Virtual CISO

Strategische Cybersecurity-Führung, ohne festangestellten CISO.

TeutoSec übernimmt die strategische Cybersecurity-Führung Ihrer Organisation: strukturiert, kontinuierlich und ausgerichtet an Ihren Unternehmenszielen.


Für Unternehmen, die klare Governance und messbare Sicherheit brauchen, ohne eine Vollzeitstelle zu besetzen.
Monatlich kündbar
Kontinuierliche Governance statt Einzelprojekt
Drei Pakete
Essential, Advanced und Premium, je nach Reifegrad
Ab 1.800 € / Monat
Festpreis, transparent und kalkulierbar
NIS2 · DORA · ISO 27001
Laufende regulatorische Ausrichtung und Audit-Readiness
ÜBERBLICK

Was der Virtual CISO Service leistet

TeutoSec stellt erfahrene Cyber-Security-Expertise auf Management- und Executive-Level bereit und unterstützt Organisationen dabei, Cyberrisiken zu steuern, regulatorische Anforderungen zu erfüllen und die Resilienz nachhaltig zu stärken.

Der Virtual-CISO-Service übernimmt die strategische Führungsrolle für Informationssicherheit — ohne die Fixkosten und langen Recruiting-Zyklen einer festangestellten Position. Er richtet sich an Unternehmen, die klare Governance, messbare Sicherheit und handlungsfähige Strukturen benötigen, dies aber intern nicht dauerhaft aufbauen wollen oder können.

Dieser Leistungskatalog beschreibt den Aufbau, die Leistungsbereiche, die Deliverables sowie die drei Engagement-Modelle im Detail und dient als Grundlage für die Angebots- und Vertragsgestaltung.

ARBEITSWEISE

Der Virtual-CISO-Zyklus

Der vCISO-Service folgt einem durchgängigen Zyklus aus vier Phasen, der sich kontinuierlich wiederholt und die Grundlage für Governance, Reporting und Priorisierung aller Maßnahmen bildet.

PROTECT
Was zählt

Identifikation und Absicherung der kritischen Werte: Systeme, Daten und Prozesse, deren Ausfall den größten Schaden verursachen
DETECT
Risiken erkennen

Systematische Erkennung relevanter Bedrohungen, Schwachstellen und Abweichungen von der Sicherheitsbaseline.
ANALYZE
Auswirkungen bewerten

Bewertung erkannter Risiken nach Eintrittswahrscheinlichkeit und geschäftlicher Auswirkung: Ressourcen dort einsetzen, wo sie wirken.
RESPOND
Handlungsfähig bleiben

Aufbau und Erprobung der Fähigkeit, im Ernstfall schnell, koordiniert und auf Führungsebene abgestimmt zu reagieren.
EINSTIEG

Strukturiertes Onboarding : alle Modelle

Jedes Engagement beginnt mit einer 4-wöchigen Onboarding-Phase vor dem regulären Retainer-Start. Liegen Ergebnisse aus dem Cyber Risk & Resilience Assessment vor, fließen diese direkt als Grundlage ein und verkürzen die Lageeinschätzung erheblich.

ONBOARDING-PHASE

WOCHE 1


Kick-off & Kontextaufnahme


Gespräche mit GF, IT-Leitung und Fachbereichen. Sichtung vorhandener Dokumentation und Assessment-Ergebnisse.

WOCHE 2


Lageeinschätzung & Priorisierung


Ist-Zustand, dringlichste Handlungsfelder, Abstimmung der ersten 90-Tage-Prioritäten.

WOCHE 3


Governance-Setup


Definition von Rollen, Reporting-Rhythmus, Eskalationswegen und Kommunikationsformaten.

WOCHE 4


Roadmap & Retainer-Start


Präsentation der ersten Security-Roadmap. Start des regulären Retainer-Rhythmus ab Monat 2.
LEISTUNGSBEREICHE

Was wir für Sie tun

Fünf Leistungsbereiche — jeder ist modular ausgestaltet und wird entsprechend dem gewählten Engagement-Modell in Umfang und Frequenz angepasst. In Klammern: ab welchem Modell die jeweilige Leistung verfügbar ist.

