Product Security Officer (TÜV)
- Neue EU-Vorgaben für sichere digitale Produkte richtig umsetzen
- Sicherheit von der Entwicklung bis zum Ende des Supports mitdenken
- Schwachstellen früh erkennen und Risiken bei Zulieferern reduzieren
Einzigartig qualifiziert: Die erste Personenzertifizierung für Product Security Manager
Machen Sie Ihre Produkte sicher, regelkonform und zukunftsfähig
Mit dem EU Cyber Resilience Act steigen die Anforderungen an Hersteller digitaler und vernetzter Produkte. Unternehmen müssen Cybersicherheit künftig über den gesamten Produktlebenszyklus berücksichtigen und nachvollziehbar belegen können.
Diese fünftägige Weiterbildung qualifiziert Sie dafür, Product Security in Ihrem Unternehmen professionell zu steuern. Von der sicheren Entwicklung über den Umgang mit Zulieferern bis zur Reaktion auf Schwachstellen und Sicherheitsvorfälle.
Sie lernen:
- neue EU-Vorgaben für sichere digitale Produkte zuverlässig umzusetzen
- Produktsicherheit von der Entwicklung bis zum Ende des Supports zu gewährleisten
- Schwachstellen frühzeitig zu erkennen und Risiken bei Komponenten und Zulieferern zu reduzieren
Sie erfahren, wie Sie Cybersecurity-Risiken für Software, IoT-, OT- und physische Produkte bewerten, passende Sicherheitsanforderungen ableiten und Security by Design sowie Security by Default in bestehende Produktprozesse integrieren.
Darüber hinaus lernen Sie, Komponenten, Open-Source-Software und Lieferketten systematisch zu prüfen. Sie können SBOMs einordnen, Restrisiken bewerten und die erforderlichen Nachweise für interne und regulatorische Anforderungen vorbereiten.
Ein weiterer Schwerpunkt liegt auf dem professionellen Schwachstellenmanagement und der Reaktion auf Sicherheitsvorfälle. Sie lernen, Schwachstellen zu bewerten, geeignete Patch-Strategien zu entwickeln, Meldepflichten einzuhalten und die Kommunikation mit Kunden sicher vorzubereiten.
Auch die wichtigsten rechtlichen und normativen Rahmenbedingungen werden verständlich eingeordnet. Dazu gehören der EU Cyber Resilience Act, IEC 62443, CE-Konformität, Produkthaftung, Supportpflichten sowie die Bezüge zu NIS 2 und zur Maschinenverordnung.
Nach Abschluss können Sie Product Security als zentrale Schnittstelle zwischen Entwicklung, IT-Security, Legal, Qualitätsmanagement, Einkauf, Management, Lieferanten und Kunden wirksam koordinieren und Ihre Qualifikation mit der ersten Personenzertifizierung für Product Security Manager nachweisen.

Mit Bestehen der Prüfung zum Product Security Officer (TÜV) erlangen Sie ein drei Jahre gültiges Zertifikat.
Preise (pro Person)
- Schulungspreis
- 2.900,00 €
inkl. MwSt. 3.451,00 € - Prüfungspreis
- 350,00 €
inkl. MwSt. 416,50 € - Inhouse-Schulung
- Auf Anfrage
Eine hochwertige Verpflegung mit ausgewählten Snacks und Mittagessen sowie umfangreiche Schulungsmaterialien sind im Preis von offenen Präsenzseminaren inbegriffen.
Offene Termine
Ansprechpartner


