Building Trust Through Security
Cybersecurity, Information Security & IT Governance
Pfeiffer Advisory unterstützt Unternehmen dabei, Informationssicherheit, Governance, Risiko- und Compliance Strukturen wirksam aufzubauen, zu steuern und nachhaltig weiterzuentwickeln
Als unabhängiger Berater begleite ich Organisationen an der Schnittstelle von Management, IT, Informationssicherheit und Compliance – mit dem Ziel, Risiken transparent zu machen, regulatorische Anforderungen pragmatisch umzusetzen und sichere digitale Geschäftsprozesse zu ermöglichen.
Cybersecurity | GRC | ISO 27001 | NIS2 | KRITIS | TISAX | IT Governance | Virtual CISO
Sicherheit braucht mehr als Technologie
Cybersecurity ist heute kein rein technisches Thema mehr. Unternehmen stehen vor der Herausforderung, Sicherheitsanforderungen, regulatorische Vorgaben, Auditfähigkeit und operative Umsetzbarkeit miteinander zu verbinden.
Ich betrachte dabei bewusst zwei Seiten: Einerseits die Anforderungen an Sicherheit, Compliance und Risikomanagement – andererseits die Realität im Unternehmen mit bestehenden Prozessen, begrenzten Ressourcen, gewachsenen IT-Strukturen und operativem Tagesgeschäft.
Dabei vertrete ich nicht die oft pauschale Aussage, dass Unternehmen grundsätzlich schlecht geschützt sind. Häufig fehlt es nicht am Willen oder an einzelnen Sicherheitsmaßnahmen, sondern an Transparenz, Priorisierung und einem gemeinsamen Verständnis darüber, welche Risiken bestehen, welche Anforderungen relevant sind und welche Maßnahmen tatsächlich wirksam umgesetzt werden sollten.
Informationssicherheit ist heute zurecht ein Thema der Unternehmensführung. Gleichzeitig darf sie sich nicht von der technischen und operativen Realität der IT lösen: Strategische Vorgaben, Governance und Compliance entfalten ihren Wert erst dann, wenn sie in Systemen, Prozessen, Verantwortlichkeiten und täglichen Abläufen wirksam umgesetzt werden.
Ich unterstütze Unternehmen dabei, genau diese Verbindung herzustellen: strategisch verständlich, organisatorisch wirksam und technisch anschlussfähig.
Der Fokus liegt dabei nicht auf theoretischen Konzepten, sondern auf praktikablen Lösungen, die im Unternehmen funktionieren und messbaren Mehrwert schaffen.
Advisory Services
IT Governance & Strategy
Beratung an der Schnittstelle zwischen IT, Sicherheit und Unternehmensführung. Ziel ist eine IT-Organisation, die klar gesteuert, sicher betrieben und strategisch auf die Unternehmensziele ausgerichtet ist.
Schwerpunkte:
IT Governance, IT-Koordination, IT-Strategie, Rollen und Verantwortlichkeiten, Prozessverbesserung, Dienstleistersteuerung, Sicherheitsintegration und operative Strukturierung.
Cybersecurity & Information Security
Unterstützung beim Aufbau, der Steuerung und Weiterentwicklung von Informationssicherheitsstrukturen – von der Sicherheitsstrategie über operative Maßnahmen bis zur Management-Berichterstattung.
Schwerpunkte:
ISO 27001, ISMS, Security Governance, Risk Management, Sicherheitsrichtlinien, Auditvorbereitung, Maßnahmenplanung und kontinuierliche Verbesserung.
GRC & Regulations
Beratung bei der strukturierten Umsetzung regulatorischer und kundenseitiger Anforderungen. Ziel ist ein Compliance-Ansatz, der nicht nur dokumentiert, sondern im Unternehmen gelebt und nachweisbar umgesetzt wird.
Schwerpunkte:
NIS2, TISAX, ISO 27001, Kontrollsysteme, Lieferantenanforderungen, Auditfähigkeit, Management-Reporting und Compliance Roadmaps.
Virtual CISO & Security Leadership
Übernahme beratender oder interimistischer Sicherheitsverantwortung für Unternehmen, die erfahrene CISO-Kompetenz benötigen, aber keine eigene Vollzeitrolle aufbauen möchten.
Schwerpunkte:
Security Strategy, Risikoentscheidungen, Management Advisory, Security Steering, Board- und Geschäftsführungsreporting, Priorisierung von Maßnahmen und Steuerung externer Dienstleister.
Warum Pfeiffer Advisory?
Mit Pfeiffer Advisory erhalten Unternehmen direkte Unterstützung durch einen erfahrenen Ansprechpartner, der strategische Beratung, operative Umsetzung und die Management Perspektive miteinander verbindet.
Ich bringe Erfahrung aus Rollen als CISO, Information Security & Compliance Manager, IT-Verantwortlicher, IT-Administrator und Security Consultant mit. Dadurch verstehe ich sowohl die Anforderungen der Geschäftsführung als auch die Realität in IT- und Fachbereichen.
Der Mehrwert liegt in einer klaren, pragmatischen und umsetzungsorientierten Beratung: keine überdimensionierten Konzepte, keine unnötige Komplexität, sondern strukturierte Lösungen, die Sicherheit, Compliance und Geschäftsbetrieb sinnvoll zusammenbringen.
Let’s Build Trust Through Security
Sie möchten Ihre Cybersecurity-, GRC- oder IT-Governance-Strukturen weiterentwickeln?
Pfeiffer Advisory unterstützt Sie dabei, Risiken zu verstehen, Prioritäten zu setzen und wirksame Sicherheits- und Compliance Strukturen aufzubauen.
Kontaktieren Sie mich für ein erstes Gespräch.

