen. Bestandsaufnahme plus Zielbild, passende Partner und Wissenstransfer, sowie konsequentes KVP, weil man in Security und Compliance nie „fertig“ ist.</p><p></p><p>In dieser Episode</p><ol><li>NIS2 ist Führungs und Managementthema, nicht nur IT.</li><li>Praxisvorgehen. Ist Analyse, Soll Zustand, Delta, Roadmap.</li><li>Warum die Umsetzung oft weh tut, weil das Delta größer ist als erwartet.</li><li>Dokumentation als Schwachstelle. Changes, Major Changes, Nachvollziehbarkeit, Risikobetrachtung.</li><li>Kontinuierliche Verbesserung. Man ist nie fertig, weil sich Bedrohungslage und Anforderungen weiterentwickeln.</li><li>Digitale Souveränität. Warum Alternativen häufig nur partiell funktionieren und Umstieg Investition bedeutet.</li><li>Datenklassifizierung. Metadaten reichen nicht, es braucht Kontrollen und technische Durchsetzung.</li><li>Kronjuwelen Ansatz. Kritische Systeme, Abhängigkeiten, Wiederanlaufzeiten, Auswirkungen pro Ausfallzeit.</li><li>Übersetzen zwischen IT und Management als Kernaufgabe.</li></ol><p>Gast<br />Matthias Totzauer. Information Security Fokus, NIS2 und Compliance, praktische Begleitung von Organisationen.</p><p>Host<br />Fabian Flock, Global Cyber Circle.</p>]]></description><guid isPermaLink="false">053922d0-6f8b-4eec-bbcd-d09d60394204</guid><dc:creator><![CDATA[Fabian Flock]]></dc:creator><pubDate>Fri, 10 Apr 2026 10:00:00 GMT</pubDate><enclosure url="https://api.riverside.com/hosting-analytics/media/9d4eb0e1dcc238d162fa2420983a41f739dbe4ca3af71bdd9148f1ac848eb0b5/eyJlcGlzb2RlSWQiOiIwNTM5MjJkMC02ZjhiLTRlZWMtYmJjZC1kMDlkNjAzOTQyMDQiLCJwb2RjYXN0SWQiOiJjZTVkYWRhMS03MzRlLTQwZmMtYjZhMS0wMDNlOGFhODkzYmIiLCJhY2NvdW50SWQiOiI2ODA5ZmFkMTg3MzlkNjE5ZWQ3MWRlMjgiLCJwYXRoIjoibWVkaWEvY2xpcHMvNjlkODAwNzM0ZGU0YTllMWUzYmMwZTY1L2ZhYmlhbi1mbG9ja3Mtc3R1ZGlvLWNvbXBvc2VyLTIwMjYtNC05X18yMS0zOS0zMS5tcDMifQ==.mp3" length="72449819" type="audio/mpeg"/><podcast:transcript url="https://hosting-media.riverside.com/media/podcasts/ce5dada1-734e-40fc-b6a1-003e8aa893bb/episodes/053922d0-6f8b-4eec-bbcd-d09d60394204/transcripts.txt" type="text/plain"/><itunes:summary>&lt;p&gt;In dieser Episode von &lt;b&gt;GCC Perspektiven&lt;/b&gt; geht es um den realen Unterschied zwischen „wir müssen Compliance erfüllen“ und „wir machen das Unternehmen tatsächlich handlungsfähig“. Fabian Flock spricht mit &lt;b&gt;Matthias Totzauer&lt;/b&gt;, der aus der klassischen Administration kommt und seit 2013 Unternehmen im Umfeld &lt;b&gt;Information Security&lt;/b&gt; begleitet, insbesondere in Industrie, öffentlichem Sektor und weiteren stark regulierten Umfeldern.&lt;/p&gt;&lt;p&gt;Zentraler Punkt der Folge ist die Einordnung von &lt;b&gt;NIS2 als Management und Führungsthema&lt;/b&gt;. Persönliche Verantwortung und Haftung auf der Leitungsebene sind für Matthias ein entscheidender Hebel, weil dadurch die Organisation gezwungen ist, Wissen aufzubauen, Entscheidungen zu treffen und nicht nur Aufgaben zu delegieren.&lt;/p&gt;&lt;p&gt;Gemeinsam sprechen wir über die typische Vorgehensweise aus der Praxis. Erst Aufklärung und Ist Analyse, dann Zielzustand, dann Delta und Umsetzungsroadmap. Dabei wird klar, warum Dokumentation bei Changes und Major Changes häufig zu schwach ist, was das in Audits und in Incident Situationen bedeutet und warum „historisch gewachsen“ kein Argument für fehlende Nachvollziehbarkeit sein darf.&lt;/p&gt;&lt;p&gt;Ein weiterer Schwerpunkt ist das Thema &lt;b&gt;digitale Souveränität&lt;/b&gt; und Datenflüsse. Wir ordnen ein, warum ein vollständiger Plattformwechsel selten als Big Bang gelingt, welche Schritte zumindest Risiken reduzieren können und weshalb Datenklassifizierung nur dann wirklich hilft, wenn sie durch technische Kontrollen, DLP Logik und klare Policies abgesichert ist.