Ich begleite Organisationen und Verantwortliche bei der Einordnung, Gestaltung und Umsetzung von Informationssicherheit.
Praxisnah, strukturiert und anschlussfähig an die Realität von Management und Betrieb.
Von regulatorischen Anforderungen bis zur gelebten Sicherheitsverantwortung.
Informationssicherheit ist heute eine Führungsaufgabe.
CISOs und Security Manager bewegen sich zwischen gesetzlichen Anforderungen, technischen Risiken und organisatorischen Rahmenbedingungen.
Genau hier setze ich an. Mit Klarheit, Struktur und Lösungen, die im Alltag umsetzbar sind.
Informationssicherheit wird in eine verständliche und tragfähige Strategie übersetzt. Sie orientiert sich am Geschäftsmodell, am realen Risiko und am tatsächlichen Reifegrad der Organisation.
Ich unterstütze beim Aufbau von Prozessen, Rollen und Routinen, die im Tagesgeschäft funktionieren und nicht nur dokumentiert sind.
Ein zentraler Bestandteil ist die Stärkung der Security-Führungskraft. Dazu gehören Entscheidungsfähigkeit, Priorisierung und der bewusste Umgang mit Druck und Komplexität.
Einordnung und Priorisierung von Sicherheitsrisiken
Ableitung einer tragfähigen Security-Strategie aus Geschäftsmodell und Risiko
Übersetzung regulatorischer Anforderungen in umsetzbare Maßnahmen
Vorbereitung und Begleitung interner und externer Audits
Einordnung und pragmatische Umsetzung regulatorischer Anforderungen
Unterstützung bei ISO 27001, NIS2, KRITIS und vergleichbaren Rahmenwerken
Reduktion von Auditstress durch klare Strukturen und Prioritäten
Ausbildung und Coaching für CISOs, Security Manager und angehende Führungskräfte
Unterstützung bei Rollenklärung und Entscheidungsfindung
Priorisierung bei hoher Verantwortung und begrenzten Ressourcen
Stärkung von Selbstführung und Resilienz im Security-Alltag
Informationssicherheit entfaltet ihre Wirkung nur dann, wenn sie zur Organisation passt, von den Verantwortlichen getragen wird und im Alltag gelebt werden kann. Deshalb arbeite ich nicht schematisch, sondern kontextbezogen und strukturiert.
Bewährte Standards, Methoden und Vorlagen bilden dabei eine wichtige Grundlage. Entscheidend ist jedoch, wie sie auf die jeweilige Organisation übertragen werden. Ich passe Vorgehen, Tiefe und Priorisierung an Geschäftsmodell, Unternehmensziele und vorhandene Strukturen an, damit Informationssicherheit nicht isoliert entsteht, sondern sinnvoll in das Unternehmen integriert wird.
Ein zentraler Aspekt meiner Arbeit ist das Zusammenführen unterschiedlicher Perspektiven. Informationssicherheit berührt Management, Führung, Fachbereiche und Mitarbeitende gleichermaßen. Durch meine multidisziplinäre Ausbildung und langjährige Erfahrung schlage ich bewusst Brücken zwischen Geschäftsführung, Entscheidern, Fachverantwortlichen und operativer Ebene.
Ziel ist eine Sicherheitskultur, die fachlich fundiert ist, unternehmerisch verstanden wird und langfristig wirksam bleibt.
In einem strukturierten Erstgespräch besprechen wir deine aktuelle Situation, das gewünschte Zielbild und den nächsten sinnvollen Schritt.
Um dir ein optimales Erlebnis zu bieten, verwenden wir Cookies und ähnliche Technologien. Einige sind für den Betrieb der Website unbedingt erforderlich. Andere – wie YouTube-Videos oder unser Newsletter-Formular (MailerLite) – setzen wir nur mit deiner Zustimmung ein.
Du kannst deine Auswahl jederzeit in den Einstellungen ändern. Weitere Informationen findest du in unserer [Datenschutzerklärung].