Über Matthias Totzauer

Executive Security Leadership mit technischem Fundament.

Group CISO, Interim CISO und Cybersecurity-Berater für internationale, regulierte und sicherheitskritische Umfelder.

Executive Profile

Strategisch auf C-Level.
Pragmatisch in der Umsetzung.

Ich verbinde mehr als 15 Jahre IT- und Security-Erfahrung mit Führung in internationalen, regulierten und sicherheitskritischen Organisationen.

Mein Schwerpunkt liegt auf prüffähigen ISMS-, Governance- und Cyber-Resilience-Strukturen nach ISO/IEC 27001, ISO 22301, NIS2, KRITIS, BSI C5, SOC 2, NIST CSF und IEC 62443. Dabei übersetze ich technische Komplexität in Entscheidungen, die Management und Betrieb gemeinsam tragen können.

Leadership Profile

Vier Perspektiven.
Ein klares Mandat.

Cybersecurity wird dann wirksam, wenn Führung, Regulierung, Frameworks und Umsetzung nicht in getrennten Silos stattfinden.

01

Leadership

Group CISO, Interim CISO, Security-Programme, Gremienarbeit und C-Level Reporting.

02

Regulation

NIS2, KRITIS, BSI C5, SOC 2, Auditvorbereitung und -begleitung, Control Mapping und Evidenzführung.

03

Frameworks

ISO 27001, ISO 22301, NIST CSF, IEC 62443, ISMS, BCM und Cyber Resilience.

04

Delivery

GAP-Analysen, Maßnahmen-Backlogs, Finding Closure, Architektur und Umsetzungsteuerung.

Ausgewählte Stationen

Vom IT-Betrieb bis zur globalen Security-Führung.

Seit 2023

IT Consulting Totzauer

Interim & Advisory · NIS2/KRITIS · ISMS · Auditvorbereitung und -begleitung

2025

BHS Corrugated

Manager Cybersecurity · IT/OT Governance · C-Level Reporting

2023-2025

Xella Group

Group CISO (Interim) · Globale Security Governance · Vorstand

2022-2023

Gala Group

Group Head of Information Security · Internationales ISMS · SOC

2017-2022

Healthcare & Supply Chain

CIO / IT Manager · Security · Datenschutz · Transformation

Seit 2006

IT Leadership & Infrastructure

Europäische Infrastruktur, Rechenzentrum, Cloud, ERP und BCM

Verifizierte Qualifikationen

Qualifiziert für Führung, Auditvorbereitung und Resilienz.

ISC2CISSP

Certified Information Systems Security Professional · seit 2025

ISACACISM

Certified Information Security Manager · seit 2023

GIPMCISO 27001 LA

ISO/IEC 27001:2022 Lead Auditor · 2026-2029

GIPMCISO 22301 LA

BCMS Certified Lead Auditor · 2025-2028

GIPMCAICRS

AI Cyber Security & Risk Specialist · 2026-2029

Scrum.orgPSM I

Professional Scrum Master · seit 2023