Rüdiger Patz

Rüdiger Patz

Leitung Stabsstelle Leitungsstab (Informationssicherheit), Die Autobahn GmbH – Niederlassung Westfalen

Dieser Lebenslauf wurde individuell erstellt für Die Autobahn GmbH – Niederlassung Westfalen

Rüdiger Patz vereint eine in der deutschen Führungslandschaft seltene Trias: ingenieurwissenschaftliche Präzision, betriebswirtschaftliche Strategiefähigkeit und ausgewiesene Expertise in Informationssicherheit und KRITIS – gewachsen über mehr als zwei Jahrzehnte in kritischen Infrastrukturen des Bundes. Als zertifizierter ISO-27001-Implementer und Certified in Cybersecurity (ISC2) verantwortet er seit 2021 als Head of Product and IT-Requirements bei der DB Cargo AG – einem Unternehmen mit 20.000 Mitarbeitenden und 4 Mrd. Euro Umsatz – das Informationssicherheits- und Risikomanagement für bis zu zehn unternehmenskritische IT-Verfahren, darunter explizit KRITIS-relevante Systeme des Leerwagenmanagements und Auftragsmanagements. Penetrationstests nach OWASP Top 10, Schutzbedarfsfeststellungen, Restrisikodeklarationen, Business-Continuity-Pläne sowie die Governance nach BSI IT-Grundschutz und ISO 27001 zählen zu seinem täglichen Steuerungsauftrag. Was ihn von rein technisch geprägten Bewerbern unterscheidet: Sein Werdegang vom Diplom-Bauingenieur (TU Berlin/University of Birmingham) über die Leitung einer 21-köpfigen kommunalen Abteilung in Ulm bis zur heutigen IT-Führungsrolle schärfte ein ingenieurmäßiges Systemdenken, das kritische Infrastrukturen nicht als abstrakte Compliance-Aufgabe, sondern als physische und digitale Gesamtverantwortung begreift – eine Perspektive, die für die Autobahn GmbH mit ihrer einzigartigen Schnittmenge aus Infrastrukturbetrieb, KRITIS-Pflichten und digitalem Wandel von unmittelbarem strategischen Wert ist.

Head of Product and IT-Requirements

08-2021 — Heute

DB CARGO AG · Mainz/Duisburg

  • Disziplinarische und fachliche Führung von 12 IT-Spezialisten im CIO-Bereich; verantwortete Anforderungsmanagement, Integrationstest und Informationssicherheit für zehn unternehmenskritische IT-Verfahren eines Logistikunternehmens mit 20.000 Mitarbeitenden und 4 Mrd. Euro Umsatz
  • Sicherstellte das ITK-Sicherheits- und Risikomanagement nach BSI IT-Grundschutz und ISO 27001 inklusive Schutzbedarfsfeststellungen, Restrisikodeklarationen und Governance gemäß DB-Mindestanforderungen IS – für teils KRITIS-relevante Verfahren
  • Steuerte jährliche und zweijährliche Penetrationstests der zugewiesenen IT-Verfahren mit Fokus auf OWASP Top 10 sowie die Erarbeitung von Geschäftskontinuitätsplänen und Notfalllandkarten für KRITIS-relevante Systeme
  • Verantwortete die qualitätsgerechte Formulierung von jährlich rund 100 IT-Anforderungen und deren wirtschaftliche Priorisierung mit relevanten Stakeholdern bis auf erste Unterstellungsebene unter Vorstand
  • Gestaltete die produktorientierte Reorganisation des CIO/CDO-Bereichs aktiv mit, die eine Kostensenkung von 20 % innerhalb von zwei Jahren durch Konsolidierung und Insourcing anstrebt; reduzierte Widerstände durch strukturiertes Change-Management nach Kotter und ADKAR
  • Zweifach für den konzerninternen Datenschutzaward nominiert; verankerte DSGVO als Musskriterium in sämtlichen Anforderungsbeschreibungen des Entwicklungsprozesses
  • Entwickelte Teammitglieder durch individuelles Coaching gezielt für internationale Projekteinsätze und technische Design-Aufgaben; steigerte Wertschöpfungstiefe und ermöglichte so die schrittweise Internalisierung extern vergebener Aufträge

IT-Experte im europäischen Verbundprojekt Xrail (Product Owner)

