Friederike Schwarz
Information-Security Managerin
bei AXA Konzern AG
Bitte melde dich an, um das Video zu bewerten!
Stadt
Köln
Karriere Level
Angestellter*e
“Man sollte nicht verlernen zu lachen, und vor allem nicht, über sich selbst zu lachen”, würde Friederike Schwarz allen Jugendlichen raten, die Ernsthaftigkeit des Lebens mit Humor zu nehmen. Das Coolste an ihrem Job als Information-Security Managerin bei AXA? “Es wird nie langweilig. Es gibt immer neue Anforderungen, neue Produkte, die entwickelt werden und auf den Markt kommen.”

Transkript

Drei Ratschläge an Dein 14jähriges Ich...?

3 Ratschläge an dein 14-jähriges Ich ... Ich würde vermeiden, meinem 14-jährigen Ich Ratschläge zu geben, um ein zeitliches Paradoxon zu vermeiden. Aber wenn ich jetzt anderen Jugendlich in dem Alter einen Ratschlag geben dürfte oder könnte, dann würde ich ihnen empfehlen möglichst viele Praktika tatsächlich zu machen, um möglichst viele Dinge auszuprobieren. Auch jenseits der normalen Schulpraktika, um einmal zu sehen: Was passt zu mir? Und was, was ich mir toll vorgestellt habe, passt vielleicht doch nicht so richtig dazu? Als zweites würde ich ihnen sagen und empfehlen, dass sie sich selbst informieren, möglichst neutrale Informationen immer beschaffen und sich dann eine eigene Meinung bilden, gleichzeitig aber offen für die Meinungen anderer bleiben und dafür, ihre Meinung vielleicht auch noch einmal zu ändern. Und als drittes: Die Welt ist gar nicht so furchtbar die meiste Zeit. Also man sollte nicht verlernen, zu lachen, und auch vor allem nicht, über sich selbst zu lachen bei aller Ernsthaftigkeit des Berufs später auch einmal.

Was steht auf Deiner Visitenkarte?

Was steht auf deiner Visitenkarte? Friederike Schwarz, AXA Konzern AG, Information Security Managerin und Diplomwirtschaftsinformatikerin Berufsakademie.

Was ist das Coolste an Deinem Job?

Was ist das coolste an deinem Job? Das Spannendes und Coolste nach wie vor, also seit meiner Ausbildungszeit hat sich das eigentlich nicht geändert, ist: Es wird nie langweilig. Weil es gibt immer neue Anforderungen, neue Produkte, die entwickelt werden und auf den Markt kommen und gebaut werden müssen, neue rechtliche Anforderungen auch, die dazu kommen. Und so ist man in ganz unterschiedlichen Bereichen auch immer verhaftet. Die Technik entwickelt sich stetig weiter, gerade wenn man in Hinblick auf Mobile Apps und die ganzen Smartwatches jetzt einmal sieht, was es da natürlich dann auch an Sicherheitsthemen gibt, die berücksichtigt werden müssen. Und ich freue mich auch immer, dass es kein reines IT Thema ist, sondern tatsächlich so ein Schnittstellenthema. Dass man also nach wie vor sehr viel Kontakt mit Menschen hat. Und mich persönlich freut das dann immer ganz besonders, wenn ich dann diese anderen Menschen auch so ein bisschen davon überzeugen kann, dass das ein spannendes und tolles Thema ist.

Welche Einschränkungen bringt Dein Job mit sich?

Welche Einschränkungen bringt der Job mit sich? Ja also man hat natürlich keine festen Arbeitszeiten, sondern je nach Bedarf ist es immer einmal ein bisschen mehr oder ein bisschen weniger zu tun, so dass sich das auch immer die Waage hält. Aber es ist nicht so, dass ich sagen kann ich bin immer zu einem bestimmten Zeitpunkt wieder zu Hause zurück. Weil wenn das Unternehmen da gerade angegriffen wird von einem Hacker oder ähnlichem, dann hört der auch nicht zu einem bestimmten Zeitpunkt auf und macht Feierabend, nur weil ich das gerne hätte. Und dann kann sich das etwas ausdehnen. Und das zweite, was man natürlich beachten sollte, ist: Wenn man anderen Leuten Vorgaben macht oder ihnen vielleicht auch verbietet, bestimmte Dinge zu tun, wird das nicht immer Begeisterungsstürme auslösen und man schafft sich da nicht nur neue Freunde damit. Das ist eine ganz normale, menschliche Reaktion, glaube ich, wenn man denn da Vorgaben bekommt von jemandem. Aber das muss man halt auch aushalten können.

Worum geht es in Deinem Job?