LB 01
Strategische Führung & Governance
Übernahme oder Unterstützung der CISO-Funktion mit klarer Governance, Risikosteuerung und Management-Alignment.

Etablierung und Pflege einer Cybersecurity-Governance-Struktur (Rollen, Verantwortlichkeiten, Eskalationswege)

Entwicklung und Fortschreibung der Cybersecurity-Strategie in Abstimmung mit den Unternehmenszielen

Definition und Nachverfolgung von Sicherheitskennzahlen (KPIs/KRIs) für die Geschäftsführung

Steuerung und Priorisierung des Sicherheitsbudgets (Security Investment Planning) ab Virtual CISO

Vertretung der Cybersecurity-Funktion gegenüber GF, Aufsichtsgremien, Kunden und Partnern ab Virtual CISO
LB 02
Risikomanagement & Analysen
Identifikation, Bewertung und Priorisierung von Cyberrisiken und relevanten Bedrohungsszenarien.

Aufbau und laufende Pflege eines strukturierten Risikoregisters

Regelmäßige Bedrohungs- und Schwachstellenanalysen

Bewertung von Cyberrisiken nach Eintrittswahrscheinlichkeit und Auswirkung (Risk Scoring)

Business Impact Analyse für kritische Systeme und Geschäftsprozesse ab Virtual CISO

Lieferanten- und Drittparteien-Risikomanagement Embedded CISO
LB 03
Compliance & Audit-Readiness
Unterstützung bei regulatorischen Anforderungen und Audit-Vorbereitung.

Regulatorische Grundorientierung NIS2, DORA, DSGVO, ISO 27001 Governance Advisory

Gap-Analysen und Aufbau prüfungssicherer Nachweisdokumentation ab Virtual CISO

Vorbereitung und Begleitung interner sowie externer Audits ab Virtual CISO

Koordination mit Wirtschaftsprüfern, Zertifizierungsstellen und Aufsichtsbehörden ab Virtual CISO

Unterstützung bei regulatorischen Meldepflichten (NIS2/DORA)
LB 04
Resilienz & Incident Readiness
Entwicklung und Verbesserung von Prozessen für Incident Response (IR) und Business Continuity (BC).

Incident Advisory Support (Remote, reaktiv) Governance Advisory

Entwicklung und Pflege von Incident Response Plänen (IRP) ab Virtual CISO

Aufbau von Business Continuity und Disaster Recovery Konzepten (BCM/DR) ab Virtual CISO

Durchführung von Tabletop-Übungen (jährlich bzw. halbjährlich) ab Virtual CISO

Krisenkoordination auf Führungsebene im Ernstfall Embedded CISO
LB 05
Reporting & Kommunikation
Board- und Management-Reporting mit klaren Empfehlungen und priorisierten Maßnahmen.

Quartalsweises Management-Reporting Governance Advisory

Monatliches Management- und Executive-Reporting ab Virtual CISO

Board-Ready Reports und Präsentationen für Geschäftsführung und Beiräte

Kommunikation mit Versicherern, Regulatoren und externen Partnern

Teilnahme an GF- und Beiratssitzungen (geplant, nicht optional) Embedded CISO
parallax-3



Engineered Cybersecurity. Made in Germany.

DELIVERABLES

Was Sie konkret erhalten

Jedes Engagement liefert wiederkehrende, konkrete Arbeitsergebnisse — abgestimmt auf Managementebene und direkt einsetzbar für Steuerung, Nachweis und Kommunikation.

INVESTMENT-ÜBERSICHT

Drei Engagement-Modelle

Der passende Einstieg wird im kostenlosen Erstgespräch gemeinsam ermittelt und im Beratungsvertrag verbindlich festgehalten. Alle Modelle sind monatlich kündbar nach Ablauf der Mindestlaufzeit.