&lt;/p&gt;&lt;p&gt;Zum Schluss gibt Matthias drei konkrete Leitplanken für Organisationen. Bestandsaufnahme plus Zielbild, passende Partner und Wissenstransfer, sowie konsequentes KVP, weil man in Security und Compliance nie „fertig“ ist.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;In dieser Episode&lt;/p&gt;&lt;ol&gt;&lt;li&gt;NIS2 ist Führungs und Managementthema, nicht nur IT.&lt;/li&gt;&lt;li&gt;Praxisvorgehen. Ist Analyse, Soll Zustand, Delta, Roadmap.&lt;/li&gt;&lt;li&gt;Warum die Umsetzung oft weh tut, weil das Delta größer ist als erwartet.&lt;/li&gt;&lt;li&gt;Dokumentation als Schwachstelle. Changes, Major Changes, Nachvollziehbarkeit, Risikobetrachtung.&lt;/li&gt;&lt;li&gt;Kontinuierliche Verbesserung. Man ist nie fertig, weil sich Bedrohungslage und Anforderungen weiterentwickeln.&lt;/li&gt;&lt;li&gt;Digitale Souveränität. Warum Alternativen häufig nur partiell funktionieren und Umstieg Investition bedeutet.&lt;/li&gt;&lt;li&gt;Datenklassifizierung. Metadaten reichen nicht, es braucht Kontrollen und technische Durchsetzung.&lt;/li&gt;&lt;li&gt;Kronjuwelen Ansatz. Kritische Systeme, Abhängigkeiten, Wiederanlaufzeiten, Auswirkungen pro Ausfallzeit.&lt;/li&gt;&lt;li&gt;Übersetzen zwischen IT und Management als Kernaufgabe.&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;Gast&lt;br /&gt;Matthias Totzauer. Information Security Fokus, NIS2 und Compliance, praktische Begleitung von Organisationen.&lt;/p&gt;&lt;p&gt;Host&lt;br /&gt;Fabian Flock, Global Cyber Circle.&lt;/p&gt;</itunes:summary><itunes:explicit>no</itunes:explicit><itunes:duration>00:50:19</itunes:duration><itunes:image href="https://hosting-media.riverside.com/media/podcasts/ce5dada1-734e-40fc-b6a1-003e8aa893bb/logos/d274c7a0-a512-48d9-8ff0-4844701166e3.png"/><itunes:episode>6</itunes:episode><itunes:title>Matthias Totzauer. Digitale Souveränität, Datenklassifizierung, Praxis.</itunes:title><itunes:episodeType>full</itunes:episodeType></item><item><title><![CDATA[GCC Perspektiven. Manuel Krumm. Digital Leadership im Risk Management. OT und AI richtig einordnen.]]></title><description><![CDATA[<p>In dieser Folge von <b>GCC Perspektiven</b> spricht Fabian Flock mit <b>Manuel Blessing</b>, Beirat im Global Cyber Circle. Im Fokus stehen <b>Information Security Risk Management</b>, <b>OT Security</b>, <b>Cybersecurity Architecture</b> sowie <b>Digital Leadership</b>. Wir diskutieren, warum Unternehmen häufig bei Tools starten, obwohl der wirkliche Hebel in <b>kritischen Geschäftsprozessen</b>, <b>Kronjuwelen</b>, <b>Abhängigkeiten</b> und <b>klarer Verantwortung</b> liegt. Gerade in OT Umgebungen wird sichtbar, wie schnell fehlende Transparenz und veraltete Strukturen zum Risiko werden, insbesondere unter wachsendem regulatorischem Druck.</p><p></p><h2>Kapitel</h2><p><b>00:00</b> Begrüßung, Einordnung der Folge, warum OT und Risk unterschätzt werden<br /><b>01:20</b> Manu stellt sich vor. Risk Management, Architecture, Digital Leadership, OT IT AI<br /><b>04:30</b> OT Realität im Mittelstand. Alte Systeme, Protokolle, Vernetzung, typische Fallstricke<br /><b>07:30</b> Regulatorik als Druck. Warum es nicht nur Konzerne betrifft<br /><b>10:10</b> Kronjuwelen und Prozesse. Warum Risikoarbeit immer dort starten muss<br /><b>14:00</b> Mensch statt Tool. Warum Wirkung über Kultur, Verantwortung und Verständlichkeit entsteht<br /><b>18:30</b> Dokumentation, Wissenssicherung, Single Points of Failure in der Praxis<br /><b>22:30</b> AI im Unternehmen. Nutzen, Risiken, Governance, realistische Reifegrade<br /><b>27:00</b> Praktischer Ansatz. Wie Unternehmen OT Risiken priorisieren und Maßnahmen ableiten<br /><b>32:00</b> GCC Perspektive. Warum Austausch und Cross Capability Denken der Hebel ist<br /><b>35:00</b> Abschluss, wichtigste Takeaways, Ausblick</p>]]></description><guid isPermaLink="false">dad00938-aa8e-4afa-b55b-020fc6acdc2f</guid><dc:creator><![CDATA[Fabian