Jonathan Schulz

Jonathan Schulz

Operativer Geschäftsführer

Cybersecurity ist im Maschinenbau der Bereich mit dem Kalender: Der Cyber Resilience Act setzt Stichtage, und sie liegen näher, als die meisten Hersteller vermuten. Jonathan Schulz verantwortet dieses Thema bei proCoA – von der Frage, ob Ihr Produkt überhaupt betroffen ist, bis zum fertigen Nachweis in den technischen Unterlagen.

Zusätzlich führt er das Übersetzungsmanagement: technische Dokumentation in über 30 Sprachen, mit durchgehend konsistenter Terminologie.

Telefon 04931 8103151 Anfrage Kontaktformular

7
Tage bis die CRA-Meldepflichten greifen – ab 11. September 2026
138
Tage bis Cybersecurity Pflichtbestandteil der CE-Kennzeichnung wird – ab 20. Januar 2027
Angebot

Wofür Sie ihn anfragen können

Der Einstieg kostet nichts und dauert wenige Minuten; alles Weitere richtet sich danach, wie viele digitale Schnittstellen Ihr Produkt hat.

CRA Quick check

Elf Fragen, dann wissen Sie, ob der Cyber Resilience Act Ihr Produkt betrifft und in welche Kategorie es fällt. Kostenlos, ohne Anmeldung, mit Ergebnis zum Mitnehmen.

Zum Quick check

Cyber-Risikobeurteilung nach CRA

Die vollständige Beurteilung nach unserer COLMORR-Methodik – einschließlich der Frage, was ein Angriff für die Safety-Funktionen Ihrer Maschine bedeuten würde.

Leistung im Detail

Übersetzungsmanagement

Technische Dokumentation in über 30 Sprachen, von Muttersprachlern, nach dem Ziellandprinzip – mit einem Wörterbuch, das Ihre Begriffe festhält.

Fachübersetzung

Methodik

Die Kette, die er führt

Eine Cyber-Risikobeurteilung ist bei uns kein Sammeln von Bedrohungen, sondern eine feste Folge von sieben Stufen. Jede baut auf dem Ergebnis der vorherigen auf – das macht die Eingrenzung nachvollziehbar, und genau die wird im Nachweis verlangt.

1 · Prefilter 2 · Angreiferprofile 3 · Scope 4 · Assets 5 · Risikoanalyse 6 · Maßnahmen 7 · Bericht

Am Ende liegen drei aufeinander aufbauende Dokumente vor, die zusammen den CRA-Nachweis für Ihr Produkt bilden:

  • Context und Scope – nachvollziehbar begründete Ein- und Ausgrenzung. Schon dieses Dokument allein ist ein Nachweis.
  • STRIDE-Analyse mit Maßnahmenkatalog – priorisiert nach Restrisiko, nicht nach Bauchgefühl.
  • Abschlussbericht mit Executive Summary – auditfest dokumentiert, für die technischen Unterlagen.

Die Methodik im Detail: worauf COLMORR aufbaut →

Zweites Feld

Übersetzungsmanagement

Eine Maschine wird in dem Land verstanden, in dem sie steht – oder eben nicht. Jonathan Schulz koordiniert die Fachübersetzungen unserer Kundschaft in über 30 Sprachen und achtet darauf, dass dieselbe Baugruppe in jeder Sprachversion dieselbe Bezeichnung trägt. Übersetzt wird von Muttersprachlern nach dem Ziellandprinzip, und Ihre Begriffe werden in einem eigenen Wörterbuch festgehalten, das mit jedem Projekt genauer wird.

Wie die Zusammenarbeit abläuft →

Zur Person

Experte für CRA-Cybersecurity und Cyber-Risikobeurteilung im Maschinenbau, zugleich Projektmanager für Übersetzungen.

Seit 2025 führt er proCoA gemeinsam mit seinem Vater – als gleichberechtigter Geschäftsführer in zweiter Generation. Dabei treibt er den Umbau des Unternehmens voran: weg von klassischer Beratung, hin zu Produkten, beschleunigt durch den konsequenten Einsatz von KI im eigenen Haus.

Zugleich ist er unser Ansprechpartner für den Datenschutz.

Profil auf LinkedIn ↗

Direkt mit ihm sprechen: Für ein Erstgespräch genügt eine Beschreibung Ihres Produkts und seiner digitalen Schnittstellen – daraus lässt sich meist schon sagen, ob und in welchem Umfang der CRA greift.

Erstgespräch anfragen