zu Beruf, Aus- und Weiterbildung
RisikomanagerIn
Berufsbereiche: Büro, Marketing, Finanz, Recht, SicherheitAusbildungsform: Uni/FH/PH
Berufsbeschreibung
RisikomanagerInnen identifizieren, analysieren und bewerten wirtschaftliche Risiken in Unternehmen. Je nach Branche befassen sie sich mit unterschiedlichen Arten von Risiken, wie z.B. Finanzrisiken, Haftungsrisiken, Kreditrisiken, Insolvenz- und Marktrisiken. Ihre Aufgabe ist es, frühzeitig auf mögliche kritische Szenarien hinzuweisen sowie Maßnahmen zu entwickeln, um bestimmte Risiken zu verringern oder zu vermeiden.
Um Risiken zu erkennen, entwickeln RisikomanagerInnen spezielle Systeme und Prozesse, die sowohl geltende gesetzliche Standards als auch unternehmensinterne Anforderungen berücksichtigen. Dazu erheben sie alle relevanten Unternehmenskennzahlen, analysieren die Markt- und Wirtschaftslage und arbeiten eng mit der Geschäftsleitung sowie den verschiedenen Fachabteilungen zusammen. Auf dieser Basis können sie die wirtschaftliche Entwicklung des Unternehmens sowie mögliche Risiken einschätzen. Außerdem planen und überwachen sie interne Kontrollsysteme und verbessern kontinuierlich Methoden und Tools zur Steuerung und Überwachung der Risiken.
RisikomanagerInnen führen regelmäßig verschiedene Berechnungen und Risikoanalysen durch, z.B. Szenarioanalysen oder Stresstests, um ihre Einschätzungen zu überprüfen. Die Ergebnisse fassen sie in speziellen Risikoberichten zusammen und besprechen sie mit dem Management oder der Geschäftsleitung. Weiters unterstützen sie interne und externe Prüfungen im Bereich Risikomanagement. Dafür müssen sie mit den geltenden Richtlinien und gesetzlichen Vorschriften für die jeweilige Branche gut vertraut sein. Zu Informations- und Sensibilisierungszwecken halten RisikomanagerInnen teilweise auch Schulungen für MitarbeiterInnen ab.
Typische Tätigkeiten sind z.B.:
- Risikomanagementsysteme entwickeln und optimieren
- Unternehmensrisiken identifizieren und bewerten
- Risikokontrollsysteme überwachen und weiterentwickeln
- Berechnungen und Risikoanalysen durchführen
- Unternehmensdaten analysieren
- Wirtschaftliche Entwicklung der Branche beobachten
- Maßnahmen zur Risikoverringerung erstellen
- Verantwortliche informieren und beraten
Zu diesem Beruf gibt es folgende Spezialisierungen:
IT-RisikomanagerIn (Uni/FH/PH)
RisikomanagerInnen identifizieren, analysieren und bewerten wirtschaftliche Risiken in Unternehmen. Je nach Branche befassen sie sich mit unterschiedlichen Arten von Risiken, wie z.B. Finanzrisiken, Haftungsrisiken, Kreditrisiken, Insolvenz- und Marktrisiken. Ihre Aufgabe ist es, frühzeitig auf mögliche kritische Szenarien hinzuweisen sowie Maßnahmen zu entwickeln, um bestimmte Risiken zu verringern oder zu vermeiden.
Um Risiken zu erkennen, entwickeln RisikomanagerInnen spezielle Systeme und Prozesse, die sowohl geltende gesetzliche Standards als auch unternehmensinterne Anforderungen berücksichtigen. Dazu erheben sie alle relevanten Unternehmenskennzahlen, analysieren die Markt- und Wirtschaftslage und arbeiten eng mit der Geschäftsleitung sowie den verschiedenen Fachabteilungen zusammen. Auf dieser Basis können sie die wirtschaftliche Entwicklung des Unternehmens sowie mögliche Risiken einschätzen. Außerdem planen und überwachen sie interne Kontrollsysteme und verbessern kontinuierlich Methoden und Tools zur Steuerung und Überwachung der Risiken.
RisikomanagerInnen führen regelmäßig verschiedene Berechnungen und Risikoanalysen durch, z.B. Szenarioanalysen oder Stresstests, um ihre Einschätzungen zu überprüfen. Die Ergebnisse fassen sie in speziellen Risikoberichten zusammen und besprechen sie mit dem Management oder der Geschäftsleitung. Weiters unterstützen sie interne und externe Prüfungen im Bereich Risikomanagement. Dafür müssen sie mit den geltenden Richtlinien und gesetzlichen Vorschriften für die jeweilige Branche gut vertraut sein. Zu Informations- und Sensibilisierungszwecken halten RisikomanagerInnen teilweise auch Schulungen für MitarbeiterInnen ab.