Flock]]></dc:creator><pubDate>Fri, 27 Mar 2026 11:00:00 GMT</pubDate><enclosure url="https://api.riverside.com/hosting-analytics/media/7a7d5b21db943fc0caffaace2399c2957da95b6f57d39b79b19538b4bad7eed9/eyJlcGlzb2RlSWQiOiJkYWQwMDkzOC1hYThlLTRhZmEtYjU1Yi0wMjBmYzZhY2RjMmYiLCJwb2RjYXN0SWQiOiJjZTVkYWRhMS03MzRlLTQwZmMtYjZhMS0wMDNlOGFhODkzYmIiLCJhY2NvdW50SWQiOiI2ODA5ZmFkMTg3MzlkNjE5ZWQ3MWRlMjgiLCJwYXRoIjoibWVkaWEvY2xpcHMvNjljNjRkODk0MjNhNTc0N2QxNzI4NTE5L2ZhYmlhbi1mbG9ja3Mtc3R1ZGlvLWNvbXBvc2VyLTIwMjYtMy0yN19fMTAtMjctMzcubXAzIn0=.mp3" length="77754348" type="audio/mpeg"/><podcast:transcript url="https://hosting-media.riverside.com/media/podcasts/ce5dada1-734e-40fc-b6a1-003e8aa893bb/episodes/dad00938-aa8e-4afa-b55b-020fc6acdc2f/transcripts.txt" type="text/plain"/><itunes:summary>&lt;p&gt;In dieser Folge von &lt;b&gt;GCC Perspektiven&lt;/b&gt; spricht Fabian Flock mit &lt;b&gt;Manuel Blessing&lt;/b&gt;, Beirat im Global Cyber Circle. Im Fokus stehen &lt;b&gt;Information Security Risk Management&lt;/b&gt;, &lt;b&gt;OT Security&lt;/b&gt;, &lt;b&gt;Cybersecurity Architecture&lt;/b&gt; sowie &lt;b&gt;Digital Leadership&lt;/b&gt;. Wir diskutieren, warum Unternehmen häufig bei Tools starten, obwohl der wirkliche Hebel in &lt;b&gt;kritischen Geschäftsprozessen&lt;/b&gt;, &lt;b&gt;Kronjuwelen&lt;/b&gt;, &lt;b&gt;Abhängigkeiten&lt;/b&gt; und &lt;b&gt;klarer Verantwortung&lt;/b&gt; liegt. Gerade in OT Umgebungen wird sichtbar, wie schnell fehlende Transparenz und veraltete Strukturen zum Risiko werden, insbesondere unter wachsendem regulatorischem Druck.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;h2&gt;Kapitel&lt;/h2&gt;&lt;p&gt;&lt;b&gt;00:00&lt;/b&gt; Begrüßung, Einordnung der Folge, warum OT und Risk unterschätzt werden&lt;br /&gt;&lt;b&gt;01:20&lt;/b&gt; Manu stellt sich vor. Risk Management, Architecture, Digital Leadership, OT IT AI&lt;br /&gt;&lt;b&gt;04:30&lt;/b&gt; OT Realität im Mittelstand. Alte Systeme, Protokolle, Vernetzung, typische Fallstricke&lt;br /&gt;&lt;b&gt;07:30&lt;/b&gt; Regulatorik als Druck. Warum es nicht nur Konzerne betrifft&lt;br /&gt;&lt;b&gt;10:10&lt;/b&gt; Kronjuwelen und Prozesse. Warum Risikoarbeit immer dort starten muss&lt;br /&gt;&lt;b&gt;14:00&lt;/b&gt; Mensch statt Tool. Warum Wirkung über Kultur, Verantwortung und Verständlichkeit entsteht&lt;br /&gt;&lt;b&gt;18:30&lt;/b&gt; Dokumentation, Wissenssicherung, Single Points of Failure in der Praxis&lt;br /&gt;&lt;b&gt;22:30&lt;/b&gt; AI im Unternehmen. Nutzen, Risiken, Governance, realistische Reifegrade&lt;br /&gt;&lt;b&gt;27:00&lt;/b&gt; Praktischer Ansatz. Wie Unternehmen OT Risiken priorisieren und Maßnahmen ableiten&lt;br /&gt;&lt;b&gt;32:00&lt;/b&gt; GCC Perspektive. Warum Austausch und Cross Capability Denken der Hebel ist&lt;br /&gt;&lt;b&gt;35:00&lt;/b&gt; Abschluss, wichtigste Takeaways, Ausblick&lt;/p&gt;</itunes:summary><itunes:explicit>no</itunes:explicit><itunes:duration>00:54:00</itunes:duration><itunes:image href="https://hosting-media.riverside.com/media/podcasts/ce5dada1-734e-40fc-b6a1-003e8aa893bb/logos/d274c7a0-a512-48d9-8ff0-4844701166e3.png"/><itunes:episode>5</itunes:episode><itunes:title>GCC Perspektiven. Manuel Krumm. Digital Leadership im Risk Management. OT und AI richtig einordnen.</itunes:title><itunes:episodeType>full</itunes:episodeType></item><item><title><![CDATA[Produkte im Zentrum. Resilienz als Zukunftshandlungsfähigkeit.]]></title><description><![CDATA[<p>In dieser Folge von <b>GCC Perspektiven</b> spricht Fabian Flock mit <b>Matthias Lachmann</b>, Beirat im Global Cyber Circle für <b>Business Resilience</b>. Matthias bringt eine Perspektive ein, die Cyber und Business konsequent verbindet. Resilienz wird nicht nur als Widerstandskraft verstanden, sondern als <b>Zukunftshandlungsfähigkeit</b>. Und diese beginnt dort, wo Unternehmen Wert schaffen. Beim Produkt.