Cybersicherheit und Compliance für Produkte, auf die Verlass sein muss.
Damschen Systems AB ist die unabhängige Beratung von Dr. Marvin Damschen. Ich unterstütze Unternehmen bei der Entwicklung softwareintensiver Produkte dabei, regulatorische Vorgaben wie den Cyber Resilience Act und NIS 2 sowie Standards wie IEC 62443, ISO 21434 und ISO 26262 zu erfüllen. Mein Ziel ist es Anforderungen in der Praxis umzusetzen, nicht nur auf dem Papier.
Leistungen
Die meisten Projekte decken einen oder mehrere der untenstehenden Bereiche ab. Manche Kunden buchen einen einzelnen Workshop, andere ziehen mich über mehrere Monate hinzu. Wir stimmen den Umfang gemeinsam ab.
Threat Modeling & Risikobewertung
Strukturierte Analyse Ihres Systems, ob eingebettet, IT, OT oder cloud-verbunden, mit Methoden wie STRIDE. Moderierte Workshops mit Ihrem Team, dokumentierte Risiken und konkrete Gegenmaßnahmen, die direkt in Ihre Produktanforderungen einfließen.
Gap-Analyse & Audits
Unabhängige Bewertung Ihrer Entwicklungsprozesse und Produkte, z.B. gegen IEC 62443-4-2, ISO 21434, ISO 26262 und ASPICE. Ziel ist ein priorisierter Verbesserungsplan, der gemeinsam mit Ihnen erarbeitet wird. Nicht nur eine Befundliste.
Regulatorische Vorbereitung
Praktische Unterstützung zu Cyber Resilience Act, NIS 2, EU-Maschinenverordnung und weiteren Vorschriften: was konkret für Ihre Produkte gilt, was dokumentiert werden muss und wie Sie SBOM-Handling und Schwachstellenmeldung aufsetzen.
Prozessimplementierung
Praxisnahe Hilfe beim Schreiben und Einführen von Entwicklungsprozessen, denen Ihre Entwickler tatsächlich folgen, z.B. Threat Modeling, Schwachstellenanalyse oder Software-Tool-Management und -Qualifizierung.
Schulungen & Workshops
Maßgeschneiderte Formate von Cybersicherheits-Grundlagen bis zur praktischen Umsetzung, z.B. SBOM-Scanning und Threat Modeling. Ich habe außerdem Erfahrung in der Erstellung von Selbstlernkursen.
Safety & Security eingebetteter Systeme
In echten Produkten sind funktionale Sicherheit und Cybersicherheit selten getrennt. Ich helfe Ihnen, ISO 26262 und ISO 21448 gemeinsam mit Ihrer Security-Arbeit zu handhaben. Einschließlich früher Praxis zur KI-Sicherheit (ISO PAS 8800).
F&E- & Innovationsprojekte
Unterstützung in Forschungs- und Innovationsprojekten: von der Idee und Förderbeantragung bis zur Durchführung und technischen Validierung. Ich habe EU- und Vinnova-finanzierte Projekte mit Budgets über 1 Mio. € und Teams von 15+ Personen geleitet, oft mit funktionierenden Prototypen als konkretem Ergebnis.
Ihr Ansprechpartner

Mein Name ist Marvin Damschen, ich bin der Berater hinter Damschen Systems AB. Ich habe Informatik am Karlsruher Institut für Technologie (KIT) promoviert und beschäftige mich seit über einem Jahrzehnt mit Cybersicherheit und funktionaler Sicherheit eingebetteter, softwareintensiver Systeme; zunächst in der Forschung am KIT und bei RISE, dann als Cybersecurity Team Lead beim Beratungsunternehmen Evidente, nun unter eigenem Namen.
Die Arbeit war schon immer praxisnah. Bei RISE haben meine Teams Prototypen gebaut wie die Automation für den Elektrotraktor „Drever 120“, live vorgeführt vor den Agrarministern der EU, und ein Drohnensystem zur Brandbekämpfung auf RoRo-Schiffen. Als Berater habe ich Entwicklungsprozesse bei Automobilzulieferern auditiert, Threat Modeling für cloud-verbundene industrielle Systeme und Maschinen durchgeführt sowie Schulungen zum Cyber Resilience Act aufgebaut und gehalten. Außerdem beteilige ich mich an der Standardisierung im Komitee SEK TK 65 (IEC 62443, EN 40000-1), habe die Open-Source-Projekte WayWise und WayWiseR initiiert, und meine Forschung, von der Cybersicherheits-Risikobewertung virtuell gekoppelter Zugverbände bis zum Weg zu CE-zertifizierten autonomen Forstmaschinen, hat zu über zwanzig begutachteten Publikationen geführt (mehr dazu auf meiner persönlichen Webseite).
Ich arbeite sowohl mit kleineren Unternehmen, die zum ersten Mal mit Cybersicherheitsanforderungen konfrontiert sind, als auch mit großen Organisationen mit ausgereiften Prozessen. Für erstere lautet die Frage meist: „Was müssen wir eigentlich tun, und in welcher Reihenfolge?“ Für letztere geht es typischerweise um unabhängige Analysen, Audits oder Unterstützung durch einen Spezialisten, die sich in bestehende Strukturen integriert. Ich fühle mich in beiden Kontexten wohl.
Werdegang
Ein kurzer Überblick. Der vollständige Lebenslauf ist auf Anfrage erhältlich.
- 2026 –Damschen Systems AB Gründer & Senior Berater für Cybersicherheit und Compliance
- 2025 – 2026Evidente Cybersecurity Team Lead & Technical Management Consultant
- 2020 – 2025RISE Research Institutes of Sweden Senior Researcher, später Research Lead, Dependable Transport Systems
- 2014 – 2019Karlsruher Institut für Technologie (KIT) Wissenschaftlicher Mitarbeiter / Postdoktorand · Dr.-Ing. (magna cum laude)
Kontakt
Der einfachste Weg ist eine kurze E-Mail. Melden Sie sich gerne, und wir schauen dann gemeinsam weiter.
Telefon
+46 760 06 44 03Standort
Borås, SwedenVor Ort oder remote