Die beste Technik hilft nicht, wenn der Mensch nicht mitzieht. Wir verankern Sicherheit in den Köpfen Ihrer Belegschaft — mit Awareness-Kampagnen, interaktiven Formaten und Change Management, das Verhalten wirklich verändert. Messbar und auditfähig.
Die meisten erfolgreichen Angriffe nutzen den Faktor Mensch. Trotzdem bleibt Awareness in vielen Unternehmen ein jährliches Pflicht-E-Learning — das niemand ernst nimmt.
Einmal im Jahr verpufft
Eine jährliche Pflichtschulung erzeugt eine Teilnahmequote — aber keine Verhaltensänderung im Arbeitsalltag.
Awareness erreicht niemanden
Trockene PDFs und Folien, die keiner liest. Sicherheit bleibt abstrakt, statt im Alltag sichtbar und erlebbar zu sein.
Kein Nachweis fürs Audit
ISO 27001 und NIS2 verlangen kontinuierliche, nachweisbare Awareness-Maßnahmen — „wir haben mal geschult" reicht dem Auditor nicht.
Was wir tun
Sicherheitskultur statt Pflicht-Klick
Wir bauen ein Awareness-Programm, das im Arbeitsalltag sichtbar ist und hängen bleibt — über das ganze Jahr, mit abwechslungsreichen Formaten statt einer einmaligen Schulung. Inklusive Change Management, das die Belegschaft mitnimmt statt vor den Kopf zu stoßen.
Awareness-Kampagnen & Info-Formate
Themenbezogene Kampagnen über das Jahr: Newsletter, Plakate, Intranet-Beiträge und Microlearnings, die immer wieder ans Thema erinnern.
Security-Portale & Intranet-Seiten
Eine zentrale Anlaufstelle im Intranet oder in SharePoint, auf der Mitarbeitende Regeln, Wissen und Hilfe finden — interaktiv statt als PDF-Friedhof.
Gamification & Awareness-Games
Spielerische Formate, Quizze und Challenges, die Wissen verankern statt zu langweilen — mit messbarem Lerneffekt und freiwilliger Beteiligung.
Phishing-Simulation mit WePhish
Realistische Phishing-Simulationen als ein Baustein des Programms — mit unserer eigenen Plattform. Im Detail auf der WePhish-Seite.
Konkrete Ergebnisse
Awareness-Kampagnenplan über das Jahr — Themen, Kanäle, Timing
Security-Portal bzw. Intranet-Seiten und Info-Formate
Interaktive Formate: Quizze, Games und Microlearnings
Phishing-Simulationen über unsere Plattform WePhish
Onboarding- und rollenbasierte Schulungskonzepte
Auditfähiger Nachweis für ISO 27001 A.6.3 und NIS2 Art. 21
Awareness ist kein Einmal-Projekt — Wirkung entsteht durch ein durchdachtes Programm über das ganze Jahr, mit den richtigen Formaten für jede Zielgruppe.
Kostenlos
01
Erstgespräch & Analyse
Zielgruppen, Reifegrad und Treiber (Audit, NIS2) klären — und Betriebsrats-Fragen früh adressieren.
02
Awareness-Konzept & Jahresplan
Themen, Kanäle und Formate — von Kampagnen über Portal und Games bis Phishing — zu einem stimmigen Programm zusammenstellen.
03
Umsetzung & Rollout
Wir produzieren und rollen die Formate aus: Kampagnen, Intranet-Seiten, Schulungen und Simulationen — betreut oder im Self-Service.
04
Messen & Verankern
Kennzahlen, Reporting und kontinuierliche Verbesserung — damit aus einzelnen Maßnahmen eine gelebte Sicherheitskultur wird.
Referenzen
Stimmen aus 10+ Jahren Security-Praxis
Empfehlungen von Kund:innen und Kolleg:innen aus DAX-Konzernen, Mittelstand und Beratung — öffentlich auf LinkedIn.
Was Jens auszeichnet, ist die seltene Kombination aus tiefem technischem Know-how und dem Gespür dafür, komplexe Sicherheitsthemen verständlich und praxisnah zu vermitteln. Ob ISMS-Aufbau, ISO 27001, KRITIS-Compliance oder NIS2 — Jens bringt nicht nur das fachliche Fundament mit, sondern auch die Erfahrung, regulatorische Anforderungen wirklich in der Organisation zu verankern.
