IT-Sicherheit für den Mittelstand – hands-on, pragmatisch und umsetzungsorientiert.
Einsatzgebiet: Metropolregion Rhein-Neckar
Mein Schwerpunkt liegt in der Metropolregion Rhein-Neckar – eine der wirtschaftsstärksten Regionen Deutschlands mit rund 160.000 Unternehmen. Ich arbeite bevorzugt direkt vor Ort mit Unternehmen zusammen, die ihre IT-Security pragmatisch und nachhaltig aufbauen wollen:
- Mannheim & Ludwigshafen
- Heidelberg & Rhein-Neckar-Kreis
- Karlsruhe & Region
- Speyer, Worms & Umgebung
Remote-Projekte übernehme ich nach Erstgespräch ebenfalls gerne deutschlandweit.
Leistungsübersicht
Alles wird transparent nach Stunden abgerechnet – Scope und Rahmen vereinbaren wir vorher schriftlich. Sie zahlen nur die tatsächlich geleistete Zeit.
Security Consulting & Sparring
Flexibel nach Bedarf · stundenweise
Pragmatische Beratung auf Augenhöhe für Geschäftsführer und IT-Verantwortliche: fundierte Entscheidungen treffen, ohne einen Vollzeit-Sicherheitsbeauftragten anstellen zu müssen.
- Zweitmeinung zu Angeboten und Konzepten externer IT-Dienstleister
- Microsoft 365, Cloud- und Netzwerksicherheit praxistauglich einrichten
- Hilfe bei Kundenanforderungen, Fragebögen und Cyber-Versicherungen
- Vorbereitung auf Audits, NIS2 und Basisschutz
Security Audit
1–2 Wochen · klarer Zeitrahmen
Der technische Check für Ihre Cloud-, Server- und IT-Infrastruktur: Wo stehen Sie wirklich, wo lauern echte Risiken und was bringt den größten Hebel?
- Prüfung von Cloud-Konfiguration (Azure/AWS), Servern und Identitäten (IAM)
- Verständlicher Ergebnisbericht mit Ampel-Priorisierung
- Konkreter, realistischer Maßnahmenplan statt 200 Seiten PDF-Noise
Hardening & Sicherheits-Fundament
Projektbezogen · 2–4 Wochen
Gemeinsam Schwachstellen schließen und Systeme nachhaltig absichern: Wiederholbare Konfigurationen, Ransomware-Schutz und robuste Baselines.
- Server- und Cloud-Härtung nach bewährten Standards (CIS)
- Automatisierung mit Ansible – damit Sicherheit nicht durch Updates verfällt
- Robuste Backup- & Recovery-Strategien (Schutz vor Verschlüsselungstrojanern)
Penetrationstest
Nach Absprache & Scope
Der Praxistest für Ihre Abwehr: Kontrollierte Angriffe wie bei einem echten Hacker, um zu beweisen, welche Lücken tatsächlich ausnutzbar sind.
- Prüfung von extern erreichbaren Diensten, Web-Apps oder internem Netz
- OSCP-zertifiziert, transparente Methodik nach OWASP
- Nachweisbare Befunde inklusive Patch-Verifizierung nach Fehlerbehebung
KI- & LLM-Sicherheit
Beratung & Härtung · stundenweise
Generative KI und Sprachmodelle sicher im Unternehmen einsetzen: Schutz vor Datenabfluss, Schatten-KI, Prompt Injections und RAG-Rechteverwaltung.
- Stoppen von Datenabfluss zu öffentlichen Cloud-Diensten (Schatten-KI)
- Sichere Wissensassistenten (RAG) mit Least-Privilege-Zugriffskontrolle
- Sicherheitsprüfung nach OWASP Top 10 for LLMs & Prompt-Injection-Schutz
- Verständliche KI-Nutzungsrichtlinien und Vorbereitung auf den EU AI Act
Datensouveränität & Cloud-Unabhängigkeit
Architektur & Strategie · stundenweise
Die volle Kontrolle über Ihre Unternehmensdaten behalten: Schutz vor US CLOUD Act, Vermeidung von Vendor Lock-in und echte Schlüsselgewalt.
- Workload-Betrieb auf europäischen Plattformen (Hetzner, OVH, OTC) oder On-Prem
- Eigene Schlüsselgewalt (BYOK/HYOK): Daten bleiben selbst in der Cloud unlesbar
- Exit-Strategien & portable Architekturen mit offenen Standards und Containern
- Schutz von Betriebsgeheimnissen, Patenten und sensiblen Mandantendaten
Incident & Threat Response
Auf Abruf · Vorfall oder Vorbereitung
Wenn es brennt oder für den Ernstfall vorgesorgt werden soll: Strukturierte Analyse, Eindämmung des Angriffs und sicherer Wiederanlauf.
- Akute Soforthilfe, Triage und Isolation betroffener Systeme
- Forensische Ursachenanalyse (Logs, Cloud, Endgeräte)
- Sichere Wiederherstellung und klarer Post-Mortem-Aktionsplan
SIEM & Security-Betrieb
Setup & laufende Begleitung
Sicherheitsrelevante Ereignisse im Blick behalten: Zentrales Logging, sinnvolle Alarmregeln und Endpoint Security ohne Alert-Fatigue.
- Zentrales Logging mit Elastic, Splunk oder Microsoft Sentinel
- Tuning von Microsoft Defender for Endpoint / Business
- Kompakte Runbooks für schnelle Reaktionen Ihres Teams
Wie läuft eine Zusammenarbeit ab?
Erstgespräch (kostenlos)
30 Minuten Kennenlerntermin. Sie schildern Ihre Situation, ich erkläre, wie ich arbeite. Für eine erste technische Einschätzung.
Scope & Angebot
Auf Basis des Gesprächs definiere ich einen klaren Scope und erstelle ein schriftliches Angebot mit dem vereinbarten Rahmen – abgerechnet wird transparent nach Stunden.
Durchführung
Ich arbeite strukturiert, kommuniziere regelmäßig und halte Sie auf dem Laufenden – keine Black Box.
Ergebnisse & Übergabe
Klarer Bericht, priorisierte Maßnahmen, brauchbare Doku. Fokus auf das Wesentliche – direkt umsetzbar für Ihr Team.
Typische Deliverables
- Priorisierte Findings: Klare Quick Wins und Handlungsempfehlungen zuerst
- Roadmap: Nachvollziehbare Bewertung von Aufwand und Sicherheitsgewinn
- Hardening-Baselines: Dokumentierte Standards (optional automatisiert mit Ansible)
- Kompakte Dokumentation: Schlanke Runbooks und Richtlinien, die im Alltag funktionieren
Kontakt
Für Anfragen, ein unverbindliches Erstgespräch (30 Minuten kostenlos) oder vertrauliche Nachrichten nutzen Sie bitte meine zentrale Kontaktseite.