Referenten 2026
Gerhard Kürner
CEO, Geschäftsführer
506 Data & Performance GmbH
Keynote | Das Ende der Enterprise Software, wie wir sie kennen. Warum Informationssicherheit zur Schlüsselfunktion der KI-Ära wird.
Gerhard Kürner ist AI Value Creator und Spezialist für die AI-getriebene Transformation von Geschäftsprozessen und Unternehmenssoftware. Als CEO von 506.ai entwickelt er digitale Teammitglieder für europäische Unternehmen und die öffentliche Hand, basierend auf Service as a Software und Agentic Engineering made in Europe. Er ist Co-Founder von Choose European und Vice President von AI Upper Austria. In über 1.000 Gesprächen pro Jahr mit Vorständen, Eigentümern und Fonds begleitet er die strategische Anpassung bestehender Geschäftsmodelle an die AI-Ära.
RA Tim C. Faulhaber
FIP, AIGP, CIPM, CIPP/E, CIPT
Rechtsanwaltskanzlei Faulhaber
Vortrag | Update IT-Recht, Datenschutz und KI: Rechtliche Fallstricke für Unternehmen und Behörden
Rechtsanwalt Tim Faulhaber beschäftigt sich schwerpunktmäßig mit Rechtsfragen der IT-Branche, sowie IT-rechtlichen Sachverhalten in der Hochtechnologiebranche. Er war selbst mehrjährig in der IT-Branche als Freiberufler tätig und kann auf ein fundiertes technisches Sachverständnis zurückgreifen. RA Faulhaber berät in IT-sicherheitsrechtlichen Fragestellungen und ist als externer Datenschutzbeauftragter in der Medizin und der Hochtechnologiebranche bestellt. RA Tim Faulhaber ist seit über 15 Jahren für alle Rechts- und Datenschutz-Seminare als Referent sowie als freier Berater/RA der CBT Training & Consulting GmbH tätig.
Holger Berndt
IT-Management & Consulting
IS & IT Consultant, Auditor, Trainer
Vortrag | KI ISO 42001
Holger Berndt ist Diplom Ingenieur der Elektrotechnik und seit über 30 Jahren in verschiedenen IT-Positionen und der Management Beratung tätig. Er unterstützt seine Kunden aus vielen Branchen bei der Implementierung von Governance-Strukturen, Sicherheits-Architekturen und Management Systemen. Im Weiteren führt er interne Audits in Bezug auf ISO 27001, ISO 27017, ISO 27018, ISO 27701, ISO 22301, ISO 42001 durch. Als Trainer und Coach vermittelt er sein Wissen rund um Themen Cyber Security, IT-Security, Informationssicherheit, Datenschutz und KI. Dabei nimmt er auch als Interim-Manager eine CISO oder ISB Rolle an.
Christian Brinz
Geschäftsführer
Genia-Sec IT-Sicherheitsmanagement GmbH
Vortrag | KI-unterschützte Exploit-Entwicklung
Christian Brinz studierte Informatik und Wirtschaftswissenschaften an der Universität der Bundeswehr in München. Seitdem ist er geschäftsführender Gesellschafter der GENIA-SEC GmbH.
Tätigkeitsschwerpunkte der letzten Jahre: Offensive Security, Attack Detection/Analysis by Big Data.
Michael Hochenrieder
Geschäftsführer
MHO Competence GmbH
Vortrag | Mayday im SOC: Lektionen aus dem Cockpit für Security Teams
Michael Hochenrieder ist selbständiger Information Security Berater und Auditor mit über 30 Jahren Erfahrung. Als Lead Auditor (u. a. ISO/IEC 27001, ISO 20000, ISO 22301, ISO 9001, ISO 31000) für eine deutsche Zertifizierungsstelle sowie zertifizierter CISA, CISM und CRISC berät Michael Hochenrieder Unternehmen mit Schwerpunkt auf Security Governance, der Einführung und Optimierung von Informationssicherheits-Managementsystemen (ISMS), technischen Security Audits und Assessments sowie Incident Response und Krisenmanagement.
Er gibt sein langjähriges Know-how zudem in individuellen Workshops und Trainings sowie in Hochschulvorlesungen weiter – unter anderem zu Information Security Management, Security Risk Management sowie Security Incident & Crisis Management.
Markus Pölloth
Geschäftsführer
HvS-Consulting GmbH
Vortrag | Von der Bedrohung zur Handlung: Orientierung im Informationschaos
Markus Pölloth ist Geschäftsführer der HvS‑Consulting GmbH und berät seit über 15 Jahren Konzerne und mittelständische Unternehmen zu Cyber-Sicherheitsstrategien und zum Umgang mit komplexen Bedrohungslagen. Ein besonderer Fokus liegt auf der Unterstützung in kritischen Sicherheitsvorfällen sowie der Entwicklung belastbarer Sicherheitsstrukturen. Als erfahrener Workshop‑Leiter vermittelt er praxisnah, wie Unternehmen aus Bedrohungsinformationen konkrete und wirksame Entscheidungen ableiten.
Moritz Oettle
Cyber Security Consultant
HvS-Consulting GmbH
Vortrag | Von der Bedrohung zur Handlung: Orientierung im Informationschaos
Moritz Oettle ist Cyber Security Consultant bei der HvS‑Consulting GmbH mit Fokus auf Incident Response, digitale Forensik und Bedrohungsanalyse. Er unterstützt Unternehmen bei der Analyse, Koordination und Behebung von Sicherheitsvorfällen. Darüber hinaus verantwortet er ein Incident Response Team samt 24/7‑Service und hat einen Threat‑Intelligence‑Service für mittelständische Unternehmen mit aufgebaut.
