Managementberatung für Informationssicherheit
Informationssicherheit, die Ihr Unternehmensicher steuert.
Strategie, Governance und Operationalisierung für Unternehmen, die Informationssicherheit als Führungsaufgabe verstehen.
Ich unterstütze Geschäftsführungen und IT-Leitungen dabei, Informationssicherheit strategisch aufzubauen, regulatorische Anforderungen effizient umzusetzen und Sicherheitsmaßnahmen dauerhaft in Organisation, Prozessen und Entscheidungen zu verankern.
- 10+
- Jahre Erfahrung
- CISM
- zertifiziert
- CRISC
- zertifiziert
- CITSCM
- zertifiziert
Vertrauen
Erfahrung, auf die Unternehmen bauen können
Verantwortung für Themen, die auf Managementebene entschieden werden – diese Perspektive bringe ich in Ihr Unternehmen.
Aufbau internationaler Security Organisationen
NIS2 Compliance
Aufbau von ISMS nach ISO 27001
Executive Briefings
Management Reporting & Security KPIs
Praxisnahe Erfahrung aus internationalen Unternehmensstrukturen mit Fokus auf nachhaltige Informationssicherheit und Managementsteuerung.
Positionierung
Kein technischer Dienstleister – ein Managementberater für Informationssicherheit.
Ich unterstütze Geschäftsführer, CIOs und IT-Leiter mittelständischer Unternehmen dabei, Informationssicherheit strategisch aufzubauen, in der Organisation zu verankern und regulatorische Anforderungen effizient umzusetzen. Meine Beratung verbindet Strategie, Governance und Operationalisierung.
- Informationssicherheitsstrategien entwickeln
- Governance-Strukturen aufbauen
- Regulatorische Anforderungen effizient umsetzen
- Managemententscheidungen unterstützen
- Sicherheit dauerhaft im Unternehmen verankern
- Sicherheit langfristig steuern und weiterentwickeln
Leistungen
Von der Strategie bis zur wirksamen Umsetzung
Security Strategie
Eine belastbare Informationssicherheitsstrategie, die zu Geschäftsmodell, Risikoappetit und Investitionslogik Ihres Unternehmens passt.
Ihr Ergebnis
- Strategisches Zielbild
- Roadmap
- Priorisierte Maßnahmen
- Entscheidungsgrundlage
Security Governance
Klare Rollen, Verantwortlichkeiten und Entscheidungswege – damit Sicherheit gesteuert wird und nicht von Einzelinitiativen abhängt.
Ihr Ergebnis
- Rollenmodell
- Verantwortlichkeiten
- Governance-Struktur
- Security Committee
ISMS nach ISO 27001
Aufbau und Weiterentwicklung eines ISMS, das im Audit besteht und im Alltag tatsächlich genutzt wird.
Ihr Ergebnis
- Auditfähiges ISMS
- Klare Prozesse
- Nachhaltige Integration
- Kontinuierliche Verbesserung
Operationalisierung der Strategie
Übersetzung strategischer Ziele in Roadmaps, Maßnahmenpakete und messbare Ergebnisse in den Fachbereichen.
Ihr Ergebnis
- Umsetzbare Roadmap
- Integration in Prozesse
- Verantwortlichkeiten
- Messbare Fortschritte
NIS2 Compliance
Betroffenheitsanalyse, Gap-Assessment und pragmatische Umsetzung der Pflichten inklusive Geschäftsleitungsverantwortung.
Ihr Ergebnis
- Betroffenheitsanalyse
- Gap Assessment
- Priorisierte Maßnahmen
- Nachhaltige Compliance
Risikomanagement
Ein Risikoprozess, der Entscheidungen ermöglicht: transparent bewertet, priorisiert und im Management verankert.
Ihr Ergebnis
- Transparente Risiken
- Managemententscheidungen
- Priorisierung
- Steuerbarkeit
Ihr Nutzen
Was Sie am Ende haben: Entscheidungsfähigkeit und eine steuerbare Organisation.
Nicht ein weiteres Werkzeug, sondern die Fähigkeit Ihrer Organisation, Informationssicherheit zu entscheiden, zu steuern und zu belegen – auch nach Projektende.
Entscheidungsfähigkeit
Sie wissen, welche Risiken Sie tragen, welche Sie reduzieren – und können das gegenüber Gesellschaftern, Kunden und Behörden begründen.
Steuerbare Organisation
Verantwortlichkeiten, Gremien und Regeln sind gesetzt. Informationssicherheit hängt nicht mehr an Einzelpersonen.
Transparenz auf Leitungsebene
Ein Reporting, das in 15 Minuten Lage, Fortschritt und Handlungsbedarf zeigt – ohne technische Detailtiefe.
Regulatorische Sicherheit
NIS2, ISO 27001 und Kundenanforderungen sind nachweisbar erfüllt, mit dokumentierter Sorgfalt der Geschäftsleitung.
Handlungsfähiges Team
Ihre Führungskräfte und Fachbereiche wissen, was von ihnen erwartet wird – und können es leisten.