Typische Tätigkeiten sind z.B.:
- Risikomanagementsysteme entwickeln und optimieren
- Unternehmensrisiken identifizieren und bewerten
- Risikokontrollsysteme überwachen und weiterentwickeln
- Berechnungen und Risikoanalysen durchführen
- Unternehmensdaten analysieren
- Wirtschaftliche Entwicklung der Branche beobachten
- Maßnahmen zur Risikoverringerung erstellen
- Verantwortliche informieren und beraten
Zu diesem Beruf gibt es folgende Spezialisierungen:
Hinweis: Die gezeigten Fotos stammen aus einem Berufsfeld und können daher vom beschriebenen Einzelberuf abweichen.
-
Diplomierte*r Risiko- und Krisenmanager*in Wirtschaftsakademie Wien - mba-studium.at- Weiterbildungszeit - Bildungskarenz
Mit dem Lehrgang zum/zur Diplomierten Risikomanager*in sind Sie bestens für verantwortungsvolle Tätigkeiten in den Bereichen Risiko, Krisen, Katastrophen und Sicherheitsmanagement ausgebildet. Dabei werden Fallstudien, konzeptionelle, theoretische und methodische Kenntnisse miteinander verbunden und mit Praxisbeispielen unterlegt. Als Absolvent*in erlangen Sie die Fähigkeit verschiedene Bereiche des Risikomanagements als gesamtgesellschaftliche Gestaltungsaufgabe im Wandel zu verstehen und darauf aufbauend innovative Handlungskompetenzen zu entwickeln. Der Lehrgang deckt multidisziplinäre Themenbereiche und Problemfelder ab, deren Kenntnis und kritische Reflexion für erfolgreiches Risikomanagement und wirksame Krisenvorsorge erforderlich sind bspw. Krisenkommunikation für die Bewältigung von Krisensituationen. Absolvent*innen kennen die Aufgabenfelder des nationalen, europäischen und globalen Risiko- und Krisenmanagements im Rahmen von Sicherheitsherausforderungen für Unternehmen. Sie sind darauf vorbereitet, Führungsaufgaben in einem Unternehmen oder einer Organisation im Bereich des Sicherheits-, Risiko-, Krisen- oder Katastrophenmanagements zu übernehmen. Sie sind sich der hohen Bedeutung der „Safety“-Kultur einer Organisation und des Stellenwerts von Rollen und deren Wirkung im Unternehmen bewusst. Sie kennen die Grundlagen der Risikoanalyse und können diese fall- und situationsbezogen anwenden. Sie verstehen ethische, rechtliche, soziale und kulturelle Aspekte, Anforderungen und Herausforderungen („ethical, legal, and social issues“ – ELSI) und beherrschen Ansätze, um ELSI-bezogene Konflikte und Dilemmata abzumildern. Sie können die Grundlagen der „Security Economy“ (Aspekte des Risikomanagements: das Verhältnis zwischen der Funktionalität von Wirtschaftsprozessen und Sicherheitsrisiken) beschreiben und anwenden. Sie beherrschen die Grundsätze des „Business Continuity Management“ (BCM). Sie kennen Entscheidungsgrundlagen zur Ressourcenallokation im Falle von Unterversorgung und können diese auf Krisenszenarien anwenden. Sie können Ansätze der Risikobewertung und Modelle des Krisenmanagementzyklus selbstständig auf Fallbeispiele und Szenarien anwenden. Sie sind zu fachlich versierter Öffentlichkeitsarbeit in der Praxis des Risiko- und Krisenmanagements befähigt. Die Weiterbildung umfasst einen strukturierten wöchentlichen Schulungsplan mit fixen Kurszeiten. Die Lernzeit wird über die gesamte Förderperiode genau erfasst, und die Anwesenheiten werden wöchentlich dokumentiert. Teilnehmende können je nach Wunsch 5 bis 20 Stunden Live-Unterricht pro Woche besuchen. Der Nachweis der Teilnahme an Seminarzeiten sowie die Lernzeiterfassung stehen getrennt zur Verfügung, inklusive einer wöchentlichen Übersicht über Plus- und Minusstunden. Die Weiterbildung beinhaltet einen interaktiven Live-Seminar-Unterricht unter Aufsicht von Trainer*innen. Hausarbeits- bzw. Mitarbeitsleistungen sind erforderlich. Pro Kurs ist eine einstündige Online-Prüfung vorgesehen. Zusätzlich sind ein detailliert beschriebener Lernzielkatalog, ein Kostenvoranschlag sowie ein schriftlicher Bericht zur arbeitsmarktpolitischen Relevanz verfügbar. Die Weiterbildung ist qualitätsgesichert. Unsere 4 Zeitmodelle: Modell 1 - Vollständiger Online-Live-Unterricht. Modell 2 - Online-Live-Unterricht mit dokumentierter Selbstlernzeit. Modell 3 - Mischvariante. Modell 4 - Vollständig freie Zeiteinteilung.Zielgruppe:
