Leadership Gap
CISO-Vakanz, Führungswechsel oder fehlende Security-Steuerung bremsen Entscheidungen.
Interim CISO →Executive Cybersecurity Leadership · Strategy · Transformation
Matthias Totzauer begleitet Geschäftsführungen, CIOs und Security-Verantwortliche in Industrie, KRITIS und regulierten Unternehmen – persönlich, vertraulich und bis zur wirksamen Umsetzung in IT und OT.
Risiken in Entscheidungen, Owner und belastbare Maßnahmen übersetzen.
Die Ausgangslage
Wenn Cybersecurity zur Geschäftsentscheidung wird
In kritischen Situationen fehlt selten die nächste Maßnahmenliste. Es fehlt ein belastbares Lagebild, eine klare Priorität und jemand, der Management, IT, OT, Compliance und Partner auf ein gemeinsames Ergebnis ausrichtet.
CISO-Vakanz, Führungswechsel oder fehlende Security-Steuerung bremsen Entscheidungen.
Interim CISO →NIS2, KRITIS und externe Prüfungs-Findings müssen priorisiert, finanziert und nachvollziehbar bearbeitet werden.
NIS2 & KRITIS →Identity-, AD-, Perimeter- oder OT-Risiken brauchen ein Zielbild statt isolierter Einzelmaßnahmen.
IT/OT Security →Notfallpläne, Backups und Krisenrollen müssen unter realen Bedingungen funktionieren.
Cyber Resilience →Executive Mandatsarchitektur
Drei klar definierte Mandate für drei Führungssituationen: Entscheidungen klären, Programme ausrichten oder Cybersecurity-Verantwortung auf Zeit übernehmen. Mandatsvolumen und Verantwortung werden vor Beginn verbindlich vereinbart.
Entscheidungsmandat · 2–3 Wochen
Von Cybersecurity-Unklarheit zu einer belastbaren Managemententscheidung und einem priorisierten 90-Tage-Plan.
Sie erhalten eine eigenständig nutzbare Entscheidungsgrundlage – unabhängig davon, ob anschließend ein weiteres Mandat entsteht.
Programmarchitektur · 6–8 Wochen
Aus Einzelmaßnahmen wird ein freigabefähiges Cyber-Resilience-Programm mit Zielbild, Budgetlogik und klarer Steuerung.
Geschäftsführung, CFO und CIO erhalten eine abgestimmte Vorlage für Budget-, Ressourcen- und Umsetzungsentscheidungen.
Externe Security-Führung · auf Zeit
Persönlich geführte Cybersecurity-Steuerung und konsequente Programmführung, ohne vorschnell eine interne Vollzeit-CISO-Struktur aufzubauen.
Die Unternehmensleitung erhält einen verantwortlichen Ansprechpartner, einen belastbaren Steuerungstakt und transparente Entscheidungen statt offener Maßnahmenlisten.
Der Decision Navigator strukturiert Auslöser, Geschäftswirkung und Führungsbedarf – ohne Registrierung und ohne Kontaktpflicht.
Ausgangslage einordnen →Mandate mit klarem Ergebnis
Vom ersten Lagebild bis zur übergabefähigen Security-Organisation: Jeder Auftrag wird auf Entscheidungen, Wirksamkeit und nachvollziehbare Ergebnisse ausgerichtet.
Executive Leadership
Regulation to Execution
Secure Transformation
Prepared for Impact
Das ITCST Decision Model
Eine wiederholbare Logik für komplexe Mandate - unabhängig davon, ob der Auslöser NIS2, eine bevorstehende externe Prüfung, eine Vakanz oder ein technisches Risikobild ist.
Mandatsbedarf einordnen →Geschäftskritische Services, Risiken, Pflichten, Findings und Abhängigkeiten in einer gemeinsamen Sicht zusammenführen.
Optionen, Auswirkungen, Verantwortungen, Budgetbedarf und akzeptierte Restrisiken managementfähig machen.
Teams und Partner über ein priorisiertes Backlog, klare Zielzustände und realistische Abhängigkeiten steuern.
Nachweise strukturieren, Ergebnisse zuständiger Stellen einordnen, Findings nachhalten und Fortschritt verständlich berichten.
Ausgewählte, anonymisierte Mandate
Die Mandatsprofile beruhen auf dokumentierten Tätigkeiten und sind zum Schutz der Auftraggeber bewusst anonymisiert.
Beratung zu wesentlichen Cybersecurity-Themen, Aufbau eines managementfähigen Risikobilds und Ableitung einer nachvollziehbaren Governance- und Maßnahmenstruktur.
Verzahnung von Management, IT, OT, Compliance, Datenschutz, Prüfern und Dienstleistern in einer nachvollziehbaren Kontroll- und Evidenzstruktur.
Strategische Leitung unternehmensweiter Informationssicherheitsprogramme, Führung internationaler Teams und Integration von ISO 27001, NIS2 und NIST CSF.
Matthias Totzauer
Mehr als 15 Jahre Erfahrung in internationalen, regulierten und sicherheitskritischen Umfeldern - von IT-Infrastruktur und CIO-Verantwortung bis Group CISO, Cybersecurity-Organisation und Auditvorbereitung.
Ich übersetze technische Realität und regulatorische Anforderungen in Entscheidungen, die Geschäftsführung, IT, OT und Prüfer gemeinsam tragen können.
Executive Insights
Einordnungen für Geschäftsführung, IT- und Security-Verantwortliche – mit Entscheiderfrage, belastbaren Filtern und konkreter Management-Checkliste.
CISO-Unterstützung wirkt nur mit einem passenden Mandat. Dringlichkeit, Führungsbedarf, Entscheidungsrechte und Zielbild bestimmen das Modell.
Artikel lesen →Eine gemeinsame Konzernstruktur ersetzt nicht die Betrachtung einzelner Gesellschaften. NIS2-Readiness braucht klare Verantwortungen, Abhängigkeiten und Nachweise.
Artikel lesen →Fernwartung ist in vielen Produktionsumgebungen notwendig. Ohne klare Identitäten, Freigaben, Segmentierung und Überwachung wird sie zum kritischen Angriffspfad.
Artikel lesen →Vertrauliches Erstgespräch
In 25 Minuten klären wir Entscheidungsbedarf, Dringlichkeit und Mandatspassung. Das Gespräch findet direkt mit Matthias Totzauer statt und dient einer belastbaren ersten Einordnung.