Informationssicherheit · Beratung · Training

Sicherheit ohne Fachchinesisch
und ohne Panikmache

Ich übersetze regulatorische Anforderungen in eine Sicherheitsstrategie, die zu Ihrem Geschäft passt – verständlich, priorisiert und im Alltag umsetzbar. Über neun Jahre Erfahrung aus komplexen Konzernstrukturen, jetzt unabhängig an Ihrer Seite.

Leistungen ansehen → Selbstcheck: kostenlos, in 2 Minuten, komplett im Browser – ohne Datenübertragung.

  • CISSP
  • ISO 27001 Lead Auditor
  • IT-Security Manager (TÜV)
Can Yildiz, Berater für Informationssicherheit

Womit ich meist starte

30 Minuten, kostenfrei und unverbindlich. Danach wissen Sie, ob und wie ich helfen kann.

Sind wir von NIS-2 betroffen – und ab wann?
Wo stehen wir wirklich gegenüber ISO 27001?
Welche Maßnahmen bringen am meisten Sicherheit pro Euro?

9+

Jahre Erfahrung in der Informationssicherheit

CISSP

Zertifiziert durch (ISC)²

27001

ISO Lead Auditor

TÜV

IT-Security Manager

Leistungen

Sicherheit, die im Alltag funktioniert

Von der Betroffenheitsanalyse bis zur operativen Umsetzung – Sie entscheiden, wie weit ich Sie begleite.

Interim Management

Erfahrene Sicherheitsführung auf Zeit – ab dem ersten Tag wirksam.

Can Yildiz, Berater für Informationssicherheit

Über mich

Can Yildiz – Berater, Trainer und Speaker

Neun Jahre Informationssicherheit im Konzernumfeld haben mir eines gezeigt: Sicherheit scheitert selten an der Technik, sondern an Übersetzungsarbeit.

Als unabhängiger Berater unterstütze ich Unternehmen dabei, regulatorische Anforderungen in eine business-orientierte Sicherheitsstrategie zu übersetzen. Durch mein Netzwerk in der Security-Branche kenne ich aktuelle Trends und Spezialgebiete – und durch meine Zertifizierungen ist meine Expertise fundiert und nachgewiesen. So treffe ich Entscheidungen, die technologisch wie ökonomisch tragen.

Ich bin überzeugt: Kontinuierliches Lernen und der Austausch von Wissen sind entscheidend, um in der schnelllebigen Welt der IT-Sicherheit erfolgreich zu sein.

Mehr über meinen Werdegang

Arbeitsweise

In vier Schritten zu belastbarer Sicherheit

Transparenter Ablauf, klare Ergebnisse – Sie wissen jederzeit, woran wir arbeiten.

1

Erstgespräch

Kostenfrei und unverbindlich: Wir klären in 30 Minuten Ihre Ausgangslage, den Anlass und das gewünschte Ergebnis.

2

Analyse

Ich sichte Dokumentation, führe Interviews und bestimme den Reifegrad gegen den für Sie relevanten Standard.

3

Roadmap

Sie erhalten eine priorisierte Maßnahmenliste mit Aufwand, Verantwortlichkeiten und realistischer Zeitschiene.

4

Umsetzung

Auf Wunsch begleite ich die Umsetzung operativ – als Projektleitung, Interim-ISB oder Sparringspartner.

Trainings

Wissen, das im Haus bleibt

Inhouse-Schulungen für Ihre Teams – vor Ort oder remote, inhaltlich auf Ihre Branche zugeschnitten.

Fortgeschritten · 1 Tag inklusive Tabletop-Übung

Incident Response Basics

Was in den ersten Stunden eines Sicherheitsvorfalls passiert – und wer dabei welche Entscheidung trifft.

Häufige Fragen

Antworten vorab

Ihre Frage ist nicht dabei? Schreiben Sie mir – ich antworte in der Regel innerhalb eines Werktages.

Frage stellen

NIS-2 betrifft deutlich mehr Unternehmen als die Vorgängerrichtlinie – maßgeblich sind Sektor, Mitarbeiterzahl und Umsatz. In einer Betroffenheitsanalyse klären wir in der Regel innerhalb weniger Tage, ob und in welchem Umfang Sie unter die Regelung fallen und welche Pflichten daraus konkret folgen.

Häufig ja – vor allem, wenn Kunden oder Ausschreibungen einen Nachweis verlangen. Entscheidend ist ein sinnvoll geschnittener Geltungsbereich: Ein schlanker, ehrlich gelebter Scope ist wertvoller als ein großer, der nur auf dem Papier existiert.

Nach einem kostenfreien Erstgespräch folgt eine Analysephase, aus der eine priorisierte Roadmap entsteht. Ob ich die Umsetzung anschließend begleite, entscheiden Sie – viele Kunden setzen die ersten Schritte selbst um und holen mich für Reviews und kritische Meilensteine dazu.

Beides. Workshops, Audits und Trainings finden häufig vor Ort statt, die laufende Zusammenarbeit überwiegend remote. Der Standort Oberursel im Rhein-Main-Gebiet erlaubt kurze Wege nach Frankfurt und in weite Teile Hessens.

Abgerechnet wird nach Tagessatz oder als Festpreis für klar abgegrenzte Pakete wie eine Gap-Analyse. Sie erhalten vor Projektbeginn immer eine transparente Aufwandsschätzung – ohne versteckte Positionen.

Ja, als externer ISB oder Interim-CISO. Das ist besonders dann sinnvoll, wenn intern die Kapazität oder die Zertifizierung fehlt, die Rolle aber regulatorisch besetzt sein muss.

Lassen Sie uns über Ihre Ausgangslage sprechen

30 Minuten, kostenfrei und ohne Verpflichtung. Sie schildern die Situation, ich sage Ihnen ehrlich, was ich davon halte.