</p><p>Matthias zeigt, warum Produktmanagement keine reine Anforderungsaufnahme ist, sondern eine <b>Management Disziplin</b>. Er erklärt, weshalb ein Product Owner nicht automatisch Produktmanagement abbildet, warum Silos Rendite kosten, und wie ein Product driven Operating Model Organisationen fokussierter und steuerbarer macht.</p><p>Ein Schwerpunkt der Folge ist außerdem die Frage, wie Regulatorik und Marktbedingungen, zum Beispiel der Cyber Resilience Act, das Denken in Produktarchitektur, Skalierbarkeit und Lieferfähigkeit verändern. Und warum auch Individualprogrammierung Produktmanagement braucht, nicht wegen des Ergebnisses, sondern wegen des Herstellungsprozesses.</p><h3>In dieser Episode</h3><ul><li>Matthias Werdegang. Vom Sozialwesen über Plattformen und Portfolios bis zur Produktverantwortung.</li><li>Produktmanagement als C Level Kompetenz. Warum es mehr ist als Anforderungsmanagement.</li><li>Product driven Operating Model. Warum sich Organisationen um Produkte drehen sollten.</li><li>Business Resilience. Resilienz als Antizipation und Zukunftshandlungsfähigkeit.</li><li>Silo Effekte. Warum getrennte Zuständigkeiten Cashflow und Rendite kosten.</li><li>Skalierbarkeit und Produktdefinition. Wann ein Produkt ein Produkt ist.</li><li>Regulatorik und Produktverantwortung. Was Produktteams frühzeitig antizipieren müssen.</li><li>Individualprogrammierung. Warum der Prozess das Produkt ist.</li></ul><h3>Gast</h3><p>Matthias Lachmann. Spezialist für Produktmanagement, Operating Model und Business Resilience, Beirat im Global Cyber Circle.</p><h3>Gastgeber</h3><p>Fabian Flock. Global Cyber Circle.</p><hr /><h2></h2>]]></description><guid isPermaLink="false">d338eb2a-f9fd-4a29-ac9f-aad9de734c3e</guid><dc:creator><![CDATA[Fabian Flock]]></dc:creator><pubDate>Fri, 20 Mar 2026 11:00:00 GMT</pubDate><enclosure url="https://api.riverside.com/hosting-analytics/media/da5bf3a564207e429f80b45199bc6ceb3830864f39e895d21836e19ea94bc299/eyJlcGlzb2RlSWQiOiJkMzM4ZWIyYS1mOWZkLTRhMjktYWM5Zi1hYWQ5ZGU3MzRjM2UiLCJwb2RjYXN0SWQiOiJjZTVkYWRhMS03MzRlLTQwZmMtYjZhMS0wMDNlOGFhODkzYmIiLCJhY2NvdW50SWQiOiI2ODA5ZmFkMTg3MzlkNjE5ZWQ3MWRlMjgiLCJwYXRoIjoibWVkaWEvY2xpcHMvNjliODMyZmE1YjAzNzJhYjBlM2UxNTg0L2ZhYmlhbi1mbG9ja3Mtc3R1ZGlvLWNvbXBvc2VyLTIwMjYtMy0xNl9fMTctNDItMzMubXAzIn0=.mp3" length="88744585" type="audio/mpeg"/><podcast:transcript url="https://hosting-media.riverside.com/media/podcasts/ce5dada1-734e-40fc-b6a1-003e8aa893bb/episodes/d338eb2a-f9fd-4a29-ac9f-aad9de734c3e/transcripts.txt" type="text/plain"/><itunes:summary>&lt;p&gt;In dieser Folge von &lt;b&gt;GCC Perspektiven&lt;/b&gt; spricht Fabian Flock mit &lt;b&gt;Matthias Lachmann&lt;/b&gt;, Beirat im Global Cyber Circle für &lt;b&gt;Business Resilience&lt;/b&gt;. Matthias bringt eine Perspektive ein, die Cyber und Business konsequent verbindet. Resilienz wird nicht nur als Widerstandskraft verstanden, sondern als &lt;b&gt;Zukunftshandlungsfähigkeit&lt;/b&gt;. Und diese beginnt dort, wo Unternehmen Wert schaffen. Beim Produkt.&lt;/p&gt;&lt;p&gt;Matthias zeigt, warum Produktmanagement keine reine Anforderungsaufnahme ist, sondern eine &lt;b&gt;Management Disziplin&lt;/b&gt;. Er erklärt, weshalb ein Product Owner nicht automatisch Produktmanagement abbildet, warum Silos Rendite kosten, und wie ein Product driven Operating Model Organisationen fokussierter und steuerbarer macht.&lt;/p&gt;&lt;p&gt;Ein Schwerpunkt der Folge ist außerdem die Frage, wie Regulatorik und Marktbedingungen, zum Beispiel der Cyber Resilience Act, das Denken in Produktarchitektur, Skalierbarkeit und Lieferfähigkeit verändern. Und warum auch Individualprogrammierung Produktmanagement braucht, nicht wegen des Ergebnisses, sondern wegen des Herstellungsprozesses.