Thomas Kupfer

Berater-Coach-Informationssicherheit-und-AutomotiveProzesse

Thomas Kupfer
Bad Kissingen, Germany

Erfahrungen

Jan. 2022 - Bis heute
2 Jahren 2 Monaten
Germany

Berater/Coach ISO/SAE 21434 / UNECE R-155

TIER 1

  • Unterstützung beim Auf- und Ausbau der Cyber Security Prozesslandschaft gemäß ISO 21434 und UNECE R-155
  • Coaching der Cybersecurity Engineers
  • Zusammenführung der Anforderung aus ISO 21434 und TISAX zu einem integrierten Managementsystem
  • Unterstützung bei der Durchführung der TARA
  • Unterstützung im Aufbau des Sicherheitskonzeptes
  • Unterstützung im Aufbau des Produktionsprozesses
  • Höchster Cybersecurity Assurance Level: CAL1
  • Projekt wird nahezu vollständig aus dem Home-Office durchgeführt
Juni 2022 - Bis heute
2 Jahren 9 Monaten

Auditor

DQS GmbH

Regelwerk: ISO 9001 – Qualitätsmanagement, ISO 27001 – Informationssicherheit, TISAX – Informationssicherheit, IT-Sicherheitskatalog §11 Abs.1a EnWG

Juni 2022 - Bis heute
2 Jahren 9 Monaten

Auditor

datenschutz cert GmbH

Regelwerk: ISO 27001 – Informationssicherheit, IT-Sicherheitskatalog §11 Abs.1a EnWG

Jan. 2021 - Dez. 2023
2 Jahren
Sweden

Berater/Coach A-SPiCE – SQIL (Software Quality Improvement Leader)

TIER 1

  • Durchführung von Coachings zur Erreichung des SPiCE Level 1 für die Software Entwicklungsprozesse SWE.1-SWE.3, Quality Assurance SUP.1 & SUP.8 Configuration Management
  • Training eines Mitarbeiters zur Übernahme der Rolle als Qualitätssicherungsingenieur
  • Erstellung von Vorlagen für das Projektmanagement, Quality Assurance und Software-Entwicklung
  • Anforderungen an die im Rahmen von A-SPICE zu erstellenden Dokumente definiert
  • Höchster A-SPiCE Level: 1-2
  • Projekt wird vollständig aus dem Home-Office durchgeführt
Jan. 2020 - Dez. 2021
2 Jahren
Germany

Berater/Coach A-SPiCE – SQIL (Software Quality Improvement Leader)

TIER 1

  • Durchführung von Coachings zur Erreichung des SPiCE Level 1 und 2 für die Software Entwicklungsprozesse SWE.1-SWE.6 und Quality Assurance SUP.1
  • Co-Assessor für die Prozesse des VDA-Scope und SYS.1 (Requirements Elicitation)
  • Höchster A-SPiCE Level: 1-2
  • Projekt wurde vollständig aus dem Home-Office durchgeführt
Jan. 2020 - Dez. 2021
2 Jahren
Poland

Berater/Coach A-SPiCE – SQIL (Software Quality Improvement Leader)

TIER 1

  • Durchführung von internen A-SPiCE Level 1 Assessments auf Basis des VDA-Scope zur GAP-Analyse in verschiedenen Projekten und Abgleich mit den VDA Guidelines
  • Erarbeitung von Maßnahmen zur Erreichung des Level 1 für alle Prozesse des VDA-Scope in den Projekten
  • Durchführung inkrementeller interner Assessments
  • Coaching der Projektteams im Rahmen von kontinuierlichen Re-Assessments
  • Training einer Software Qualitätsingenieurin: Rolle der SQA, Durchführung von Assessments und Anforderungen an die einzelnen Prozesse
  • Reporting an den Quality Manager Europe
  • Höchster Safety Integrity Level im Projekt: ASIL QM(B)
  • Höchster A-SPiCE Level: 1
  • Projekt wurde vollständig aus dem Home-Office durchgeführt
Jan. 2020 - Dez. 2020
1 Jahr
Germany

