Leistungen

Beratung, Audit und Umsetzung aus einer Hand

Sechs Bausteine, die sich einzeln oder kombiniert nutzen lassen. Gemeinsam ist ihnen der Anspruch, Sicherheit messbar zu verbessern statt Dokumente zu produzieren.

Individuelle Security-Beratung

Sicherheitsstrategie, die zu Ihrem Geschäftsmodell passt – nicht umgekehrt.

Ich analysiere Ihre Ausgangslage, priorisiere Risiken nach geschäftlichem Impact und entwickle daraus eine Sicherheitsstrategie, die Ihr Team auch umsetzen kann. Statt Standard-Kataloge abzuarbeiten, konzentriere ich mich auf die Maßnahmen mit dem größten Wirkungsgrad.

Individuelle Security-Beratung anfragen

Typische Inhalte

  • Security-Strategie und Roadmap mit klaren Prioritäten
  • Aufbau und Weiterentwicklung eines ISMS
  • Risikomanagement und Management-Reporting
  • Sparringspartner für Geschäftsführung und IT-Leitung

Regulatorik & Compliance

NIS-2, CRA, DORA, ISO 27001 und EU AI Act – übersetzt in konkrete Maßnahmen.

Regulatorische Anforderungen sind selten das Problem – ihre Übersetzung in den Alltag schon. Ich ordne ein, was für Ihr Unternehmen tatsächlich gilt, welche Fristen relevant sind und welche Nachweise Sie am Ende vorlegen müssen.

Regulatorik & Compliance anfragen

Typische Inhalte

  • Betroffenheitsanalyse NIS-2 und Cyber Resilience Act (CRA)
  • Vorbereitung und Begleitung der ISO/IEC 27001-Zertifizierung
  • Einordnung von EU AI Act und Cybersecurity Act (CSA)
  • Aufbau prüfungsfester Dokumentation und Nachweise

Gap-Analysen & Audits

Ein belastbares Bild davon, wo Sie stehen – ohne Schönfärberei.

Als ISO 27001 Lead Auditor prüfe ich Infrastruktur, Prozesse und Dokumentation gegen den relevanten Standard. Sie erhalten eine priorisierte Lückenliste mit Aufwandsschätzung – nutzbar als Projektplan, nicht als Aktenordner.

Gap-Analysen & Audits anfragen

Typische Inhalte

  • Reifegradbestimmung nach ISO 27001, BSI IT-Grundschutz oder NIS-2
  • Interne Audits und Lieferantenaudits
  • Priorisierte Maßnahmenliste inklusive Aufwand und Verantwortlichkeit
  • Management Summary für Geschäftsführung und Aufsichtsgremien

Training & Awareness

Sicherheitswissen, das nach dem Training noch im Kopf bleibt.

Awareness funktioniert nicht über Angst, sondern über Verständnis. Ich entwickle Formate für Ihre Zielgruppe – vom Management-Briefing bis zum technischen Deep-Dive – mit echten Fällen statt generischer Folien.

Training & Awareness anfragen

Typische Inhalte

  • Security-Awareness-Programme und Kampagnen
  • Management- und Führungskräfte-Briefings
  • Technische Schulungen für IT- und Entwicklungsteams
  • Phishing-Simulationen mit sinnvoller Nachbereitung

Interim Management

Erfahrene Sicherheitsführung auf Zeit – ab dem ersten Tag wirksam.

Ob Vakanz, Zertifizierungsprojekt oder Wachstumsphase: Ich übernehme temporär Verantwortung als CISO oder Informationssicherheitsbeauftragter und übergebe am Ende ein funktionierendes Setup statt einer Abhängigkeit.

Interim Management anfragen

Typische Inhalte

  • Interim CISO / Informationssicherheitsbeauftragter (ISB)
  • Übernahme laufender Sicherheitsprojekte
  • Aufbau von Strukturen, Rollen und Prozessen
  • Strukturierte Übergabe an interne Nachfolge

Vorträge & Speaking

Cybersecurity verständlich erklärt – für Fachpublikum und Management.

Keynotes und Impulsvorträge zu aktuellen Bedrohungslagen, Regulatorik und Sicherheitskultur. Praxisnah, ohne Buzzword-Bingo und mit konkreten Handlungsempfehlungen, die das Publikum mitnehmen kann.

Vorträge & Speaking anfragen Formate und Referenzen

Typische Inhalte

  • Keynotes für Konferenzen und Fachveranstaltungen
  • Impulsvorträge für Management-Meetings und Beiräte
  • Panel-Teilnahme und Moderation
  • Vorträge auf Deutsch und Englisch

Häufige Fragen

Gut zu wissen

Ihre Frage ist nicht dabei? Schreiben Sie mir – ich antworte in der Regel innerhalb eines Werktages.

Frage stellen

Beides. Die sechs Bausteine sind bewusst so geschnitten, dass sie einzeln oder kombiniert nutzbar sind. Viele Mandate starten mit einer Gap-Analyse oder einem Erstgespräch und wachsen erst bei Bedarf.

Ja. Ich verkaufe keine Software und erhalte keine Provisionen von Anbietern. Empfehlungen richten sich ausschließlich nach Ihrer Ausgangslage – nicht nach Partnerprogrammen.

Eine Gap-Analyse ist eine Standortbestimmung: Wo stehen Sie gegenüber einer Norm oder Regulierung, und was fehlt? Ein Zertifizierungs-Audit führt eine akkreditierte Stelle durch. Ich bereite auf dieses Audit vor und begleite es, stelle aber selbst kein Zertifikat aus.

Ja, als Speaker halte ich Vorträge und Impuls-Sessions – etwa zu NIS-2, CRA oder Awareness. Sprechen Sie mich mit Anlass, Zielgruppe und gewünschter Länge an.

Nicht sicher, welcher Baustein passt?

Im Erstgespräch ordnen wir Ihre Situation gemeinsam ein – kostenfrei und unverbindlich.