11-2018 — 07-2021

DB CARGO AG · Duisburg/Frankfurt

  • Vertrat und verhandelte die IT-bezogenen Interessen der DB Cargo im internationalen Xrail-Verbund (7 Güterbahnen, 2/3 des europäischen Wagenladungsverkehrs, 500.000 kapazitätsgeprüfte Transporte pro Jahr) gegenüber Partnerbahnen aus Frankreich, Schweiz, Österreich, Belgien, Schweden, Dänemark und Luxemburg
  • Vereinbarte in multilateralen Verhandlungen mit SNCF, SBB, ÖBB und weiteren Bahnen technische Schnittstellenstandards für grenzüberschreitende Kapazitätsbuchungen; Verhandlungssprache Englisch
  • Implementierte automatisierte Schwachstellenanalysen in der Build-Pipeline, steuerte jährliche Penetrationstests und behob Softwarerisiken priorisiert nach CVSS-Score
  • Steigerte die Velocity des Entwicklerteams von initial 3 auf konstant 8–10 User-Stories pro Sprint durch konsequente Priorisierung und systematische Impediment-Beseitigung im SAFe PI-Planning
  • Löste Eskalationen innerhalb des Verbunds durch transparente Planung verbundrelevanter Anforderungen auf und vollzog den Turnaround einer belasteten Stakeholder-Beziehung durch vollständiges Backlog und nachvollziehbare Priorisierung

Projektleiter für vier unternehmenskritische IT-Projekte

09-2014 — 10-2018

DB CARGO AG · Duisburg

  • Übernahm ein notleidendes Migrationsprojekt zum Austausch überalterter Telefon-Hard- und -Software für den deutschlandweiten Kundenservice mit 1.000 Mitarbeitenden – 18 Monate vor Ende des Extended-Lifecycle-Supports; schloss es mittels Task-Force-Setup und Big-Bang-Strategie termingerecht ab
  • Senkte IT-Projektkosten von 5,4 Mio. auf 1,6 Mio. Euro durch strategischen Wechsel zu Software-as-a-Service gegenüber On-Premise-Lösung
  • Führte das Compliance-IT-Projekt IMS 2.0 zur Delegation von Unternehmerpflichten nach ISO 27001 mit Lenkungskreis auf erster Unterstellungsebene unter Vorstand
  • Implementierte Risikomanagement nach BSI IT-Grundschutz und ISO 27001 für unternehmenskritische Anwendungen inklusive Schutzbedarfsfeststellungen, Restrisikodeklarationen und Business-Contingency-Plans – teils KRITIS-relevant
  • Verankerte Datenschutz nach DSGVO durch Musskriterium in Anforderungsbeschreibungen; erstellte Auftragsdatenverarbeitungsverträge nach § 11 BDSG und Art. 28 DSGVO

Senior Consultant – Managementberatung

01-2013 — 08-2014

TARGUS MANAGEMENT CONSULTING AG · Deutschland

  • Steuerte Teilprojekte für eine namhafte Werft und eine Eisengießerei bei TARGUS, einer mittelständischen Unternehmensberatung mit 70 Mitarbeitenden und 30 Mio. Euro Umsatz, mit Fokus auf operative Leistungsfähigkeit
  • Behob Materialengpässe in einem 2-Mrd.-Euro-Kundenauftrag für zwei Militärfregatten in einer 8-monatigen Intervention und wendete damit drohende Vertragsstrafen von 0,5 Mio. Euro pro Woche ab
  • Erzielte Einsparungen von 20 % der Materialkosten (5 Mio. Euro) durch Substitution, Reduktion und Preisoptimierung in den Fokusmaterialgruppen
  • Entwickelte eigenständig eine Excel-VBA-Lösung zur Durchlaufzeitreduzierung und Bottleneck-Elimination mittels objektiver Datenanalyse und KPI-Verfolgung

