CHENNAI / LONDON (IT BOLTWISE) – Hexaware Technologies erweitert sein Security-Leadership-Team: Sunil Varkey übernimmt als EVP und CISO die Verantwortung für Informationssicherheitsstrategie, Governance, Risiko- und Resilience-Programme. Die Berufung des Cybersecurity-Veteranen fällt in eine Phase, in der Unternehmen ihre digitalen Risiken unter komplexen Hybrid- und Cloud-Umgebungen härter steuern müssen. Für Varkey stehen dabei neben dem GRC-Ansatz vor allem Security-Architektur, Incident Response und der Aufbau belastbarer Kontrollmechanismen im Vordergrund. Branchenexperten erwarten, dass solche Rollen künftig noch stärker mit DevSecOps, Daten-Privacy und KI-gestützter Abwehr verzahnt werden.

Hexaware holt Sunil Varkey als EVP & CISO für Cybersecurity-Governance
Hexaware holt Sunil Varkey als EVP & CISO für Cybersecurity-Governance (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Hexaware Technologies setzt im Sicherheitsmanagement ein klares Signal: Sunil Varkey wechselt als Executive Vice President (EVP) und Chief Information Security Officer (CISO) an Bord und übernimmt damit die Gesamtverantwortung für die Informationssicherheitsstrategie des Unternehmens. Die Ernennung wurde im Juni 2026 bekanntgegeben und ist zugleich eine inhaltliche Standortbestimmung, denn Varkey soll die Security-Governance, das Risikomanagement sowie Initiativen zur unternehmensweiten Resilienz weiter schärfen. Für CIOs und IT-Leiter ist dabei weniger die reine Titeländerung entscheidend, sondern die klare Verknüpfung von Sicherheitssteuerung mit den laufenden digitalen Modernisierungsprogrammen von Hexaware-Kunden.

Technisch betrachtet liegt der Schwerpunkt seiner neuen Rolle typischerweise an den Schnittstellen, an denen „Security as a Program“ in der Praxis scheitern oder reifen kann. Informationssicherheits-Governance bedeutet in diesem Kontext, dass Richtlinien, Verantwortlichkeiten und Kontrollziele nicht nur existieren, sondern messbar umgesetzt werden: etwa über Richtlinien-Lifecycle, Sicherheitskennzahlen und Prüfprozesse, die sich in Audit- und Compliance-Workflows integrieren lassen. Varkey wird außerdem Governance-, Risk- und Resilience-Aktivitäten bündeln, die in Hybrid-Work-Modellen und Cloud-Landschaften oft besonders schnell wachsen, weil zusätzliche Identitäten, APIs und Datenflüsse entstehen.

Die Verantwortung umfasst laut Mitteilung unter anderem Enterprise Risk Management und Resilience-Initiativen. Das klingt zunächst organisatorisch, hat aber konkrete technische Konsequenzen: Risiko-Frameworks werden häufig erst dann wirksam, wenn sie mit technischen Kontrollen gekoppelt sind, beispielsweise bei der Schwachstellenlage, bei Konfigurationsdrifts in Cloud-Ressourcen oder bei der Absicherung von Berechtigungen über Identitätsmanagement. Gerade bei globalen Service-Organisationen spielt außerdem die Abstimmung von Security Operations, Incident Response und Business Continuity eine zentrale Rolle, weil Ausfälle oder Sicherheitsvorfälle nicht an geografischen Grenzen enden. In der Praxis erfordert das ein belastbares Playbook-Setup, klar definierte Rollen und regelmäßige Übungen, die auch Lieferketten- und Drittanbieter-Risiken berücksichtigen.

Marktseitig passt die Personalie in eine breitere Bewegung: Viele IT-Dienstleister und große Anwenderteams richten ihre Sicherheitsleitungen gerade neu aus, nachdem reine „Perimeter“-Konzepte an Bedeutung verloren haben. Wettbewerber wie Forescout, das in Varkeys Vita eine Rolle spielt, arbeiten seit Jahren an Security-Lösungen entlang von Asset- und Netzwerktransparenz; solche Ansätze wirken heute eher als Bausteine eines Gesamtprogramms, nicht als alleinige Antwort. Zudem ist die Verzahnung mit DevSecOps zentral: Branchenexperten erwarten, dass CISO-Teams stärker in Release-Prozesse eingreifen, etwa über Policy-as-Code, Build-Time-Checks und standardisierte Security-Tests. Wie aus der Tech- und Consulting-Branche zu hören ist, wird dieser Trend besonders im Enterprise-Bereich von Analysten mit Blick auf „Messbarkeit statt Folklore“ beschrieben.

Varkey bringt dafür eine Laufbahn mit, die verschiedene Branchen und Regionen abdeckt. Mit mehr als drei Jahrzehnten Erfahrung arbeitete er unter anderem im Umfeld von Banken, Telekommunikation und IT-Services, unter anderem in Indien, im Nahen Osten und in den USA. Seine Expertise umfasst ausweislich der Angaben Security-Governance und GRC, Security-Architektur, Incident Response, DevSecOps, Cloud Security sowie Privacy Management. Ebenso genannt werden Cyber Defense, Business Continuity Management und Security Operations – Themen, die in der aktuellen Bedrohungslage eng zusammenwirken. Besonders interessant ist die ausdrückliche Erwähnung von AI Security, weil damit die Sicherheitsstrategie künftig auch darauf ausgerichtet werden muss, wie KI-Systeme Daten verarbeiten, wie Trainings- und Prompt-Flüsse abgesichert werden und wie Modelle gegen Missbrauch, Poisoning oder Datenlecks geschützt werden.

