Informationssicherheit braucht Führung, aber nicht jede Organisation braucht dafür eine Vollzeitstelle. Wir übernehmen die CISO-Rolle auf Zeit: mit CISSP-zertifizierter Erfahrung aus realen Sicherheitsvorfällen, flexibel von wenigen Tagen im Monat bis zum Kriseneinsatz.
Ein Vollzeit-CISO kostet am Markt schnell einen sechsstelligen Betrag pro Jahr und ist kaum zu finden. Mit dem Interim-Modell bekommen Sie dieselbe Führung, zugeschnitten auf Ihren tatsächlichen Bedarf. Teil unseres Cyber-Security-Portfolios.
NIS2 verlangt von rund 29.500 Einrichtungen ein wirksames Risikomanagement, und die Geschäftsleitung haftet dafür persönlich. Gleichzeitig ist der Markt für Sicherheits-Führungskräfte leergefegt: Wer heute einen CISO sucht, konkurriert mit Konzernen um wenige Kandidaten. Viele Organisationen behelfen sich damit, die Rolle nebenbei der IT-Leitung zuzuschlagen. Das funktioniert, bis es ernst wird.
Der Interim-Ansatz löst das Dilemma: Sie bekommen erfahrene Sicherheitsführung genau in dem Umfang, den Ihre Organisation tatsächlich braucht, sofort verfügbar und ohne langfristige Personalbindung. Und wenn Sie später intern besetzen, übergeben wir strukturiert.
Retainer, Tagessätze oder projektbezogen, und wo sich der Erfolg messen lässt, gerne auch erfolgsbasiert. Den Zuschnitt legen wir im kostenlosen Erstgespräch fest.
2 bis 4 Tage pro Monat: Sicherheitsstrategie und Jahresplanung, Risikoboard, Richtlinien-Steuerung, Reporting an Geschäftsleitung oder Verwaltungsspitze und ein fester Ansprechpartner für alle Sicherheitsfragen. Das Modell für Organisationen, die Führung brauchen, aber keinen Vollzeit-CISO auslasten.
Mehrere Tage pro Woche für begrenzte Zeit: ISMS aufbauen, NIS2-Fahrplan umsetzen, Sicherheitsprogramm und Team-Strukturen etablieren. Ideal nach einem Gap Assessment, wenn aus dem Maßnahmenplan gelebte Praxis werden soll.
Sofort verfügbar nach einem Sicherheitsvorfall oder bei plötzlicher Vakanz: Lage ordnen, Prioritäten setzen, gegenüber Leitung, Behörden und Versicherern sprechfähig sein. Aus der Begleitung realer Ransomware-Großlagen wissen wir, was in den ersten Wochen zählt.
Kein monatelanges Einarbeiten: So sieht der typische Start aus, angepasst an Ihr Einsatzmodell.
Die Begriffe verschwimmen am Markt. In der Praxis hat sich die Trennung bewährt: Der CISO führt strategisch mit wenigen Tagen pro Monat, ein Informationssicherheitsbeauftragter (ISB) treibt die tägliche Umsetzung. Wir besetzen die Führungsrolle und sorgen dafür, dass die operative Ebene sauber aufgestellt ist, ob mit Ihren Leuten, einem externen ISB oder einer Kombination. Für Behörden relevant: Wir sind erweitert sicherheitsüberprüft (Ü2 nach §9 SÜG) und kennen die Abläufe des öffentlichen Sektors aus hunderten Vergabeverfahren.
Maximale Präsenz, aber am Markt kaum verfügbar und mit 150.000 bis 220.000 € Jahreskosten für viele Organisationen überdimensioniert. Sinnvoll ab einer Größe, in der Sicherheitsführung täglich gebraucht wird. Wir helfen beim Übergang dorthin, statt ihn zu blockieren.
Führung nach Bedarf: strategische Verantwortung, Leitungs-Reporting und Programmsteuerung in 2 bis 4 Tagen pro Monat oder mehr, sofort startklar, mit Vorfalls-Erfahrung und Vergabe-Kompetenz. Skaliert hoch im Aufbau oder in der Krise und wieder herunter im Regelbetrieb.
Operative Umsetzung im Tagesgeschäft: Richtlinien pflegen, Schulungen organisieren, Maßnahmen nachhalten. Wichtig, aber keine Führungsrolle. Die Kombination aus Interim CISO (Führung) und ISB (Betrieb) ist für viele Organisationen der wirtschaftlichste Zuschnitt; wir stellen sie mit auf.
So sieht der Einstieg im Basis-Retainer konkret aus, bevor der 90-Tage-Rhythmus greift:
Ein CISO ist so gut wie sein Netzwerk: Für Pentests, IR-Retainer, MDR, Awareness oder Rechtsfragen kennen wir die passenden Anbieter, statt bei null zu suchen, und fragen sie direkt für Sie an.
Aus fachlich geleiteten Ausschreibungen, hunderten Anbietergesprächen und eigenen Marktstudien wissen wir, wer in welchem Feld wirklich liefert. Dieses Wissen halten wir aktuell, mit jedem Projekt und jedem Anbietergespräch.
Ihr Interim CISO kommt mit Adressbuch: Für jede Maßnahme, die er anstößt, liegen die Top-Kandidaten statt 100+ Anbietern auf dem Tisch, Anbieter, deren Qualität wir aus eigenen Projekten und Ausschreibungen kennen.
Wir sind an keinen festen Partner gebunden und fragen bei Bedarf jeden Anbieter am Markt an: gemeinsam mit Ihnen, nicht als Vermittler dazwischen. Wir sitzen zusammen in den Anbietergesprächen, Sie entscheiden, und jede Empfehlung ist in einer nachvollziehbaren Wertungsmatrix begründet, die auch Gremien, Rechnungsprüfung und Vergabekammern überzeugt.
Im kostenlosen Erstgespräch klären wir Bedarf und Einsatzmodell: danach entscheiden Sie, ob der Interim CISO zu Ihnen passt.
Sie haben Fragen?
Quellen