Virtual CISO
Strategische Cybersecurity-Führung, ohne festangestellten CISO.
TeutoSec übernimmt die strategische Cybersecurity-Führung Ihrer Organisation: strukturiert, kontinuierlich und ausgerichtet an Ihren Unternehmenszielen.
Für Unternehmen, die klare Governance und messbare Sicherheit brauchen, ohne eine Vollzeitstelle zu besetzen.
Monatlich kündbar
Kontinuierliche Governance statt Einzelprojekt
Kontinuierliche Governance statt Einzelprojekt
Drei Pakete
Essential, Advanced und Premium, je nach Reifegrad
Essential, Advanced und Premium, je nach Reifegrad
Ab 1.800 € / Monat
Festpreis, transparent und kalkulierbar
Festpreis, transparent und kalkulierbar
NIS2 · DORA · ISO 27001
Laufende regulatorische Ausrichtung und Audit-Readiness
Laufende regulatorische Ausrichtung und Audit-Readiness
ÜBERBLICK
Was der Virtual CISO Service leistet
TeutoSec stellt erfahrene Cyber-Security-Expertise auf Management- und Executive-Level bereit und unterstützt Organisationen dabei, Cyberrisiken zu steuern, regulatorische Anforderungen zu erfüllen und die Resilienz nachhaltig zu stärken.
Der Virtual-CISO-Service übernimmt die strategische Führungsrolle für Informationssicherheit — ohne die Fixkosten und langen Recruiting-Zyklen einer festangestellten Position. Er richtet sich an Unternehmen, die klare Governance, messbare Sicherheit und handlungsfähige Strukturen benötigen, dies aber intern nicht dauerhaft aufbauen wollen oder können.
Dieser Leistungskatalog beschreibt den Aufbau, die Leistungsbereiche, die Deliverables sowie die drei Engagement-Modelle im Detail und dient als Grundlage für die Angebots- und Vertragsgestaltung.
ARBEITSWEISE
Der Virtual-CISO-Zyklus
Der vCISO-Service folgt einem durchgängigen Zyklus aus vier Phasen, der sich kontinuierlich wiederholt und die Grundlage für Governance, Reporting und Priorisierung aller Maßnahmen bildet.
PROTECT
Was zählt
Identifikation und Absicherung der kritischen Werte: Systeme, Daten und Prozesse, deren Ausfall den größten Schaden verursachen
DETECT
Risiken erkennen
Systematische Erkennung relevanter Bedrohungen, Schwachstellen und Abweichungen von der Sicherheitsbaseline.
ANALYZE
Auswirkungen bewerten
Bewertung erkannter Risiken nach Eintrittswahrscheinlichkeit und geschäftlicher Auswirkung: Ressourcen dort einsetzen, wo sie wirken.
RESPOND
Handlungsfähig bleiben
Aufbau und Erprobung der Fähigkeit, im Ernstfall schnell, koordiniert und auf Führungsebene abgestimmt zu reagieren.
EINSTIEG
Strukturiertes Onboarding : alle Modelle
Jedes Engagement beginnt mit einer 4-wöchigen Onboarding-Phase vor dem regulären Retainer-Start. Liegen Ergebnisse aus dem Cyber Risk & Resilience Assessment vor, fließen diese direkt als Grundlage ein und verkürzen die Lageeinschätzung erheblich.
ONBOARDING-PHASE
WOCHE 1
Kick-off & Kontextaufnahme
Gespräche mit GF, IT-Leitung und Fachbereichen. Sichtung vorhandener Dokumentation und Assessment-Ergebnisse.
WOCHE 2
Lageeinschätzung & Priorisierung
Ist-Zustand, dringlichste Handlungsfelder, Abstimmung der ersten 90-Tage-Prioritäten.
WOCHE 3
Governance-Setup
Definition von Rollen, Reporting-Rhythmus, Eskalationswegen und Kommunikationsformaten.
WOCHE 4
Roadmap & Retainer-Start
Präsentation der ersten Security-Roadmap. Start des regulären Retainer-Rhythmus ab Monat 2.
