Leadership
Group CISO, Interim CISO, Security-Programme, Gremienarbeit und C-Level Reporting.
Über Matthias Totzauer
Group CISO, Interim CISO und Cybersecurity-Berater für internationale, regulierte und sicherheitskritische Umfelder.
Executive Profile
Ich verbinde mehr als 15 Jahre IT- und Security-Erfahrung mit Führung in internationalen, regulierten und sicherheitskritischen Organisationen.
Mein Schwerpunkt liegt auf prüffähigen ISMS-, Governance- und Cyber-Resilience-Strukturen nach ISO/IEC 27001, ISO 22301, NIS2, KRITIS, BSI C5, SOC 2, NIST CSF und IEC 62443. Dabei übersetze ich technische Komplexität in Entscheidungen, die Management und Betrieb gemeinsam tragen können.
Leadership Profile
Cybersecurity wird dann wirksam, wenn Führung, Regulierung, Frameworks und Umsetzung nicht in getrennten Silos stattfinden.
Group CISO, Interim CISO, Security-Programme, Gremienarbeit und C-Level Reporting.
NIS2, KRITIS, BSI C5, SOC 2, Auditvorbereitung und -begleitung, Control Mapping und Evidenzführung.
ISO 27001, ISO 22301, NIST CSF, IEC 62443, ISMS, BCM und Cyber Resilience.
GAP-Analysen, Maßnahmen-Backlogs, Finding Closure, Architektur und Umsetzungsteuerung.
Ausgewählte Stationen
Interim & Advisory · NIS2/KRITIS · ISMS · Auditvorbereitung und -begleitung
Manager Cybersecurity · IT/OT Governance · C-Level Reporting
Group CISO (Interim) · Globale Security Governance · Vorstand
Group Head of Information Security · Internationales ISMS · SOC
CIO / IT Manager · Security · Datenschutz · Transformation
Europäische Infrastruktur, Rechenzentrum, Cloud, ERP und BCM
Verifizierte Qualifikationen
Certified Information Systems Security Professional · seit 2025
Certified Information Security Manager · seit 2023
ISO/IEC 27001:2022 Lead Auditor · 2026-2029
BCMS Certified Lead Auditor · 2025-2028
AI Cyber Security & Risk Specialist · 2026-2029
Professional Scrum Master · seit 2023