&lt;/p&gt;&lt;h3&gt;In dieser Episode&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;Matthias Werdegang. Vom Sozialwesen über Plattformen und Portfolios bis zur Produktverantwortung.&lt;/li&gt;&lt;li&gt;Produktmanagement als C Level Kompetenz. Warum es mehr ist als Anforderungsmanagement.&lt;/li&gt;&lt;li&gt;Product driven Operating Model. Warum sich Organisationen um Produkte drehen sollten.&lt;/li&gt;&lt;li&gt;Business Resilience. Resilienz als Antizipation und Zukunftshandlungsfähigkeit.&lt;/li&gt;&lt;li&gt;Silo Effekte. Warum getrennte Zuständigkeiten Cashflow und Rendite kosten.&lt;/li&gt;&lt;li&gt;Skalierbarkeit und Produktdefinition. Wann ein Produkt ein Produkt ist.&lt;/li&gt;&lt;li&gt;Regulatorik und Produktverantwortung. Was Produktteams frühzeitig antizipieren müssen.&lt;/li&gt;&lt;li&gt;Individualprogrammierung. Warum der Prozess das Produkt ist.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;Gast&lt;/h3&gt;&lt;p&gt;Matthias Lachmann. Spezialist für Produktmanagement, Operating Model und Business Resilience, Beirat im Global Cyber Circle.&lt;/p&gt;&lt;h3&gt;Gastgeber&lt;/h3&gt;&lt;p&gt;Fabian Flock. Global Cyber Circle.&lt;/p&gt;&lt;hr /&gt;&lt;h2&gt;&lt;/h2&gt;</itunes:summary><itunes:explicit>no</itunes:explicit><itunes:duration>01:01:38</itunes:duration><itunes:image href="https://hosting-media.riverside.com/media/podcasts/ce5dada1-734e-40fc-b6a1-003e8aa893bb/logos/d274c7a0-a512-48d9-8ff0-4844701166e3.png"/><itunes:episode>4</itunes:episode><itunes:title>Produkte im Zentrum. Resilienz als Zukunftshandlungsfähigkeit.</itunes:title><itunes:episodeType>full</itunes:episodeType></item><item><title><![CDATA[Business, Verantwortung, Wandel - Stefan Beyer]]></title><description><![CDATA[<p><b>Zusammenfassung</b> </p><p></p><p>In diesem Gespräch teilt Stefan Bayer seine 25-jährige Erfahrung in der IT- und Cybersecurity-Branche, von den Anfängen in den 1990er Jahren bis zu aktuellen Herausforderungen und Trends. Das Interview bietet wertvolle Einblicke in die Entwicklung der Branche, die Bedeutung von Asset Management, Standardisierung und die Herausforderungen bei der Tool-Vielfalt. In diesem Gespräch tauchen wir tief in Stefans Werdegang, seine Erfahrungen mit Remote-Arbeit, Training und seinem Leben auf Zypern ein. Er teilt wertvolle Einblicke in Infrastruktur, Unternehmertum und die Vorteile des Lebens im Ausland.</p><p></p><p><b>Chapters</b></p><p></p><p>00:00 Einführung in die Cyber Security</p><p>03:01 Stefans Werdegang in der IT</p><p>05:40 Die Entwicklung der IT-Messen und Tools</p><p>08:44 Herausforderungen im Software-Management</p><p>11:33 Die Bedeutung von Asset Management</p><p>14:22 Schwachstellenmanagement und Sicherheitsstrategien</p><p>23:58 Der Weg zur Selbstständigkeit in der IT-Sicherheit</p><p>33:52 Wissenstransfer und Training in der IT-Branche</p><p>39:48 Die Vor- und Nachteile von Präsenz- und Online-Trainings</p><p>42:08 Authentizität im Training</p><p>44:33 Remote Arbeiten und internationale Zusammenarbeit</p><p>52:34 Unternehmertum in Zypern</p><p>55:22 Lebensqualität und Arbeitsweise in Zypern</p><p></p><p><b>Keywords</b></p><p></p><p>Cybersecurity, IT-Sicherheit, Asset Management, Standardisierung, Tools, Cybersecurity-Trends, IT-Werdegang, Sicherheitsstrategien Remote-Arbeit, Training, Zypern, Unternehmertum, Infrastruktur, IT, Beratung, Work-Life-Balance, Digitalisierung, Internationalität</p><p></p><p></p><p><b> k</b></p><p><b>Key  Topics</b></p><p></p><p>Werdegang von Stefan Bayer in der IT-Branche</p><p>Entwicklung der Cybersecurity-Tools und -Märkte</p><p>Bedeutung von Asset Management und Standardisierung</p><p>Herausforderungen bei Tool-Vielfalt und Integration</p><p>Praxisnahe Tipps für mittelständische Unternehmen Stefans Werdegang in der IT und Beratung</p><p>Vorteile und