Security Awareness Expert, BdSI
Übersicht
Agenda
Referenten
Zielgruppe
Anmeldung
Übersicht
Der Mensch im Sicherheitskonzept
Unternehmen und Organisationen versuchen mit allen Kräften, ihre Objekte, Ideen und Finanzen so gut wie möglich vor Angriffen zu schützen. Doch aufwändige technische Lösungen reichen nicht alleine. Die notwendigen Sicherheitsmaßnahmen in Unternehmen können noch so gut durchdacht und strukturiert sein – wenn die beteiligten Menschen sich nicht daran halten, sind sie umsonst
Die Etablierung einer anspruchsvollen Sicherheitskultur in Ihrem Unternehmen hilft Ihnen dabei, die Mitarbeitenden als Mitgestalter der Sicherheit im Unternehmen zu gewinnen.
In unserem Lehrgang machen wir Sie zum Profi in Sachen Security Awareness. Unsere ausgewiesenen Expert/innen vermitteln Ihnen neben den psychologischen und organisationstheoretischen Grundlagen unterschiedliche Ansätze, um das Thema dauerhaft im Arbeitsalltag zu platzieren. Wie Sie in Ihrem Unternehmen eine nachhaltige Sicherheitskultur implementieren können, lernen Sie anhand zahlreicher Praxisbeispiele, Übungen und aus Erfahrungsberichten.
Unser Lehrgang hat zum Ziel, Sicherheitsverantwortlichen Instrumente an die Hand zu geben, wie sie eine durchdachte Sicherheitskultur in ihrem Unternehmen nachhaltig mit der Unterstützung der Mitarbeitenden umsetzen können. Werden Sie zum/zur Security-Awareness-Botschafter/ in in Ihrem Unternehmen!
Setzen Sie Ihre Sicherheitskonzepte nachhaltig um!
- Erfahren Sie mehr über die psychologischen Grundlagen der Sicherheitskultur.
- Lernen Sie verschiedene Ansätze kennen, um Ihre Mitarbeitenden in punkto Sicherheit zu sensibilisieren.
- Gestalten Sie langfristig wirkende Awareness-Maßnahmen für Ihr Unternehmen.
- Lernen Sie aus praxisnahen Beispielen und Erfahrungen.
Zertifikatsprüfung »Security Awareness Expert, BdSI«
Nach Besuch des Lehrgangs ist der Teilnehmer berechtigt, die Zertifikatsprüfung zum „Security Awareness Expert, BdSI“ abzulegen. Die Prüfung findet im direkten Anschluss an den Lehrgang statt. Die Prüfung dauert etwa 40 Minuten, die 25 Prüfungsfragen sind im Multiple-Choice-Verfahren zu beantworten.
Teilnehmerstimmen
▶️ Das sagen die Teilnehmenden zu unserem Lehrgang:
“Nun habe ich einen sehr guten Eindruck davon gewonnen, was “state-of-the-art” im Bereich der Security Awareness ist und was eine erfolgreiche Kampagne ausmacht. So kann ich im Nachgang den Awareness-Ist-Stand messen und die Führung bei der Planung von Folgemaßnahmen angemessen und kompetent beraten” – Robert Reinke, Girozentrale Landesbank Hessen-Thüringen
“Ein bunter Haufen an super Teilnehmern. Tolle Einblicke verschiedenster Möglichkeiten das Thema Security Awareness im eigenen Unternehmen an die eigenen Kolleginnen und Kollegen zu bringen. Interessante Tools und Hintergrundinformationen, haben mir ein anderes/neues Verständnis für das Thema vermittelt.” – Radoslaw Skora, Merck KGaA
“Die lebendige Art und Weise, jeder konnte sich einbringen. Super und weiter so!” – Thomas Karlstedt, GSS Thomas Karlstedt e.K.
