Rüdiger Patz
Leitung Stabsstelle Leitungsstab (Informationssicherheit), Die Autobahn GmbH – Niederlassung Westfalen
Rüdiger Patz vereint eine in der deutschen Führungslandschaft seltene Trias: ingenieurwissenschaftliche Präzision, betriebswirtschaftliche Strategiefähigkeit und ausgewiesene Expertise in Informationssicherheit und KRITIS – gewachsen über mehr als zwei Jahrzehnte in kritischen Infrastrukturen des Bundes. Als zertifizierter ISO-27001-Implementer und Certified in Cybersecurity (ISC2) verantwortet er seit 2021 als Head of Product and IT-Requirements bei der DB Cargo AG – einem Unternehmen mit 20.000 Mitarbeitenden und 4 Mrd. Euro Umsatz – das Informationssicherheits- und Risikomanagement für bis zu zehn unternehmenskritische IT-Verfahren, darunter explizit KRITIS-relevante Systeme des Leerwagenmanagements und Auftragsmanagements. Penetrationstests nach OWASP Top 10, Schutzbedarfsfeststellungen, Restrisikodeklarationen, Business-Continuity-Pläne sowie die Governance nach BSI IT-Grundschutz und ISO 27001 zählen zu seinem täglichen Steuerungsauftrag. Was ihn von rein technisch geprägten Bewerbern unterscheidet: Sein Werdegang vom Diplom-Bauingenieur (TU Berlin/University of Birmingham) über die Leitung einer 21-köpfigen kommunalen Abteilung in Ulm bis zur heutigen IT-Führungsrolle schärfte ein ingenieurmäßiges Systemdenken, das kritische Infrastrukturen nicht als abstrakte Compliance-Aufgabe, sondern als physische und digitale Gesamtverantwortung begreift – eine Perspektive, die für die Autobahn GmbH mit ihrer einzigartigen Schnittmenge aus Infrastrukturbetrieb, KRITIS-Pflichten und digitalem Wandel von unmittelbarem strategischen Wert ist.
Berufserfahrung
Head of Product and IT-Requirements
08-2021 — HeuteDB CARGO AG · Mainz/Duisburg
- Disziplinarische und fachliche Führung von 12 IT-Spezialisten im CIO-Bereich; verantwortete Anforderungsmanagement, Integrationstest und Informationssicherheit für zehn unternehmenskritische IT-Verfahren eines Logistikunternehmens mit 20.000 Mitarbeitenden und 4 Mrd. Euro Umsatz
- Sicherstellte das ITK-Sicherheits- und Risikomanagement nach BSI IT-Grundschutz und ISO 27001 inklusive Schutzbedarfsfeststellungen, Restrisikodeklarationen und Governance gemäß DB-Mindestanforderungen IS – für teils KRITIS-relevante Verfahren
- Steuerte jährliche und zweijährliche Penetrationstests der zugewiesenen IT-Verfahren mit Fokus auf OWASP Top 10 sowie die Erarbeitung von Geschäftskontinuitätsplänen und Notfalllandkarten für KRITIS-relevante Systeme
- Verantwortete die qualitätsgerechte Formulierung von jährlich rund 100 IT-Anforderungen und deren wirtschaftliche Priorisierung mit relevanten Stakeholdern bis auf erste Unterstellungsebene unter Vorstand
- Gestaltete die produktorientierte Reorganisation des CIO/CDO-Bereichs aktiv mit, die eine Kostensenkung von 20 % innerhalb von zwei Jahren durch Konsolidierung und Insourcing anstrebt; reduzierte Widerstände durch strukturiertes Change-Management nach Kotter und ADKAR
- Zweifach für den konzerninternen Datenschutzaward nominiert; verankerte DSGVO als Musskriterium in sämtlichen Anforderungsbeschreibungen des Entwicklungsprozesses
- Entwickelte Teammitglieder durch individuelles Coaching gezielt für internationale Projekteinsätze und technische Design-Aufgaben; steigerte Wertschöpfungstiefe und ermöglichte so die schrittweise Internalisierung extern vergebener Aufträge
IT-Experte im europäischen Verbundprojekt Xrail (Product Owner)
11-2018 — 07-2021DB CARGO AG · Duisburg/Frankfurt
- Vertrat und verhandelte die IT-bezogenen Interessen der DB Cargo im internationalen Xrail-Verbund (7 Güterbahnen, 2/3 des europäischen Wagenladungsverkehrs, 500.000 kapazitätsgeprüfte Transporte pro Jahr) gegenüber Partnerbahnen aus Frankreich, Schweiz, Österreich, Belgien, Schweden, Dänemark und Luxemburg
- Vereinbarte in multilateralen Verhandlungen mit SNCF, SBB, ÖBB und weiteren Bahnen technische Schnittstellenstandards für grenzüberschreitende Kapazitätsbuchungen; Verhandlungssprache Englisch
- Implementierte automatisierte Schwachstellenanalysen in der Build-Pipeline, steuerte jährliche Penetrationstests und behob Softwarerisiken priorisiert nach CVSS-Score
- Steigerte die Velocity des Entwicklerteams von initial 3 auf konstant 8–10 User-Stories pro Sprint durch konsequente Priorisierung und systematische Impediment-Beseitigung im SAFe PI-Planning
- Löste Eskalationen innerhalb des Verbunds durch transparente Planung verbundrelevanter Anforderungen auf und vollzog den Turnaround einer belasteten Stakeholder-Beziehung durch vollständiges Backlog und nachvollziehbare Priorisierung