Herausforderungen des Remote-Arbeitens</p><p>Leben und Arbeiten auf Zypern als Unternehmer</p><p>Bedeutung von Infrastruktur und Netzwerken in der IT</p><p>Training, Wissenstransfer und Weiterbildung</p>]]></description><guid isPermaLink="false">b527dae1-599d-4012-86e7-bd789b756285</guid><dc:creator><![CDATA[Fabian Flock]]></dc:creator><pubDate>Fri, 06 Mar 2026 11:00:00 GMT</pubDate><enclosure url="https://api.riverside.com/hosting-analytics/media/4b93d4b2bdc252df74ebe799b5797475cbc3484c5f4adcf8eb3644f5f2264633/eyJlcGlzb2RlSWQiOiJiNTI3ZGFlMS01OTlkLTQwMTItODZlNy1iZDc4OWI3NTYyODUiLCJwb2RjYXN0SWQiOiJjZTVkYWRhMS03MzRlLTQwZmMtYjZhMS0wMDNlOGFhODkzYmIiLCJhY2NvdW50SWQiOiI2ODA5ZmFkMTg3MzlkNjE5ZWQ3MWRlMjgiLCJwYXRoIjoibWVkaWEvY2xpcHMvNjlhYWFlM2FkYzlkYmYwNDM1ZDVjNGIyL2ZhYmlhbi1mbG9ja3Mtc3R1ZGlvLWNvbXBvc2VyLTIwMjYtMy02X18xMS0zNi00Mi5tcDMifQ==.mp3" length="84803021" type="audio/mpeg"/><podcast:transcript url="https://hosting-media.riverside.com/media/podcasts/ce5dada1-734e-40fc-b6a1-003e8aa893bb/episodes/b527dae1-599d-4012-86e7-bd789b756285/transcripts.txt" type="text/plain"/><itunes:summary>&lt;p&gt;&lt;b&gt;Zusammenfassung&lt;/b&gt; &lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;In diesem Gespräch teilt Stefan Bayer seine 25-jährige Erfahrung in der IT- und Cybersecurity-Branche, von den Anfängen in den 1990er Jahren bis zu aktuellen Herausforderungen und Trends. Das Interview bietet wertvolle Einblicke in die Entwicklung der Branche, die Bedeutung von Asset Management, Standardisierung und die Herausforderungen bei der Tool-Vielfalt. In diesem Gespräch tauchen wir tief in Stefans Werdegang, seine Erfahrungen mit Remote-Arbeit, Training und seinem Leben auf Zypern ein. Er teilt wertvolle Einblicke in Infrastruktur, Unternehmertum und die Vorteile des Lebens im Ausland.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Chapters&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;00:00 Einführung in die Cyber Security&lt;/p&gt;&lt;p&gt;03:01 Stefans Werdegang in der IT&lt;/p&gt;&lt;p&gt;05:40 Die Entwicklung der IT-Messen und Tools&lt;/p&gt;&lt;p&gt;08:44 Herausforderungen im Software-Management&lt;/p&gt;&lt;p&gt;11:33 Die Bedeutung von Asset Management&lt;/p&gt;&lt;p&gt;14:22 Schwachstellenmanagement und Sicherheitsstrategien&lt;/p&gt;&lt;p&gt;23:58 Der Weg zur Selbstständigkeit in der IT-Sicherheit&lt;/p&gt;&lt;p&gt;33:52 Wissenstransfer und Training in der IT-Branche&lt;/p&gt;&lt;p&gt;39:48 Die Vor- und Nachteile von Präsenz- und Online-Trainings&lt;/p&gt;&lt;p&gt;42:08 Authentizität im Training&lt;/p&gt;&lt;p&gt;44:33 Remote Arbeiten und internationale Zusammenarbeit&lt;/p&gt;&lt;p&gt;52:34 Unternehmertum in Zypern&lt;/p&gt;&lt;p&gt;55:22 Lebensqualität und Arbeitsweise in Zypern&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Keywords&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Cybersecurity, IT-Sicherheit, Asset Management, Standardisierung, Tools, Cybersecurity-Trends, IT-Werdegang, Sicherheitsstrategien Remote-Arbeit, Training, Zypern, Unternehmertum, Infrastruktur, IT, Beratung, Work-Life-Balance, Digitalisierung, Internationalität&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt; k&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Key  Topics&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Werdegang von Stefan Bayer in der IT-Branche&lt;/p&gt;&lt;p&gt;Entwicklung der Cybersecurity-Tools und -Märkte&lt;/p&gt;&lt;p&gt;Bedeutung von Asset Management und Standardisierung&lt;/p&gt;&lt;p&gt;Herausforderungen bei Tool-Vielfalt und Integration&lt;/p&gt;&lt;p&gt;Praxisnahe Tipps für mittelständische Unternehmen Stefans Werdegang in der IT und Beratung&lt;/p&gt;&lt;p&gt;Vorteile und Herausforderungen des Remote-Arbeitens&lt;/p&gt;&lt;p&gt;Leben und Arbeiten auf Zypern als Unternehmer&lt;/p&gt;&lt;p&gt;Bedeutung von