LEISTUNGSBEREICHE
Was wir für Sie tun
Fünf Leistungsbereiche — jeder ist modular ausgestaltet und wird entsprechend dem gewählten Engagement-Modell in Umfang und Frequenz angepasst. In Klammern: ab welchem Modell die jeweilige Leistung verfügbar ist.
LB 01
Strategische Führung & Governance
Übernahme oder Unterstützung der CISO-Funktion mit klarer Governance, Risikosteuerung und Management-Alignment.
✓Etablierung und Pflege einer Cybersecurity-Governance-Struktur (Rollen, Verantwortlichkeiten, Eskalationswege)
✓Entwicklung und Fortschreibung der Cybersecurity-Strategie in Abstimmung mit den Unternehmenszielen
✓Definition und Nachverfolgung von Sicherheitskennzahlen (KPIs/KRIs) für die Geschäftsführung
✓Steuerung und Priorisierung des Sicherheitsbudgets (Security Investment Planning) ab Virtual CISO
✓Vertretung der Cybersecurity-Funktion gegenüber GF, Aufsichtsgremien, Kunden und Partnern ab Virtual CISO
LB 02
Risikomanagement & Analysen
Identifikation, Bewertung und Priorisierung von Cyberrisiken und relevanten Bedrohungsszenarien.
✓Aufbau und laufende Pflege eines strukturierten Risikoregisters
✓Regelmäßige Bedrohungs- und Schwachstellenanalysen
✓Bewertung von Cyberrisiken nach Eintrittswahrscheinlichkeit und Auswirkung (Risk Scoring)
✓Business Impact Analyse für kritische Systeme und Geschäftsprozesse ab Virtual CISO
✓Lieferanten- und Drittparteien-Risikomanagement Embedded CISO
LB 03
Compliance & Audit-Readiness
Unterstützung bei regulatorischen Anforderungen und Audit-Vorbereitung.
✓Regulatorische Grundorientierung NIS2, DORA, DSGVO, ISO 27001 Governance Advisory
✓Gap-Analysen und Aufbau prüfungssicherer Nachweisdokumentation ab Virtual CISO
✓Vorbereitung und Begleitung interner sowie externer Audits ab Virtual CISO
✓Koordination mit Wirtschaftsprüfern, Zertifizierungsstellen und Aufsichtsbehörden ab Virtual CISO
✓Unterstützung bei regulatorischen Meldepflichten (NIS2/DORA)
LB 04
Resilienz & Incident Readiness
Entwicklung und Verbesserung von Prozessen für Incident Response (IR) und Business Continuity (BC).
✓Incident Advisory Support (Remote, reaktiv) Governance Advisory
✓Entwicklung und Pflege von Incident Response Plänen (IRP) ab Virtual CISO
✓Aufbau von Business Continuity und Disaster Recovery Konzepten (BCM/DR) ab Virtual CISO
✓Durchführung von Tabletop-Übungen (jährlich bzw. halbjährlich) ab Virtual CISO
✓Krisenkoordination auf Führungsebene im Ernstfall Embedded CISO
LB 05
Reporting & Kommunikation
Board- und Management-Reporting mit klaren Empfehlungen und priorisierten Maßnahmen.
✓Quartalsweises Management-Reporting Governance Advisory
✓Monatliches Management- und Executive-Reporting ab Virtual CISO
✓Board-Ready Reports und Präsentationen für Geschäftsführung und Beiräte
✓Kommunikation mit Versicherern, Regulatoren und externen Partnern
✓Teilnahme an GF- und Beiratssitzungen (geplant, nicht optional) Embedded CISO

Engineered Cybersecurity. Made in Germany.
DELIVERABLES
Was Sie konkret erhalten
Jedes Engagement liefert wiederkehrende, konkrete Arbeitsergebnisse — abgestimmt auf Managementebene und direkt einsetzbar für Steuerung, Nachweis und Kommunikation.
DOC · 01
Risikoanalyse & Security-Maturity-Bewertung
Laufend aktualisierte Risikoübersicht und Reifegradeinschätzung als Steuerungsgrundlage für die Führungsebene.