Führungskräfte, Nachwuchsführungskräfte und sonstige Entscheidungsträger/innen, die Interesse an einer wissenschaftlich fundierten und zugleich praxisbezogenen Aus-/Weiterbildung im Bereich des Risiko- und Krisenmanagements haben.Voraussetzungen:
Offen für alle Interessierten an beruflicher Aus- und WeiterbildungInstitut:
Wirtschaftsakademie WienWo:
Live-Online -
ab 14.09.2026
Critical Infrastructure Protection HowTo Schutz kritischer Infrastrukturen (NIS 1/2/* Gesetz)
In unserem Training zum Schutz kritischer Infrastrukturen erfahren Sie, wie Sie die notwendigen technischen und organisatorischen Sicherheitsmaßnahmen gem. NIS-Gesetz ableiten, implementieren, prüfen und dokumentieren. Der Trainer ist selbst ENISA-akkreditierter NIS-Experte sowie NIS-Prüfer, hat bereits mehrere NIS Zertifizierungen begleitet und vermittelt ebenfalls die Hintergründe des NIS Gesetzes sowie der Prüf- und Nachweispflichten. Dieses Training ist essentiell für alle, die in Bereichen arbeiten, die als kritische Infrastrukturen bzw. wesentliche Dienste gelten (bzw. künftig in den Geltungsbereich aufgenommen werden) und die Anforderungen des NIS-Gesetzes erfüllen müssen. Das Training gibt einen Überblick über die Anforderungen kritischer Infrastrukturen, inkl. Einblicke in den Schutz von OT & IoT-Systemen und kombiniert die Inhalte des SANS Critical Security Controls Trainings mit den inhaltlichen Anforderungen des NIS-Gesetzen in Bezug auf Risikomanagement, TOMs sowie detaillierte Freigabe-, Überwachungs- und Meldeprozesse. Das Training richtet sich primär an Sicherheitsmanager, Incident Manager/Responder und IT-Sicherheitsverantwortliche, System & Sicherheitsarchitekten sowie Systemadministratoren. Lernen Sie in diesem Seminar wie Sie die notwendigen Anforderungen gem. NIS-Gesetz ableiten und Ihr Unternehmen entsprechend absichern können.Zielgruppe:
- (IT-)Sicherheitsverantwortliche - Incident Manager - System & Sicherheits-Architekten - IT-Verantwortliche - Informationssicherheitsbeauftrage - IT-Risikomanager - Datenschutzverantwortliche - Datenschutzbeauftragte und koordinatoren - Threat Hunter - Netzwerk- und SystemadministratorenVoraussetzungen:
- Grundlegende IT/EDV-Kenntnisse -
ab 14.09.2026
Critical Infrastructure Protection HowTo Schutz kritischer Infrastrukturen (NIS 1/2/* Gesetz)
In unserem Training zum Schutz kritischer Infrastrukturen erfahren Sie, wie Sie die notwendigen technischen und organisatorischen Sicherheitsmaßnahmen gem. NIS-Gesetz ableiten, implementieren, prüfen und dokumentieren. Der Trainer ist selbst ENISA-akkreditierter NIS-Experte sowie NIS-Prüfer, hat bereits mehrere NIS Zertifizierungen begleitet und vermittelt ebenfalls die Hintergründe des NIS Gesetzes sowie der Prüf- und Nachweispflichten. Dieses Training ist essentiell für alle, die in Bereichen arbeiten, die als kritische Infrastrukturen bzw. wesentliche Dienste gelten (bzw. künftig in den Geltungsbereich aufgenommen werden) und die Anforderungen des NIS-Gesetzes erfüllen müssen. Das Training gibt einen Überblick über die Anforderungen kritischer Infrastrukturen, inkl. Einblicke in den Schutz von OT & IoT-Systemen und kombiniert die Inhalte des SANS Critical Security Controls Trainings mit den inhaltlichen Anforderungen des NIS-Gesetzen in Bezug auf Risikomanagement, TOMs sowie detaillierte Freigabe-, Überwachungs- und Meldeprozesse. Das Training richtet sich primär an Sicherheitsmanager, Incident Manager/Responder und IT-Sicherheitsverantwortliche, System & Sicherheitsarchitekten sowie Systemadministratoren. Lernen Sie in diesem Seminar wie Sie die notwendigen Anforderungen gem. NIS-Gesetz ableiten und Ihr Unternehmen entsprechend absichern können.Zielgruppe:
