Zum Inhalt springen

Services, Wiki-Artikel, Blog-Beiträge und Glossar-Einträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen
Jan Hörnemann

AWARE7 GmbH

Jan Hörnemann

Chief Operating Officer · Prokurist

M.Sc. Internet-Sicherheit (if(is), Westfälische Hochschule). COO und Prokurist mit Expertise in Informationssicherheitsberatung und Security Awareness. Nachwuchsprofessor für Cyber Security an der FOM Hochschule, CISO-Referent bei der isits AG und Promovend am Graduierteninstitut NRW.

Bekannt aus RSA Conference 2026, San Francisco (TeleTrusT German Pavilion)T.I.S.P. Community Meeting 2025, BerlinIT Business Secrets Podcast, EP 31+32Finlex Financial Lines Summit Austria 2025IT-Tage 2024, FrankfurtStadt Mülheim an der RuhrRSA Conference 2023, San Francisco (German-American IT Security Forum)IHK Nordrhein-Westfalen (YouTube)

Berufserfahrung

Nachwuchsprofessor für Cyber Security

2025 - heute

FOM Hochschule für Oekonomie & Management

  • Probevorlesung: „Social Engineering: Wenn der Mensch zur Schwachstelle wird"

COO · Prokurist

2018 - heute

AWARE7 GmbH

  • Erster Praktikant der AWARE7 GmbH - Einstieg über einen Live-Hacking-Vortrag (2018)
  • Aufstieg vom Softwareentwickler über Cybersecurity Referent und Consultant zum Abteilungsleiter Information Security (2019–2023)
  • Chief Operating Officer seit 2023, Prokurist seit Juli 2024
  • Koordination der Abteilungen Information Security und Offensive Services

CISO-Referent

2023 - heute

isits AG International School of IT Security

Promovend

2023 - heute

Graduierteninstitut NRW / Westfälische Hochschule

  • Forschungsschwerpunkt: Phishing-Resilienz und Security Awareness

Ausbildung

Master of Science (M.Sc.) - Internet-Sicherheit

2023

Westfälische Hochschule Gelsenkirchen - if(is)

Bachelor of Science (B.Sc.) - Informatik und Softwaresysteme

2021

Westfälische Hochschule Gelsenkirchen

Zertifizierungen & Qualifikationen

ISO 27001 Lead Auditor (PECB/TÜV)
T.I.S.P. (TeleTrusT)
ITIL 4 (PeopleCert)
BSI IT-Grundschutz-Praktiker (DGI)
Ext. ISB (TÜV)
BSI CyberRisikoCheck
CEH (EC-Council)

Betreute Abschlussarbeiten

Design und Entwicklung eines sicherheitsorientierten KI-Chatbots zur Unterstützung des unternehmensweiten Wissensmanagements: Eine Design Science Research Studie

Tim Blümel · SS 2026

Masterarbeit

Entwicklung und Evaluation eines modellbasierten Vishing-Resilienz-Frameworks für eine sicherheitskritische Organisation

Rene Möller · SS 2026

Masterarbeit

Orchestrierung dynamischer Zugriffskontrolle: MDM-Compliance als Vertrauensanker in Zero-Trust-Umgebungen — Ein Design-Science-Ansatz zur prototypischen Umsetzung mit Open-Source-Komponenten

Ibrahim Soufi · SS 2026

Masterarbeit

Auf der Suche nach dem Mehrwert: Handlungsempfehlungen aus einer empirischen Analyse zur Umsetzung von Cyber-Awarenessmaßnahmen in der Operational Technology unter Berücksichtigung der Integration in die Corporate Governance

Jendrik Eggersglüß · SS 2026

Masterarbeit

Robuste Bedrohungserkennung in 5G‑Netzen mittels adversarial trainierter Autoencoder und föderiertem Lernen

Julian Magnus Spierefka · WS 2025/2026

Masterarbeit

Vorträge & Konferenzen

  • 2023 People, Processes, Technology - The Cybersecurity Triad
  • 2024 New Work - Die Herausforderungen eines modernen ISMS

