Cybersäkerhet och compliance för produkter som vi förlitar oss på.

Damschen Systems AB är Dr. Marvin Damschens oberoende konsultbolag. Jag hjälper organisationer som utvecklar mjukvaruintensiva produkter att möta regelverk som Cyber Resilience Act och NIS 2 samt standarder som IEC 62443, ISO 27001, ISO 21434 och ISO 26262. Mitt mål är att få kraven att fungera i praktiken, inte bara på papper.

Baserad i Borås · Uppdrag i hela Sverige och Europa · Jag arbetar på svenska, engelska eller tyska

Tjänster

De flesta uppdrag berör ett eller flera av områdena nedan. Vissa kunder bokar en enskild workshop, andra tar in mig under längre tid. Vi avgränsar det tillsammans.

Hotmodellering & riskbedömning

Strukturerad analys av ert system, inbyggt, IT, OT eller molnanslutet, med metoder som STRIDE. Faciliterade workshops med ert team, dokumenterade risker och konkreta åtgärder som matas direkt in i era produktkrav.

Gap-analys & revisioner

Oberoende granskning av utvecklingsprocesser och produkter t.ex. mot IEC 62443-4-2, ISO 21434, ISO 26262 och ASPICE, som resulterar i en prioriterad förbättringsplan framtagen tillsammans med er. Inte bara en lista med avvikelser.

Regulatorisk beredskap

Praktiskt stöd för Cyber Resilience Act, NIS 2, EU:s maskinförordning och andra förordningar: vad som faktiskt gäller för era produkter, vad som ska dokumenteras och hur ni sätter upp hantering av SBOM och sårbarhetsrapportering.

Processimplementering

Praktisk hjälp med att skriva och införa utvecklingsprocesser som era utvecklare faktiskt följer t.ex. hotmodellering, sårbarhetsanalys eller hantering och kvalificering av mjukvaruverktyg.

Utbildning & workshops

Skräddarsydda sessioner från grunderna i cybersäkerhet till praktisk genomföring t.ex. SBOM-skanning och hotmodellering. Jag har även erfarenhet av att skapa självstudiekurser.

Säkerhet & cybersäkerhet i inbyggda system

I riktiga produkter hör funktionssäkerhet och cybersäkerhet sällan isär. Jag hjälper er hantera ISO 26262 och ISO 21448 tillsammans med säkerhetsarbetet, inklusive tidig praxis för AI-säkerhet (ISO PAS 8800).

Forskning & innovation

Stöd i FoU- och innovationsprojekt: från idé och finansieringsansökan till genomförande och teknisk validering. Jag har lett EU- och Vinnova-finansierade projekt med budgetar över 1 M€ och team på 15+ personer, ofta med fungerande prototyper som konkret resultat.

Vem du kommer att arbeta med

Porträtt av Marvin Damschen

Jag heter Marvin Damschen och är konsulten bakom Damschen Systems AB. Jag har en doktorsexamen i datavetenskap från Karlsruhe Institute of Technology (KIT), Tyskland, och har ägnat mer än ett decennium åt säkerhet och cybersäkerhet i inbyggda, mjukvaruintensiva system; först inom forskning på KIT och RISE, sedan som Cybersecurity Team Lead på konsultbolaget Evidente, nu under eget namn.

Arbetet har alltid varit praktiskt. På RISE byggde mina team prototyper som automationen av eltraktorn ”Drever 120”, demonstrerad live för EU:s jordbruksministrar, och ett drönarsystem för brandbekämpning på ro-ro-fartyg. Som konsult har jag granskat utvecklingsprocesser hos fordonsleverantörer, hotmodellerat molnanslutna industriella system och maskiner, samt byggt och genomfört utbildningar om Cyber Resilience Act. Jag har även bidragit till standardiseringsarbete genom SEK TK 65 (IEC 62443, EN 40000-1), har initierat open source-projekten WayWise och WayWiseR. Min forskning, från cybersäkerhetsriskbedömning av virtuellt kopplade tåg till vägen mot CE-märkta autonoma skogsmaskiner, har resulterat i över tjugo granskade publikationer (mer detaljer på min personliga hemsida).

Jag arbetar både med mindre företag som ställs inför cybersäkerhetskrav för första gången och med stora organisationer med mogna processer. För de förra handlar frågan oftast om ”vad behöver vi egentligen göra, och i vilken ordning?” För de senare handlar det typiskt om oberoende analyser, granskningar eller specialiststöd som integreras i befintliga strukturer. Jag trivs i båda sammanhangen.

  • Cyber Resilience Act
  • NIS 2
  • IEC 62443
  • ISO 21434
  • ISO 26262
  • ISO 21448
  • ISO 13849
  • ASPICE
  • UN R155
  • MDR / IVDR
  • FDA §524B
  • Machinery Regulation

Bakgrund

En kort version. Fullständigt CV skickas gärna på begäran.

  • 2026 –
    Damschen Systems AB Grundare & senior konsult inom cybersäkerhet och compliance
  • 2025 – 2026
    Evidente Sweden AB Cybersecurity Team Lead & Technical Management Consultant
  • 2020 – 2025
    RISE Research Institutes of Sweden AB Senior Researcher, senare Research Lead, Dependable Transport Systems
  • 2014 – 2019
    Karlsruhe Institute of Technology (KIT), Tyskland Forskare, Chair for Embedded Systems · Tekn.dr (Dr.-Ing., magna cum laude)

Kontakt

Enklast är att börja med ett kort mejl. Hör gärna av dig, så tar vi det därifrån.

Plats

Borås, Sweden
På plats eller på distans