- (IT-)Sicherheitsverantwortliche - Incident Manager - System & Sicherheits-Architekten - IT-Verantwortliche - Informationssicherheitsbeauftrage - IT-Risikomanager - Datenschutzverantwortliche - Datenschutzbeauftragte und koordinatoren - Threat Hunter - Netzwerk- und SystemadministratorenVoraussetzungen:
- Grundlegende IT/EDV-Kenntnisse -
ab 15.09.2026
Active Directory Security Attacks & Defenses
Zentrale Identity & Access Management Systeme (wie Microsofts Active Directory) stellen aufgrund ihrer Komplexität und meist fehlenden Härtung der Systeme und Protokolle ein verhältnismäßig hohes Risiko dar gegenüber externen Angreifern dar. Aus diesem Grund zielen Angreifer mittlerweile fast ausschließlich auf die Ausweitung Ihrer Rechte durch verschiedene Schwachstellen der Active Directory & Kerberos-Prokollfamilie ab. In über 90% aller erfolgten Angriffsfälle wird das zentrale Benutzer und Rechtemanagement-System infiltiert. Öffentlich verfügbare Angriffstools wie Mimikatz stellen daher eine enormes Bedrohungsprotential dar, zudem diese mittlerweile auch in so genannten File-less-Varianten für Angreifer verfügbar sind, welche lediglich im flüchtigen Arbeitsspeicher laufen, sodass übliche Anti-Viren-Scanner gar keine Chance zur Identifikation der Malware bzw. der Systeminfiltration bekommen. Das Training richtet sich sich primär an IT-Sicherheitsverantwortliche, System & Sicherheitsarchitekten sowie Systemadministratoren. Mit dem Wissen über aktuelle Angriffe und Sicherheitskonzepten bewaffnet, können Sie Sicherheits in die oberste Planungs- und Steuerungebene Ihrer Organisation integrieren und Ihr zentrales IAM-System entsprechend absichern. So können finanzielle Kosten durch Reputations und Opportunitätsverluste sowie Aufwände für die nachträgliche Aufklärung und Behandlung von erfolgten Angriffen minimiert werden. Lernen Sie in diesem Kompakt-Training worauf es im Kontext Active Directory Security ankommt und wie Sie Ihr Unternehmen effizient schützen können. Das Training führt die Teilnehmer in 4 Bausteinen schnell, kompakt und umfassend in die aktuellen Risiken, Angriffe, Sicherheitsstrategien sowie Methoden und Tools zur Wirksamkeitsprüfung von Sicherheitsmaßnahmen für Active Directory Systeme ein. Dabei wird auf die zugrunde liegenden Bedrohungsszenarien und die Vorgehensweisen von Angreifern eingegangen und allgemeine Anforderungen an die Steuerung der IT anhand des SANS Top 20 CSC Modells erläutert, anhand dessen ein Beispiel zur Umsetzung von Standard-Sicherheitsmaßnahmen dargestellt wird. Im Angriffs-Teil werden die wichtigsten bzw. verbreitetsten Angriffe auf Active Directory/Kerberos-Umgebungen anhand von Mimikatz dargestellt. Zudem wird gezeigt, wie Angreifer Mimikatz-Varianten so manipulieren, dass bestehende Anti-Viren-Systeme diese nicht erkennen können. In weiterer Folge werden die verfügbaren Sicherheitskonzepte und empfohlenen Konfigurationshärtungen mit Ihren Vor- und Nachteilen dargestellt sowie Anleitungen zur Durchführung von technischen und organisatorischen Self-Assessments und Wirksamkeitsprüfungen vermittelt.Zielgruppe:
- IT-Sicherheitsverantwortliche - System & Sicherheits-Architekt*innen - IT-Verantwortli-che - Informationssicherheisbeauftrage - IT-Risikomanager*innen - Incident Manager*innen - Datenschutzbeauftragte und koordinatorenVoraussetzungen:
- Erfahrung in Active Directory Planning / Management -
ab 15.09.2026
Active Directory Security Attacks & Defenses
