Wer hinter Threat‑Informed® steht
Sicherheit ist für uns keine Dienstleistung, sondern Verantwortung. Wir sind ein Cybersecurity-Team aus Deutschland und beraten threat-led — mit eigenen Werkzeugen und der Erfahrung aus 15 Jahren Verantwortung und Prüfung.
Vom Vorfall zur Mission
Der Weckruf
Ein schwerer Sicherheitsvorfall, gemanagt in eigener Verantwortung als Deputy Group ISO und Head of Cybersecurity. Die Erkenntnis: Trotz hoher Investitionen kein wirksamer Schutz. Die Suche nach dem besseren Ansatz beginnt — Threat-Informed Defense.
Die Gründung
Threat-Informed Cybersecurity Solutions GmbH wird gegründet, mit einer Mission: threat-informed arbeiten und CISOs echte Steuerungsinstrumente geben, statt Papier zu produzieren.
Der Beweis
TOP 10 CISO Award für die Einführung von Threat-Informed Defense beim früheren Arbeitgeber. Parallel: Aufnahme in den ATHENE SpeedUp Secure Accelerator und Launch von CertMap.
Die Bestätigung
CISO des Jahres, 1. Preis — für Threat‑Informed. Der Ansatz aus der Praxis ist heute das Fundament unserer Beratung.
Woran Sie uns messen können
Nachweisbare Expertise
Expertise ist bei uns Teamsache: Die Zertifizierungen unseres Teams decken das gesamte Feld ab, von Management, Risiko und Audit über Offensive und Detection bis zu Cloud und Datenschutz.
Wofür wir uns engagieren
Security-Wissen gehört nicht hinter Paywalls
Wir veröffentlichen unsere Methodik in Fachmedien, stellen Werkzeuge wie den Schnell-Check und CertMap kostenlos bereit und teilen, was wir lernen — weil geteiltes Wissen besser schützt.
Klein halten, was nicht wirken muss
Remote-first, papierlos, digitale Prozesse von Angebot bis Bericht. Wo Reisen nötig sind, bündeln wir Termine — der Fußabdruck der Beratung soll so schlank sein wie ihre Berichte.
Sicherheit für die, die keinen CISO haben
Cyberkriminalität trifft am härtesten, wer sich keine Security-Abteilung leisten kann. Wir unterstützen gemeinnützige Organisationen mit vergünstigter Beratung und Aufklärung.
Was wir veröffentlichen
Threat-Informed Defense in a Nutshell
Leitartikel: Warum Sicherheitsprogramme bei den Angreifern anfangen müssen – und wie Threat-Informed Defense in der Praxis funktioniert.
Ansehen →SOC ist kein Gesetzesauftrag, sondern ein Geschäftsmodell
NIS2, DORA und CRA verlangen Detection & Response als Fähigkeit – nicht zwingend ein eigenes SOC. Über das richtige Betriebsmodell.
Ansehen →Claude Mythos und das Ende der Kostenbarriere für Cyberangriffe
Wie KI die Kosten der Schwachstellensuche drastisch senkt – und was das für die Verteidigungslogik der Cybersicherheit bedeutet.
Ansehen →