Angemessener Aufwand
Priorisierung nach Wirkung: Budget und Kapazität fließen dorthin, wo sie das Risiko messbar senken.
Vorgehensmodell
Ein strukturierter Beratungsprozess in fünf Schritten
- 01
Analyse
Standortbestimmung: Reifegrad, Organisation, Regulatorik und Risiken – auf Basis von Interviews, Dokumenten und Kennzahlen.
- 02
Strategie entwickeln
Zielbild, Prinzipien und Roadmap mit klaren Prioritäten, Ressourcenbedarf und Nutzenargumentation für die Leitungsebene.
- 03
Governance etablieren
Rollen, Gremien, Richtlinien und Entscheidungswege – die Struktur, in der Informationssicherheit dauerhaft gesteuert wird.
- 04
Operationalisierung
Umsetzung in Prozessen, Projekten und Fachbereichen: ISMS, Risikomanagement, NIS2-Pflichten, Awareness und Reporting.
- 05
Kontinuierliche Verbesserung
Messen, auditieren, nachjustieren: Sicherheit entwickelt sich mit Ihrem Unternehmen und der Bedrohungslage weiter.
Warum mit mir
Warum Unternehmen mit mir arbeiten
Strategie statt Aktionismus
Informationssicherheit beginnt mit einem klaren Zielbild und einer nachhaltigen Ausrichtung.
Governance statt Einzelmaßnahmen
Nachhaltige Sicherheit entsteht durch klare Rollen, Verantwortlichkeiten und Entscheidungswege.
Verständliche Kommunikation
Informationssicherheit muss für Management und Fachbereiche verständlich und nachvollziehbar sein.
Nachhaltige Umsetzung
Keine Dokumente für die Schublade, sondern Maßnahmen, die im Unternehmensalltag gelebt werden.
Internationale Erfahrung
Erfahrungen aus internationalen Konzernstrukturen – pragmatisch auf den Mittelstand übertragen.
Zusammenarbeit auf Augenhöhe
Partnerschaftliche Beratung mit Fokus auf nachhaltigen Mehrwert.
Referenzen
Erfahrung aus anspruchsvollen Unternehmensstrukturen
Meine Beratung basiert auf langjähriger Erfahrung in internationalen Unternehmensumfeldern. Ohne vertrauliche Kundeninformationen offenzulegen, zeige ich beispielhaft die Themen und Verantwortlichkeiten, die ich erfolgreich begleitet habe.
Konzernweite Informationssicherheitsstrategie
Entwicklung und Weiterentwicklung einer Informationssicherheitsstrategie zur nachhaltigen Steuerung von Informationssicherheit auf Gruppenebene.
Internationale Security Organisation
Aufbau und Weiterentwicklung internationaler Security Organisationsstrukturen mit klaren Rollen, Verantwortlichkeiten und Governance.
NIS2 Compliance
Begleitung der Umsetzung regulatorischer Anforderungen und Einführung nachhaltiger Governance- und Steuerungsmechanismen zur Erreichung der NIS2 Compliance.
Informationssicherheitsmanagement
Aufbau und kontinuierliche Weiterentwicklung von ISMS nach ISO 27001 einschließlich Governance, Prozessen und organisatorischer Verankerung.
Executive Kommunikation
Management Reporting, Executive Briefings, Stakeholder Management sowie Durchführung von Workshops und Krisenmanagementübungen mit Führungskräften.
Strategische Security Programme
Leitung und Begleitung strategischer Sicherheitsinitiativen mit Fokus auf nachhaltige organisatorische Verankerung und messbare Ergebnisse.
Aus Gründen der Vertraulichkeit werden keine Kunden oder Projekte namentlich genannt. Gerne erläutere ich meine Erfahrungen und vergleichbare Projektsituationen im persönlichen Gespräch.
Management Insights
Management Insights
Praxisnahe Impulse für Geschäftsführung und IT-Leitung.
Executive Insight
NIS2: Was die Geschäftsleitung entscheiden muss
Betroffenheit, Pflichten, Haftung und Nachweisführung – eingeordnet als Entscheidungsvorlage, nicht als Gesetzestext.
- Für
- Geschäftsführung, Vorstand
- Format
- 60 Min. Briefing + Kurzdossier
Management Briefing
Ein Steuerungsmodell für Informationssicherheit
Wie Verantwortung, Gremien und Berichtswege zusammenspielen, damit Sicherheit gesteuert und nicht verwaltet wird.
- Für
- Geschäftsführung, CIO
- Format
- 90 Min. Workshop-Briefing
Praxisbeitrag
Security KPIs für die Leitungsebene
Fünf Kennzahlen, die Entscheidungen ermöglichen – und drei, die nur Aufwand erzeugen.
- Für
- Geschäftsführung, Aufsichtsgremien
- Format
- 60 Min. Briefing
Wie steuerbar ist Informationssicherheit in Ihrem Unternehmen heute?
In einem Erstgespräch ordne ich Ihre Situation ein und gebe eine unverbindliche Einschätzung: wo Sie stehen, was zuerst wirkt und mit welchem Aufwand zu rechnen ist.

