Die Ausgangslage

Security ohne Strategie ist Flickwerk

Einzelmaßnahmen beruhigen kurz — aber ohne Gesamtbild investieren Sie an den falschen Stellen und übersehen die Risiken, die wirklich teuer werden.

Kein Gesamtbild

Firewall hier, Backup da, irgendwo eine Richtlinie — aber niemand kann sagen, wie gut das Unternehmen insgesamt aufgestellt ist.

Kein eigener CISO

Security hängt an der IT-Leitung „mit dran". Für strategische Fragen — Budget, Risikoakzeptanz, Priorisierung — fehlt Zeit und Mandat.

Anforderungen von außen

Kunden schicken Security-Fragebögen, Versicherer fordern Nachweise, NIS2 rückt näher — und es gibt keinen Plan, wie Sie das abarbeiten.

Was Sie bekommen

Assessment, Roadmap,
Sparring

Wir bewerten Ihre Sicherheitslage strukturiert, priorisieren nach echtem Risiko statt nach Bauchgefühl — und bleiben als Sparringspartner an Bord, bis die Maßnahmen umgesetzt sind.

Security-Assessment

Strukturierte Analyse von Technik, Prozessen und Organisation — angelehnt an ISO 27001, auf Ihre Größe skaliert.

Priorisierte Roadmap

Maßnahmenplan mit Aufwänden, Abhängigkeiten und Quick Wins — als Entscheidungsvorlage für die Geschäftsführung.

CISO-Sparring im Retainer

Laufende Begleitung für Risiko-Entscheidungen, Kunden-Audits und Lieferantenfragen — ohne die Kosten einer Vollzeitstelle.

Konkrete Ergebnisse

  • Management-Report mit Reifegradbewertung und Top-Risiken
  • Roadmap mit priorisierten Maßnahmen, Aufwänden und Zeitplan
  • Budget- und Entscheidungsvorlagen in Business-Sprache
  • Antwortpakete für Kunden-Security-Fragebögen
  • Quartalsweise Reviews und Fortschrittsmessung im Retainer
Standortbestimmung anfragen
Unser Vorgehen

In vier Wochen zum Fahrplan

Das Assessment ist kein Dauerprojekt — nach vier bis sechs Wochen wissen Sie, wo Sie stehen und was zu tun ist.

Kostenlos
01

Security-Check

30 Minuten Erstgespräch: Ausgangslage, Treiber (Audit, Kunde, NIS2) und ob ein Assessment für Sie überhaupt sinnvoll ist.

02

Analyse

Interviews mit IT und Fachbereichen, Sichtung von Dokumentation und Systemen — fokussiert, ohne den Betrieb zu stören.

03

Roadmap

Priorisierter Maßnahmenplan mit Quick Wins, Aufwänden und Empfehlung, was intern und was extern umgesetzt wird.

04

Umsetzung & Sparring

Auf Wunsch setzen wir Maßnahmen direkt um und begleiten Sie im Retainer — von der Policy bis zum Kunden-Audit.

Referenzen

Stimmen aus 10+ Jahren Security-Praxis

Empfehlungen von Kund:innen und Kolleg:innen aus DAX-Konzernen, Mittelstand und Beratung — öffentlich auf LinkedIn.

Was Jens auszeichnet, ist die seltene Kombination aus tiefem technischem Know-how und dem Gespür dafür, komplexe Sicherheitsthemen verständlich und praxisnah zu vermitteln. Ob ISMS-Aufbau, ISO 27001, KRITIS-Compliance oder NIS2 — Jens bringt nicht nur das fachliche Fundament mit, sondern auch die Erfahrung, regulatorische Anforderungen wirklich in der Organisation zu verankern.

Jörg Steffans CISO · Deutsche Glasfaser LinkedIn-Empfehlung

Wir haben zusammen in drei Jahren mehrere globale IT-Security-Projekte in einem DAX-Konzern überaus erfolgreich umgesetzt. Jens ist nicht nur ein hervorragender Security Consultant mit exzellentem, technischen Know-how, sondern er schaut auch immer über den Tellerrand, geht die Extra Meile, ist äußerst zuverlässig — und dann einfach noch so ein herzensguter Mensch mit tollem Charakter.

