Preference (In-)Stability: A Matter of Context

Sicherheitsorientierte Entwicklung eines Frameworks zur Gewährleistung der IT-Sicherheit in konfigurierbaren ERP-Software Produktlinien

Promotion am Promotionszentrum „Ingenieurwissenschaften und Informationstechnologien” (IWIT)


Bereits während meiner Zeit bei der Bundeswehr habe ich mich intensiv mit IT-Sicherheit auseinandergesetzt. Dieses Interesse vertiefte ich im Studium, wo ich früh den Fokus auf SAP-Systeme legte. Auch in meiner beruflichen Laufbahn beschäftige ich mich kontinuierlich mit SAP-Sicherheit und führe regelmäßig IT-Sicherheitsprüfungen durch. Mein besonderes Forschungsinteresse gilt der Frage, wie sich Sicherheit in komplexe ERP-Landschaften nachhaltig integrieren lässt. Im Rahmen meiner Promotion am Promotionszentrum IWIT verfolge ich diesen Schwerpunkt weiter. Betreut werde ich dabei durch Prof. Dr.-Ing. Thomas Leich (Hochschule Harz) und Prof. Dr. Patrick Rempel (Hochschule Harz).

Forschungsschwerpunkte:

  • ERP-Systeme
  • IT-Sicherheit
  • Softwareproduktlinien

Akademische Ausbildung:

  • Master of Engineering: Technisches Innovationsmanagement
  • Bachelor of Science

Publikationen

  • 2025: Integrating Security into the Product-Line-Engineering Framework: A Security-Engineering Extension – C. Biermann, R May, T. Leich, Conference: International Conference on Software Technologies (ICSOFT)
  • 2025: Asking Security Practitioners: Did You Find the Vulnerable (Mis)Configuration? – R. May, C. Biermann, J. Krüger, T. Leich, Working Conference on Variability Modelling of Software-Intensive Systems (VaMoS). ACM
  • 2024: Challenges of Security and Configurability in Enterprise-Resource-Planning Systems (Nachwuchswissenschaftler*innenkonferenz) - R. May, C. Biermann 2024 Challenges of Security and Configurability in Enterprise-Resource-Planning Systems; Conference: Scientific Reports
  • 2024: Vulnerably (Mis)Configured? Exploring 10 Years of Developers' Q&As on Stack Overflow (International Working Conference on Variability Modelling of Software-Intensive Systems) - May R., Biermann C., Zerweck X. M., Ludwig K., Krüger J. , and Leich T. 2024. Vulnerably (mis)configured? Exploring 10 years of developers’ Q&As on Stack Overflow. In International Working Conference on Variability Modelling of Software-Intensive Systems (VaMoS). ACM, 112–122
  • 2023: A Product-Line-Engineering Framework for Secure Enterprise-Resource-Planning Systems (International Conference on ENTERprise Information Systems) - May, R., Biermann, C., Kenner, A., Krüger, J., & Leich, T. (2023): A product-line-engineering framework for secure enterprise-resource planning systems, in: International Conference on ENTERprise Information Systems, 1–8.
  • 2023: A Systematic Mapping Study on Security in Configurable Safety-Critical Systems Based on Product-Line Concepts (International Conference on Software and Data Technologies) - May, R. et al. (2023). A systematic mapping study on se curity in configurable safety-critical systems based on product-line concepts. In ICSOFT. SciTePress.
  • 2023: Einführung BSI-Grundschutz bei der Global Bike Group auf Basis einer Enterprise Architektur (SAP Academic Community Conference DACH)- H.-J. Scheruhn, T. Bretschneider; 2023; Einführung BSI-Grundschutz bei der Global Bike Group auf Basis einer Enterprise Architektur; SAP Academic Community Conference 2023 (D-A-CH)
  • 2022: A systematic mapping study of security concepts for configurable data storages Systems and Software Product Line Conference) - May, R. et al. (2022). A systematic mapping study of security concepts for configurable data storages. In SPLC. ACM.
  • 2021: Analyse von ERP-Systemen am Beispiel von SAP (SAP Academic Community Conference DACH) - H.-J. Scheruhn, C. Reiter, C. Biermann & E. Bayramli; Analyse von ERP-Systemen am Beispiel von SAP; ACC 2021