Jörg SteffansCISO · Deutsche Glasfaser
LinkedIn-Empfehlung
Wir haben zusammen in drei Jahren mehrere globale IT-Security-Projekte in einem DAX-Konzern überaus erfolgreich umgesetzt. Jens ist nicht nur ein hervorragender Security Consultant mit exzellentem, technischen Know-how, sondern er schaut auch immer über den Tellerrand, geht die Extra Meile, ist äußerst zuverlässig — und dann einfach noch so ein herzensguter Mensch mit tollem Charakter.
Mike AlslebenEhemaliger IT Security Architect · Bayer AG
LinkedIn-Empfehlung
Jens ist ein sehr kompetenter Berater, der ein breites Spektrum von Tätigkeiten im Bereich Informationssicherheit abdecken kann. Dort beschränkt er sich nicht nur auf reine Beratung, sondern packt bei Bedarf auch bei der Umsetzung mit an. Als Projektleiter oder Verantwortlicher für Arbeitspakete agiert er dezent, aber dennoch wirkungsvoll — und erreicht so bei Kunden und Kollegen eine hohe Wertschätzung.
Dr. Hermann LeuckerEhemaliger CISO · Bayer AG
LinkedIn-Empfehlung
Ich empfehle Jens Thekkeveettil als äußerst kompetenten und zuverlässigen Experten im Bereich Data Loss Prevention (DLP), Microsoft Purview und Data Labeling. Er verbindet tiefes fachliches Know-how mit einer strukturierten, lösungsorientierten Arbeitsweise und überzeugt durch Professionalität sowie eine sehr angenehme Zusammenarbeit.
Sandra SchädleHead of IM Collaboration & LowCode Platform · Festo
LinkedIn-Empfehlung
FAQ
Häufige Fragen zu Security Awareness
Security Awareness bezeichnet alle Maßnahmen, die das Sicherheitsbewusstsein und -verhalten der Mitarbeitenden stärken — von Phishing-Simulationen über Kampagnen und Schulungen bis zu Gamification. Ziel ist keine einmalige Schulung, sondern eine gelebte Sicherheitskultur, in der sicheres Verhalten zur Gewohnheit wird. Da die meisten erfolgreichen Angriffe den Faktor Mensch ausnutzen, ist Awareness eine der wirksamsten Security-Maßnahmen überhaupt.
Für eine Teilnahmequote ja, für echte Verhaltensänderung nein — und auch dem Auditor reicht „wir haben mal geschult" nicht. ISO 27001 (A.6.3) und NIS2 (Art. 21) verlangen kontinuierliche, nachweisbare Awareness-Maßnahmen. Wirkung entsteht durch ein Programm über das ganze Jahr mit abwechslungsreichen Formaten statt einer einmaligen Pflichtveranstaltung.
Das hängt von Umfang, Mitarbeiterzahl und Formaten ab — ein Phishing-Simulations-Baustein ist anders kalkuliert als ein Jahresprogramm aus Kampagnen, Portal, Games und Schulungen. Wir stellen das Programm modular zusammen, sodass Sie mit dem größten Hebel starten und schrittweise ausbauen können. Im kostenlosen Erstgespräch geben wir eine konkrete Einordnung.
Über Kennzahlen wie Klick- und Meldequoten bei Phishing-Simulationen, Teilnahme- und Abschlussraten bei Schulungen sowie deren Entwicklung über die Zeit. Dieses Reporting macht den Fortschritt sichtbar und liefert zugleich den auditfähigen Nachweis für ISO 27001 und NIS2.
In der Regel ja — Phishing-Simulationen verarbeiten Verhaltensdaten von Beschäftigten und sind daher mitbestimmungspflichtig. Wir adressieren Betriebsrat und Datenschutz bewusst früh im Konzept und gestalten die Simulationen so, dass sie auf Lerneffekt statt auf das Bloßstellen Einzelner zielen — anonymisiert ausgewertet und fair kommuniziert.
Kostenloser Security-Check
Wo stehen Sie? Finden wir es heraus.
Erzählen Sie uns kurz Ihre Situation — idealerweise mit Infos zu anstehenden Audits, Ihrer M365-Lizenzierung und dem, was Sie nachts wach hält. Wir melden uns innerhalb von 24 Stunden mit einer ehrlichen ersten Einschätzung.
30 Minuten, unverbindlich. Wenn sich ein Projekt mit uns nicht lohnt, sagen wir das.