Infrastruktur und Netzwerken in der IT&lt;/p&gt;&lt;p&gt;Training, Wissenstransfer und Weiterbildung&lt;/p&gt;</itunes:summary><itunes:explicit>no</itunes:explicit><itunes:duration>00:58:53</itunes:duration><itunes:image href="https://hosting-media.riverside.com/media/podcasts/ce5dada1-734e-40fc-b6a1-003e8aa893bb/logos/d274c7a0-a512-48d9-8ff0-4844701166e3.png"/><itunes:episode>3</itunes:episode><itunes:title>Business, Verantwortung, Wandel - Stefan Beyer</itunes:title><itunes:episodeType>full</itunes:episodeType></item><item><title><![CDATA[Von der Anstellung zur Selbstständigkeit]]></title><description><![CDATA[<p>Summary</p><p></p><p>In diesem Gespräch teilt Timo seine Erfahrungen in der Cyber Security und seinen Werdegang zur Selbstständigkeit. Er spricht über die Herausforderungen und Chancen, die mit der Implementierung von Sicherheitslösungen verbunden sind, insbesondere im Kontext von Microsoft Security. Timo betont die Bedeutung von Mentoren und persönlicher Entwicklung sowie die Herausforderungen, die Selbstständige im Marketing und Sales bewältigen müssen. Abschließend gibt er wertvolle Ratschläge für angehende Unternehmer.</p><p></p><p>Chapters</p><p>00:00 Einführung in die Cyber Security und Unternehmenssicherheit</p><p>01:06 Timos Werdegang in der Cyber Security</p><p>03:46 Der Wechsel zu Microsoft 365 und Enterprise Mobility</p><p>05:54 Aufbau eines Security Operations Centers</p><p>08:32 Herausforderungen bei der Implementierung von Microsoft-Lösungen</p><p>10:35 Lessons Learned aus Sicherheitsvorfällen</p><p>13:34 Die Bedeutung von Sichtbarkeit in der Cyber Security</p><p>14:50 Der Weg in die Selbstständigkeit</p><p>19:08 Reaktionen des Umfelds auf die Selbstständigkeit</p><p>21:39 Motivation hinter der Selbstständigkeit</p><p>22:34 Wertschätzung der eigenen Arbeit</p><p>23:55 Freiheiten der Selbstständigkeit</p><p>26:01 Selbstreflexion und persönliche Entwicklung</p><p>28:55 Die Herausforderungen der Selbstständigkeit</p><p>32:49 Marketing und Sales für Selbstständige</p><p>37:45 Tipps für angehende Selbstständige</p><p></p><p></p>]]></description><guid isPermaLink="false">228718a0-66a5-4eae-a7f3-5b027ff2ee31</guid><dc:creator><![CDATA[Fabian Flock]]></dc:creator><pubDate>Fri, 29 Aug 2025 11:00:00 GMT</pubDate><enclosure url="https://api.riverside.com/hosting-analytics/media/4650725d641b24df347ba784c162c3090e91560879048524f6e4fe9bd5dcbcc2/eyJlcGlzb2RlSWQiOiIyMjg3MThhMC02NmE1LTRlYWUtYTdmMy01YjAyN2ZmMmVlMzEiLCJwb2RjYXN0SWQiOiJjZTVkYWRhMS03MzRlLTQwZmMtYjZhMS0wMDNlOGFhODkzYmIiLCJhY2NvdW50SWQiOiI2ODA5ZmFkMTg3MzlkNjE5ZWQ3MWRlMjgiLCJwYXRoIjoibWVkaWEvY2xpcHMvNjhiMTgwZDllMjBlODNmYTQ1ZGJjYWUzL2ZhYmlhbi1mbG9ja3Mtc3R1ZGlvLWNvbXBvc2VyLTIwMjUtOC0yOV9fMTItMjgtNDEubXAzIn0=.mp3" length="26008907" type="audio/mpeg"/><itunes:summary>&lt;p&gt;Summary&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;In diesem Gespräch teilt Timo seine Erfahrungen in der Cyber Security und seinen Werdegang zur Selbstständigkeit. Er spricht über die Herausforderungen und Chancen, die mit der Implementierung von Sicherheitslösungen verbunden sind, insbesondere im Kontext von Microsoft Security. Timo betont die Bedeutung von Mentoren und persönlicher Entwicklung sowie die Herausforderungen, die Selbstständige im Marketing und Sales bewältigen müssen. Abschließend gibt er wertvolle Ratschläge für angehende Unternehmer.