Zum Hauptinhalt springen

IT Kongress 2026 Neu-Ulm | Ulm

Security, Hörsaal C, 15:45 Uhr

Security-by-Design in der Praxis: Wie DevSecOps wirklich funktioniert

XITASO GmbH | Head of DevOps & Cloud Engineering

Dominik Seemiller ist seit über 20 Jahren in der Softwareentwicklung tätig. Bei XITASO erstellt er webbasierte, individuelle Lösungen. Sein Schwerpunkt ist das DevSecOps‑Mindset und -Tooling. In Vorträgen und Schulungen zeigt er praxisnah mit Theorie, Hands‑On und persönlichen Erfahrungen wie DevSecOps erfolgreich im Projekt gelebt wird.

XITASO GmbH | Head of IT-Security

Michael Buchenberg ist Head of IT-Security mit über zehn Jahren Erfahrung in Security Engineering und sicheren digitalen Lösungen. Er entwickelt ganzheitliche Security-by-Design-Strategien für regulierte IT- und OT-Umgebungen und begleitet deren praxisnahe Umsetzung mit Fokus auf nachhaltige, alltagstaugliche Lösungen.

Die Bedrohungslage wächst rasant – beschleunigt durch Automatisierung und KI-gestützte Angriffe. Klassische Sicherheitskonzepte und nachgelagerte Kontrollen reichen dafür nicht mehr aus.
Dieser Vortrag zeigt praxisnah, wie Security-by-Design im Rahmen von DevSecOps tatsächlich umgesetzt werden kann.

Anhand konkreter Beispiele aus dem Entwicklungsalltag wird aufgezeigt, wie Security-Anforderungen frühzeitig in Architektur, Code, Pipelines und Betriebsprozesse integriert werden können. Der Fokus liegt auf dem Zusammenspiel aus Tools (z. B. SAST, DAST, IaC-Scanning), Methoden (Threat Modeling, Secure Defaults, Guardrails) und dem notwendigen Mindset, um Entwickler:innen zu befähigen statt zu blockieren.
Teilnehmende erhalten konkrete Ansätze, wie Security messbar verbessert werden kann ohne Geschwindigkeit und Produktivität zu opfern.

  • Software Engineers, Tech Leads
  • Security / AppSec / DevSecOps Engineers
  • Software Architekt:innen
  • Verstehen, wie Security-by-Design konkret im Dev‑Prozess umgesetzt wird
  • Sehen, wie Security sinnvoll in CI/CD integriert wird, ohne zu bremsen.
  • Wissen, welche DevSecOps‑Maßnahmen echten Mehrwert liefern.
  • Mitnehmen, wie Reibung zwischen Dev und Security reduziert wird.
  • Klare erste Schritte für das eigene Team.