Berater für Cybersecurity

TIER 1

  • Analyse von Kundenanforderungen zur Bedarfsfest-stellung
  • Einführung in das Thema Cybersecurity basierend auf den Normen ISO 27001 und ISO/SAE DIS 21434
  • Schulung: Grundlagen zur Cybersecurity Automotive mit Gegenüberstellung Funktionale Sicherheit / Cybersecurity und zur Durchführung der Threat- and Risk Analysis (TARA)
  • Höchster Cybersecurity Assurance Level: Nicht definiert
Jan. 2020 - Dez. 2020
1 Jahr
Germany

Berater für funktionale Sicherheit und Cybersecurity

TIER 1

  • Erarbeitung der Dokumentation zur Safety Culture und Vorschläge zur praktischen Umsetzung
  • Erstellung Guideline zum Entwurf der Item Definition für ISO 26262 & ISO/SAE DIS 21434 und weitere Unterstützung bei der Dokumentenerstellung
  • Unterstützung Aufbau Security Case für Cybersecurity
  • Höchster Safety Integrity Level im Projekt: ASIL QM(B)
  • Höchster Cybersecurity Assurance Level: Nicht definiert
  • Projekt wurde nahezu vollständig aus dem Home-Office durchgeführt
Jan. 2019 - Dez. 2020
2 Jahren
Germany

Berater Funktionale Sicherheit ISO 26262

TIER 1

  • Bewertung der Arbeitsergebnisse der funktionalen Sicherheit in Bezug auf Vollständigkeit, Korrektheit, Konsistenz und Erarbeitung von Vorschlägen
  • Bewertung der Organisationsstruktur zur funktionalen Sicherheit des Gesamtsystems und Erarbeitung von Vorschlägen
  • Zuarbeit bei der Erhebung und Ableitung der Sicherheitsziele und -anforderungen aus höherwertiger System-Sicherheitsbetrachtung
  • Überführung von Architekturen in Funktions- und Timingdiagramme
  • Erarbeitung von Sicherheitspfaden und Identifizierung von ISO 26262 Einstufungslevels innerhalb der System SW Architektur
  • Erarbeitung einer Dekompositionsstrategie für die funktionale Sicherheit
  • Bewertung und Abgleich des SOTIF-Konzepts angewendet auf das Gesamtsystem (ISO PAS 21448 – ISO WD 21448 – SOTIF)
  • Aufbau Sensordatenkatalog
  • zur Abschätzung der Umgebungseinflüsse auf die Objekterkennung und der Ergreifung möglicher Gegenmaßnahmen
  • zum Abgleich mit Fahrszenarien und Operational Design Domains (SOTIF) – Klärung der Frage „Was bedeuten die SOTIF Sicherheitsanforderungen für die Umsetzung des Sicherheitsziels“
  • Höchster Safety Integrity Level im Projekt: ASIL D
  • Autonomes Fahren SAE Level 4
Jan. 2019 - Dez. 2020
1 Jahr
Germany

Berater Funktionale Sicherheit ISO 26262

TIER 1

  • Anforderungsbasiertes personalisiertes Training des Safety Managers hinsichtlich der gestellten Anforderungen beim OEM
  • Struktur der Gefahren- und Risikoanalyse
  • Inhaltliche Anforderungen an das funktionale Sicherheitskonzept und Möglichkeiten ihrer Umsetzung
  • Darstellung des „roten Fadens“ vom Sicherheitsziel bis zu den Anforderungen auf Bauteilebene
  • Beschreibung der Anforderungen an die Bauteile im Kontext der einzelnen Sicherheitsfunktionen
  • Ableitung der Anforderungen an den Test
  • Übertrag der Testanforderungen in den Sicherheitsplan
  • Review einer Gefahren- und Risikoanalyse
  • Höchster Safety Integrity Level im Projekt: ASIL D
  • Coaching über Microsoft Teams
Jan. 2019 - Dez. 2020
1 Jahr
Germany