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Chapters&lt;/p&gt;&lt;p&gt;00:00 Einführung in die Cyber Security und Unternehmenssicherheit&lt;/p&gt;&lt;p&gt;01:06 Timos Werdegang in der Cyber Security&lt;/p&gt;&lt;p&gt;03:46 Der Wechsel zu Microsoft 365 und Enterprise Mobility&lt;/p&gt;&lt;p&gt;05:54 Aufbau eines Security Operations Centers&lt;/p&gt;&lt;p&gt;08:32 Herausforderungen bei der Implementierung von Microsoft-Lösungen&lt;/p&gt;&lt;p&gt;10:35 Lessons Learned aus Sicherheitsvorfällen&lt;/p&gt;&lt;p&gt;13:34 Die Bedeutung von Sichtbarkeit in der Cyber Security&lt;/p&gt;&lt;p&gt;14:50 Der Weg in die Selbstständigkeit&lt;/p&gt;&lt;p&gt;19:08 Reaktionen des Umfelds auf die Selbstständigkeit&lt;/p&gt;&lt;p&gt;21:39 Motivation hinter der Selbstständigkeit&lt;/p&gt;&lt;p&gt;22:34 Wertschätzung der eigenen Arbeit&lt;/p&gt;&lt;p&gt;23:55 Freiheiten der Selbstständigkeit&lt;/p&gt;&lt;p&gt;26:01 Selbstreflexion und persönliche Entwicklung&lt;/p&gt;&lt;p&gt;28:55 Die Herausforderungen der Selbstständigkeit&lt;/p&gt;&lt;p&gt;32:49 Marketing und Sales für Selbstständige&lt;/p&gt;&lt;p&gt;37:45 Tipps für angehende Selbstständige&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;</itunes:summary><itunes:explicit>no</itunes:explicit><itunes:duration>00:38:26</itunes:duration><itunes:image href="https://hosting-media.riverside.com/media/podcasts/ce5dada1-734e-40fc-b6a1-003e8aa893bb/logos/d274c7a0-a512-48d9-8ff0-4844701166e3.png"/><itunes:episode>2</itunes:episode><itunes:title>Von der Anstellung zur Selbstständigkeit</itunes:title><itunes:episodeType>full</itunes:episodeType></item><item><title><![CDATA[Wachstum, Krisen, Sicherheit – Lessons Learned mit Thomas Kress]]></title><description><![CDATA[<p>Diese Folge bringt die GCC-Philosophie auf den Punkt: Fabian Flock und Thomas Kress sprechen über Cyber Security als Führungs- und Unternehmerthema – weit über reine Technik hinaus. Es geht um Markttrends, NIS2, KI, europäische Anbieter, die Rolle des CISOs und die Bedeutung von Unternehmenskultur. Persönliche Erfahrungen aus Wachstum, Krisen und Transformation verbinden sich mit praxisnahen Impulsen, die alle vier GCC-Capabilities berühren. Die Kernbotschaft: Sicherheit ist kein Werkzeug, sondern ein Steuerungssystem, das Handlungsfähigkeit schafft. Für CISOs, Geschäftsführer:innen und Unternehmer:innen, die Technologie, Leadership und Strategie zusammenbringen wollen.</p>]]></description><guid isPermaLink="false">f3a7147e-f850-4e1e-ad50-d431617ecc98</guid><dc:creator><![CDATA[Fabian Flock]]></dc:creator><pubDate>Fri, 15 Aug 2025 10:00:00 GMT</pubDate><enclosure url="https://api.riverside.com/hosting-analytics/media/58240cefbacc935c4a211327beba8a8fb84fdb19c001a0d8983704a823e09b76/eyJlcGlzb2RlSWQiOiJmM2E3MTQ3ZS1mODUwLTRlMWUtYWQ1MC1kNDMxNjE3ZWNjOTgiLCJwb2RjYXN0SWQiOiJjZTVkYWRhMS03MzRlLTQwZmMtYjZhMS0wMDNlOGFhODkzYmIiLCJhY2NvdW50SWQiOiI2ODA5ZmFkMTg3MzlkNjE5ZWQ3MWRlMjgiLCJwYXRoIjoibWVkaWEvY2xpcHMvNjg5ZGFjNGYwNTJlYjY3MmM1NjgwZTVmL2ZhYmlhbi1mbG9ja3Mtc3R1ZGlvLWNvbXBvc2VyLTIwMjUtOC0xNF9fMTEtMjgtNDcubXAzIn0=.mp3" length="29646004" type="audio/mpeg"/><itunes:summary>&lt;p&gt;Diese Folge bringt die GCC-Philosophie auf den Punkt: Fabian Flock und Thomas Kress sprechen über Cyber Security als Führungs- und Unternehmerthema – weit über reine Technik hinaus. Es geht um Markttrends, NIS2, KI, europäische Anbieter, die Rolle des CISOs und die Bedeutung von Unternehmenskultur. Persönliche Erfahrungen aus Wachstum, Krisen und Transformation verbinden sich mit praxisnahen Impulsen, die alle vier GCC-Capabilities berühren. Die Kernbotschaft: Sicherheit ist kein Werkzeug, sondern ein Steuerungssystem, das Handlungsfähigkeit schafft. Für CISOs, Geschäftsführer:innen und Unternehmer:innen, die Technologie, Leadership und Strategie zusammenbringen wollen.&lt;/p&gt;</itunes:summary><itunes:explicit>no</itunes:explicit><itunes:duration>00:37:08</itunes:duration><itunes:image href="https://hosting-media.riverside.com/media/podcasts/ce5dada1-734e-40fc-b6a1-003e8aa893bb/logos/d274c7a0-a512-48d9-8ff0-4844701166e3.png"/><itunes:episode>1</itunes:episode><itunes:title>Wachstum, Krisen, Sicherheit – Lessons Learned mit Thomas Kress</itunes:title><itunes:episodeType>full</itunes:episodeType></item></channel></rss>