Monica Verma
In den meisten Vorständen werden derzeit zwei Themen parallel diskutiert: wie schnell KI eingeführt werden soll und wie man sich gegen Angriffe schützen kann, die durch KI kostengünstiger und schwerer zu erkennen sind. Diese beiden Themen treffen selten im selben Raum aufeinander. Die Einführung schreitet rasant voran, während Governance und Vertrauen erst dann nachziehen, wenn ein Sicherheitsvorfall die Frage zwingend aufwirft.
Monica Verma war bereits dreimal als CISO tätig und unterstützt Vorstände und Führungsteams dabei, KI einzuführen, ohne dabei die Kontrolle über Vertrauen und Sicherheit zu verlieren.
Full Profile
Warum Unternehmen mit Monica Verma zusammenarbeiten
- Praktische Erfahrung als CISO, die in jede Empfehlung einfließt. Dank ihrer drei Ernennungen zur CISO, unter anderem bei Orange Business Cloud Services und der norwegischen Gesundheitsbehörde, stammen ihre Ratschläge zu KI-Risiken von jemandem, der die entsprechenden Maßnahmen tatsächlich geleitet hat.
- Die Sichtweise einer Hackerin auf KI-Bedrohungen gepaart mit der Sichtweise einer CISO auf Governance. Sie begann ihre Karriere im Bereich der offensiven Sicherheit, wo sie Schwachstellen in Webanwendungen aufspürte. Heute berät sie Vorstände zu den Themen Vertrauen in KI und Rechenschaftspflicht. Beide Perspektiven vereinen sich in einem einzigen Gespräch.
- Ein eigens entwickeltes Reifegradmodell. Ihr 2020 vorgestelltes „Cybersecurity Adoption Lifecycle Model“ bietet Führungsteams die Möglichkeit, ihre Position auf der Reifegradkurve für Cybersicherheit und KI zu bestimmen.
- Glaubwürdigkeit bei technischem und wirtschaftlichem Publikum. Gebucht von FT Live in Luxemburg, der ACFE Fraud Conference Europe und der WCM 2025 in Brasilien vor einem Publikum von 2.000 Führungskräften.
- Eine klare Position zu der derzeit umstrittensten Frage in den Vorstandsetagen: Wie lässt sich KI einführen, ohne das Vertrauen und die Governance zu untergraben? Darauf hat sie ihr aktuelles Keynote-Portfolio aufgebaut.
Wichtige Stationen ihrer Laufbahn
- Dreimalige Chief Information Security Officer mit früheren CISO-Ernennungen bei Orange Business Cloud Services und der norwegischen Gesundheitsbehörde (Helsedirektoratet, Helfo, POBO).
- Direktorin für internationale Cybersicherheit und Resilienz bei Booz Allen Hamilton (2024).
- Ausgezeichnet als eine der Top-3-CISOs in EMEA (2023), als eine der Top-50-Frauen in der Tech-Branche (2022) und als herausragende Sicherheitsberaterin bei den norwegischen „Outstanding Security Performance Awards“ (2019).
- Zertifizierte „Qualified Technology Expert“ (QTE) und ehemaliges Vorstandsmitglied der Cloud Security Alliance Norway sowie von Women in Cybersecurity Norway.
- Gründerin und CEO von „Monica Talks Cyber“ und „Cyber Foyer“. Moderatorin des Podcasts „The Monica Talks Cyber Show“ und Autorin des Newsletters „The Predictability Factor“.
- Autorin für „Dark Reading“. Hauptrednerin bei FT Live, der ACFE Fraud Conference Europe, der WCM Brazil, der Cyber Root Malta und der IT-Tech-Konferenz der norwegischen Steuerbehörde.
Biografie
KI ist mittlerweile sowohl in den Vorstandsetagen als auch in den Bedrohungsmodellen angekommen. In den meisten Führungsteams gibt es jemanden, der glaubwürdig über das eine oder das andere sprechen kann. Nur wenige verfügen jedoch über eine Person, die bereits drei CISO-Ernennungen vorweisen kann und darüber hinaus eine aktive Beratungstätigkeit im Bereich KI ausübt.
Monica Vermas Karriere hat beide Bereiche umfasst. Der Ausgangspunkt war die offensive Sicherheit: das Aufspüren von Schwachstellen in Webanwendungen und Cloud-Umgebungen, bevor Angreifer dies tun konnten. Es folgten drei CISO-Ernennungen, unter anderem bei Orange Business Cloud Services und der norwegischen Gesundheitsbehörde. Bis 2024 war sie Direktorin für internationale Cybersicherheit und Resilienz bei Booz Allen Hamilton.
Ihre veröffentlichten Arbeiten überbrücken dieselbe Kluft. Das von ihr 2020 vorgestellte „Cybersecurity Adoption Lifecycle Model“ passt die Technologie-Einführungskurve an, um Führungsteams eine nutzbare Übersicht über ihre Cyber-Reife zu geben. Ihr aktuelles Keynote-Portfolio überträgt diese Perspektive auf das KI-Zeitalter: „Innovation mit KI, ohne das Vertrauen zu zerstören“ und „KI regulieren, bevor sie Sie hackt“.
Die Liste ihrer Auszeichnungen: Top-3-CISO in EMEA im Jahr 2023, Top-50-Frauen in der Tech-Branche im Jahr 2022, „Outstanding Security Advisor“ bei den norwegischen OSPAs im Jahr 2019. Das Buchungsverhalten sagt noch mehr aus. FT Live lud sie als Referentin für die europäische Fondsmanagementbranche in Luxemburg ein. Die ACFE wählte sie als Eröffnungsrednerin für ihre „Fraud Conference Europe 2025“ vor rund 500 Führungskräften aus dem Bereich Betrugsbekämpfung aus. WCM Brazil stellte sie vor 2.000 Führungskräften auf einer der weltweit größten Strategie- und Führungskräftekonferenzen vor.
Wichtige Vortragsthemen
- KI-Sicherheit und Governance
- Cyber-Resilienz im Zeitalter der KI
- KI-Risiken und Vertrauen für Unternehmen
- Führung im Bereich Cybersicherheit auf Vorstandsebene
- Die Entwicklung der Cyberkriminalität
- KI-gestützte Betrugs- und Bedrohungsabwehr
Ideal für
- Vorstände und Führungsgremien, die Entscheidungen zur Einführung von KI treffen, bei denen Governance und Sicherheit noch nicht aufeinander abgestimmt sind.
- CISOs, CIOs und CTOs, deren Teams aufgefordert sind, sich gegen KI-gestützte Bedrohungen zu verteidigen und gleichzeitig KI intern einzuführen.
- Unternehmen aus den Bereichen Finanzdienstleistungen, Gesundheitswesen und dem öffentlichen Sektor, die sowohl im Bereich KI als auch im Bereich Cybersicherheit einem hohen regulatorischen Risiko ausgesetzt sind.
Ergebnisse für die Zielgruppe
- Konkrete Beispiele dafür, wie KI derzeit das Vertrauen der Unternehmen in regulierten Branchen untergräbt.
- Eine Reifegradprüfung anhand des „Cybersecurity Adoption Lifecycle Model“, die aufzeigt, wo die Organisation steht.
- Die Fragen, die ein Vorstand stellen muss, bevor er die nächste große KI-Initiative genehmigt.
- Ein Überblick darüber, wie Angreifer KI heute einsetzen und welche Abwehrmaßnahmen von Unternehmen noch wirksam sind.