Historisch betrachtet zeigt der Lebenslauf zugleich, wie sich Sicherheitsrollen vom reinen „Engineering“ hin zu ganzheitlichem Risiko-Management entwickelt haben. Früher dominierten in vielen Organisationen technische Maßnahmen wie Firewalls, Virenschutz und klar abgegrenzte Netzsegmente; mit der Verlagerung in Cloud, SaaS und verteilte Identitäten stieg jedoch der Bedarf, Sicherheitsziele über den gesamten Lebenszyklus von Systemen zu steuern. Varkeys Stationen – etwa bei Symantec, Wipro oder Barclays – deuten darauf hin, dass er in Umgebungen gearbeitet hat, in denen sowohl regulatorische Anforderungen als auch betriebliche Komplexität zusammenkommen. Bei HSBC leitete er etwa eine große Einheit für Assessments und Testing, inklusive Penetration Testing, Threat Modeling, Vulnerability Management und Third-Party Security Risk Assessments – genau diese Kombination ist häufig der Unterschied zwischen Einmal-Tests und dauerhaftem Sicherheitsniveau.

Für Hexaware bedeutet das konkret: Die Organisation arbeitet in mehreren Technologiebereichen wie Application Development, Cloud Services, Automatisierung, Data Analytics und Enterprise-IT-Operations. Damit entstehen automatisch Angriffsflächen über verschiedene Delivery-Kanäle, etwa wenn Entwicklungs- und Betriebsprozesse unterschiedliche Sicherheitsstandards verfolgen oder wenn Daten- und Analysepipelines ohne klare Klassifizierung betrieben werden. Ein CISO mit starker GRC- und Resilience-Kompetenz kann hier dafür sorgen, dass Security-Anforderungen nicht nur in Projekten implementiert, sondern in der operativen Realität verankert werden. Das ist auch für Kunden wichtig, weil sie zunehmend Nachweise zur Sicherheitsreife erwarten: von Kontrollbibliotheken über Incident-Transparenz bis zu nachvollziehbaren Risikoentscheidungen.

Ein weiterer Marktimpuls betrifft die gelebte Hybrid-Organisation. Varkey ist in Chennai ansässig und arbeitet im hybriden Modell, was die Steuerung von Zugriffen, Geräten und Identitäten in verteilten Teams in den Fokus rückt. Technisch heißt das: Security Governance muss sich an wechselnden Nutzerkontexten ausrichten, etwa über Zero-Trust-Logik, abgesicherte Zugriffswege und standardisierte Authentifizierungs- und Autorisierungsprozesse. Gleichzeitig müssen Security-Operations für eine konsistente Erkennung und Reaktion sorgen, auch wenn Daten aus unterschiedlichen Umgebungen stammen. Die Herausforderung: Incident Response scheitert oft nicht an Tools, sondern an fehlender Abstimmung, unklaren Verantwortlichkeiten oder unzureichend gepflegten Datenquellen für die Erkennung.

Mit Blick auf die Zukunft ist davon auszugehen, dass Hexaware seine Security-Programme stärker in Richtung Ende-zu-Ende-Resilienz ausbauen wird. Das betrifft nicht nur Incident Response, sondern auch die Fähigkeit, kritische Services unter Störungen weiter bereitzustellen, Lieferkettenrisiken zu bewerten und Schwachstellen über Teams hinweg priorisiert zu behandeln. Varkeys Erfahrung in Cloud Security, Privacy Management und AI Security deutet darauf hin, dass auch die Absicherung neuer KI-gestützter Funktionen ein größeres Gewicht erhält: von Modell- und Datenhygiene bis zu Governance-Regeln für den Einsatz von KI in Unternehmensprozessen. Für Entwickler und Security-Teams bedeutet das eine Chance, weil Sicherheitsanforderungen zunehmend in Engineering-Workflows „eingebacken“ werden.

Unter dem Strich zeigt die Ernennung, wie CISO-Rollen im Enterprise-Kontext derzeit neu definiert werden: weg von isolierter Sicherheitsprüfung, hin zu einem Programm, das Governance, Risikoentscheidungen und technische Kontrollen im Alltag zusammenführt. Hexaware setzt damit auf einen Kandidaten, der sowohl die organisatorische Steuerung als auch die praktische Sicherheitsarbeit über viele Großumgebungen hinweg kennt. Wenn das Setup gelingt, dürfte das Sicherheitsniveau nicht nur administrativ steigen, sondern sich in messbaren Verbesserungen in Compliance, Reaktionszeiten und Resilienzfähigkeit widerspiegeln. Für den Markt ist das ein weiteres Indiz, dass „Security Leadership“ in den nächsten Jahren noch stärker mit DevSecOps, Cloud-Architektur und KI-gestützter Abwehr verschmilzt.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Hexaware holt Sunil Varkey als EVP & CISO für Cybersecurity-Governance - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Hexaware holt Sunil Varkey als EVP & CISO für Cybersecurity-Governance".
Stichwörter AI Ai Security Artificial Intelligence Ciso Cloud Compliance Cybersecurity Devsecops Enterprise Governance Hacker Hexaware Incident Response IT-Sicherheit KI Künstliche Intelligenz Netzwerksicherheit Privacy Resilience Risk Security Operations
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Hexaware holt Sunil Varkey als EVP & CISO für Cybersecurity-Governance" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Hexaware holt Sunil Varkey als EVP & CISO für Cybersecurity-Governance" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Hexaware holt Sunil Varkey als EVP & CISO für Cybersecurity-Governance« bei Google Deutschland suchen, bei Bing oder Google News!


    1.530 Leser gerade online auf IT BOLTWISE
    KI-Jobs