Berater für Cybersecurity und funktionale Sicherheit

TIER 1

  • Festlegungen der Anforderungen an den Entwurf eines Prozesses zur Umsetzung der Cybersecurity im Gesamt-V-Modell auf Basis der ISO/SAE 21434 inkl. detaillierter Beschreibung der einzelnen Prozessschritte auf Projektebene
  • Erstellung einer Guideline für den Cybersecurity Prozess
  • Ausarbeitung der erforderlichen Anforderungen an eine TARA und Vorschlag zur Umsetzung
  • Unterstützung bei der Festlegung von Anforderungen an die Beschreibung der Annahmen für ein Cybersecurity/Safety Element out of Context
  • Unterstützung bei der Festlegung der für die Cybersecurity Assurance Level (CAL) anzuwendenden Methoden (ISO 15408/IEC 62443-3)
  • Zuordnung von Abgleichpunkten zur Dokumentation zwischen dem Prozess zur Cybersecurity und dem Prozess der funktionalen Sicherheit nach ISO 26262
  • Safety Integrity Level im Projekt: ASIL B
  • Cybersecurity Assurance Level: Nicht definiert
Jan. 2018 - Dez. 2019
1 Jahr

Senior Prozessberater

OEM

  • Optimierung des Prozesses zur Baumuster-genehmigung für verschiedene Unterabteilungen eines Konzerns mit den Zielen:
  • Prozess muss nachgewiesener Maßen gelebt werden
  • Einhaltung von Compliance Vorgaben
  • Bearbeitung des Querschnitt-Themas „Besondere Merkmale“ (Sicherheits-/Zulassungsrelevanz)
  • Beratende Tätigkeit zum Thema „Funktionale Sicherheit“ in weiteren Prozessen
Jan. 2018 - Dez. 2019
1 Jahr
Germany

Manager Funktionale Sicherheit ISO 26262

TIER 1

  • Entwicklung eines Self-Assessments für System, Hardware und Software zur Aufdeckung von Lücken in der Dokumentation des Functional Safety Prozesses - Dokumentenprüfungen
  • Einweisung in der Durchführung des Self-Assessments
  • Unterstützung bei der Weiterentwicklung der Prozessreife von Dokumenten
  • Unterstützung bei der Weiterentwicklung der Inhalte technischer Sicherheitskonzepte
  • Höchster Safety Integrity Level im Projekt: ASIL D
Juli 2017 - Juli 2019
2 Jahren 1 Monate

Fachlicher Prüfer

DQS GmbH

  • Durchführung von fachlichen Prüfungen durchgeführter Audits hinsichtlich Vollständigkeit, Konsistenz und korrekter Durchführung für ISO 9001, ISO 27001 & Kombiaudits aus ISO 9001 & ISO 27001
Jan. 2016 - Dez. 2017
1 Jahr
Germany

Freigabemanager Funktionale Sicherheit ISO 26262

TIER 1

  • Coaching des Safety Managers
  • Erarbeitung und Integration von Methoden zur Verbesserung der Systemübersicht, der Systemabgrenzungen und der Systemabläufe in den Entwicklungsprozess. Diese Methoden dienen im Weiteren der Abgrenzung der Teilsysteme, um sie in der FMEA entsprechend ihrer Schnittstellen zur Gefahren- und Risikoanalyse bewerten zu können
  • Prüfung von Dokumenten auf inhaltliche Vollständigkeit der nach ISO 26262 gestellten Anforderungen
  • Prüfung von System FMEAs
  • Berichtswesen
  • Höchster Safety Integrity Level im Projekt: ASIL D
  • Verteilte Produktentwicklung OEM/OES, somit keine definierten Systemgrenzen
Jan. 2016 - Dez. 2017
1 Jahr
Germany

Manager Funktionale Sicherheit ISO 26262

TIER 1

  • Systemanalyse im Bereich sicherheitsrelevanter Fahrzeugfunktionen
  • Prüfung der Zuliefererdokumentation für den Sicherheitsnachweis und Treffen der Freigabeentscheidung
  • Optimierung der Nachweisführung zur ISO 26262
  • Höchster Safety Integrity Level im Projekt: ASIL D
  • SOP - 07.2017
Jan. 2015 - Dez. 2016
2 Jahren
Germany