“Breite Einblicke in über 20 Jahre gelebte Fachexpertise. Detaillierte Beispiele und Best Practices wurden dabei durch psychologische Ansätze und Prinzipien ergänzt. Als Lehrgang auf dem Markt einzigartig und eine Erfahrung wert.” – Andreas Zipperich, FM Sicherheit GmbH
Agenda
Stündlicher Zeitplan
1. Veranstaltungstag
- WAS IST SECURITY AWARENESS? GRUNDLAGEN FÜR DIE IMPLEMENTIERUNG EINER SICHERHEITSKULTUR IM UNTERNEHMEN
- 9:00 Uhr
- Begrüßung durch Sarah Oveyssi, Diplom-Wirtschaftspsychologin (FH)
- Vorstellen der Teilnehmer (m/w/d) | Abstimmen der Erwartungen
- 09:15 Uhr
- Psychologische Aspekte des Sicherheitsverhaltens
- Warum wir sind wie wir sind – Grundlagen menschlichen Verhaltens | Warum wir uns manchmal regelwidrig verhalten – und damit Risiken und Gefährdungen bewusst in Kauf nehmen | Einflussfaktoren auf unser Verhalten – was motiviert uns in Unternehmen zu regelkonformen Verhalten? | Interaktives Lehrgespräch mit Beispielen
-
Referent(en)
Oveyssi, Sarah
- 10:30 Uhr
- Kaffee- und Teepause
- 11:00 Uhr
- Sicherheitskultur – wie sie entstehen und sich weiterentwickeln kann
- Was bedeutet eigentlich „Kultur“ – und welche Rolle spielt sie in Unternehmen für das Thema Sicherheit? | (Wie) lässt sich Unternehmenskultur beeinflussen bzw. entwickeln – Kultur-Entwicklungsmodell nach Bradley | Was kann die Organisation leisten? Was ist die Verantwortung von Führungskräften? | Die Bedeutung der einzelnen Entwicklungsstufen für die Rolle von Sicherheitsverantwortlichen | Interaktives Lehrgespräch mit Beispielen und Übungen
- 12:30 Uhr
- Mittagessen
- 13:30 Uhr
- Einflussmöglichkeiten von Sicherheitsverantwortlichen auf die Sicherheitskultur in Unternehmen
- Was sind meine Aufgaben als Sicherheitsverantwortliche/r – und was auch nicht? | Wie thematisiere ich „Sicherheitsbedarfe“ bei meinen Mitarbeitenden? | Wie kommuniziere ich zielführend Vorgaben wie auch bei Regelverstößen?
- 14:45 Uhr
- Kaffee- und Teepause
- 15:15 Uhr
- Ansätze zur Veränderung der Sicherheitskultur in meinem Unternehmen
- Was können konkrete und realistische Strategien und Ziele sein, die ich für mehr Sicherheitsbewusstsein im Unternehmen verfolgen kann? | Welches sind erste effektive Ansatzpunkte bzw. Hebel, um tatsächliche Veränderungen zu bewirken? | Wie bereite ich Change-Prozesse erfolgreich vor? Was ist zu beachten? | Praxisübung
- 17:00 Uhr
- Ende des ersten Veranstaltungstages
- 18:00 Uhr
- Gemeinsames Abendessen
- Die SIMEDIA Akademie lädt zum gemütlichen Austausch und Netzwerken ein
2. Veranstaltungstag
- AWARENESS YOU CAN TOUCH
- 09:00 Uhr
- Awareness für Anfänger – Warming-up AWARENESS YOU CAN TOUCH II
-
Referent(en)
Pokoyski, Dietmar
- 10:30 Uhr
- Kaffee- und Teepause
- 11:00 Uhr
- „Awareness you can touch“ – das Lernstationsformat “Security Parcours” u.a. Praxisbeispiele aus Kampagnen der T-Systems bzw. Deutsche Telekom AG aus 20 Jahren
- 11:45 Uhr
- “Spiel dich sicher”: Planspiel für Kampagnenplanung mit Moderationskartenset „askitMeta“
- Security-Images | Painpoints & Themen | Zielgruppe | Formate, Medien & Kanäle
- 12:30 Uhr
- Mittagspause
- 13:30 Uhr
- „Securibility“ – Awareness-Konzept & -Kampagnenplanung
- Feedback bzw. Auswertung „askitMeta“ | Elemente von Awareness-Konzept bzw. -Framework | Kampagnenbeispiele aus 20 Jahren
- 14:30 Uhr
- „Sexy Security” – Security Awareness & Gamification Teil I
- Impuls 3 : Awareness you can touch" – mit gamifizierten Beispielen
- 15:00 Uhr
- Kaffee- und Teepause
- 15:30 Uhr
- Sexy Security – Security Awareness & Gamification Teil II
- Spiel dich sicher 2: „Bluff-O-Meter“ – kleine Fingerübung „Brigitte“-Selbsttests zum Thema Social Engineering mit Auswertung „Welcher SE-Typ bin ich eigentlich?“ | Spiel dich sicher | Ausprobieren diverser gamifizierter für Sicherheitsspiele Lernstationen, Rollenspiele Games, Kartenspiele, begehbare Spiele etc.)
