Interim Koordination zur Umsetzung des EU Cyber Resilience Act (CRA)
Retained zwischen OT & Produktsicherheit und Regulatorik
€1000.00
Im Mittelpunkt steht hier die strukturierte Prüfung von Risiken, Threat Models und Security-Analysen für Produkte und industrielle Systeme im Maschinen- und Anlagenbau.
Aufgrund der Erkenntnisse aus anderen EU-Regulatorik Umsetzungen wie DORA, NIS2, AI-Act priorisiere ich fachlich fundiert Handlungsfelder und leite daraus umsetzbare Empfehlungen sowie Roadmaps ab.
Mit dem Ziel einer sauberen regulatorischen Nachweisführung werden insbesondere Anforderungen aus dem Cyber Resilience Act, der Maschinenverordnung, die in Kürze erneuert wird und IEC 62443 eingesetzt um aktuell erforderliche technische wie regulatorische Nachweisführung und entsprechende Prozesse nach EN 40000-1-2 umzusetzen.
Dazu koordiniere ich interdisziplinäre Workshops, stimme mich mit internen und externen Stakeholdern ab und bringe meine Expertise in Compliance- und Audit-Vorbereitungen aus vergleichbaren Szenarien im EU-Recht mit ein ein.
Der Fokus liegt klar auf Analyse, Strukturierung, Priorisierung, Dokumentation und Compliance – mit einem pragmatischen, hands-on Ansatz und hoher Eigenverantwortung.
Ich arbeite mich selbstständig in vorhandene Artefakte ein, identifiziere Lücken und schaffe belastbare Entscheidungsgrundlagen für die weitere Umsetzung.
Durchführung von Risikoanalysen und fachliche und methodische Koordnation.
Bewertung von Threat Modelen und Bedrohungen sowie deren Gegenmassnahmen.
Prüfung vorhandener Security-Analysen, Identifkation von Lücken und Risiko-Behandlung.
Berücksichtigung regulatorischer CRA-Vorgaben und Anwendung Produkt-Entwicklung und herzustellende Produktkontexte
Anforderungen der bisherigen Maschinenverordnung sowie weiterer relevante Compliance-Rahmenwerke.
Unterstützung bei der Erbringung regulatorischer Nachweise, technischer Dokumentationen und Compliance-Unterlagen.
Bewertung von Lieferanten, Komponenten, FOSS Bestandteilen und sicherheitsrelevante Abhängigkeiten entlang der Lieferkette.
Durchführen von Workshops, Moderation
Koordinierung technischer sowie fachlicher Stakeholder.
Audit-Vorbereitungen und Begleitung von Compliance Abstimmungen, Produkt Security Bewertungen, Threat Modeling und Security Assessments.
Weisungen an interne Mitarbeiter oder externe Partner der Kunden können nur im Rahmen einer rechtswirksam erteilten Vollmacht erteilt werden.
Um Irrtümliche Buchungen zu vermeiden stehe ich Ihnen gern vorab per Video-Telefonie zur Verfügung:
https://calendar.proton.me/u/1/bookings#kwOh_8uBjoaU36wff8oMkit2kr61ZzfxjoEn6zR6UHo=