Zentrale Identity & Access Management Systeme (wie Microsofts Active Directory) stellen aufgrund ihrer Komplexität und meist fehlenden Härtung der Systeme und Protokolle ein verhältnismäßig hohes Risiko dar gegenüber externen Angreifern dar. Aus diesem Grund zielen Angreifer mittlerweile fast ausschließlich auf die Ausweitung Ihrer Rechte durch verschiedene Schwachstellen der Active Directory & Kerberos-Prokollfamilie ab. In über 90% aller erfolgten Angriffsfälle wird das zentrale Benutzer und Rechtemanagement-System infiltiert. Öffentlich verfügbare Angriffstools wie Mimikatz stellen daher eine enormes Bedrohungsprotential dar, zudem diese mittlerweile auch in so genannten File-less-Varianten für Angreifer verfügbar sind, welche lediglich im flüchtigen Arbeitsspeicher laufen, sodass übliche Anti-Viren-Scanner gar keine Chance zur Identifikation der Malware bzw. der Systeminfiltration bekommen. Das Training richtet sich sich primär an IT-Sicherheitsverantwortliche, System & Sicherheitsarchitekten sowie Systemadministratoren. Mit dem Wissen über aktuelle Angriffe und Sicherheitskonzepten bewaffnet, können Sie Sicherheits in die oberste Planungs- und Steuerungebene Ihrer Organisation integrieren und Ihr zentrales IAM-System entsprechend absichern. So können finanzielle Kosten durch Reputations und Opportunitätsverluste sowie Aufwände für die nachträgliche Aufklärung und Behandlung von erfolgten Angriffen minimiert werden. Lernen Sie in diesem Kompakt-Training worauf es im Kontext Active Directory Security ankommt und wie Sie Ihr Unternehmen effizient schützen können. Das Training führt die Teilnehmer in 4 Bausteinen schnell, kompakt und umfassend in die aktuellen Risiken, Angriffe, Sicherheitsstrategien sowie Methoden und Tools zur Wirksamkeitsprüfung von Sicherheitsmaßnahmen für Active Directory Systeme ein. Dabei wird auf die zugrunde liegenden Bedrohungsszenarien und die Vorgehensweisen von Angreifern eingegangen und allgemeine Anforderungen an die Steuerung der IT anhand des SANS Top 20 CSC Modells erläutert, anhand dessen ein Beispiel zur Umsetzung von Standard-Sicherheitsmaßnahmen dargestellt wird. Im Angriffs-Teil werden die wichtigsten bzw. verbreitetsten Angriffe auf Active Directory/Kerberos-Umgebungen anhand von Mimikatz dargestellt. Zudem wird gezeigt, wie Angreifer Mimikatz-Varianten so manipulieren, dass bestehende Anti-Viren-Systeme diese nicht erkennen können. In weiterer Folge werden die verfügbaren Sicherheitskonzepte und empfohlenen Konfigurationshärtungen mit Ihren Vor- und Nachteilen dargestellt sowie Anleitungen zur Durchführung von technischen und organisatorischen Self-Assessments und Wirksamkeitsprüfungen vermittelt.Zielgruppe:
- IT-Sicherheitsverantwortliche - System & Sicherheits-Architekt*innen - IT-Verantwortli-che - Informationssicherheisbeauftrage - IT-Risikomanager*innen - Incident Manager*innen - Datenschutzbeauftragte und koordinatorenVoraussetzungen:
- Erfahrung in Active Directory Planning / Management -
ab 16.09.2026
Critical Security Deepdive: Business (Email) Compromise Strategies & Defenses
Aktuelle Ransomware-Kampagnen folgen einem eher Wirtschaftsspionage-basiertem Angriffsmuster (HumOR Human Operated Ransomware), bei denen zunehmend Social Engineering-Kampagnen in Verbindung mit gekaperten Emails zum Einsatz kommen. Aufgrund der hohen Erfolgsquote von Spear-Phishing, Social Engineering und Business Email Compromise (BEC) Scams d.h. CEO Fraud, Manipulation von Bestell- & Bezahlungsprozess, Nachahmung von Anwälten, usw. steigt die Anzahl und der Reifegrad an Angriffskampagnen rapide an. Das Seminar beschäftigt sich daher auch mit den Hintergründen und potentiellen Folgen von Spear-Phishing, BEC-Scams bzw. anderen Systeminfiltrationen bzw. stellt Bewältigungsstrategien für den Notfall vor. Das Seminar richtet sich primär an IT-Sicherheitsverantwortliche, System & Sicherheitsarchitekten sowie Systemadministratoren. Lernen Sie in diesem Seminar welche Maßnahmen für die Implementierung von Notfallstrategien in Frage kommen und wie Sie Ihr Unternehmen entsprechend absichern können. Zielsetzung: Das Training führt die Teilnehmer schnell, kompakt und umfassend in die aktuellen Risiken, Angriffe, Sicherheitsstrategien sowie Methoden und Tools rund um das Thema Business (Email) Compromise, Spear-Phishing bzw. den Umgang mit infiltrierten Accounts und Systemen ein. Dabei wird auf die zugrunde liegenden Bedrohungsszenarien und die Vorgehensweisen von Angreifern eingegangen und Sicherheitsanforderungen erläutert, anhand dessen eine risikobasierte Auswahl der Methoden je Unternehmensanforderungen durchgeführt werden kannZielgruppe:
