Alle Episoden

 Threat Modeling in der Praxis

Threat Modeling in der Praxis

39m 58s

In dieser zweiten Folge wird es konkret. Immanuel Sims, Thomas Popp und Frederick Strues von der tech@spree stellen bewährte Methoden des Threat Modelings vor und zeigen, wie diese sich in der täglichen Projektarbeit einsetzen lassen.

Im Mittelpunkt steht die Frage: Wie funktioniert Threat Modeling nicht nur auf dem Papier, sondern in echten Softwareprojekten? Die drei berichten aus eigener Erfahrung – welche Methoden sich bewährt haben, wo Herausforderungen liegen, wer relevante Stakeholder sind und wie strukturierte Bedrohungsanalyse auch in der Kundenkommunikation Wirkung zeigt.
Eine Folge für alle, die Threat Modeling nicht nur verstehen, sondern anwenden wollen.

Was ist Threat Modeling?

Was ist Threat Modeling?

17m 32s

In dieser ersten Folge sprechen wir mit Immanuel Sims, Competence Center Leiter für Zuverlässigkeit und Sicherheit, sowie den Entwicklern Thomas Popp und Frederick Strues von der tech@spree über die Grundlagen des Threat Modelings.
Wir klären, was sich hinter dem Begriff verbirgt, warum strukturierte Bedrohungsanalyse ein fester Bestandteil moderner Softwareentwicklung sein sollte – und wie der Einstieg gelingt, ohne gleich zum Security-Experten werden zu müssen.
Eine Folge für Entwickler*innen, Architekt*innen und alle, die Software bauen, die standhalten soll.

Teil 2 folgt am 19. Mai.

HBA - Der Heilberufsausweis

HBA - Der Heilberufsausweis

29m 6s

In dieser Folge dreht sich alles um den Heilberufsausweis (HBA) – ein zentrales Element für digitale Sicherheit im Gesundheitswesen.
Sirajeddine Ben Zinab hat kürzlich seine Masterarbeit zu diesem spannenden Thema bei uns geschrieben und teilt heute seine Einblicke aus seinem Forschungsprozess.
Gemeinsam mit seinem Betreuer Immanuel Sims, Leiter des Competence Centers „Zuverlässigkeit und Sicherheit“ bei Tech@spree, spricht er über die wichtigsten Erkenntnisse und Fragestellungen:

• Was genau ist der HBA – und warum braucht man ihn?
• Wo kommt er konkret zum Einsatz?
• Welche Technologien stecken dahinter?
• Und wie sicher ist der HBA?

Reinhören lohnt sich – besonders...

Stakeholdermanagement im Projektbereich

Stakeholdermanagement im Projektbereich

25m 54s

Heute kommt der zweite Teil unseres Interviews mit Angie (Competence Center Leiterin Projektmanagement) und Andreas (Projektleiter) raus.
Im ersten haben wir bereits über Risikomanagement in Projekten gesprochen, heute geht es ums Stakeholdermanagement.

Wer sind eigentlich Stakeholder in unserer täglichen Projektarbeit? Wie identifizieren wir diese? Und wie betreiben Angie und Andreas Stakeholdermanagement in ihren Projekten? Bleibt dran für noch mehr Insights ins Projektmanagement.

Home-Office, Mobiles Arbeiten, New Work

Home-Office, Mobiles Arbeiten, New Work

46m 56s

Wie arbeitet ihr eigentlich gerade? Seid ihr Zuhause? Im Büro? Auf Kreta zur Workation?

Torsten (Geschäftsführer der tech@spree) und Mareike (HR & Recruiting) sprechen darüber, wie sich das Zusammenarbeiten seit Corona verändert hat. Torsten ist überzeugter Bürogänger… Mareike eher nicht. Beide haben gute Gründe für ihre Ansichten und in diesem Podcast erklären sie, welche.

Außerdem sprechen sie darüber, wie gut das Mobile Arbeiten bei uns funktioniert, wie hybrid wir eigentlich arbeiten und was für eine Ausstattung man eigentlich in so einem Büro braucht, um wirklich gut hybrid arbeiten zu können.

Risikomanagement im Projektbereich

Risikomanagement im Projektbereich

33m 56s

Wir hören rein in ein Interview, das Angie Eck, unsere Competence Center Leiterin Projektmanagement mit Andreas Gutschmidt, Entwickler und Projektleiter zum Thema Risikomanagement geführt hat.
Wie betreiben wir Risikomanagement? Was sind Risiken beim Risikomanagement? Und haben wir womöglich Risiken auch schon mal falsch eingeschätzt und was waren die Konsequenzen?

Viel Spaß beim Reinhören und freut euch bald auf Teil 2, in welchem Angie und Andreas über Stakeholdermanagement sprechen.

Scrum - Wann machen, wann lassen?

Scrum - Wann machen, wann lassen?

36m 46s

Heute unterhalten sich Angie, Competence Center Leiterin für Projektmanagement und Torsten, Scrum Master und Projektmanager bei der tech@spree über Scrum.
Wie gelingt Scrum? Kann und sollte man von Scrum abweichen? In welchen Fällen sollte man sich sogar gegen Scrum entscheiden, bzw. in welcher Projektphase lohnt es sich nicht mehr? Und verderben viele PO’s den Brei? Hört rein und lasst euch überzeugen!

ISO 27001

ISO 27001

51m 44s

Für große Firmen sind die Begriffe QMS und ISMS längst kein Fremdwort mehr (Qualitätsmanagement- und Informationsmanagementsystem). Viele sind bereits zertifiziert und haben angepasste Prozesse und Standards, mit denen sie ihre Arbeit und Daten schützen.

Im heutigen Podcast nehmen euch Jana, Qualitätsmanagementbeauftragte, Andreas, unser Informationssicherheitsbeauftragter und Torsten, Geschäftsführer der tech@spree mit auf die Reise, wie man sich überhaupt nach der ISO 27001 zertifizieren lassen kann. Wie viel Vorarbeit benötigt eine Zertifizierung? Wie viel externe Unterstützung braucht man? Und was bedeutet so eine Zertifizierung letztendlich für die alltägliche Arbeit?