Coaching & Mentoring für sichere und resiliente Softwareentwicklung

Profitieren Sie von individueller Begleitung durch unsere Security-Experten

Die Entwicklung sicherer und widerstandsfähiger Softwaresysteme erfordert nicht nur methodisches und technisches Fachwissen, sondern auch klare Rollen, geeignete Entscheidungsstrukturen und ein gemeinsames Sicherheitsverständnis. Mit unserem Coaching- und Mentoring-Angebot unterstützen wir Fach- und Führungskräfte dabei, sicherheitsrelevante Aufgaben kompetent und wirksam wahrzunehmen – individuell, praxisorientiert und wissenschaftlich fundiert.

Als Forschungsbereich für sichere Softwareentwicklung & IT-Sicherheit am Fraunhofer IEM verfügen wir über umfassende Expertise in der Analyse, Gestaltung und Verbesserung sicherheitskritischer Entwicklungsprozesse. Unsere Coachings richten sich gezielt an zentrale Rollen wie Security Champions, Product Owner, Führungskräfte sowie an komplette Entwicklungsteams, die Cyber Security und Cyber Resilience als integralen Bestandteil ihres Vorgehens etablieren möchten.

Coaching und Mentoring werden bedarfsgerecht kombiniert: kurzfristige Klärung aktueller Herausforderungen ebenso wie langfristige Begleitung im Projektalltag. Alle Formate basieren auf anerkannten Methoden der sicheren Softwareentwicklung, des Coachings und Mentorings, sowie aktuellen Forschungsergebnissen und langjähriger Praxiserfahrung.

Coaching & Mentoring für Einzelpersonen und Teams

Unabhängig davon, ob Sie Ihre individuelle Rolle im Kontext sicherer Softwareentwicklung weiter professionalisieren möchten oder Ihr Team auf dem Weg zu mehr Cyber Security und Cyber-Resilience begleiten wollen – nachfolgend finden Sie das für Ihren Bedarf geeignete Coaching- und Mentoring-Format. Der konkrete Umfang sowie die inhaltliche Ausgestaltung werden dabei individuell abgestimmt, um Ihre spezifischen Anforderungen, Rahmenbedingungen und Zielsetzungen passgenau zu erfüllen.

Unsere Angebote für verschiedene Zielgruppen

Sie sind angehende:r oder zertifzierte:r Security Champion und nehmen eine zentrale Rolle im Bereich sichere Softwareentwicklung ein oder bereiten sich darauf vor. Für die wirksame Ausgestaltung dieser Rolle benötigen Sie Klarheit über Verantwortlichkeiten, geeignete Vorgehensweisen und eine fundierte technische sowie kommunikative Grundlage.

Wobei wir unterstützen:

  • Strukturierung und Professionalisierung der Security Champion-Rolle
  • Etablierung sicherheitsrelevanter Praktiken im Entwicklungsprozess (z. B. Secure Coding, Threat Modeling, Review-Prozesse)
  • Entwicklung konsistenter Kommunikationsstrategien gegenüber Entwicklungsteam, Führungskräften und Stakeholdern
  • Umgang mit technischen Risiken, Zielkonflikten und sicherheitsrelevanten Entscheidungen

Oft wird das Security Champion Coaching & Mentoring in Kombination mit dem Certified Security Champion Training gebucht, da es die im Training erworbenen methodischen und technischen Grundlagen vertieft und deren nachhaltige Verankerung im konkreten Projekt- und Organisationskontext unterstützt. Dadurch wird der Wissenstransfer in die Praxis erleichtert, individuelle Fragestellungen können gezielt adressiert werden.

Sie verantworten die Produktstrategie und möchten Cyber-Security und Cyber-Resilience systematisch in die Produktentwicklung integrieren. Herausforderungen entstehen insbesondere bei der Formulierung, Priorisierung und Nachverfolgung sicherheitsrelevanter Anforderungen im Zusammenspiel fachlicher, technischer und wirtschaftlicher Zielsetzungen.

Wobei wir Sie unterstützen:

  • Ableitung und Spezifikation von Cyber Security und Cyber Resilience-Anforderungen für Backlog und Roadmap
  • Priorisierung im Spannungsfeld von Business Value, Entwicklungsaufwänden und Sicherheitsrisiken
  • Risiko- und Entscheidungsmanagement unter technischen sowie organisatorischen Gesichtspunkten
  • Implementierung von „Secure-by-Design“-Ansätzen auf Produktebene

Oft wird das Product Owner Coaching & Mentoring in Kombination mit dem Software Security Training für Product Owner & Führungskräfte gebucht, da es die im Training vermittelten methodischen und sicherheitsrelevanten Grundlagen vertieft und deren nachhaltige Anwendung im konkreten Produkt- und Projektkontext unterstützt. Dadurch wird der Wissenstransfer in die Praxis erleichtert, individuelle Fragestellungen zur Priorisierung, Anforderungsdefinition und Risikobewertung können gezielt adressiert werden.

Sie tragen Verantwortung für die strategische Ausrichtung, Prozesse und Rahmenbedingungen in der Softwareentwicklung. Um Cyber Security und Cyber Resilience nachhaltig zu verankern, benötigen Sie klare Leitlinien, geeignete Rollenverteilungen und ein tragfähiges Organisationsverständnis von sicherer Softwareentwicklung.

Wobei wir Sie unterstützen:

  • Entwicklung einer übergeordneten Cyber Security und Cyber Resilience-Strategie für Ihren Verantwortungsbereich
  • Gestaltung und Optimierung organisatorischer Rollen, Verantwortlichkeiten und Sicherheitsprozesse
  • Etablierung einer sicherheitsorientierten Entwicklungs- und Fehlerkultur
  • Steuerung von Veränderungsprozessen, z. B. Einführung oder Skalierung von Security Champion-Programmen und Secure Development Lifecycles

Oft wird das Führungskräfte Coaching & Mentoring in Kombination mit dem Software Security Training für Product Owner und Führungskräfte gebucht, da es die im Training vermittelten strategischen, organisatorischen und sicherheitsrelevanten Grundlagen vertieft und deren nachhaltige Verankerung im Führungs- und Organisationskontext unterstützt. Dadurch wird der Transfer in den operativen Arbeitsalltag gefördert, individuelle Fragestellungen zu Verantwortung, Steuerung und Sicherheitskultur können gezielt bearbeitet werden, und Security wird als integraler Bestandteil wirksamer Führung etabliert.

Ihr Team möchte Cyber-Security und Cyber Resilience-Aspekte stärker und konsistenter im Entwicklungsprozess berücksichtigen. Gleichzeitig zeigen sich Herausforderungen in der Abstimmung, in der Rollenwahrnehmung oder in der Integration sicherheitsrelevanter Praktiken.

Wobei wir Ihr Team unterstützen:

  • Entwicklung eines gemeinsamen, technischen und organisatorischen Verständnisses von Cyber Security und Cyber Resilience
  • Klärung von Zuständigkeiten, Rollen und Schnittstellen im sicheren Entwicklungsablauf
  • Einführung oder Weiterentwicklung sicherheitsorientierter Prozesse, Arbeitsweisen und Standards
  • Analyse technischer und organisatorischer Hindernisse sowie Erarbeitung wirksamer Lösungen