- IT-Sicherheitsverantwortliche - System & Sicherheits-Architekten - IT-Verantwortliche - Informationssicherheitsbeauftrage - IT-Risikomanager - Incident Manager - Datenschutzbeauftragte und koordinatoren. -
ab 16.09.2026
Critical Security Deepdive: Business (Email) Compromise Strategies & Defenses
Aktuelle Ransomware-Kampagnen folgen einem eher Wirtschaftsspionage-basiertem Angriffsmuster (HumOR Human Operated Ransomware), bei denen zunehmend Social Engineering-Kampagnen in Verbindung mit gekaperten Emails zum Einsatz kommen. Aufgrund der hohen Erfolgsquote von Spear-Phishing, Social Engineering und Business Email Compromise (BEC) Scams d.h. CEO Fraud, Manipulation von Bestell- & Bezahlungsprozess, Nachahmung von Anwälten, usw. steigt die Anzahl und der Reifegrad an Angriffskampagnen rapide an. Das Seminar beschäftigt sich daher auch mit den Hintergründen und potentiellen Folgen von Spear-Phishing, BEC-Scams bzw. anderen Systeminfiltrationen bzw. stellt Bewältigungsstrategien für den Notfall vor. Das Seminar richtet sich primär an IT-Sicherheitsverantwortliche, System & Sicherheitsarchitekten sowie Systemadministratoren. Lernen Sie in diesem Seminar welche Maßnahmen für die Implementierung von Notfallstrategien in Frage kommen und wie Sie Ihr Unternehmen entsprechend absichern können. Zielsetzung: Das Training führt die Teilnehmer schnell, kompakt und umfassend in die aktuellen Risiken, Angriffe, Sicherheitsstrategien sowie Methoden und Tools rund um das Thema Business (Email) Compromise, Spear-Phishing bzw. den Umgang mit infiltrierten Accounts und Systemen ein. Dabei wird auf die zugrunde liegenden Bedrohungsszenarien und die Vorgehensweisen von Angreifern eingegangen und Sicherheitsanforderungen erläutert, anhand dessen eine risikobasierte Auswahl der Methoden je Unternehmensanforderungen durchgeführt werden kannZielgruppe:
- IT-Sicherheitsverantwortliche - System & Sicherheits-Architekten - IT-Verantwortliche - Informationssicherheitsbeauftrage - IT-Risikomanager - Incident Manager - Datenschutzbeauftragte und koordinatoren. -
ab 16.09.2026
Ransomware-safe Backup Management
Aktuelle Ransomware-Kampagnen folgen einem eher Wirtschaftsspionage-basiertem Angriffsmuster (HumOR Human Operated Ransomware), bei denen neben den kritischen Systemen auch im Vorfeld die Backupumgebungen infiltriert wird. Die von Angreifern zur System- und Datenverschlüsselung einsetzen Werkzeuge verwenden (so wie Bitlocker usw.) einen eigenen Storage-Treiber, welcher ohne Wissen des eigentlichen System-Betreibers die Daten und auch die möglicherweise Offline- und Offsite gespeicherten Archive verschlüsselt werden. Wird lediglich ein bereits infiziertes System für Wiederherstellungstests verwendet, kann der Angreifer seine Anwesenheit (und die Tatsache, dass die bestehenden Backups bereits verschlüsselt sind) so lange verstecken, bis der gesamte Backup-Cycle verschlüsselt ist. Sollte es so weit kommen kann nur mehr auf Ransomware-Forderungen eingegangen werden. Aufgrund der hohen Erfolgsquote von Spear-Phishing und Business Email Compromise (BEC) Scams d.h. CEO Fraud, Manipulation von Bestell- & Bezahlungsprozess, Nachahmung von Anwälten, usw. steigt die Anzahl und der Reifegrad an Angriffskampagnen rapide an. Das Seminar beschäftigt sich daher auch mit den Hintergründen und potentiellen Folgen von Spear-Phishing und BEC-Scams bzw. stellt Bewältigungsstrategien für den Notfall vor. Das