Worum geht's in deinem Job? AXA als Versicherungsunternehmen im Gegensatz zu klassischen Industriefirmen arbeitet natürlich nicht mit Rohstoffen, sondern in erster Linie mit Daten und Informationen. Und meine Aufgabe im Unternehmen ist es, diese Informationen angemessen nach den Fachbereichsanforderungen zu schützen und da die Vertraulichkeit, Verfügbarkeit und Integrität der Daten sicherzustellen. Also einfach, dass sie dann richtig vorliegen, wenn sie tatsächlich auch gebraucht werden und auch nur den Personen, die tatsächlich Anspruch haben, sie einsehen zu können. Das betrifft ganz unterschiedliche Bereiche. Also zum einen fängt das natürlich tatsächlich im klassischen IT Bereich an, dass man die Systeme härtet und entsprechend sicher macht, die Anwendungen sicher programmieren lässt. Aber auch darüber hinausgehend Prozesse zu steuern, mit aufzubauen, die angemessen funktionieren, und sich auf einem angemessenen Sicherheitslevel befinden. Oder auch tatsächlich die Mitarbeiter zu sensibilisieren und zu schulen. Im Zuge dessen sieht also meine Arbeit üblicherweise so aus, dass ich viel selbstständig arbeiten kann. Ich habe sehr viel mit Projekten zu tun, auch schon einmal mit den Rechtsabteilungen, um die ganzen rechtlichen Anforderungen auch für bestimmte Situationen klären zu können. Da laufen sehr viele Gespräche ab. Aus denen erarbeite ich dann die entsprechenden Anforderungen, die dann wieder andere Kollegen umsetzen müssen. Also es ist viel Abstimmungstätigkeit, aber auch etwas, wo man sehr viel selbstständig arbeiten kann. Gerade im Zuge dieser Mitarbeitersensibilisierung und Schulung von Mitarbeitern, wie sie richtig mit Informationen und sicher mit Informationen umgehen können, ist es natürlich auch notwendig, dann die anderen Standorte einmal zu bereisen und vor Ort zu sein und dort auch entsprechende Schulungsveranstaltungen durchzuführen.

Wie sieht Dein Werdegang aus?

Wie schaut dein Werdegang aus? Ich habe ganz normal in der Mitte Deutschlands mein Abitur gemacht, habe mich relativ früh schon dazu entschieden, dass ich gerne irgendetwas mit IT machen will also was, war ich mir da noch nicht ganz sicher, aber auf jeden Fall irgendetwas mit IT und habe dann schon während des Abiturs angefangen, bestimmte Zusatzfächer zu nehmen und IT Kurse mit zu belegen, Informatikkurse mit zu belegen, um dann nach dem Abitur auch noch ein weiteres Schuljahr anzuschließen das war bei uns möglich, das sogenannte 14. Schuljahr und habe da einen Abschluss zur staatlich geprüften Assistentin für Wirtschaftsinformatik machen können. Das fand ich gut und bin deswegen in dieser Richtung, in dieser Bahn geblieben, und habe danach Wirtschaftsinformatik an der Berufsakademie in einem dualen Studiengang studiert. Und ja, also bei meinem ersten Praxisblock den ich hatte da in meinem Ausbildungsunternehmen, habe ich einen Vortrag gehalten bekommen zum Thema IT Security, IT Sicherheit. Und das fand ich so spannend, cool und interessant, dass ich gesagt habe „Das würde ich gerne auch einmal machen.“ Ich habe dann zwar den Großteil meiner Ausbildung im Bereich der Anwendungsentwicklung verbracht, hatte dann aber schon die Möglichkeit zum Ende Studium und Ausbildung hin meine Diplomarbeit in dem Bereich Security zu schreiben und bin dann auch dort geblieben. Ich habe dann im Laufe dessen natürlich unterschiedliche Projekte betreut, begleitet aus Security Sicht, habe mich da auch weiterentwickelt von der reinen Begleitung der Anwendungsentwicklung mehr hin zu Standards, Zertifizierungen und auch Mitarbeiterschulungen, und konnte dann im vergangen Jahr hier in den AXA Konzern wechseln, wo ich also jetzt seit 2005 durchgängig mit dem Wechsel hier zur AXA das Thema Informationssicherheit begleite und betreue und helfe die Welt ein kleines bisschen sicherer zu machen.

Ginge es auch ohne Deinen Werdegang?

Ginge es auch ohne deinen Werdegang? Es gibt ganz unterschiedliche Möglichkeiten, da einzusteigen. Wir haben auch bei uns im eigenen Team aus unterschiedlichen ursprünglichen Berufen Mitarbeiter und Kollegen mit involviert. Es gibt inzwischen sogar, das gab es zu meiner Zeit noch nicht, einen eigenen Studiengang, der sich dediziert mit diesem Thema beschäftigt. Wichtig wäre auf jeden Fall, dass man zum einen ein gewisses Interesse für Technik mitbringt, für den Umgang mit Menschen, aber auch natürlich ein Interesse an Security und was da gerade alles so in der Welt passiert. Man muss von den Eigenschaften her natürlich auch in der Lage sein, bestimmte Positionen durchsetzen zu können, also bestimmte Stärke auch aufweisen können. Auf der anderen Seite muss man aber auch Mitarbeiter begeistern können oder Kollegen begeistern können für das Thema. Und ich muss auch sagen während meines Werdegangs, auch wenn man ihn anders hätte machen können, gab es immer Personen, die mich besonders beeinflusst haben und die sehr hilfreich waren, das zu erreichen, wo ich jetzt heute stehe. Wenn man also die Möglichkeit hat, es sich auszusuchen, sollte man sich dort Führungskräfte oder Ausbilder suchen, die einen zum einen natürlich unterstützen, aber auch fordern, so dass man neue Dinge lernen kann, auch wachsen kann, über sich hinaus wachsen kann und sich weiterentwickeln kann. Das ist nicht immer ganz einfach und manchmal auch ein bisschen anstrengend. Aber wenn man sich darauf einlässt, kann man unglaublich viel lernen und unheimlich viele Erfahrungen sammeln.

Mehr von AXA Konzern AG