Safety Manager / Functional Safety Engineer ISO 26262

TIER 1

  • Bewertung eines Workflows aus der Systementwicklung im Bereich Elektronik hinsichtlich der Übertragbarkeit in den Unternehmensbereich Konstruktion
  • Beratende Unterstützung bei der Erarbeitung der Item Definition und der System-Anforderungsanalyse unter Berücksichtigung der Normen ISO 26262 & ISO 15504 (SPiCE) für eine neue Produktentwicklung
  • Erarbeitung der Planungsdokumente (Sicherheitsplan und zugehörige) für diese neue Produktentwicklung
  • Erstellung von Impact Analysen
  • Ableitung von sicherheitsrelevanten Forderungen für System, Hard- und Software.
  • Qualifizierung von Hardware Komponenten
  • Erstellung von Projektdokumentation (Hazard & Risk Analyse, Funktionales Sicherheitskonzept, etc.)
  • Anlassbezogene Schulungen der Projektbeteiligten
  • Koordinierung der relevanten Aufgaben für die funktionale Sicherheit im Team und mit dem Projekt
  • Berichtswesen
  • Höchster Safety Integrity Level im Projekt: ASIL D
Jan. 2013 - Dez. 2015
2 Jahren

Functional Safety Engineer ISO 26262

OEM

  • Prüfung der Dokumentation zur Funktionalen Sicherheit unterschiedlicher Projekte im Hinblick auf vollständige Erfüllung der Normanforderungen, Vollständigkeit und Konsistenz untereinander.
  • Durchführung von Assessments zur Funktionalen Sicherheit.
Nov. 2012 - Juli 2019
6 Jahren 9 Monaten

Auditor

DQS GmbH / DQS Bit GmbH

Regelwerk: ISO 9001 – Qualitätsmanagement, ISO 27001 – Informationssicherheit, IT-Sicherheitskatalog §11 Abs.1a EnWG

Jan. 2009 - Dez. 2015
5 Jahren
Germany

Functional Safety Engineer ISO 26262

OEM

  • Erarbeitung der Systemabgrenzung der Teilsysteme zur Ableitung der erforderlichen Arbeitspakete durch die Funktionale Sicherheit in Zusammenarbeit mit den daran beteiligten Bereichen.
  • Zusammenführung/Abgleich der vorhandenen FMEAs und Gefahren- und Risikoanalysen zum Zweck der Ermittlung offener Punkte.
  • Durchführung von Gefährdungsbewertungen.
  • Durchführung von Gefahren- und Risikoanalysen,
  • Erstellung des Sicherheitsplans.
  • Erstellung des funktionalen und technischen Sicherheitskonzeptes.
  • Erstellung weiterer erforderlicher Dokumentation. Ermittlung der diesbezüglichen Testanforderungen zur Verifizierung und Validierung der Sicherheitsanforderungen.
  • Prüfung der Testanforderungen auf korrekte Beschreibung in den Testkatalogen.
  • Prüfung der Testergebnisse auf Abweichungen, sowie deren Bewertung im Hinblick auf die Sicherheitsrelevanz.
  • Erstellung des Sicherheitsnachweises.
  • Höchster Safety Integrity Level im Projekt: ASIL C
Jan. 2008 - Dez. 2010
3 Jahren

Functional Safety Engineer ISO 26262 / IEC 61508

TIER 1

  • Bearbeitung des Sicherheitskonzeptes für einen elektrischen Motor.
  • Erstellung der Projektdokumente für den Prozess der Funktionalen Sicherheit.
  • Ableitung von sicherheitsrelevanten Forderungen für System, Hard- und Software.
  • Höchster Safety Integrity Level im Projekt: ASIL C
Jan. 2004 - Dez. 2005
1 Jahr
Germany

QM-Beauftragter

TIER 1

  • Aufbau Qualitätsmanagementsystem nach ISO 9001
  • Integration der Entwicklungsprozesse auf Basis des Prozessreifemodells „SPICE“ (16 Hauptprozesse der Software-Entwicklung) in den Bereich der Kernprozesse
  • Erfolgreiche Erstzertifizierung ohne Abweichungen
  • Das QMS wurde über einen Gesamtzeitraum von drei Jahren weiter erfolgreich betreut

Geschäftsführer / Berater / Coach

Process.Ing GmbH

Beraterprofil Process.Ing GmbH Kolpingstraße 2 Bad Kissingen

Fachlicher Themenschwerpunkt „Informationssicherheit, Cybersecurity Management und Managementsysteme“