- 16:00 Uhr
- Security Spot "Risk Management" with Board Member
- Vortrag und Diskussion
- "Check IT" – Security Awareness & KPIs: Qualitative und quantitative Evaluation von Kampagnen
- Impulsvortrag: Reifegrad-Modelle, Messmethoden und -anbieter, Erstellung von Inhouse-Fragebögen und Awareness-KPIs | Optional Gruppen-Übung: Erstellung eines Awareness-Fragebogens mit Zuordnung zu diversen Dimensionen | Vorstellung, Diskussion & Feedback-Runde
- 17:30 Uhr
- Ende des zweiten Veranstaltungstages
3. Veranstaltungstag
- 08:30 Uhr
- Physische Sicherheit im Fokus: Security Awareness im Konzern wirksam umsetzen
- 1. Governance & Operating Model (Top-Down + Skalierung): C-Level Mandat, klare Rollen (Global/Regional/Local), zentrale Standards mit lokaler Adaption und Nutzung von Multiplikatoren. | 2. KPI-basierte Steuerung & Business Impact : Messung von Verhalten und Risiko, Verknüpfung mit Business-KPIs und regelmäßiges Reporting ins Management. | 3. Physische Sicherheit: Themen, Prozesse & Rollen: Klare Definition relevanter Use Cases (z. B. Zutritt, Vorfälle, Verhalten vor Ort), standardisierte Prozesse und eindeutige Verantwortlichkeiten im Betrieb.
-
Referent(en)
Sancar, Olcay
- 09:30 Uhr
- Vorstellung und Einführung der Human Firewall
-
Referent(en)
Bleuel, Thomas
- 10:30 Uhr
- Kaffee- und Teepause
- 11:00 Uhr
- The Why: Erfolgsfaktor Zielsetzung und was dabei zu beachten ist.
- 12:00 Uhr
- The What: Wie kann der Methoden-Mix aussehen – und warum?
- 13:00 Uhr
- Mittagspause
- 14:00 Uhr
- The How & the Who: Impulse für die Umsetzung, Erfolgsfaktoren, Erfolgsmessung und was sonst noch wichtig ist.
- 15:00 Uhr
- Ende der Vortragsreihe
- Kaffee- und Teepause
- 15:30 Uhr
- Zertifikatsprüfung zum „Security Awareness Expert, BdSI“
- 16:30 Uhr
- Ende der Veranstaltung
Referenten
Referent(en)
-
Bleuel, ThomasSeit 2022 Senior Cybersecurity Awareness Officer bei der Siemens Energy Global GmbH & Co. KG. Zuvor war er über acht Jahre für das konzernweite Cybersecurity Awarenessprogramm des Energieversorgers E.ON verantwortlich und zuletzt bereits als Cybersecurity Officer für die Siemens Energy. Als zertifizierter Manager für interne und Change-Kommunikation sowie CISSP und CISM versteht er es, die manchmal komplexen Inhalte aus dem Bereich Cybersicherheit verständlich für sein Publikum aufzubereiten um sicherzustellen, dass aus Betroffenen Beteiligte werden.