Projektleiter für vier unternehmenskritische IT-Projekte
09-2014 — 10-2018DB CARGO AG · Duisburg
- Übernahm ein notleidendes Migrationsprojekt zum Austausch überalterter Telefon-Hard- und -Software für den deutschlandweiten Kundenservice mit 1.000 Mitarbeitenden – 18 Monate vor Ende des Extended-Lifecycle-Supports; schloss es mittels Task-Force-Setup und Big-Bang-Strategie termingerecht ab
- Senkte IT-Projektkosten von 5,4 Mio. auf 1,6 Mio. Euro durch strategischen Wechsel zu Software-as-a-Service gegenüber On-Premise-Lösung
- Führte das Compliance-IT-Projekt IMS 2.0 zur Delegation von Unternehmerpflichten nach ISO 27001 mit Lenkungskreis auf erster Unterstellungsebene unter Vorstand
- Implementierte Risikomanagement nach BSI IT-Grundschutz und ISO 27001 für unternehmenskritische Anwendungen inklusive Schutzbedarfsfeststellungen, Restrisikodeklarationen und Business-Contingency-Plans – teils KRITIS-relevant
- Verankerte Datenschutz nach DSGVO durch Musskriterium in Anforderungsbeschreibungen; erstellte Auftragsdatenverarbeitungsverträge nach § 11 BDSG und Art. 28 DSGVO
Senior Consultant – Managementberatung
01-2013 — 08-2014TARGUS MANAGEMENT CONSULTING AG · Deutschland
- Steuerte Teilprojekte für eine namhafte Werft und eine Eisengießerei bei TARGUS, einer mittelständischen Unternehmensberatung mit 70 Mitarbeitenden und 30 Mio. Euro Umsatz, mit Fokus auf operative Leistungsfähigkeit
- Behob Materialengpässe in einem 2-Mrd.-Euro-Kundenauftrag für zwei Militärfregatten in einer 8-monatigen Intervention und wendete damit drohende Vertragsstrafen von 0,5 Mio. Euro pro Woche ab
- Erzielte Einsparungen von 20 % der Materialkosten (5 Mio. Euro) durch Substitution, Reduktion und Preisoptimierung in den Fokusmaterialgruppen
- Entwickelte eigenständig eine Excel-VBA-Lösung zur Durchlaufzeitreduzierung und Bottleneck-Elimination mittels objektiver Datenanalyse und KPI-Verfolgung
Abteilungsleiter Verkehrsplanung
04-2011 — 12-2012STADT ULM · Ulm
- Disziplinarische und fachliche Führung von 21 Mitarbeitenden in vier Sachgebieten (Verkehrswegeplanung, Mobilitätsplanung, Verkehrstechnik, Straßenverkehrsbehörde) in einer Großstadt mit 130.000 Einwohnern und einem Gesamtverkehrsbudget von 200 Mio. Euro
- Steuerte zentrale städtische Vorhaben, darunter die Doppelanschlussstelle Ulm-West/Ulm-Nord an die A8 (ca. 200 Mio. Euro) sowie den Bau einer zweiten Straßenbahnlinie (ca. 300 Mio. Euro)
- Verantwortete Multi-Stakeholder-Management gegenüber Bürgermeistern, gewählten Gremien und Bürgerbeteiligungen; Vorsitz der kommunalen Unfallkommission
Experte Eisenbahnbrücken
01-2007 — 03-2011DEUTSCHE BAHN AG · Deutschland
- Vertrat die DB AG im DIN-Normenausschuss für Eurocode 2 und entwickelte verbindliche technische Standards – eine frühe Prägung für normbasiertes, regulatorisches Arbeiten
- Erarbeitete Methoden zur Bewertung bestehender Eisenbahnbrücken sowie Vorgaben für Bestandsbauwerke in der DB-Richtlinie 805; beriet Bauherren von zehn Sonder- und Prestigebauwerken bei Abweichungen vom Regelwerk
Teilprojektleiter IT-Projekt DB Brücken
07-2005 — 12-2006DB NETZ AG · Deutschland
- Leitete das Projekt zur digitalen Bestandserfassung von Brückenbauwerken der Niederlassung Süd als frühe Vorläufermethodik der BIM-Ansätze; erstellte IT-Anforderungen und steuerte das Projektmanagement
- Verantwortete die Bauherrenvertretung mit Vergabe von Ingenieurleistungen inklusive des vollständigen Beschaffungsprozesses in SAP R/3
Planungsingenieur Hochbau und Ingenieurbau
07-2001 — 06-2005DE-CONSULT GMBH / DEUTSCHE BAHN PROJEKTBAU GMBH · Deutschland
- Bearbeitete über 100 Planungsprojekte im Stahl-, Stahlbeton-, Grundbau, Mauerwerks- und Holzbau unterschiedlicher Komplexität in den Leistungsphasen 2 bis 7 nach HOAI
- Legte damit das ingenieurmäßige Fundament für systemisches Denken, Qualitätssicherung und strukturiertes Risikobewusstsein, das die gesamte Folgekarriere prägt
Ausbildung
Master of Business Administration (MBA)
Logistikmanagement, Arbeits- und Organisationspsychologie, Strategische Unternehmensführung
- Masterarbeit: 'Einführungsstrategien für neue Produkte bei kleinen und mittleren Unternehmen (KMU)'
- Schwerpunkte: Logistikmanagement, Supply Chain Management/Operations, Internationales Management, Personalführung und -management, Strategische Unternehmensführung
- Vertiefung in Arbeits- und Organisationspsychologie soziotechnischer Systeme
Diplom-Ingenieur Bauingenieurwesen
Statik der Baukonstruktionen, Stahlbetonbau
- Diplomarbeit: 'Konstruktive Lösungen zur Vibrationskontrolle von Bauwerken'
- Vertiefungen: Statik der Baukonstruktionen, Stahlbetonbau
- Internationaler Studienanteil an der University of Birmingham, UK