DOC · 02
Management- & Executive-Reporting
Regelmäßige Berichte ohne IT-Fachjargon: quartalsweise (Governance Advisory) oder monatlich (Virtual CISO, Embedded CISO).
DOC · 03
Priorisiertes Maßnahmenprogramm (Roadmap)
Fortlaufend aktualisierte Roadmap mit konkreten Maßnahmen, Verantwortlichkeiten und Zeitplanung.
DOC · 04
Compliance-Dokumentation & Audit-Nachweise
Aufbau und Pflege prüfungssicherer Nachweise für NIS2, ISO 27001, DORA und weitere relevante Regelwerke.
DOC · 05
Incident Response & DR Pläne
Auf die Organisation zugeschnittene IRP- und DR-Pläne, inklusive NIS2-konformer Meldeprozesse (24h/72h/1 Monat).
DOC · 06
Alle Dokumente DE/EN
Alle Deliverables wahlweise auf Deutsch oder Englisch, für internationale Eigentümer, Investoren oder Aufsichtsgremien.
INVESTMENT-ÜBERSICHT
Drei Engagement-Modelle
Der passende Einstieg wird im kostenlosen Erstgespräch gemeinsam ermittelt und im Beratungsvertrag verbindlich festgehalten. Alle Modelle sind monatlich kündbar nach Ablauf der Mindestlaufzeit.
Governance Advisory
ab 1.800 €zzgl. MwSt.
6 Monate
–
Quartalsweise
Grundorientierung NIS2, ISO 27001
Remote Advisory (reaktiv)
–
–
–
–
–
Virtual CISO
ab 7.000 €zzgl. MwSt.
6 Monate
✓
Monatlich
Aktiv: laufende Gap-Analyse, Audit-Readiness
Priority Response
Jährlich
Optional
–
–
–
Embedded CISO
ab 12.000 €zzgl. MwSt.
12 Monate
✓
Monatlich
Kontinuierlich: inkl. Auditorenkoordination
Krisenkoordination + dediziertes SLA
Halbjährlich
Geplant / fix
Definiert im Vertrag
✓
✓
ZIELGRUPPEN
Für wen ist der Virtual CISO gedacht?
SITUATIONEN, FÜR ORGANISATIONEN, DIE …
strukturierte Cybersecurity-Governance ohne eigene Vollzeitstelle brauchen
NIS2, DORA oder ISO 27001 laufend nachweisbar erfüllen müssen
kontinuierliches Risikomanagement statt punktueller Projekte wollen
regelmäßiges Reporting für Geschäftsführung und Aufsichtsgremien benötigen
im Ernstfall auf eingespielte Incident-Prozesse zurückgreifen möchten
UNSERE BRANCHEN
Fertigung & Industrie
Energie & Versorgung
Logistik & Transport
Gesundheitswesen
Finanzdienstleistungen
Technologie & IT
Sie stehen unter akutem Druck oder in einer kritischen Phase? Unser Transitional On-Site CISO übernimmt sofort vor Ort.
WARUM TEUTOSEC
Cyber-Security-Führung,
die Ihre Sprache spricht.
Technische Tiefe trifft kaufmännisches Denken
Cybersicherheit entfaltet ihre Wirkung erst, wenn sie als Geschäftsrisiko verstanden wird. Wir denken beides gleichzeitig: technische Substanz und unternehmerische Konsequenz.
Was ein Cybervorfall wirklich kostet
Jahre in der industriellen Cyber-Versicherungsbranche haben gezeigt: Die wahren Kosten eines Vorfalls liegen selten dort, wo man sie erwartet. Dieses Wissen bestimmt, welche Maßnahmen wir empfehlen.
Zuhause in zwei Welten
Erfahrung aus NATO-Operationen, dem europäischen Finanzsektor und der internationalen Versicherungsbranche, kombiniert mit tiefem Verständnis für den deutschen Mittelstand.
Beratung, die Ihren Interessen dient
Keine Produktempfehlungen, kein Vendor Lock-in. Unsere Empfehlungen richten sich ausschließlich nach Ihren geschäftlichen und operativen Prioritäten.