-
Oveyssi, SarahDiplom-Wirtschaftspsychologin (FH) , Studium der Wirtschaftspsychologie (Schwerpunkt Arbeit und Technik) an der Leuphana Universität in Lüneburg. Darüber hinaus absolvierte sie eine Ausbildung zum systemischen Coach bei dr. alexander et kreutzer (Systemische Managementberatung). Sie ist Gründungsmitglied der etalon international GmbH. Sarah Oveyssi war neun Jahre als Trainerin und Coach bei einer Unternehmensberatung tätig. Ihre Themenschwerpunkte sind Veränderungsprozesse der Sicherheitskultur in Organisationen, persönliches Coaching aller Führungsebenen, die Einführung und Durchführung verschiedener Instrumente im Arbeits- und Gesundheitsschutz sowie Führungskräfteentwicklung unter Einsatz psychologischer Typenmodelle. Sie hat national wie international Erfahrung in verschiedenen Branchen.
-
Pokoyski, DietmarGeschäftsführer der Awareness-Agentur known_sense. Mitveranstalter der TAKE AWARE EVENTS mit der Social-Engineering-Konferenz BLUFF CITY. Gemeinsam mit Michael Helisch Autor eines Fachbuchs zum Thema Security Awareness. Seit 2005 als Trainer und Supervisor Durchführung von Awareness-Kampagnen und Game Based Security Events in 50 Ländern und 30 Sprachen, u. a. für Deutsche Telekom, T-Systems, Allianz, Commerzbank, BMW Group. Zahlreiche Auszeichnungen wie u. a. den „IT-Sicherheitspreis NRW“ (2007) sowie den „OSPA – Outstanding Security Performance Award“ (2015) für eine herausragende Initiative für Sicherheitsschulungen.
-
Sancar, OlcaySeit Juni 2025 verantwortet er den Aufbau und die Weiterentwicklung der Security Awareness für physische Sicherheit innerhalb der Fresenius Gruppe (Group Security & Resilience) – ein zuvor nicht bestehendes Themenfeld, das seither systematisch etabliert wird.
Sein Verantwortungsbereich umfasst unter anderem Reisesicherheit, Business Continuity Management und physische Sicherheit. Diese Themen setzt er in konkrete, praxisnahe Awareness Maßnahmen um und berücksichtigt dabei aktuelle Entwicklungen wie KI Deepfakes in enger Abstimmung mit angrenzenden Funktionen.
Hierzu konzipiert und steuert er Trainings, Workshops sowie ergänzende Formate wie Podcasts und Live Q&A Sessions. Ziel ist eine konsistente Vermittlung sicherheitsrelevanter Inhalte und deren Verankerung in bestehenden Strukturen und Prozessen.
Zuvor war er beim Hessischen Landeskriminalamt tätig, mit Schwerpunkt organisierte Kriminalität. Im Anschluss übernahm er Funktionen im Bereich Investigations und Corporate Security mit Fokus auf internationale Fälle der Wirtschaftskriminalität.
Sein Profil verbindet Erfahrung aus der Ermittlungsarbeit mit der strukturierten Umsetzung von Security Awareness in einem internationalen Unternehmensumfeld.
Zielgruppe
Führungskräfte und Verantwortliche in den Bereichen Unternehmenssicherheit sowie Unternehmenskommunikation/Marketing, Unternehmens- und Sicherheitsberater/innen, Quer- und Neueinsteigende im Bereich der Unternehmenssicherheit, Projektverantwortliche und interne Auditor /innen
Anmeldung
-
Veranstaltungsort
Dieses Seminar findet im Kranz Parkhotel GmbH, Mühlenstraße 32-44, 53721 Siegburg statt. Wir haben für Sie im Veranstaltungshotel bis 4 Wochen vor Veranstaltungsbeginn ein begrenztes Zimmerkontingent zu ermäßigten Preisen reserviert. Bitte buchen Sie direkt beim Hotel und nennen Sie das Stichwort "SIMEDIA".
-
Kosten
Die Teilnahmegebühren für den dreitägigen Lehrgang betragen 2.250,– €. Der Preis versteht sich zuzüglich Mehrwertsteuer. Darin enthalten sind eine digitale Dokumentation, Mittagessen, Erfrischungen und Pausenverpflegung sowie das gemeinsame Abendessen zwischen zwei gebuchten Veranstaltungstagen.