Mike Alsleben Ehemaliger IT Security Architect · Bayer AG LinkedIn-Empfehlung

Jens ist ein sehr kompetenter Berater, der ein breites Spektrum von Tätigkeiten im Bereich Informationssicherheit abdecken kann. Dort beschränkt er sich nicht nur auf reine Beratung, sondern packt bei Bedarf auch bei der Umsetzung mit an. Als Projektleiter oder Verantwortlicher für Arbeitspakete agiert er dezent, aber dennoch wirkungsvoll — und erreicht so bei Kunden und Kollegen eine hohe Wertschätzung.

Dr. Hermann Leucker Ehemaliger CISO · Bayer AG LinkedIn-Empfehlung

Ich empfehle Jens Thekkeveettil als äußerst kompetenten und zuverlässigen Experten im Bereich Data Loss Prevention (DLP), Microsoft Purview und Data Labeling. Er verbindet tiefes fachliches Know-how mit einer strukturierten, lösungsorientierten Arbeitsweise und überzeugt durch Professionalität sowie eine sehr angenehme Zusammenarbeit.

Sandra Schädle Head of IM Collaboration & LowCode Platform · Festo LinkedIn-Empfehlung
FAQ

Häufige Fragen zu Security-Strategie & CISO-Sparring

Ein virtueller CISO übernimmt die strategische Security-Verantwortung als externer Dienstleister — ohne die Kosten einer Vollzeitstelle. Er bewertet Risiken, priorisiert Maßnahmen, bereitet Entscheidungen für die Geschäftsführung auf und ist Ansprechpartner für Audits, Kunden-Fragebögen und Versicherer. Für viele Mittelständler ist das der wirtschaftlichste Weg zu professioneller Security-Steuerung.

Eine Security-Roadmap ist ein priorisierter Maßnahmenplan, der auf einem Assessment Ihrer aktuellen Sicherheitslage aufsetzt. Sie zeigt, wo Sie stehen, welche Risiken real sind und in welcher Reihenfolge welche Maßnahmen mit welchem Aufwand umzusetzen sind — inklusive Quick Wins. Sie dient als Entscheidungsvorlage für die Geschäftsführung statt als Technik-Wunschliste.

Nicht zwingend. Für viele mittelständische Unternehmen ist eine eigene Vollzeitstelle weder finanzierbar noch ausgelastet. Ein externer Security-Sparringspartner deckt die strategischen Aufgaben — Risikobewertung, Priorisierung, Audit-Begleitung — flexibel ab und wird nur dann gebraucht, wenn er gebraucht wird. Intern reicht eine Ansprechperson, die Türen öffnet.

Wir bewerten Technik, Prozesse und Organisation strukturiert — angelehnt an ISO 27001, auf Ihre Größe skaliert. Über Interviews mit IT und Fachbereichen und die Sichtung der Dokumentation entsteht ein Reifegrad-Bild mit Top-Risiken, aus dem wir die priorisierte Roadmap ableiten. Das Assessment dauert in der Regel vier bis sechs Wochen und stört den Betrieb nicht.

Das CISO-Sparring läuft im Retainer-Modell mit einem festen monatlichen Kontingent, das sich an Ihrem Bedarf orientiert — deutlich günstiger als eine Vollzeitstelle und flexibler als ein klassisches Beratungsprojekt. Den passenden Umfang legen wir nach der Standortbestimmung gemeinsam fest. Den Einstieg bildet immer der kostenlose Security-Check.

Kostenloser Security-Check

Wo stehen Sie? Finden wir es heraus.

Erzählen Sie uns kurz Ihre Situation — idealerweise mit Infos zu anstehenden Audits, Ihrer M365-Lizenzierung und dem, was Sie nachts wach hält. Wir melden uns innerhalb von 24 Stunden mit einer ehrlichen ersten Einschätzung.

30 Minuten, unverbindlich. Wenn sich ein Projekt mit uns nicht lohnt, sagen wir das.

Mit dem Absenden stimmen Sie unserer Datenschutzerklärung zu.

Oder direkt: hello@welabs.de | +49 6134 5079570