Seminar richtet sich primär an IT-Sicherheitsverantwortliche, System & Sicherheitsarchitekt*innen sowie Systemadministrator*innen. Lernen Sie in diesem Seminar welche Sicherheitsarchitekturen und -maßnahmen für die Implementierung einer Ransomware-sicheren Backupstrategie in Frage kommen und wie Sie Ihr unternehmen entsprechend absichern können. Das Seminar führt die Teilnehmer*innen schnell, kompakt und umfassend in die aktuellen Risiken, Angriffe, Sicherheitsstrategien sowie Methoden und Tools rund um das Thema Backup Management und Ransomware sowie Business Email Compromise / Spear-Phishing ein. Dabei wird auf die zugrunde liegenden Bedrohungsszenarien und die Vorgehensweisen von Angreifern eingegangen und Sicherheitsanforderungen an Backup Management und BEC-Incident-Response erläutert, anhand dessen eine risikobasierte Auswahl der Methoden je Unternehmensanforderungen durchgeführt werden kann.Zielgruppe:
- IT-Sicherheitsverantwortliche - System & Sicherheits-Architekt*innen - IT-Verantwortliche - Informationssicherheitsbeauftrage - IT-Risikomanager*innen - Incident Manager*innen - Datenschutzbeauftragte und koordinator*innenVoraussetzungen:
keine -
ab 16.09.2026
Ransomware-safe Backup Management
Aktuelle Ransomware-Kampagnen folgen einem eher Wirtschaftsspionage-basiertem Angriffsmuster (HumOR Human Operated Ransomware), bei denen neben den kritischen Systemen auch im Vorfeld die Backupumgebungen infiltriert wird. Die von Angreifern zur System- und Datenverschlüsselung einsetzen Werkzeuge verwenden (so wie Bitlocker usw.) einen eigenen Storage-Treiber, welcher ohne Wissen des eigentlichen System-Betreibers die Daten und auch die möglicherweise Offline- und Offsite gespeicherten Archive verschlüsselt werden. Wird lediglich ein bereits infiziertes System für Wiederherstellungstests verwendet, kann der Angreifer seine Anwesenheit (und die Tatsache, dass die bestehenden Backups bereits verschlüsselt sind) so lange verstecken, bis der gesamte Backup-Cycle verschlüsselt ist. Sollte es so weit kommen kann nur mehr auf Ransomware-Forderungen eingegangen werden. Aufgrund der hohen Erfolgsquote von Spear-Phishing und Business Email Compromise (BEC) Scams d.h. CEO Fraud, Manipulation von Bestell- & Bezahlungsprozess, Nachahmung von Anwälten, usw. steigt die Anzahl und der Reifegrad an Angriffskampagnen rapide an. Das Seminar beschäftigt sich daher auch mit den Hintergründen und potentiellen Folgen von Spear-Phishing und BEC-Scams bzw. stellt Bewältigungsstrategien für den Notfall vor. Das Seminar richtet sich primär an IT-Sicherheitsverantwortliche, System & Sicherheitsarchitekt*innen sowie Systemadministrator*innen. Lernen Sie in diesem Seminar welche Sicherheitsarchitekturen und -maßnahmen für die Implementierung einer Ransomware-sicheren Backupstrategie in Frage kommen und wie Sie Ihr unternehmen entsprechend absichern können. Das Seminar führt die Teilnehmer*innen schnell, kompakt und umfassend in die aktuellen Risiken, Angriffe, Sicherheitsstrategien sowie Methoden und Tools rund um das Thema Backup Management und Ransomware sowie Business Email Compromise / Spear-Phishing ein. Dabei wird auf die zugrunde liegenden Bedrohungsszenarien und die Vorgehensweisen von Angreifern eingegangen und Sicherheitsanforderungen an Backup Management und BEC-Incident-Response erläutert, anhand dessen eine risikobasierte Auswahl der Methoden je Unternehmensanforderungen durchgeführt werden kann.Zielgruppe:
- IT-Sicherheitsverantwortliche - System & Sicherheits-Architekt*innen - IT-Verantwortliche - Informationssicherheitsbeauftrage - IT-Risikomanager*innen - Incident Manager*innen - Datenschutzbeauftragte und koordinator*innenVoraussetzungen:
keine -
ab 17.09.2026
Einführung in das NIS-Gesetz für Manager
