Zum Inhalt springen
IT-Security Consulting

Wer Technik versteht,
berät anders.

Sicherheit beginnt mit Klarheit.

Risiko-Assessments, IT-Risiko-Check nach DIN SPEC 27076 und Lieferantenrisiko-Management — technisch fundiert, verständlich aufbereitet, konkret umsetzbar.

TISP & Security+
Zertifizierte IT-Sicherheit
DSB-TÜV
Datenschutzbeauftragter
Expertise

Technische Tiefe statt
Frameworks aus dem Lehrbuch.

Viele Berater kommen aus dem Prozess- oder Managementbereich — sie kennen die Frameworks, aber nicht die Systeme dahinter.

Hier steckt echter technischer Background dahinter: Infrastruktur aufgebaut, Code geschrieben, Pipelines automatisiert. Risiken werden dort erkannt, wo sie wirklich entstehen — nicht nur auf dem Papier.

Infrastruktur & Betrieb
Administration, Operations, On-Premise & Cloud
DevSecOps & Entwicklung
Weiß, wie Schwachstellen im Software-Lifecycle entstehen
IT-Security & Datenschutz
Risiken, DSGVO, Sicherheitskonzepte
Dienstleister & Lieferkette
Lieferantenbewertung, TOMs, NIS2-Anforderungen
Starthilfe

Kommt Ihnen bekannt vor?

Finden Sie den richtigen Einstieg — je nachdem, was gerade anliegt.

„Ein Kunde schickt einen Sicherheitsfragebogen.”

„Die Cyberversicherung will einen Nachweis.”

„NIS2 — betrifft uns das?”

„Wir wissen nicht, wo wir stehen.”

Qualität

Berichte, die weiterbringen

Keine 200-Seiten-Dokumente
Berichte, die man auch liest
Kein Fachchinesisch
Erklärungen, die Anwender verstehen
Keine Scheinlösungen
Empfehlungen, die sich tatsächlich umsetzen lassen
Ablauf

So läuft es ab

Vom Erstgespräch bis zum fertigen Bericht — transparent und strukturiert.

01
Erstgespräch
Klärung von Bedarf, Umfang und Rahmenbedingungen — kostenlos und unverbindlich.
02
Aufnahme
Systematische Erfassung der IT-Infrastruktur, Sicherheitsmaßnahmen und organisatorischen Rahmenbedingungen.
03
Analyse & Bewertung
Identifikation von Schwachstellen, Bewertung der Risikolage, Priorisierung von Maßnahmen.
04
Bericht
Dokumentierter Bericht mit konkreten, verständlichen Handlungsempfehlungen.
Über mich

Wer steckt dahinter

Georg Pfahler
Georg Pfahler
TISP
TeleTrusT Information Security Professional
CompTIA Security+
Zertifizierte IT-Sicherheit
DSB-TÜV
Datenschutzbeauftragter (TÜV Süd)
Scrum Master / Developer
Agile & Softwareentwicklung

Hauptberuflich arbeite ich als Information Security Manager im Bereich Third-Party Risk Management (TPRM). Der Weg dorthin ging über Systemadministration, Operations, DevSecOps und Softwareentwicklung. Ich kenne IT-Systeme von innen und weiß, wo Sicherheitsrisiken wirklich entstehen. Seit 2024 führe ich zusätzlich freiberuflich Risiko-Assessments durch, mit denen Unternehmen sich auf den Abschluss einer Cyberversicherung vorbereiten. Diese Praxis fließt direkt in meine Beratung ein, keine Theorie von außen.

14+ Jahre IT-Erfahrung
Karlsruhe & Remote
IT-Security & Datenschutz
DevSecOps & Softwareentwicklung

Langjährige Betreuung: Seit einigen Jahren betreue ich Motus Besigheim (Fitnessstudio & Physiopraxis) in Sachen IT-Sicherheit und Datenschutz. Website ansehen →

Sicherheit beginnt mit Klarheit.
Bereit für ein Gespräch?
Unverbindliches Erstgespräch — kostenlos
Erstgespräch vereinbaren