Leistungen
Beratung, Audit und Umsetzung aus einer Hand
Sechs Bausteine, die sich einzeln oder kombiniert nutzen lassen. Gemeinsam ist ihnen der Anspruch, Sicherheit messbar zu verbessern statt Dokumente zu produzieren.
Individuelle Security-Beratung
Sicherheitsstrategie, die zu Ihrem Geschäftsmodell passt – nicht umgekehrt.
Ich analysiere Ihre Ausgangslage, priorisiere Risiken nach geschäftlichem Impact und entwickle daraus eine Sicherheitsstrategie, die Ihr Team auch umsetzen kann. Statt Standard-Kataloge abzuarbeiten, konzentriere ich mich auf die Maßnahmen mit dem größten Wirkungsgrad.
Individuelle Security-Beratung anfragenTypische Inhalte
- Security-Strategie und Roadmap mit klaren Prioritäten
- Aufbau und Weiterentwicklung eines ISMS
- Risikomanagement und Management-Reporting
- Sparringspartner für Geschäftsführung und IT-Leitung
Regulatorik & Compliance
NIS-2, CRA, DORA, ISO 27001 und EU AI Act – übersetzt in konkrete Maßnahmen.
Regulatorische Anforderungen sind selten das Problem – ihre Übersetzung in den Alltag schon. Ich ordne ein, was für Ihr Unternehmen tatsächlich gilt, welche Fristen relevant sind und welche Nachweise Sie am Ende vorlegen müssen.
Regulatorik & Compliance anfragenTypische Inhalte
- Betroffenheitsanalyse NIS-2 und Cyber Resilience Act (CRA)
- Vorbereitung und Begleitung der ISO/IEC 27001-Zertifizierung
- Einordnung von EU AI Act und Cybersecurity Act (CSA)
- Aufbau prüfungsfester Dokumentation und Nachweise
Gap-Analysen & Audits
Ein belastbares Bild davon, wo Sie stehen – ohne Schönfärberei.
Als ISO 27001 Lead Auditor prüfe ich Infrastruktur, Prozesse und Dokumentation gegen den relevanten Standard. Sie erhalten eine priorisierte Lückenliste mit Aufwandsschätzung – nutzbar als Projektplan, nicht als Aktenordner.
Gap-Analysen & Audits anfragenTypische Inhalte
- Reifegradbestimmung nach ISO 27001, BSI IT-Grundschutz oder NIS-2
- Interne Audits und Lieferantenaudits
- Priorisierte Maßnahmenliste inklusive Aufwand und Verantwortlichkeit
- Management Summary für Geschäftsführung und Aufsichtsgremien
Training & Awareness
Sicherheitswissen, das nach dem Training noch im Kopf bleibt.
Awareness funktioniert nicht über Angst, sondern über Verständnis. Ich entwickle Formate für Ihre Zielgruppe – vom Management-Briefing bis zum technischen Deep-Dive – mit echten Fällen statt generischer Folien.
Training & Awareness anfragenTypische Inhalte
- Security-Awareness-Programme und Kampagnen
- Management- und Führungskräfte-Briefings
- Technische Schulungen für IT- und Entwicklungsteams
- Phishing-Simulationen mit sinnvoller Nachbereitung
Interim Management
Erfahrene Sicherheitsführung auf Zeit – ab dem ersten Tag wirksam.
Ob Vakanz, Zertifizierungsprojekt oder Wachstumsphase: Ich übernehme temporär Verantwortung als CISO oder Informationssicherheitsbeauftragter und übergebe am Ende ein funktionierendes Setup statt einer Abhängigkeit.
Interim Management anfragenTypische Inhalte
- Interim CISO / Informationssicherheitsbeauftragter (ISB)
- Übernahme laufender Sicherheitsprojekte
- Aufbau von Strukturen, Rollen und Prozessen
- Strukturierte Übergabe an interne Nachfolge
Vorträge & Speaking
Cybersecurity verständlich erklärt – für Fachpublikum und Management.
Keynotes und Impulsvorträge zu aktuellen Bedrohungslagen, Regulatorik und Sicherheitskultur. Praxisnah, ohne Buzzword-Bingo und mit konkreten Handlungsempfehlungen, die das Publikum mitnehmen kann.
Vorträge & Speaking anfragen Formate und ReferenzenTypische Inhalte
- Keynotes für Konferenzen und Fachveranstaltungen
- Impulsvorträge für Management-Meetings und Beiräte
- Panel-Teilnahme und Moderation
- Vorträge auf Deutsch und Englisch
Häufige Fragen
Gut zu wissen
Ihre Frage ist nicht dabei? Schreiben Sie mir – ich antworte in der Regel innerhalb eines Werktages.
Frage stellenNicht sicher, welcher Baustein passt?
Im Erstgespräch ordnen wir Ihre Situation gemeinsam ein – kostenfrei und unverbindlich.