-
Welcome & Lunch
Sept.. 03
-
[Keynote] Operating at the Edge of Chaos: The CISO Lessons the War Forced Upon Us
Olivier BusoliniSept.. 03
-
From Copilots to Cyber Agents: Opportunities, Risks and the Future of Generative AI
Prof. Dr. Tobias HäberleinSept.. 03
-
[Panel Discussion] The Era of "Agentic" AI
Anna MempelSept.. 03
-
Coffee Break
Sept.. 03
-
Compliance on Autopilot: From Policies to Auditable AI Controls – A Practical Approach Using AI Agents & SSDLC
Thomas PunzSept.. 03
-
Generative AI [Working Title]
Konstantin GrafSept.. 03
-
Coffee Break
Sept.. 03
-
[Masterclass] Plug, Play, Exploit: Mastering Modern Hardware Attacks
Tobias ScheibleSept.. 03
-
[Masterclass] 100 Days to Credibility: How New CISOs Build Trust, Culture, and Strategic Impact
Olivier BusoliniSept.. 03
[Masterclass] From AI Sprawl to Resilient Systems: Engineering Control over AI Risk
Patryk Dumicz is Head of PMO & Cyber Security Portfolios at SECURNITE, where he drives the delivery of complex security and resilience programs across regulated industries. He combines a strong background in security architecture, program governance, and operational execution, ensuring that technical security controls scale across large organizations. Patryk works closely with engineering and offensive security teams to translate regulatory and strategic requirements into practical, enforceable security architectures, with a strong focus on resilience, automation, and modern threat landscapes
Thomas Punz is CEO of SECURNITE and a cybersecurity and governance expert with a strong focus on operationalizing compliance and making regulatory requirements practically actionable. With a background in Physics, IT and Governance, Risk, and Compliance (GRC), Thomas specializes in bridging the gap between strategic requirements and technical implementation. His work focuses on building resilient control systems, integrating security into software development lifecycles, and leveraging modern technologies such as AI to increase efficiency and auditability.
Modern IT- und OT-Sicherheit erfordert klare Kontrolle über komplexe, datengestützte KI-Systeme, die direkt in Geschäftsprozesse integriert sind. Sicherheitsarchitekten in der DACH-Region stehen vor der Herausforderung, Resilienz von Grund auf einzubetten, während LLMs und KI-Dienste über APIs, Plugins und SaaS-Plattformen in Unternehmen eindringen und oft traditionelle Bestandsverzeichnisse und Sicherheitsprüfungs-Pipelines umgehen.
Dieser Masterclass bietet ein praktisches Rahmenwerk zur Operationalisierung der KI-Governance durch automatisierte Vertrauensprüfungen. Ausgehend von dem Problem der unkontrollierten KI-Ausbreitung, wirft die Masterclass einen architektonischen Blick in KI-Agenten, um systemische Schwachstellen aufzudecken. Im intensiven praktischen Segment werden die Teilnehmer direkt mit einem Sicherheitsnetz interagieren, um manuell externe Sicherheitsgrenzen um KI-Systeme durchzusetzen. In Live-Szenarien werden kritische Risikofaktoren wie Alignment-Umgehung, Laufzeitanomalien und IP-Exfiltration simuliert und gemindert.
Durch den direkten Vergleich dieser technischen Schutzmassnahmen mit regulatorischen Anforderungen zeigt diese Masterclass , wie abstrakte Compliance in ein konkretes, resilientes KI-Governance-Programm übersetzt werden kann, das empirisch den Wert jeder einzelnen Kontrolle demonstriert.
Während der Masterclass werden die Teilnehmer ein externes Sicherheitsnetz konfigurieren und testen, um LLMs und Agentennetzwerke in Echtzeit zu sichern. Sie werden Angriffe direkt auf das System simulieren und lernen, wie automatisierte Kontrollen sie stoppen.
Die Teilnehmer verlassen die Masterclass mit:
- Einem einsatzbereiten Rahmenwerk zur Erkennung von Shadow AI und zur systematischen Priorisierung von Schwachstellen in Ihrer Infrastruktur
- Eine klare Methodik zur direkten Zuordnung der technischen Kontrollen aus dem Masterclass zu den regulatorischen Anforderungen
- Praktischen Techniken zur Messung der Wirksamkeit von Kontrollen anhand datengetriebener Beweise
Ideal für
- Sicherheitsarchitekten
- Detection & Response Engineers
- Cloud-/Plattform-Sicherheitsingenieure
- KI-/ML-Ingenieure mit Sicherheitsverantwortung
- Senior Security Engineers, die CISOs unterstützen

