Abteilungsleiter Verkehrsplanung

04-2011 — 12-2012

STADT ULM · Ulm

  • Disziplinarische und fachliche Führung von 21 Mitarbeitenden in vier Sachgebieten (Verkehrswegeplanung, Mobilitätsplanung, Verkehrstechnik, Straßenverkehrsbehörde) in einer Großstadt mit 130.000 Einwohnern und einem Gesamtverkehrsbudget von 200 Mio. Euro
  • Steuerte zentrale städtische Vorhaben, darunter die Doppelanschlussstelle Ulm-West/Ulm-Nord an die A8 (ca. 200 Mio. Euro) sowie den Bau einer zweiten Straßenbahnlinie (ca. 300 Mio. Euro)
  • Verantwortete Multi-Stakeholder-Management gegenüber Bürgermeistern, gewählten Gremien und Bürgerbeteiligungen; Vorsitz der kommunalen Unfallkommission

Experte Eisenbahnbrücken

01-2007 — 03-2011

DEUTSCHE BAHN AG · Deutschland

  • Vertrat die DB AG im DIN-Normenausschuss für Eurocode 2 und entwickelte verbindliche technische Standards – eine frühe Prägung für normbasiertes, regulatorisches Arbeiten
  • Erarbeitete Methoden zur Bewertung bestehender Eisenbahnbrücken sowie Vorgaben für Bestandsbauwerke in der DB-Richtlinie 805; beriet Bauherren von zehn Sonder- und Prestigebauwerken bei Abweichungen vom Regelwerk

Teilprojektleiter IT-Projekt DB Brücken

07-2005 — 12-2006

DB NETZ AG · Deutschland

  • Leitete das Projekt zur digitalen Bestandserfassung von Brückenbauwerken der Niederlassung Süd als frühe Vorläufermethodik der BIM-Ansätze; erstellte IT-Anforderungen und steuerte das Projektmanagement
  • Verantwortete die Bauherrenvertretung mit Vergabe von Ingenieurleistungen inklusive des vollständigen Beschaffungsprozesses in SAP R/3

Planungsingenieur Hochbau und Ingenieurbau

07-2001 — 06-2005

DE-CONSULT GMBH / DEUTSCHE BAHN PROJEKTBAU GMBH · Deutschland

  • Bearbeitete über 100 Planungsprojekte im Stahl-, Stahlbeton-, Grundbau, Mauerwerks- und Holzbau unterschiedlicher Komplexität in den Leistungsphasen 2 bis 7 nach HOAI
  • Legte damit das ingenieurmäßige Fundament für systemisches Denken, Qualitätssicherung und strukturiertes Risikobewusstsein, das die gesamte Folgekarriere prägt

Master of Business Administration (MBA)

Logistikmanagement, Arbeits- und Organisationspsychologie, Strategische Unternehmensführung

Technische Universität München · 01-2008 — 01-2010

  • Masterarbeit: 'Einführungsstrategien für neue Produkte bei kleinen und mittleren Unternehmen (KMU)'
  • Schwerpunkte: Logistikmanagement, Supply Chain Management/Operations, Internatio­nales Management, Personalführung und -management, Strategische Unternehmensführung
  • Vertiefung in Arbeits- und Organisationspsychologie soziotechnischer Systeme

Diplom-Ingenieur Bauingenieurwesen

Statik der Baukonstruktionen, Stahlbetonbau

TU Berlin / University of Birmingham · 01-1995 — 01-2001

  • Diplomarbeit: 'Konstruktive Lösungen zur Vibrationskontrolle von Bauwerken'
  • Vertiefungen: Statik der Baukonstruktionen, Stahlbetonbau
  • Internationaler Studienanteil an der University of Birmingham, UK

Certified in Cybersecurity (CC)

ISC2

Zertifizierter Implementer ISO 27001:2017

ISO 27001 Zertifizierungsstelle

Certified SAFe 6 Agilist

Scaled Agile, Inc.

Professional Scrum Product Owner (PSPO)

Scrum.org

Professional Scrum Master (PSM)

Scrum.org

Informationssicherheitsmanagement (ISMS) nach ISO/IEC 27001 & BSI IT-GrundschutzKRITIS-Anforderungen & NachweisführungRisikomanagement (IT-Grundschutz, ISO 27001, ISO 31000)Datenschutz (DSGVO / BDSG)Penetrationstest-Steuerung & Schwachstellenmanagement (OWASP Top 10, CVSS)Führung crossfunktionaler Teams (bis 21 Mitarbeitende)Stakeholder-Management auf Vorstandsebene & im kommunalen UmfeldProjektmanagement (klassisch & agil: SAFe, Scrum)Business-Continuity-Management & NotfallplanungChange-Management (Kotter, ADKAR)