  • Prozessmanagement, -analyse, -entwicklung
  • Qualitätsmanagement – ISO 9001
  • Informationssicherheitsmanagement ISO 27001 und branchenspezifische Erweiterungen
  • TISAX – VDA ISA
  • Cybersecurity Management ISO/SAE 21434 / UNECE R155
  • Business Continuity Management (Notfallmanagement) ISO 22301 / BSI 200-4
  • Zusammenführen von Managementsystemen und Prozessmodellen

Fachlicher Themenschwerpunkt „Automobile Entwicklungsprozesse“

  • Prozessmanagement, -analyse, -entwicklung
  • Automotive SPiCE – ISO 3300x
  • Funktionale Sicherheit Automotive – ISO 26262 / SAE J3061
  • Safety of the intended functionality (SOTIF) - ISO/SAE 21448
  • Cybersecurity Automotive – ISO/SAE 21434
  • Verknüpfung der automobilen Entwicklungsprozesse
  • Qualitätssicherung Software

Zusammenfassung

Fachlicher Themenschwerpunkt "Informationssicherheit, Cybersecurity Management und Managementsysteme" - Prozessmanagement, -analyse, -entwicklung - Qualitätsmanagement – ISO 9001 - Informationssicherheitsmanagement ISO 27001 und branchenspezifische Erweiterungen - TISAX – VDA ISA - Cybersecurity Management ISO/SAE 21434 / UNECE R155 - Business Continuity Management (Notfallmanagement) ISO 22301 / BSI 200-4 - Zusammenführen von Managementsystemen und Prozessmodellen Fachlicher Themenschwerpunkt "Automobile Entwicklungsprozesse" - Prozessmanagement, -analyse, -entwicklung - Automotive SPiCE – ISO 3300x - Funktionale Sicherheit Automotive – ISO 26262 / SAE J3061 - Safety of the intended functionality (SOTIF) - ISO/SAE 21448 - Cybersecurity Automotive – ISO/SAE 21434 - Verknüpfung der automobilen Entwicklungsprozesse - Qualitätssicherung Software

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher

Ausbildung

Deutsche Gesellschaft für Qualität e.V.

DQS Auditor Qualität

Lorem ipsum dolor sit amet

Certification

TÜV Nord

Certified Automotive Cyber Security Engineer (CSMS ISO/SAE 21434); Zertifizierer · Certified Automotive Cyber Security Engineer

Zertifikate & Bescheinigungen

Business Continuity Manager – Notfallmanager (BCM)

Bitkom Akademie

Quality Assurance Management Professional (QAMP®)

iSQI GmbH – International Software Institute

Certified Tester (Foundation Level)

International Software Architecture Qualifications Board – ISTQB

Cybersecurity for Automotive SPiCE

intacs

ICO ISMS Foundation according to TISAX

ICO – International Certification Organisation AG

Certified Automotive Cyber Security Engineer

TÜV Nord

Certified Automotive Cyber Security Engineer (CSMS ISO/SAE 21434)

TÜV Nord

Certified Automotive Cyber Security Professional

SGS-TÜV Saar

Certified Industry Cyber Security Professional

SGS-TÜV Saar

TÜV Rheinland Functional Safety Engineer (HW/SW Design)

TÜV Rheinland

Auditor ISO/IEC 27001 gemäß IT-Sicherheitskatalog §11 Abs. 1a EnWG

Suhm

TÜV Rheinland Functional Safety Engineer (Automotive)

TÜV Rheinland

Software Quality Improvement Leader (SQIL)

Volkswagen

ISO/IEC 15504 Provisional Assessor (Automotive SPiCE)

intacs

ISO 27001 Lead Auditor

Professional Evaluation and Certification Board – PECB

ISO 27001 Lead Implementer

Professional Evaluation and Certification Board – PECB

DQS Auditor Qualität

Deutsche Gesellschaft für Qualität e.V.

Certified Professional for Software Architecture (Foundation Level)

International Software Architecture Qualifications Board – iSAQB

Certified Professional for Requirements Engineering (Foundation Level)

International Requirements Engineering Board – IREB

ISO/IEC TR 15504 Process Assessment (SPiCE)

intacs

Projektmanagement Fachmann

Deutsche Gesellschaft für Projektmanagement – GPM/IPMA

Ähnliche Freelancer