Leadership Gap
CISO-Vakanz, Führungswechsel oder fehlende Security-Steuerung bremsen Entscheidungen.
Interim CISO →Group CISO · Interim CISO · Executive Advisor
Ich unterstütze Industrie-, KRITIS- und regulierte Unternehmen in kritischen Phasen - mit klarer Security-Führung, belastbaren Entscheidungsvorlagen und einer Umsetzung, die auf nachvollziehbaren Fortschritt ausgerichtet ist.
Risiken in Entscheidungen, Owner und belastbare Maßnahmen übersetzen.
Die Ausgangslage
Wenn Cybersecurity zur Geschäftsentscheidung wird
In kritischen Situationen fehlt selten die nächste Maßnahmenliste. Es fehlt ein belastbares Lagebild, eine klare Priorität und jemand, der Management, IT, OT, Compliance und Partner auf ein gemeinsames Ergebnis ausrichtet.
CISO-Vakanz, Führungswechsel oder fehlende Security-Steuerung bremsen Entscheidungen.
Interim CISO →NIS2, KRITIS und externe Prüfungs-Findings müssen priorisiert, finanziert und nachvollziehbar bearbeitet werden.
NIS2 & KRITIS →Identity-, AD-, Perimeter- oder OT-Risiken brauchen ein Zielbild statt isolierter Einzelmaßnahmen.
IT/OT Security →Notfallpläne, Backups und Krisenrollen müssen unter realen Bedingungen funktionieren.
Cyber Resilience →Mandate mit klarem Ergebnis
Vom ersten Lagebild bis zur übergabefähigen Security-Organisation: Jeder Auftrag wird auf Entscheidungen, Wirksamkeit und nachvollziehbare Ergebnisse ausgerichtet.
Executive Leadership
Regulation to Execution
Secure Transformation
Prepared for Impact
Das ITCST Decision Model
Eine wiederholbare Logik für komplexe Mandate - unabhängig davon, ob der Auslöser NIS2, eine bevorstehende externe Prüfung, eine Vakanz oder ein technisches Risikobild ist.
Ausgangslage einordnen →Geschäftskritische Services, Risiken, Pflichten, Findings und Abhängigkeiten in einer gemeinsamen Sicht zusammenführen.
Optionen, Auswirkungen, Verantwortungen, Budgetbedarf und akzeptierte Restrisiken managementfähig machen.
Teams und Partner über ein priorisiertes Backlog, klare Zielzustände und realistische Abhängigkeiten steuern.
Kontrollen testen, Evidenzen sichern, Findings schließen und Fortschritt verständlich berichten.
Ausgewählte, anonymisierte Mandate
Keine erfundenen Erfolgsgeschichten: Die folgenden Profile basieren auf realen, im Executive CV dokumentierten Mandaten. Kundendetails bleiben bewusst geschützt.
Beratung zu wesentlichen Cybersecurity-Themen, Aufbau eines managementfähigen Risikobilds und Ableitung einer prüffähigen Governance- und Maßnahmenstruktur.
Verzahnung von Management, IT, OT, Compliance, Datenschutz, Prüfern und Dienstleistern in einer prüfbaren Kontroll- und Evidenzstruktur.
Strategische Leitung unternehmensweiter Informationssicherheitsprogramme, Führung internationaler Teams und Integration von ISO 27001, NIS2 und NIST CSF.
Matthias Totzauer
Mehr als 15 Jahre Erfahrung in internationalen, regulierten und sicherheitskritischen Umfeldern - von IT-Infrastruktur und CIO-Verantwortung bis Group CISO, Cybersecurity-Organisation und Auditvorbereitung.
Ich übersetze technische Realität und regulatorische Anforderungen in Entscheidungen, die Geschäftsführung, IT, OT und Prüfer gemeinsam tragen können.
Vertrauliches Erstgespräch
In einem fokussierten Erstgespräch ordnen wir Ausgangslage, Dringlichkeit und sinnvollen Mandatszuschnitt ein. Ohne Standardpräsentation und ohne Vertriebsumweg.