Kursinhalte
Sie lernen alles Wichtige rund um das Thema Produktsicherheit – vom Rollenprofil bis zu den geltenden Normen.
- Rolle, Aufgaben und Verantwortlichkeiten des Product Security Officer
- Cybersecurity-Grundlagen für Produkte, OT-, IoT- und Softwareumgebungen
- Security by Design und Security by Default im Produktlebenszyklus
- Sichere Produktentwicklung von der Anforderung bis zum „end of life“.
- Threat Modeling, Risikobewertung und Ableitung von Sicherheitsanforderungen
- Bewertung von Restrisiken, Risikoakzeptanz und Managementfreigaben
- Sichere Architektur-, Implementierungs- und Testprinzipien
- Code- und Versionsmanagement, sichere Programmierung und Security Testing
- Lieferkettenrisiken, Zulieferermanagement und Open-Source-Komponenten
- Bill of Materials, Software Bill of Materials und SBOM-Standards
- Dokumentation, Nachweisführung, Kundendokumentation und Konformität
- Schwachstellenmanagement über den gesamten Produktlebenszyklus
- CVE, CVSS, EPSS, KEV, CSAF und risikobasierte Patch-Strategien
- Product Security Incident Response und Kommunikation von Schwachstellen
- Meldepflichten, Sicherheitsupdates, Supportzeiträume und Umgang mit nicht-patchbaren Assets
- EU Cyber Resilience Act (CRA), EU- Maschinenverordnung (MVO), NIS-2 Richtlinie, IEC 62443 sowie weitere regulatorische Anforderungen
- Produkthaftung, Datenschutz, Exportkontrolle und Security-Mängel als Produktfehler
- Praxisnahe Übungen, Fallbeispiele und Prüfungsvorbereitung
Informationen zur TÜV-Prüfung
Mit dem Klick auf den folgenden Button stimmen Sie zu, dass Videos von Youtube geladen werden dürfen. Sie finden Informationen hierzu in unserer Datenschutzerklärung.
Niveau
Zielgruppe
Die Weiterbildung richtet sich an Fach- und Führungskräfte aus Produktmanagement, Entwicklung, IT- und OT-Security, Qualitätsmanagement, Compliance, Einkauf und technischer Dokumentation, die Verantwortung für digitale oder vernetzte Produkte tragen und Anforderungen aus CRA und Maschinenverordnung umsetzen müssen.
Referenten

Bastian Klipp
Bastian Klipp ist Experte für IT-Sicherheit, künstliche Intelligenz, den EU AI Act und weitere Compliance-Themen, wie z. B. den CRA oder DORA.
Neben seiner Referententätigkeit ist er auch als Berater und Coach aktiv und Fachbuchautor bei TÜV Media, wo er unter anderem an der Reihe "KI-Management nach ISO/IEC 42001 (KIM)" beteiligt ist. Er ist u. a. TÜV-zertifizierter ISO/IEC 42001 Auditor und AI-Trainer, ISO 9001 Lead Auditor, Informationssicherheitsbeauftragter (ISO/IEC 27001) und IT-Grundschutz Praktiker.

Ralf Lembke
Ralf Lembke ist Experte für Experte für die Normen ISO 9001, ISO 14001, ISO/IEC 20000-1, ISO 22301, ISO/IEC 27001, ISO/IEC 27019, ISO/IEC 27701, ISO 28000, ISO 37301, ISO/IEC 42001.
Er ist als leitender Zertifizierungsauditor für div. Zertgesellschaften weltweit tätig und Board Member des CyberIntelligence Institute.
Weitere Informationen
Welche Voraussetzungen muss ich für die Teilnahme an der Schulung mitbringen?
Informationssicherheitsverständnis und grundlegende Kenntnisse, IT und OT-Grundkenntnisse, gutes Normenverständnis sowie Prozesskenntnisse sind erforderlich.
Kann ich die Schulung auch als Inhouse-Schulung buchen?
Ja, diese Schulung können wir auch als Inhouse-Schulung in Ihrem Unternehmen durchführen. Senden Sie uns dafür einfach eine Anfrage.
Was sind die Aufgaben eines Product Security Officers?
Ein Product Security Officer sorgt dafür, dass Cybersecurity von Beginn an in Produktstrategie, Entwicklung, Betrieb und Wartung verankert wird.
An wen richtet sich die Schulung zum Product Security Manager (TÜV)?
Die Schulung richtet sich an Fachkräfte, die mit Produkten mit digitalen Elementen arbeiten, insbesondere aus den Fachbereichen Produktmanagement, Entwicklung/R&D, IT-, OT- und IoT-Security, Qualitätsmanagement, Compliance, Legal, Einkauf, Supplier Management, technische Dokumentation sowie Projekt- und Programmmanagement.
Warum werden zertifizierte Product Security Manager benötigt?
Weil die Cybersecurity-Anforderungen an Produkte deutlich steigen.
Vernetzte Systeme, Softwarekomponenten, OT- & IoT-Produkte und neue regulatorische Vorgaben wie z.B. der EU Cyber Resilience Act verpflichten Hersteller dazu, Produktsicherheit systematisch nachzuweisen. Hier kommen Product Security Officers ins Spiel, die diese Vorgaben gemäß Security by Design und Security by Default umsetzen.