Wissenschaftliche Publikationen

  1. 2025
    Understanding Regional Filter Lists: Efficacy and Impact

    PoPETS 2025, Vol. 2, S. 309–325

    mit Christian Böttger, Nurullah Demir, Bhupendra Acharya, Norbert Pohlmann, Thorsten Holz, Matteo Große-Kampmann, Tobias Urban

  2. 2025
    Privacy from 5 PM to 6 AM: Tracking and Transparency Mechanisms in the HbbTV Ecosystem

    IEEE/IFIP DSN 2025

    mit Christian Böttger, Henry Hosseini, Christine Utz, Nurullah Demir, Christian Wressnegger, Thomas Hupperich, Norbert Pohlmann, Matteo Große-Kampmann, Tobias Urban

  3. 2025
    A Platform for Physiological and Behavioral Security

    NSPW 2025

    mit Felix Dietz, Peter Heubl, Luke Haliburton, David Bothe, Martina Angela Sasse, Florian Alt

  4. 2025
    Different Seas, Different Phishes - Large-Scale Analysis of Phishing Simulations Across Different Industries

    ACM AsiaCCS 2025, Hanoi

    mit Oskar Braun, Norbert Pohlmann, Tobias Urban, Matteo Große-Kampmann

  5. 2024
    Exploring the Effects of Cybersecurity Awareness and Decision-Making Under Risk

    SciSec 2024, Springer LNCS Vol. 15441

    mit Oskar Braun, Daniel Theis, Norbert Pohlmann, Tobias Urban, Matteo Große-Kampmann

  6. 2024
    Sharing is Caring: Towards Analyzing Attack Surfaces on Shared Hosting Providers

    Sicherheit 2024, LNI, S. 217–229

    mit Norbert Pohlmann, Tobias Urban, Matteo Große-Kampmann

  7. 2023
    On the Similarity of Web Measurements Under Different Experimental Setups

    ACM IMC 2023, Montreal

    mit Nurullah Demir, Matteo Große-Kampmann, Tobias Urban, Norbert Pohlmann, Thorsten Holz, Christian Wressnegger

  8. 2021
    Social Media Scraper im Einsatz

    IT-Sicherheit Magazin, Ausgabe 3/2021, S. 69-73

    mit J. Parol, Norbert Pohlmann

  9. 2020
    Digital Risk Management (DRM)

    IT-Sicherheit Magazin, Ausgabe 02/2020

    mit Norbert Pohlmann

Medienpräsenz

  • 2026
    Structural Phishing Risk and the Empirical Case for Cryptographic Authentication RSA Conference 2026, San Francisco (TeleTrusT German Pavilion)
  • 2025
    Angriffe gegen den Menschen — Analyse von mehr als 68.000 Phishing-E-Mails T.I.S.P. Community Meeting 2025, Berlin
  • 2025
    Vom Betriebspraktikum zum Cybersecurity-COO (Teil 1+2) IT Business Secrets Podcast, EP 31+32
  • 2025
    Live-Hacking-Keynote: Ransomware-Angriff in Echtzeit Finlex Financial Lines Summit Austria 2025
  • 2024
    New Work — Die Herausforderungen eines modernen ISMS IT-Tage 2024, Frankfurt
  • 2024
    Live-Hack-Demo: Cybersicherheit für Unternehmen Stadt Mülheim an der Ruhr
  • 2023
    People, Processes, Technology — The Cybersecurity Triad RSA Conference 2023, San Francisco (German-American IT Security Forum)
  • 2020
    Wenn Daten auf Reisen gehen — Deep Dive mit dem Hacker IHK Nordrhein-Westfalen (YouTube)

Veröffentlichte Artikel

93
Aktuell

Krankenhaus-Cybersicherheit: KRITIS, KHZG und technische Schutzmassnahmen

Cybersicherheit im Gesundheitswesen: KRITIS-Pflichten für Krankenhäuser, paragraph 75b SGB V Massnahmen, typische Angriffsvektoren auf Kliniken (WannaCry, Duesseldorf, Vastaamo), medizinische Gerätesicherheit (FDA-Leitlinien), IT/OT-Konvergenz und konkrete Massnahmen für Healthcare-CISOs.

12 Min.

Sicherheit beginnt mit dem richtigen Partner

Vereinbaren Sie eine kostenlose Erstberatung mit unseren Experten.

Kostenlos · 30 Minuten · Unverbindlich