Governance Advisory
ab 1.800 €zzgl. MwSt.
6 Monate
Quartalsweise
Grundorientierung NIS2, ISO 27001
Remote Advisory (reaktiv)
Virtual CISO
ab 7.000 €zzgl. MwSt.
6 Monate
Monatlich
Aktiv: laufende Gap-Analyse, Audit-Readiness
Priority Response
Jährlich
Optional
Embedded CISO
ab 12.000 €zzgl. MwSt.
12 Monate
Monatlich
Kontinuierlich: inkl. Auditorenkoordination
Krisenkoordination + dediziertes SLA
Halbjährlich
Geplant / fix
Definiert im Vertrag
ZIELGRUPPEN

Für wen ist der Virtual CISO gedacht?

SITUATIONEN, FÜR ORGANISATIONEN, DIE …
strukturierte Cybersecurity-Governance ohne eigene Vollzeitstelle brauchen
NIS2, DORA oder ISO 27001 laufend nachweisbar erfüllen müssen
kontinuierliches Risikomanagement statt punktueller Projekte wollen
regelmäßiges Reporting für Geschäftsführung und Aufsichtsgremien benötigen
im Ernstfall auf eingespielte Incident-Prozesse zurückgreifen möchten
UNSERE BRANCHEN
Sie stehen unter akutem Druck oder in einer kritischen Phase? Unser Transitional On-Site CISO übernimmt sofort vor Ort.
WARUM TEUTOSEC

Cyber-Security-Führung,
die Ihre Sprache spricht.

Technische Tiefe trifft kaufmännisches Denken
Cybersicherheit entfaltet ihre Wirkung erst, wenn sie als Geschäftsrisiko verstanden wird. Wir denken beides gleichzeitig: technische Substanz und unternehmerische Konsequenz.
Was ein Cybervorfall wirklich kostet
Jahre in der industriellen Cyber-Versicherungsbranche haben gezeigt: Die wahren Kosten eines Vorfalls liegen selten dort, wo man sie erwartet. Dieses Wissen bestimmt, welche Maßnahmen wir empfehlen.
Zuhause in zwei Welten
Erfahrung aus NATO-Operationen, dem europäischen Finanzsektor und der internationalen Versicherungsbranche, kombiniert mit tiefem Verständnis für den deutschen Mittelstand.
Beratung, die Ihren Interessen dient
Keine Produktempfehlungen, kein Vendor Lock-in. Unsere Empfehlungen richten sich ausschließlich nach Ihren geschäftlichen und operativen Prioritäten.

Sebastian Hess

Mitgründer & Geschäftsführer, TeutoSec | Cybersecurity- und Cyber-Risk-Experte
Sebastian Hess verbindet mehr als zwei Jahrzehnte operative und strategische Cyber-Security-Erfahrung mit kaufmännischem Denken und Governance auf Führungsebene — eine Kombination, die im Markt selten zu finden ist.

Von NATO-Cyber-Operationen über die CISO-Verantwortung im belgischen Finanzsektor bis hin zu Jahren in der industriellen Cyber-Versicherungsbranche, wo er die realen finanziellen Folgen von Vorfällen für eine Vielzahl von Unternehmen bewertet hat.

Mit Erfahrung in den USA, Europa, LATAM und APAC ist Sebastian Hess in der englisch- und deutschsprachigen Geschäftswelt gleichermaßen zu Hause — ein Vorteil für Mittelständler mit internationaler Ausrichtung oder internationalen Eigentümern.
Bundeswehr / NATO
CISO Finanzsektor
Cyber-Versicherung
USA · Europa · APAC
ISO 27001
NIST CSF
NIS2 · DORA

Bereit, Ihre Risiken zu kennen?

Vereinbaren Sie ein unverbindliches Erstgespräch: 30 Minuten, kostenlos, ohne Verpflichtungen.

30 Minuten - Kostenlos - Unverbindlich