
Michael Brügge
Leitender Berater, cirosec
Vita:
Michael Brügge ist Leitender Berater und Red Team Lead bei cirosec. Seit 2021 verantwortet er ein zehnköpfiges Team, führt jährlich mehrere Red Team Assessments durch und verbindet Projektleitung mit operativer Praxis. Seine Schwerpunkte sind dabei Social Engineering sowie das Umgehen physischer Sicherheitsmaßnahmen. Er berät Unternehmen beim Aufbau von Security Operation Centern, ist als Trainer der Schulung »Hacking Extrem Web Applikationen« aktiv und verantwortet den Incident-Response- und Forensik-Bereich bei cirosec.Zuvor spezialisierte er sich im Masterstudiengang »IT Sicherheit – Netze und Systeme« an der Ruhr Universität Bochum; für seine Thesis kam er im Juni 2014 zu cirosec und stieg anschließend als Berater ein.
Seinen Bachelor in Angewandter Informatik (FH Münster) ergänzte ein Auslandssemester in den USA; in einer internationalen Hochschulkooperation untersuchte er das Auslesen von Smartcards mit NFC fähigen Android Geräten. Parallel leitete er zeitweise ein Development Team in einem führenden IT Unternehmen. Den Grundstein legten eine Ausbildung zum IT Systemelektroniker bei der Deutschen Telekom AG und die Fachhochschulreife.
Michael Brügge hat die Zertifizierungen OSCP+ (Offensive Security Certified Professional Plus) und Social Engineer Certified Elicitation Expert.

Tom Lüssi-Pataki
CEO, Naveum AG
Vita:
Tom Lüssi-Pataki ist CEO der Naveum AG, dem Schweizer Cloud-Provider hinter dem Naveum Cloud Stack. Als Virtualisierungsexperte und neunfacher VMware vExpert kennt er die vSphere-Welt aus der Tiefe – und begleitet Unternehmen heute auf dem Weg zu souveräner, in der Schweiz betriebener Infrastruktur: anspruchsvolle VMware-Migrationen und unterbrechungsfreier Betrieb kritischer Enterprise-Workloads.
Cloud Experience
Wer kontrolliert eigentlich Deine kritischen Systeme? Wie ein Schweizer Pharma-Unternehmen zur Datenhoheit zurückfand
- Der Auslöser – warum die Frage nach Kontrolle über die eigenen kritischen Systeme bei einem global tätigen Pharma-Unternehmen zur Chefsache wurde
- Der Entscheid – vier Wege im Vergleich (bleiben, zwei Hyperscaler, souveräne Private Cloud) und warum am Ende die Datenhoheit den Ausschlag gab
- Die Realität – geo-redundanter Betrieb über drei Standorte, unterbrechungsfreie Migration und die Drei-Jahres-Rechnung, die Hyperscaler schlägt
Summary
Wer kontrolliert die kritischen Systeme eines Unternehmens – und wer hat Zugriff auf die Daten? Als das VMware-Lizenzmodell über Nacht neu geschrieben wurde, stellte sich diese Frage für viele neu. SOTAX, ein global tätiges Schweizer Pharma-Unternehmen, hat sie beantwortet und seine geschäftskritischen Workloads in eine dedizierte, souveräne Private Cloud zurückgeholt. Der Vortrag zeigt den Weg: den strategischen Auslöser, den ehrlichen Vergleich der Optionen, das geo-redundante Betriebskonzept und die langfristige Kostenrechnung. Kein Pitch, sondern die Lehren aus einer realen Transformation.


