
Michael Brügge
Leitender Berater, cirosec
Vita:
Michael Brügge ist Leitender Berater und Red Team Lead bei cirosec. Seit 2021 verantwortet er ein zehnköpfiges Team, führt jährlich mehrere Red Team Assessments durch und verbindet Projektleitung mit operativer Praxis. Seine Schwerpunkte sind dabei Social Engineering sowie das Umgehen physischer Sicherheitsmaßnahmen. Er berät Unternehmen beim Aufbau von Security Operation Centern, ist als Trainer der Schulung »Hacking Extrem Web Applikationen« aktiv und verantwortet den Incident-Response- und Forensik-Bereich bei cirosec.Zuvor spezialisierte er sich im Masterstudiengang »IT Sicherheit – Netze und Systeme« an der Ruhr Universität Bochum; für seine Thesis kam er im Juni 2014 zu cirosec und stieg anschließend als Berater ein.
Seinen Bachelor in Angewandter Informatik (FH Münster) ergänzte ein Auslandssemester in den USA; in einer internationalen Hochschulkooperation untersuchte er das Auslesen von Smartcards mit NFC fähigen Android Geräten. Parallel leitete er zeitweise ein Development Team in einem führenden IT Unternehmen. Den Grundstein legten eine Ausbildung zum IT Systemelektroniker bei der Deutschen Telekom AG und die Fachhochschulreife.
Michael Brügge hat die Zertifizierungen OSCP+ (Offensive Security Certified Professional Plus) und Social Engineer Certified Elicitation Expert.

Manuel Poncza
Salaried Partner, Heuking
Vita:
Manuel Poncza ist Rechtsanwalt in Köln. Er berät nationale und internationale Mandanten, insbesondere aus technologienahen Branchen, zu allen Bereichen des Datenschutz- und IT-Rechts. Besondere Schwerpunkte seiner Beratung sind das IT- und Cybersicherheitsrecht, in denen er Mandanten insbesondere beim Aufbau einer Datenschutz- und IT-Sicherheits-Governance, der Planung und rechtssicheren Errichtung von Netzwerkinfrastrukturen, der Prüfung von Hard- und Softwareprodukten und der Bewältigung und Nachbereitung von Cybersicherheitsvorfällen unterstützt.
Manuel Poncza publiziert und referiert regelmäßig zu Themen des Datenschutz- und IT-Sicherheitsrechts und ist Mitautor verschiedener Kommentare zum EU-Digital- und Cybersicherheitsrecht.
Keynote
NIS2, BSIG und das AI Risk Management
- Darstellung der IT-sicherheitsrechtlichen Anforderungen der NIS2-Richtlinie und des BSIG
- Darstellung der rechtlichen Anforderungen an das AI Risk Management
- Umsetzungshinweise für das Aufsetzen umfassender Compliance-Prozesse
Summary
Mit der NIS2-Richtlinie und dem novellierten BSIG steigen die IT-sicherheitsrechtlichen Anforderungen an Unternehmen erheblich. Gleichzeitig gewinnt der Einsatz von KI-Systemen in Geschäftsprozessen rasant an Bedeutung – und bringt neue regulatorische Vorgaben für das AI Risk Management mit sich. In diesem Vortrag werden die Schnittstellen beider Regelungsregime beleuchtet und praxisorientierte Hinweise zur Erarbeitung ganzheitlicher Compliance-Prozesse gegeben, die sowohl IT-Sicherheit als auch KI-spezifische Risiken beim Einkauf und Einsatz von KI-Anwendungen systematisch adressieren.