Andrea Kohlbauer-Hug
Geschäftsführerin
Beraterin im Bereich Business Development & Informationssicherheit
Vortrag | Der Feind in meiner Lieferkette
Andrea Kohlbauer-Hug ist seit über zwei Jahrzehnten als Beraterin für digitale Transformation und innovative Geschäftsmodelle tätig. In ihrer Arbeit verbindet sie strategische Prozessgestaltung mit tiefem Verständnis für technologische Entwicklungen. Seit mehr als zehn Jahren liegt ihr beruflicher Schwerpunkt klar auf der Informationssicherheit – einem Bereich, den sie mit ganzheitlichem Blick und fachlicher Expertise gestaltet. Als Senior Information Security Consultant unterstützt sie Unternehmen beim Aufbau und der Weiterentwicklung ihrer Informationssicherheitsstrukturen.
Als berufene Lead Auditorin für ISO 27001 und ISO 9001 (TÜV NORD CERT) verfügt sie über fundierte Auditerfahrung und begleitet Unternehmen durch Zertifizierungsprozesse.
Josef Schmidhuber
Geschäftsführer
Competence Josef Schmidhuber
Vortrag | IT-Notfall-/Krisenmanagement – besser haben als brauchen
Josef Schmidhuber ist Experte für IT, Information Security (ISMS) und Business Continuity (BCMS) mit über 30 Jahren Erfahrung als Unternehmer, Senior Consultant und ISO 270xx Lead Auditor. Durch zahlreiche Beratungsprojekte und langjährige vertrauensvolle Zusammenarbeit mit DAX- und Großkonzernen, KRITIS-Unternehmen bis hin zu KMUs aus den verschiedensten Branchen verfügt er über ein umfassendes Spektrum an Praxiserfahrung und erfolgreich entwickelten Konzepten. Von der Strategie bis zur Umsetzung befähigt Josef Unternehmen zu einem sicheren, zuverlässigen und langfristig gedachten IT- und Geschäftsbetrieb - mit modernen Technologielösungen und den sich kontinuierlich verändernden Herausforderungen und Schwachstellen im Blick.
Andreas Schnitzer
Geschäftsführer
Schubkraft Unternehmensberatung Andreas Schnitzer GmbH
Paneldiskussion | Wir managen Informationssicherheit – aber wie? Sind wir wirklich richtig unterwegs?
Vortrag | Am Puls der Cyber Security: Was uns jetzt bewegt
Andreas Schnitzer ist seit 2002 in der Beratung für alle Aspekte rund um Informationssicherheits-Managementsysteme nach ISO 27001 tätig. Zudem berät er seine Kunden bei Themen rund um Risikomanagement (ISO 31000, ÖNORM D 4901) sowie rund um Managementsysteme für Datenschutz Management (ISO 27701), Business Continuity Management (ISO 22301) und Qualitätsmanagement (ISO 9001).
Für die Zertifizierungsstellen TÜV NORD und LL-C führt er als Senior-Lead-Auditor Zertifizierungsaudits durch und ist beim Bundesamt für Informationssicherheit (BSI) als Prüfer für § 8a (3) BSIG (KRITIS) gelistet.
Als Referent bei Veranstaltungen und als Trainer für unsere CBT-Kurse vermittelt er sein Wissen rund um Informationssicherheit und Risikomanagement und bildet dabei auch Auditoren für Zertifizierungsstellen aus und fort.
RA Robert Niedermeier
CIPM, CIPP/E, CIPT, FIP
CYBERLEGIS RA GmbH
Vortrag | Überblick Datenschutz in Europa und USA 2027 – US-Vorgaben für deutsche Unternehmen mit .com-Domain
Rechtsanwalt Robert Niedermeier ist seit 1991 als Rechtsanwalt in München tätig und liefert rechtssichere Lösungen für alle Fragestellungen zum deutschen und europäischen Datenschutz sowie der IT-Sicherheit. Mit seinem internationalen Team projektiert er für mittlere und große, sowie internationale Unternehmen, den weltweiten Roll-out einheitlicher Datenschutz- und IT-Sicherheitsregime im Konzern und entwickelt neue Modelle für Compliance im Bereich IT-Security. In seiner Eigenschaft als Vorstand des European Institute for Computer Anti-Virus Research (EICAR) diskutiert er mit der IT-Security Branche über die rechtliche Zulässigkeit des sogenannten „Strike-Back“ und über die Anforderungen der digitalen Lauschabwehr. Als externer Datenschutzbeauftragter begleitet er seit über 30 Jahren Unternehmen in allen Fragen des nationalen und internationalen Datenschutzes und der Datensicherheit.
Marcus Ross
Cloud Center of Excellence (CCoE) Lead
Vortrag | Kubernetes-Cluster, aber bitte sicher!
Marcus Ross arbeitet als Kubernetes-Architekt und API-Engineer. Er gehört zu den ersten 10 Kubestronauts in Deutschland. Seit 6 Jahren gibt er Kubernetes-Trainings für die Linux Foundation und bringt Erfahrungen aus echten Produktivumgebungen mit. Als BSI-Grundschutz-Praktiker und Mitglied der Arbeitsgruppe „Stand der Technik" schlägt er die Brücke zwischen Cloud-Native-Technik und Compliance-Anforderungen.