Kennen Sie das.
Sie wissen, dass Sie sich um IT-Sicherheit kümmern müssten. Aber:

Jeder Anbieter erzählt Ihnen etwas anderes – und verkauft dabei zufällig sein eigenes Produkt

Sie haben schon Berichte bekommen, mit 50 Punkten, von denen Sie drei umgesetzt haben

Ihre IT sagt, es sei alles im Griff. Sicher sind Sie sich trotzdem nicht

NIS-2 steht im Raum, aber niemand kann Ihnen sagen, was das für Sie konkret bedeutet
Das Problem ist nicht, dass Sie zu wenig wissen. Es ist, dass Ihnen niemand sagt, was davon wirklich zählt.
Drei Schritte. Mehr braucht es nicht.

Analysieren – Wo stehen Sie wirklich?
Ich schaue mir Ihr Unternehmen an: Technik, Abläufe, Zuständigkeiten. Am Ende bekommen Sie eine ehrliche Antwort auf die Frage, die Sie eigentlich interessiert – wie gut sind wir geschützt, und was passiert, wenn es knallt?

Priorisieren – Was gehört zuerst angegangen?
Sie bekommen keine Wunschliste mit 50 Punkten. Sie bekommen die drei bis fünf Dinge, die den größten Unterschied machen. Und Sie erfahren auch, was Sie getrost liegen lassen können.

Begleiten – Bis es tatsächlich erledigt ist.
Hier hören die meisten auf. Ich nicht. Ich bleibe dabei, halte die Richtung und arbeite mit Ihrem Team und Ihrem IT-Dienstleister zusammen, bis die wichtigen Dinge stehen.
Mein Angebot.

Standortbestimmung: Sie wissen, wo Sie stehen.
Ich prüfe Ihre Sicherheitslage – strukturiert und übersetzt in verständliche Sprache. Am Ende halten Sie einen kompakten Bericht in der Hand und wissen: Das ist unsere Lage, das sind unsere größten Lücken, das gehört als Erstes angegangen.
Der übliche Einstieg. Danach entscheiden Sie, wie es weitergeht.

Plan & Vorbereitung: Sie wissen, was im Ernstfall zu tun ist.
Aus der Standortbestimmung wird ein Plan: klare Zuständigkeiten, nachvollziehbare Abläufe, Notfallpläne, die im Ernstfall führen statt zu verwirren. Auf Wunsch üben wir das gemeinsam durch – denn ein ungeübter Plan versagt zuverlässig.
Erfüllt gleichzeitig, was NIS-2 von Ihnen verlangt.

Begleitung: Sie stehen damit nicht allein.
Ich bleibe Ihr Ansprechpartner: bei der Umsetzung der Maßnahmen, bei sicherheitsrelevanten Entscheidungen im Alltag, als Zweitmeinung vor größeren Investitionen. Ohne langfristige Bindung, ohne dass ich Sie von mir abhängig mache.
Und wenn doch etwas passiert, unterstütze ich Sie bei der ersten Einschätzung und Koordination.
Warum Sie mit mir arbeiten sollten?

Ich war dabei, wenn es ernst wurde.
Ich arbeite im CERT-Umfeld an echten Sicherheitsvorfällen. Ich weiß, woran Unternehmen im Ernstfall wirklich scheitern – fast nie an der Technik, sondern daran, dass niemand weiß, wer was entscheidet.

Ich kenne beide Seiten.
Ich habe Unternehmen angegriffen – im Auftrag, als Sicherheitstest – und Angriffe abgewehrt. Deshalb erkenne ich, was ein Angreifer bei Ihnen tatsächlich ausnutzen würde. Und was nur auf dem Papier gefährlich aussieht.

Ich rede verständlich.
Sie müssen kein IT-Fachmann sein, um mit mir zu arbeiten. Ich erkläre Ihnen, worum es geht und was es für Ihr Geschäft bedeutet – nicht, welche Technik ich einsetze.
Für wen ich arbeite.
Für Unternehmen, die zu groß sind, um das Thema zu ignorieren – aber zu klein für eine eigene Sicherheitsabteilung.
Wo es einen IT-Verantwortlichen gibt, aber niemanden, der sich mit Sicherheit wirklich auskennt. Wo ein IT-Ausfall den Betrieb stoppen würde. Und wo jemand gebraucht wird, der Klarheit schafft statt weitere Komplexität.
Über Mich.
Ich komme aus der offensiven IT-Sicherheit und habe mich vom Penetrationstester in Richtung Beratung entwickelt. Heute arbeite ich im CERT-Umfeld an echten Sicherheitsvorfällen – und genau diese Erfahrung bringe ich in meine Beratung ein.
Erfahrung aus der Industrie (OT/IEC 62443), dem Finanzsektor und dem öffentlichen Bereich. Ich weiß, wie kritische und regulierte Umgebungen funktionieren.
Wenn ich nicht über Sicherheitslagen nachdenke, spiele ich Gitarre in einer Band.

Lassen Sie uns sprechen.
Ein Erstgespräch kostet Sie 30 Minuten und nichts weiter. Danach wissen Sie, ob und wie ich Ihnen helfen kann – und wenn nicht, sage ich Ihnen das auch.
Schreiben Sie mir über das Formular oder direkt an kontakt@wilhelm-security.de. Ich melde mich in der Regel innerhalb von 24 Stunden.

