Cybersicherheit und Compliance für Produkte, auf die Verlass sein muss.

Damschen Systems AB ist die unabhängige Beratung von Dr. Marvin Damschen. Ich unterstütze Unternehmen bei der Entwicklung softwareintensiver Produkte dabei, regulatorische Vorgaben wie den Cyber Resilience Act und NIS 2 sowie Standards wie IEC 62443, ISO 21434 und ISO 26262 zu erfüllen. Mein Ziel ist es Anforderungen in der Praxis umzusetzen, nicht nur auf dem Papier.

Sitz in Borås, Schweden · Projekte in Schweden und ganz Europa · Beratung auf Deutsch, Englisch oder Schwedisch

Leistungen

Die meisten Projekte decken einen oder mehrere der untenstehenden Bereiche ab. Manche Kunden buchen einen einzelnen Workshop, andere ziehen mich über mehrere Monate hinzu. Wir stimmen den Umfang gemeinsam ab.

Threat Modeling & Risikobewertung

Strukturierte Analyse Ihres Systems, ob eingebettet, IT, OT oder cloud-verbunden, mit Methoden wie STRIDE. Moderierte Workshops mit Ihrem Team, dokumentierte Risiken und konkrete Gegenmaßnahmen, die direkt in Ihre Produktanforderungen einfließen.

Gap-Analyse & Audits

Unabhängige Bewertung Ihrer Entwicklungsprozesse und Produkte, z.B. gegen IEC 62443-4-2, ISO 21434, ISO 26262 und ASPICE. Ziel ist ein priorisierter Verbesserungsplan, der gemeinsam mit Ihnen erarbeitet wird. Nicht nur eine Befundliste.

Regulatorische Vorbereitung

Praktische Unterstützung zu Cyber Resilience Act, NIS 2, EU-Maschinenverordnung und weiteren Vorschriften: was konkret für Ihre Produkte gilt, was dokumentiert werden muss und wie Sie SBOM-Handling und Schwachstellenmeldung aufsetzen.

Prozessimplementierung

Praxisnahe Hilfe beim Schreiben und Einführen von Entwicklungsprozessen, denen Ihre Entwickler tatsächlich folgen, z.B. Threat Modeling, Schwachstellenanalyse oder Software-Tool-Management und -Qualifizierung.

Schulungen & Workshops

Maßgeschneiderte Formate von Cybersicherheits-Grundlagen bis zur praktischen Umsetzung, z.B. SBOM-Scanning und Threat Modeling. Ich habe außerdem Erfahrung in der Erstellung von Selbstlernkursen.

Safety & Security eingebetteter Systeme

In echten Produkten sind funktionale Sicherheit und Cybersicherheit selten getrennt. Ich helfe Ihnen, ISO 26262 und ISO 21448 gemeinsam mit Ihrer Security-Arbeit zu handhaben. Einschließlich früher Praxis zur KI-Sicherheit (ISO PAS 8800).

F&E- & Innovationsprojekte

Unterstützung in Forschungs- und Innovationsprojekten: von der Idee und Förderbeantragung bis zur Durchführung und technischen Validierung. Ich habe EU- und Vinnova-finanzierte Projekte mit Budgets über 1 Mio. € und Teams von 15+ Personen geleitet, oft mit funktionierenden Prototypen als konkretem Ergebnis.

Ihr Ansprechpartner

Porträt von Marvin Damschen

Mein Name ist Marvin Damschen, ich bin der Berater hinter Damschen Systems AB. Ich habe Informatik am Karlsruher Institut für Technologie (KIT) promoviert und beschäftige mich seit über einem Jahrzehnt mit Cybersicherheit und funktionaler Sicherheit eingebetteter, softwareintensiver Systeme; zunächst in der Forschung am KIT und bei RISE, dann als Cybersecurity Team Lead beim Beratungsunternehmen Evidente, nun unter eigenem Namen.

Die Arbeit war schon immer praxisnah. Bei RISE haben meine Teams Prototypen gebaut wie die Automation für den Elektrotraktor „Drever 120“, live vorgeführt vor den Agrarministern der EU, und ein Drohnensystem zur Brandbekämpfung auf RoRo-Schiffen. Als Berater habe ich Entwicklungsprozesse bei Automobilzulieferern auditiert, Threat Modeling für cloud-verbundene industrielle Systeme und Maschinen durchgeführt sowie Schulungen zum Cyber Resilience Act aufgebaut und gehalten. Außerdem beteilige ich mich an der Standardisierung im Komitee SEK TK 65 (IEC 62443, EN 40000-1), habe die Open-Source-Projekte WayWise und WayWiseR initiiert, und meine Forschung, von der Cybersicherheits-Risikobewertung virtuell gekoppelter Zugverbände bis zum Weg zu CE-zertifizierten autonomen Forstmaschinen, hat zu über zwanzig begutachteten Publikationen geführt (mehr dazu auf meiner persönlichen Webseite).

Ich arbeite sowohl mit kleineren Unternehmen, die zum ersten Mal mit Cybersicherheitsanforderungen konfrontiert sind, als auch mit großen Organisationen mit ausgereiften Prozessen. Für erstere lautet die Frage meist: „Was müssen wir eigentlich tun, und in welcher Reihenfolge?“ Für letztere geht es typischerweise um unabhängige Analysen, Audits oder Unterstützung durch einen Spezialisten, die sich in bestehende Strukturen integriert. Ich fühle mich in beiden Kontexten wohl.

  • Cyber Resilience Act
  • NIS 2
  • IEC 62443
  • ISO 21434
  • ISO 26262
  • ISO 21448
  • ISO 13849
  • ASPICE
  • UN R155
  • MDR / IVDR
  • FDA §524B
  • Machinery Regulation

Werdegang

Ein kurzer Überblick. Der vollständige Lebenslauf ist auf Anfrage erhältlich.

  • 2026 –
    Damschen Systems AB Gründer & Senior Berater für Cybersicherheit und Compliance
  • 2025 – 2026
    Evidente Cybersecurity Team Lead & Technical Management Consultant
  • 2020 – 2025
    RISE Research Institutes of Sweden Senior Researcher, später Research Lead, Dependable Transport Systems
  • 2014 – 2019
    Karlsruher Institut für Technologie (KIT) Wissenschaftlicher Mitarbeiter / Postdoktorand · Dr.-Ing. (magna cum laude)

Kontakt

Der einfachste Weg ist eine kurze E-Mail. Melden Sie sich gerne, und wir schauen dann gemeinsam weiter.

Standort

Borås, Sweden
Vor Ort oder remote