Profile – Jan-Peter von Hunnius (DE, Projektleiter Produksicherheit)

# Profil: Jan-Peter von Hunnius — Projektleiter Produksicherheit (Cyber Security)

> Quelle: `CYEQT - Jan von Hunnius - DE.pdf` (Stand Feb 2026)
> Sprache: Deutsch · Variante: Projektleiter / Strategie & Compliance Fokus

## Rolle
**Projektleiter Produksicherheit (Cyber Security) | Strategie, Compliance & Prozessmanagement (CRA, UN R155, ISO/SAE 21434, ISO/IEC 62443)**

*Verbindet strategische Beratung mit operativer Umsetzung – von der OEM-Verhandlung bis zur Bit-Ebene.*

## Schlüsselkompetenzen
Projektleitung, Projektmanagement, Productsicherheit, Koordination, Strategische Koordination, Interne Koordination, Abteilungsübergreifende Zusammenarbeit, Schnittstellenmanagement, Stakeholder Management, Compliance Management, Regulatorien (UN R155, ISO/SAE 21434, ISO/IEC 62443, Cyber Resilience Act, CSMS), Audit, Assessment, Gesetzeskonformität, Governance, Prozessmanagement, Prozessaufbau, Prozessoptimierung, CMMI, Automotive SPICE, TARA, Threat Analysis, Risk Assessment, Item Definition, Cybersecurity-Konzept, Systemengineering, Systemarchitektur, Automotive Cyber Security, Functional Safety, Secure Boot, Secure Communication, Kryptografie, Penetration Test, Embedded Systems, OEM Verhandlung, Requirements Engineering.

## Berufliche Zusammenfassung
Erfahrener Projektleiter und Cybersecurity-Experte mit schwerpunktmäßiger Erfahrung in der strategischen Koordination von Produktsicherheit (Cyber Security). Spezialisiert auf Compliance-Management, den Aufbau von Cybersecurity-Prozessen (CSMS) und den Umgang mit relevanten Regulatorien (UN R155, Cyber Resilience Act). Verbindet fundiertes Systemtechnik-Know-how mit über 25 Jahren Branchenerfahrung. Fokus auf Verknüpfung von technischen Anforderungen mit geschäftlichen Zielen und Prozessoptimierung.

## Thematic Focus / Themenschwerpunkte
- **Cybersecurity Engineering** (2021–heute / 5 Jahre): Item Definition · TARA · Cybersecurity-Konzept · ISO/SAE 21434 · ISO/IEC 62443
- **Entwicklungs-Prozesse** (1999–heute / 26 Jahre): CMMi · Automotive SPICE · Agile · SCRUM · ISO/SAE 21434 · ISO/IEC 62443
- **Software-Entwicklung** (1993–heute / 32 Jahre): C/C++ · Rust · Java · Scala · Modula-2 · Pascal · COBOL

## Ausbildung
- **Diplom Informatik**, Universität Ulm (1996–1999) — Schwerpunkt Programmiermethodik, Nebenfach Wirtschaftswissenschaften. Diplomarbeit: Objektorientierte Entwicklung kontinuierlicher Systeme.
- **Vordiplom Informatik**, Universität Ulm (1993–1996) — Nebenfach Wirtschaftswissenschaften.

## Sprachen
- Deutsch — Muttersprache
- Englisch — Verhandlungssicher

## Kunden & Branchenerfahrung
- **Automotive** (1999–heute / 26 Jahre): Daimler · AVL · U-Shin · Veoneer · Brose · Weber Hydraulik · Flux Mobility · Schaeffler Engineering · Magna Engineering
- **Halbleiter** (2010–heute / 15 Jahre): NXP · HID
- **Versicherungen** (2012–2016 / 4 Jahre): Generali

## Top-Erfolge
- Durch TARA-Optimierung und CS-Konzept mehrere 100k € Entwicklungsaufwand vermieden.
- Security Assessments und Reviews durch OEMs erfolgreich bestanden.
- Effizientes CSMS-Rollout über Branchengrenzen hinweg.
- Über den Projektauftrag hinaus strategischen Impact auf Business Case erkannt und gemeinsam mit dem OEM adressiert.
- Wegweisende Architekturentscheidungen mit Systemwirkung angestoßen.
- Bereiche und Projekte erfolgreich durch Prozess-Assessments geführt.

