IT-Sicherheit für den Mittelstand – hands-on, pragmatisch und umsetzungsorientiert.


Einsatzgebiet: Metropolregion Rhein-Neckar

Mein Schwerpunkt liegt in der Metropolregion Rhein-Neckar – eine der wirtschaftsstärksten Regionen Deutschlands mit rund 160.000 Unternehmen. Ich arbeite bevorzugt direkt vor Ort mit Unternehmen zusammen, die ihre IT-Security pragmatisch und nachhaltig aufbauen wollen:

  • Mannheim & Ludwigshafen
  • Heidelberg & Rhein-Neckar-Kreis
  • Karlsruhe & Region
  • Speyer, Worms & Umgebung

Remote-Projekte übernehme ich nach Erstgespräch ebenfalls gerne deutschlandweit.


Leistungsübersicht

Alles wird transparent nach Stunden abgerechnet – Scope und Rahmen vereinbaren wir vorher schriftlich. Sie zahlen nur die tatsächlich geleistete Zeit.

Security Consulting & Sparring

Flexibel nach Bedarf · stundenweise

Pragmatische Beratung auf Augenhöhe für Geschäftsführer und IT-Verantwortliche: fundierte Entscheidungen treffen, ohne einen Vollzeit-Sicherheitsbeauftragten anstellen zu müssen.

  • Zweitmeinung zu Angeboten und Konzepten externer IT-Dienstleister
  • Microsoft 365, Cloud- und Netzwerksicherheit praxistauglich einrichten
  • Hilfe bei Kundenanforderungen, Fragebögen und Cyber-Versicherungen
  • Vorbereitung auf Audits, NIS2 und Basisschutz

Security Audit

1–2 Wochen · klarer Zeitrahmen

Der technische Check für Ihre Cloud-, Server- und IT-Infrastruktur: Wo stehen Sie wirklich, wo lauern echte Risiken und was bringt den größten Hebel?

  • Prüfung von Cloud-Konfiguration (Azure/AWS), Servern und Identitäten (IAM)
  • Verständlicher Ergebnisbericht mit Ampel-Priorisierung
  • Konkreter, realistischer Maßnahmenplan statt 200 Seiten PDF-Noise

Hardening & Sicherheits-Fundament

Projektbezogen · 2–4 Wochen

Gemeinsam Schwachstellen schließen und Systeme nachhaltig absichern: Wiederholbare Konfigurationen, Ransomware-Schutz und robuste Baselines.

  • Server- und Cloud-Härtung nach bewährten Standards (CIS)
  • Automatisierung mit Ansible – damit Sicherheit nicht durch Updates verfällt
  • Robuste Backup- & Recovery-Strategien (Schutz vor Verschlüsselungstrojanern)

Penetrationstest

Nach Absprache & Scope

Der Praxistest für Ihre Abwehr: Kontrollierte Angriffe wie bei einem echten Hacker, um zu beweisen, welche Lücken tatsächlich ausnutzbar sind.

  • Prüfung von extern erreichbaren Diensten, Web-Apps oder internem Netz
  • OSCP-zertifiziert, transparente Methodik nach OWASP
  • Nachweisbare Befunde inklusive Patch-Verifizierung nach Fehlerbehebung

KI- & LLM-Sicherheit

Beratung & Härtung · stundenweise

Generative KI und Sprachmodelle sicher im Unternehmen einsetzen: Schutz vor Datenabfluss, Schatten-KI, Prompt Injections und RAG-Rechteverwaltung.

  • Stoppen von Datenabfluss zu öffentlichen Cloud-Diensten (Schatten-KI)
  • Sichere Wissensassistenten (RAG) mit Least-Privilege-Zugriffskontrolle
  • Sicherheitsprüfung nach OWASP Top 10 for LLMs & Prompt-Injection-Schutz
  • Verständliche KI-Nutzungsrichtlinien und Vorbereitung auf den EU AI Act

Datensouveränität & Cloud-Unabhängigkeit

Architektur & Strategie · stundenweise

Die volle Kontrolle über Ihre Unternehmensdaten behalten: Schutz vor US CLOUD Act, Vermeidung von Vendor Lock-in und echte Schlüsselgewalt.

  • Workload-Betrieb auf europäischen Plattformen (Hetzner, OVH, OTC) oder On-Prem
  • Eigene Schlüsselgewalt (BYOK/HYOK): Daten bleiben selbst in der Cloud unlesbar
  • Exit-Strategien & portable Architekturen mit offenen Standards und Containern
  • Schutz von Betriebsgeheimnissen, Patenten und sensiblen Mandantendaten

Incident & Threat Response

Auf Abruf · Vorfall oder Vorbereitung

Wenn es brennt oder für den Ernstfall vorgesorgt werden soll: Strukturierte Analyse, Eindämmung des Angriffs und sicherer Wiederanlauf.

  • Akute Soforthilfe, Triage und Isolation betroffener Systeme
  • Forensische Ursachenanalyse (Logs, Cloud, Endgeräte)
  • Sichere Wiederherstellung und klarer Post-Mortem-Aktionsplan

SIEM & Security-Betrieb

Setup & laufende Begleitung

Sicherheitsrelevante Ereignisse im Blick behalten: Zentrales Logging, sinnvolle Alarmregeln und Endpoint Security ohne Alert-Fatigue.

  • Zentrales Logging mit Elastic, Splunk oder Microsoft Sentinel
  • Tuning von Microsoft Defender for Endpoint / Business
  • Kompakte Runbooks für schnelle Reaktionen Ihres Teams

Wie läuft eine Zusammenarbeit ab?

1

Erstgespräch (kostenlos)

30 Minuten Kennenlerntermin. Sie schildern Ihre Situation, ich erkläre, wie ich arbeite. Für eine erste technische Einschätzung.

2

Scope & Angebot

Auf Basis des Gesprächs definiere ich einen klaren Scope und erstelle ein schriftliches Angebot mit dem vereinbarten Rahmen – abgerechnet wird transparent nach Stunden.

3

Durchführung

Ich arbeite strukturiert, kommuniziere regelmäßig und halte Sie auf dem Laufenden – keine Black Box.

4

Ergebnisse & Übergabe

Klarer Bericht, priorisierte Maßnahmen, brauchbare Doku. Fokus auf das Wesentliche – direkt umsetzbar für Ihr Team.


Typische Deliverables

  • Priorisierte Findings: Klare Quick Wins und Handlungsempfehlungen zuerst
  • Roadmap: Nachvollziehbare Bewertung von Aufwand und Sicherheitsgewinn
  • Hardening-Baselines: Dokumentierte Standards (optional automatisiert mit Ansible)
  • Kompakte Dokumentation: Schlanke Runbooks und Richtlinien, die im Alltag funktionieren

Kontakt

Für Anfragen, ein unverbindliches Erstgespräch (30 Minuten kostenlos) oder vertrauliche Nachrichten nutzen Sie bitte meine zentrale Kontaktseite.