Dieser Kurs gibt einen Überblick über die Anforderungen des NIS-Gesetzes an kritische Infrastrukturen in Bezug auf Risikomanagement, wichtige technische und organisatorische Maßnahmen, sowie unterschiedliche Freigabe-, Überwachungs- und Meldeprozesse. Lernen Sie in diesem Kurs wie Sie die notwendigen Anforderungen gem. NIS-Gesetz ableiten und Ihr Unternehmen entsprechend absichern können. Dieser Kurs ist essentiell für alle, die in Bereichen arbeiten, die als kritische Infrastrukturen bzw. wesentliche Dienste gelten (bzw. künftig in den Geltungsbereich aufgenommen werden) und die Anforderungen des NIS-Gesetzes erfüllen müssen. Der Kurs führt die Teilnehmer*innen schnell, kompakt und umfassend in die aktuellen Anforderungen in Bezug auf das NIS-Gesetz (in aktuell geltender Fassung) ein. Der Trainer ist selbst ENISA-akkreditierter NIS-Experte sowie NIS-Prüfer, hat bereits mehrere NIS Zertifizierungen begleitet und vermittelt ebenfalls die Hintergründe des NIS Gesetzes sowie der Prüf- und Nachweispflichten.Zielgruppe:
- Geschäftsführung - Informationssicherheitsverantwortliche - Compliance-Beauftragte - IT-Risikomanager - Datenschutzverantwortliche - Datenschutzbeauftragte und koordinatorenVoraussetzungen:
- Managementerfahrung
Mehr Infos zu Weiterbildungen in der Weiterbildungsdatenbank
- 17 fachliche berufliche Kompetenzen
-
2
Bank- und Finanzwesen-Kenntnisse
-
Finanzdienstleistungen (1)
- Anlageberatung
-
Finanzierungsberatung (1)
- Wohnbaufinanzierung
-
Finanzdienstleistungen (1)
-
1
Betriebswirtschaftskenntnisse
-
Betriebswirtschaftliche Analysemethoden (1)
- Workflow-Analyse
-
Betriebswirtschaftliche Analysemethoden (1)
-
1
IT-Projektmanagement- und Consultingkenntnisse
-
IT-Consulting (1)
- Erstellen von SLAs
-
IT-Consulting (1)
- 1 Kenntnis berufsspezifischer Rechtsgrundlagen
-
1
Kundenbetreuungskenntnisse
-
Beratungskompetenz (2)
- Fachberatung
- Kundenberatung
-
Beratungskompetenz (2)
-
5
Managementkenntnisse
-
Beziehungsmanagement (1)
- Beziehungspflege
-
Business Development (1)
- Service Design
- Managementtechniken
-
Operative Unternehmensführung (1)
- Risk-Management
-
Strategische Unternehmensführung (2)
- Change Management
- Management der digitalen Transformation
-
Beziehungsmanagement (1)
-
1
Marketingkenntnisse
-
Marktforschung (1)
- Marktanalysen
-
Marktforschung (1)
-
1
PR-Kenntnisse
-
Corporate-Identity-Entwicklung (1)
- Festlegen eines Unternehmensleitbildes
-
Corporate-Identity-Entwicklung (1)
- Projektmanagement-Kenntnisse
-
3
Qualitätsmanagement-Kenntnisse
- Auditierung
- Prozessmanagement
-
Qualitätsmanagement-Methoden (1)
- Total Productive Maintenance
-
1
Rechnungswesen-Kenntnisse
- Controlling
-
2
Rechtskenntnisse
- Steuerrecht
-
Wirtschaftsrecht (2)
- Transaktionsrecht
- Übernahmerecht
-
1
SAP-Kenntnisse
-
SAP Business Suite (1)
- SAP S/4HANA
-
SAP Business Suite (1)
-
1
Statistikkenntnisse
-
Datenauswertung (1)
- Datenvisualisierung
-
Datenauswertung (1)
-
1
Umwelttechnikkenntnisse
-
Betrieblicher Umweltschutz (1)
- ESG-Management
-
Betrieblicher Umweltschutz (1)
-
1
Unternehmens- und Steuerberatung
-
Unternehmensberatung (3)
- Betriebswirtschaftliche Beratung
- Strategische Beratung
- Unternehmensbewertung
-
Unternehmensberatung (3)
-
1
Wissenschaftliches Fachwissen Rechts- und Wirtschaftswissenschaften
- Wirtschaftswissenschaften
- 4 überfachliche berufliche Kompetenzen
- Analytische Fähigkeiten
- Gutes Auftreten
-
1
Kommunikationsstärke
- Argumentationsfähigkeit
- Problemlösungsfähigkeit
- 16 In Inseraten gefragte berufliche Kompetenzen
- Managementkenntnisse
- Projektmanagement-Kenntnisse
- Rechnungswesen-Kenntnisse
- Buchhaltung
- Change Management
- Controlling
- EU-Förderprogramme
- Finanzierungsberatung
- Gründerberatung
- KMU-Beratung
- Neukundenakquisition
- Personalberatung
- Risk-Management
- Steuerrecht
- Unternehmensberatung
- Unternehmensbewertung
Hinweis: Die gezeigten Fotos stammen aus einem Berufsfeld und können daher vom beschriebenen Einzelberuf abweichen.



