Alexander Much
Ich habe 22 Jahre lang Software entwickelt und verantwortet, die sicher, geschützt und nachweisbar korrekt sein muss – und das letzte Jahrzehnt davon damit verbracht, herauszufinden, wie Organisationen das erreichen, ohne im Prozess zu ersticken.
Safionyx ist der Rahmen, in dem ich das unabhängig tue.
Was ich in ein Projekt einbringe
Assessment-Erfahrung. INTACS Principal Assessor für Automotive SPICE seit 2014, mit Security Extension seit 2022. Principal ist die höchste Stufe des Schemas – und die Voraussetzung dafür, dass ein Assessment-Ergebnis bei Ihrem Kunden Gewicht hat.
Linienverantwortung, nicht nur Beratung. Bis 2025 war ich Director für Quality, Functional Safety, Cybersecurity und Open Source bei Elektrobit, einem globalen Automotive-Softwarezulieferer, und Mitglied des Managementteams der Produktentwicklung. Ich habe Expertenteams mit mehr als 60 Ingenieuren aus mehreren Ländern geführt und war für diese vier Disziplinen über das gesamte Produktportfolio verantwortlich. Diese Entscheidungen musste ich mit Budget und Liefertermin im Rücken treffen – nicht nur empfehlen.
Technische Tiefe darunter. Davor war ich Softwarearchitekt und Entwickler – AUTOSAR, kryptografische Software, Verifikation. Ich lese Code, und ich erkenne den Unterschied zwischen einem Prozessproblem und einem Architekturproblem.
Der Blick aus den Normungsgremien. Mitglied des Program Committee bei EuroSPI und bei VDA Automotive SYS, Mitglied der Expertengruppe Soqrates und des ASQF e. V. Langjährige Mitarbeit in den Arbeitsgruppen zu MISRA C, ISO 26262 und INTACS.
Berufsweg
Safionyx GmbH & Co. KG – Gründer und Principal Consultant, seit 2025
Elektrobit – 2003 bis 2025
Director, Head of Quality, Functional Safety, Cybersecurity and Open Source (2019–2025) Aufbau der Cybersecurity-Compliance-Fähigkeit der Organisation im Zuge der Einführung von ISO/SAE 21434 und UNECE R155. Etablierung von Open-Source-Strategie und Compliance-Governance. Mitglied des Managementteams der Produktentwicklung.
Chief Expert, Head of Software Systems Engineering (2015–2018) Technische Grundlage für eine der ersten automobilen High-Performance-Computing-Plattformen – die Software-defined-Vehicle-Architektur, die seit 2019 bei einem großen OEM in Serie ist, mit Millionen Fahrzeugen auf der Straße.
Team Lead, Quality and Safety Management (2011–2015) Leitung des zentralen Expertenteams für Architektur, Qualität und funktionale Sicherheit. Mitarbeit in den Arbeitsgruppen MISRA C, ISO 26262 und INTACS.
Quality Manager und Projektleiter (2008–2011), Softwarearchitekt (2005–2008), Softwareentwickler (2003–2005) AUTOSAR-Entwicklung und -Verifikation, kryptografische Software sowie Einführung von Qualitätsmanagement-Methoden für sicherheitskritische Produkte.
SUSE – Softwareentwickler, 2000 bis 2003 Entwicklung einer Linux-Distribution. Hier begann ein langjähriges Interesse an Open-Source-Lizenzierung – heute Teil meiner Praxis zu ISO 5230 und OpenChain.
Zertifizierungen
- INTACS Principal Assessor, Automotive SPICE (VDA QMC / INTACS)
- INTACS Automotive SPICE Security Extension
- Certified Automotive Cybersecurity Manager
- Certified Automotive Cybersecurity Engineer
- ECQA Certified Functional Safety Manager (SafEur)
- ECQA Certified Automotive Quality Manager
Veröffentlichungen und Vorträge
Mehr als 50 Fachbeiträge, Artikel und Konferenzbeiträge zu funktionaler Sicherheit, Automotive Cybersecurity, Prozessbewertung und Open-Source-Compliance – veröffentlicht bei Springer, Wiley, Elsevier, SAE und ASQ sowie vorgetragen auf EuroSPI, VDA Automotive SYS, SAFECOMP, Safetronic, embedded world und dem ESE Kongress.
Aktuelle Arbeiten befassen sich mit mehrstufiger TARA-Methodik, Automotive SPICE for Cybersecurity und MAN.7 sowie den organisatorischen Anforderungen, die ISO/SAE 21434 an Automobilunternehmen stellt.
→ Ausgewählte Veröffentlichungen
Ausbildung
University of Cambridge – Master of Science, Part III Mathematics Universität Erlangen-Nürnberg – Diplom, Mathematik und Informatik Ashridge Executive Education, Hult International Business School – Organizational Leadership
Was ich tatsächlich glaube
Compliance und gute Entwicklungsarbeit sind keine Gegensätze. Jede Organisation, mit der ich gearbeitet habe und die eine Norm als Dokumentationsübung behandelt hat, hat am Ende schlechtere Software und mehr Papier produziert als die, die sie als Ingenieursdisziplin verstanden hat.
Was Organisationen erfolgreich macht, ist das Zusammenspiel von Menschen, Produkt, Prozess und Kultur. Nicht der nächste Ordner.
Ich bin als Mathematiker ausgebildet und denke noch so: die Struktur finden, weglassen, was nicht tragend ist, und ehrlich benennen, was tatsächlich nachgewiesen ist.
Kontakt
Sitz in Karlsruhe, tätig in Europa und international. Projekte auf Deutsch oder Englisch, remote oder vor Ort.
alexander.much@safionyx.com LinkedIn
