Interim CISO · Cybersecurity · IT/OT
Sicherheit braucht
klare Führung.
Ich unterstütze Geschäftsführung, IT und OT dabei, Risiken einzuordnen, Entscheidungen zu treffen und Sicherheit wirksam umzusetzen. Persönlich – vom ersten Lagebild bis zur Übergabe.
Für Industrie, KRITIS und regulierte Unternehmen.
Business-Verständnis trifft Sicherheitsverantwortung. Business Administration · Digital Innovation · Cybersecurity ↗ Masterstudium in dieser Fachrichtung · laufendZwei Fragen. Zwei klare Wege.
Was steht bei Ihnen an?
Erst Orientierung, dann Vertiefung. Wählen Sie Ihre Fragestellung – ohne Registrierung und ohne Verpflichtung zur Kontaktaufnahme.
Was hat jetzt Priorität?
Führungsbedarf, Geschäftsauswirkung und nächste Schritte zu einer Entscheidungsagenda zusammenführen.
Welche Pflichten sind relevant?
NIS2 und ISO 27001 auf Managementebene einordnen – mit Kontrollfeldern, Meldewegen und Executive Brief als PDF.
Ihre Auswahl bleibt zunächst im Browser. Für einen PDF-Download oder eine Anfrage werden die benötigten Auswahlkennungen an den Server übertragen. Keine Rechtsberatung und kein Audit.
NIS2 · ISO/IEC 27001Compliance Navigator starten
Leistungen mit Verantwortung
Die Aufgabe bestimmt
das Mandat.
Keine isolierte Maßnahmenliste. Ein klarer Auftrag, abgestimmte Verantwortlichkeiten und Ergebnisse, mit denen Ihr Unternehmen weiterarbeiten kann.
Eine Lücke in der Security-Führung?
Interim CISO & Advisory
Verantwortung übernehmen, das Security-Programm ausrichten und Entscheidungen vorbereiten.
Leistung & VorgehenViele Pflichten, noch kein klarer Plan?
NIS2, KRITIS & ISO 27001
Lücken bewerten, Kontrollen priorisieren und Nachweise für externe Prüfungen strukturieren.
Leistung & VorgehenRisiken zwischen IT und Betrieb?
Identitäten, Architektur & OT
Identitätsschutz, sichere Zugänge und die Anforderungen des Betriebs zusammenbringen.
Leistung & VorgehenFunktioniert der Wiederanlauf wirklich?
Cyber Resilience & BCM
Vorfallrollen, Notfallplanung und Wiederanlaufübungen aufeinander abstimmen.
Leistung & VorgehenExecutive Mandatsarchitektur
Klarer Auftrag.
Klare Verantwortung.
Drei klar definierte Mandate für drei Führungssituationen. Zuschnitt, Verantwortung und Honorar werden erst nach der fachlichen Qualifizierung verbindlich vereinbart.
Entscheidungsmandat · 2–3 Wochen
Executive Cyber Decision Sprint
Von Cybersecurity-Unklarheit zu einer belastbaren Managemententscheidung und einem priorisierten 90-Tage-Plan.
Sie erhalten eine eigenständig nutzbare Entscheidungsgrundlage – unabhängig davon, ob anschließend ein weiteres Mandat entsteht.
Programmarchitektur · 6–8 Wochen
Cyber Resilience 100-Tage-Blueprint
Aus Einzelmaßnahmen wird ein freigabefähiges Cyber-Resilience-Programm mit Zielbild, Budgetlogik und klarer Steuerung.
Geschäftsführung, CFO und CIO erhalten eine abgestimmte Vorlage für Budget-, Ressourcen- und Umsetzungsentscheidungen.
Externe Security-Führung · auf Zeit
Fractional CISO & Cyber Transformation Office
Persönlich geführte Cybersecurity-Steuerung und konsequente Programmführung, ohne vorschnell eine interne Vollzeit-CISO-Struktur aufzubauen.
Die Unternehmensleitung erhält einen verantwortlichen Ansprechpartner, einen belastbaren Steuerungstakt und transparente Entscheidungen statt offener Maßnahmenlisten.
Der Decision Navigator strukturiert Auslöser, Geschäftswirkung und Führungsbedarf – ohne Registrierung und ohne Kontaktpflicht.
Ausgangslage einordnen →Erfahrung aus der Praxis
Komplexe Umfelder.
Ein klarer Ansprechpartner.
Ich verbinde Management, Technik und Umsetzung. Mandatsbeispiele bleiben bewusst anonymisiert; Aufgaben und Verantwortungsumfang stehen im Mittelpunkt.
Cybersecurity & NIS2 Readiness
Risikobild, NIS2-GAP-Analyse und eine technische wie organisatorische Roadmap als Grundlage für Managemententscheidungen.
Governance & Evidence
Management, IT, OT, Compliance und Dienstleister in einer nachvollziehbaren Kontroll- und Nachweisstruktur zusammenführen.
Executive Insights
Einordnen, bevor
Sie entscheiden.
Interim CISO, Fractional CISO oder Festbesetzung: Welches Modell passt?
CISO-Unterstützung wirkt nur mit einem passenden Mandat. Dringlichkeit, Führungsbedarf, Entscheidungsrechte und Zielbild bestimmen das Modell.
Artikel lesen →NIS2 in Unternehmensgruppen: Scope, Verantwortung und Evidenz sauber trennen
Eine gemeinsame Konzernstruktur ersetzt nicht die Betrachtung einzelner Gesellschaften. NIS2-Readiness braucht klare Verantwortungen, Abhängigkeiten und Nachweise.
Artikel lesen →OT-Lieferanten-Fernzugriff absichern: Governance vor Technik
Fernwartung ist in vielen Produktionsumgebungen notwendig. Ohne klare Identitäten, Freigaben, Segmentierung und Überwachung wird sie zum kritischen Angriffspfad.
Artikel lesen →Vor dem ersten Gespräch
Die wichtigsten
Fragen vorab.
Wie beginnt die Zusammenarbeit?
Im vertraulichen Erstgespräch klären wir Ausgangslage, Dringlichkeit und den benötigten Verantwortungsumfang. Daraus entsteht ein abgestimmter Vorschlag für Vorgehen, Ergebnisse und Honorar.
Ist der Navigator bereits eine verbindliche Bewertung?
Nein. Die Navigatoren bieten eine erste Orientierung auf Grundlage Ihrer Angaben. Sie ersetzen weder die fachliche Prüfung Ihrer konkreten Situation noch eine Rechtsberatung oder ein unabhängiges Audit.
Welche Informationen sind für eine Anfrage nötig?
Ansprechpartner, Unternehmen und eine kurze Beschreibung der Aufgabe genügen für den Einstieg. Bitte noch keine Passwörter, vertraulichen Systemdetails oder personenbezogenen Falldaten übermitteln.
Sind englischsprachige Mandate möglich?
Die Zusammenarbeit ist auf Deutsch und Englisch möglich. Sprache, Einsatz vor Ort oder remote und die erforderliche Verfügbarkeit stimmen wir für das konkrete Mandat ab.
Der nächste Schritt
Lassen Sie uns über
Ihre Situation sprechen.
Vertrauliches Erstgespräch, direkt mit Matthias Totzauer. Wir klären, was ansteht und ob eine Zusammenarbeit sinnvoll ist.
Erstgespräch anfragenPersönliche Rückmeldung in der Regel innerhalb eines Werktags.