## Projekte & Positionen
- **FH Joanneum Graz** (2024–heute): Lektor „Automotive Cyber Security" im Masterstudiengang Fahrzeugtechnik.
- **EASELINK** (Q2–Q3 2025): Cybersecurity-Beratung; Architektur-Änderung zur Vereinfachung der Safety/Communication-Trennung zwischen MCs. *Stack: ISO 15118, BLE, UWB, SecOC, UDS, PTC codeBeamer, Cymetris, Enterprise Architect.*
- **Weber Hydraulik** (Q2–Q3 2025): Cybersecurity-Beratung & AI-Strategie; Portierung Automotive-CSMS auf CRA-fallende Geschäftsbereiche; Einführung AI-gestützter Prozesse. *Stack: CRA, CSMS, LLM, Vector Store, Generative AI, AI Pipeline.*
- **Joyson Safety** (Q2–Q3 2025): Gap-Analyse CSMS gegen ISO/SAE 21434.
- **Breachlabz / Aston Martin Lagonda** (Q1–Q3 2025): Koordination & Moderation Penetration Test.
- **NVIDIA** (Q1 2024–Q3 2025): Cybersecurity Assessments für Middleware-Komponenten. *Stack: NDAS, Middleware, JIRA, Confluence.*
- **CYEQT Knowledge Base** (2024): Studie TARA Tools (ESCRYPT CycurRISK, AVL ThreatGuard, Ansys Medini, Cymetris).
- **Mobileye** (2024): Item Definition „out of context" für ADAS.
- **Pierer Innovation / KTM** (2024): Abgekürzte TARA & Threat Model unter Zeitdruck; PKI-Infrastruktur, UN R155, ISO 27001, ISO/IEC 62443.
- **Brose E-Bikes** (2023–2024): Sicherheitskonzept E-Bike (Komponenten-Wechsel).
- **Flux Mobility** (2023–2024): TARA/Sicherheitskonzept Verbrenner→E-Antrieb; SecOC, OEM-Gespräche.
- **Schaeffler Engineering** (2023): TARA/Sicherheitskonzept Kupplung E-Antrieb (Infineon Aurix TC3).
- **Magna Engineering** (2023): SecOC und Intrusion Detection Konzepte (Gesamtfahrzeug).
- **Bluewind** (2023): Stack-Konfiguration, OEM-Anforderungsabstimmung (Vector MicroSAR, DaVinci, Aurix TC3).
- **Weber Hydraulik** (2022–2025): TARA & Sicherheitskonzept durch OEM-Review; ~100k€ Aufwand gespart. *Stack: Aurix TC2, Polarion, JIRA, Confluence.*
- **CYRES Consulting Austria** (2023–2024): Geschäftsführer & Head of Cybersecurity Engineering; Gründung Tochterfirma Graz.
- **Veoneer Restraint Control** (2022–2024): TARA/Sicherheitskonzept OEM-Review; Key Lifecycle Management OEM↔Supplier.
- **Veoneer – Data Storage** (2021–2022): TARA, Secure Boot, SecOC, Ethernet, X.509, MQTT, Fuzz Test, Yocto Linux, Aurix TC3, Intel Denverton.
- **U-Shin Schliess-Systeme – Remote Unlock** (2020–2022): BLE-Lokalisierung (10 cm mit 3 Antennen), App für Smartphones/Wearables, Reader-ECU. *Stack: Android, Wear OS, iOS, Java, Swift, NFC, BLE, AutoSAR, NXP S12/S32.*
- **U-Shin – ESCL** (2015–2020): Tool-/Prozessmigration zu codeBeamer/Stages; Automotive SPICE, ISO 26262 ASIL D/B.
- **Bosch Rexroth** (2013–2015): Schlanker CMMI-konformer Prozess.
- **Generali** (2011–2016): CMMI-Assessment als Qualitätsbeauftragter.
- **NXP Semiconductors** (2010–2011): CMMI-Assessment; NFC, RFID, JCOP, Common Criteria.
- **AVL List** (2007–2010): Prozessaufbau & CMMI-Assessments.
- **Atronic Austria** (2004–2007): Prozesse & Tool-Infrastruktur; IBM Doors Factory.
- **Daimler / Universität Ulm** (1999–2003): Doktorand SW-Prozessgestaltung; CMM, RUP, XP, GQM, Experience Factory.

## Private Projekte (Auswahl)
- **AutoSAR Classic Stack** (2023–heute): Secure Open-Source AutoSAR-Stack in Rust.
- **Vintage Computer Emulation** (2023–heute): Rust, Re-Use, Open Source.
- **Poker-Bot Framework** (2010–heute): Professioneller Poker-Bot (Java/Scala/Rust, RL, Nash Equilibrium).

## Publikationen (Auswahl)
- *Insights into Vehicle Security Attack Vectors*, Scapy Con Automotive Regensburg 2024.
- *Cyber Security Beyond Cars: Compliance Challenges for OEMs and Their Supply Chain*, VDI München 2024.
- *Keynote & Workshop Automotive Cybersecurity*, QFD Group Budapest 2023.
- *Efficient & Effective TARA Development*, IQPC Automotive Cybersecurity Europe 2023.
- *Automotive Cybersecurity Nightmares*, CYRES München 2023.
- *Hacking Meets Automotive*, CYRES München 2022.
- *Effective Experience Repositories*, ICSE Portland 2003.
- *Experience in Implementing a Learning Software Organization*, IEEE Software 2002.
- *WESPI – Web Supported Process Improvement*, LSO Oulu 2000.


id: 90266c853654428fbf6c4802dd91106e
parent_id: d735e23d152b4489adaefd3dfe3e8bf8
created_time: 2026-07-19T15:10:20.769Z
updated_time: 2026-07-19T15:10:20.769Z
is_conflict: 0
latitude: 0.00000000
longitude: 0.00000000
altitude: 0.0000
author: 
source_url: 
is_todo: 0
todo_due: 0
todo_completed: 0
source: joplin-desktop
source_application: net.cozic.joplin-desktop
application_data: 
order: 1784473820769
user_created_time: 2026-07-19T15:10:20.769Z
user_updated_time: 2026-07-19T15:10:20.769Z
encryption_cipher_text: 
encryption_applied: 0
markup_language: 1
is_shared: 0
share_id: 
conflict_original_id: 
master_key_id: 
user_data: 
deleted_time: 0
is_locked: 0
extracted_resource_ids: 
type_: 1