Schwachstellen finden.Klartext bekommen.

IT-Sicherheit mit Festpreis und klarem Ergebnis: der Cyber-Checkup nach DIN SPEC 27076, das Website-Sicherheits-Audit und Awareness-Vorträge. Von einem hauptberuflichen Cyber-Defense-Experten.

Leistungen ansehen

15+

Jahre Cyber Defense im Konzernumfeld

GIAC

Zertifiziert: GCIH, GCFA, GCFE, GREM

Festpreis

Keine Folgekosten, kein Abo

100%

Remote möglich

Drei Leistungen, klare Ergebnisse

Jede Leistung hat einen definierten Ablauf und ein Ergebnis, mit dem Sie arbeiten können.

Cyber-Checkup

349 € Endpreis

Wo steht Ihr Unternehmen bei der IT-Sicherheit? Standardisiertes Kurzaudit nach DIN SPEC 27076, Ergebnis in zwei Tagen.

Zum Checkup

Website-Sicherheits-Audit

249 € Endpreis

Wie angreifbar ist Ihre Website? Technische Prüfung inklusive E-Mail-Sicherheit, mit Bericht in drei Werktagen.

Zum Audit

Vorträge & Schulungen

Konditionen auf Anfrage

Awareness für Teams, Innungen und Verbände. Praxisnah und ohne Fachchinesisch.

Zu den Vorträgen

So läuft der Cyber-Checkup ab

Fünf Schritte, definiertes Ende. Ihr Aufwand: rund drei Stunden, verteilt auf drei Termine.

349 € Endpreis, Ergebnispräsentation inklusive. Auf Wunsch jährlicher Re-Check, damit Fortschritt sichtbar wird.

01

Anfrage & Terminvereinbarung

Kurze Anfrage über das Formular unten. Ich melde mich innerhalb eines Werktages mit einem Terminvorschlag.

02

Erstgespräch (ca. 20 Minuten)

Per Video-Call oder Telefon: Wir klären Ablauf, Aufwand und die Eckdaten Ihres Unternehmens.

03

Erhebungsgespräch per Video-Call (ca. 2 Stunden)

Das Kernstück: Ich gehe mit Ihnen die 27 Anforderungen der DIN SPEC 27076 durch, als Gespräch und ohne Fachchinesisch. Die Geschäftsführung nimmt teil, so sieht es der Standard vor.

04

Auswertung & Bericht

Sie erhalten innerhalb von zwei Tagen den schriftlichen Ergebnisbericht: Risiko-Status mit Punktestand, Auswertung je Themenbereich, priorisierte Handlungsempfehlungen.

05

Ergebnispräsentation (ca. 30 Minuten, inklusive)

Gemeinsamer Termin, in dem ich die Ergebnisse erkläre, die wichtigsten Maßnahmen einordne und Ihre Fragen beantworte.

Das steht im Bericht

  • Risiko-Status mit Punktestand, auf einen Blick verständlich
  • Spinnennetz-Diagramm über die 6 Themenbereiche: Organisation, Zugriffsrechte, Datensicherung, Updates, Schutz vor Schadprogrammen, IT-Systeme & Netzwerke
  • Handlungsempfehlungen, priorisiert nach Risiko, konkret und umsetzbar

Hinweis

Der Bericht gehört Ihnen. Sie können ihn jedem Dienstleister vorlegen, der die Maßnahmen umsetzen soll. Er ist eine ehrliche Standortbestimmung, kein offizielles Zertifikat oder Siegel.

Das Website-Sicherheits-Audit

Ihre Website ist Ihr Aushängeschild und zugleich ein beliebtes Angriffsziel. Das Audit zeigt, wie angreifbar sie ist.

Das wird geprüft

  • Veraltete Software und bekannte Sicherheitslücken
  • Sicherheits-Header und Verschlüsselung (HTTPS/TLS)
  • E-Mail-Sicherheit: SPF, DKIM, DMARC und Schutz vor Absender-Fälschung
  • Öffentlich einsehbare Daten, die dort nicht hingehören

So läuft es ab

01

Beauftragung

Sie beauftragen das Audit schriftlich und geben mir damit die Erlaubnis zur Prüfung.

02

Prüfung

Ich prüfe Ihre Website komplett aus der Ferne, ohne Eingriff in Ihre Systeme. Ihre Website läuft dabei normal weiter.

03

Bericht

Innerhalb von drei Werktagen erhalten Sie einen schriftlichen Bericht: Funde nach Dringlichkeit sortiert, mit konkreten Maßnahmen, verständlich für Nicht-Techniker.

249 € Endpreis. Im Audit werden keine Software, Lizenzen oder Umsetzungsleistungen verkauft. Der Bericht empfiehlt Maßnahmen, umsetzen kann sie jeder Dienstleister.

Website-Audit anfragen

Vorträge & Awareness-Schulungen

Die meisten erfolgreichen Angriffe beginnen nicht mit Technik, sondern mit einer E-Mail. Für Unternehmerfrühstücke, Innungen und Verbandsveranstaltungen halte ich praxisnahe Vorträge, die zeigen, wie Angreifer heute vorgehen und was Unternehmen dagegen tun können.

Vortrag nach Ihrem Bedarf

Praxisnah, live und ohne Fachchinesisch, für Geschäftsführer und Mitarbeitende ohne IT-Vorwissen. Themenvorschläge, zum Beispiel:

  • Schnelle Sofortmaßnahmen: die wichtigsten Schritte gegen die häufigsten Angriffe
  • „Wenn die KI das Phishing schreibt": wie täuschend echte Phishing-Mails heute entstehen
  • Ihr Wunschthema, nach Absprache zugeschnitten auf Ihre Branche oder Veranstaltung

45–60 Minuten, auf Wunsch mit Diskussion, Handout für alle Teilnehmenden. Konditionen auf Anfrage. Für Kammern und Innungen gerne im Rahmen von Mitgliederveranstaltungen.

Anfrage stellen

Ihr Thema ist nicht dabei?

Cyber-Checkup, Website-Sicherheits-Audit und Vorträge sind mein festes Angebot. Haben Sie ein anderes IT-Sicherheitsthema, zu dem Sie Rat brauchen? Fragen Sie einfach an, ich sage Ihnen ehrlich, ob und wie ich helfen kann.

Thema anfragen
Manuel Giesel, IT-Sicherheitsexperte aus Büdingen

Wer prüft?

15 Jahre IT-Sicherheit bei großen Konzernen.
Jetzt für Unternehmen aus der Region.

Ich bin Manuel Giesel und beschäftige mich seit über 15 Jahren beruflich mit IT-Sicherheit, hauptberuflich im Notfallteam für Cyberangriffe (CSIRT) eines der größten deutschen Unternehmen, davor in Industrie-, Bank- und Logistikumgebungen.

Dort habe ich gesehen, was schiefgeht, wenn Systeme angegriffen werden, und worauf es wirklich ankommt, um das zu verhindern. Genau dieses Wissen bringe ich jetzt zu Unternehmen aus der Region, ohne Fachchinesisch und ohne überteuerte Beraterpakete.

  • 15+ Jahre IT-Sicherheit in Industrie-, Bank- und Logistikumgebungen
  • Erfahrung aus dem Ernstfall: Notfallteam für Cyberangriffe in einem der größten deutschen Unternehmen
  • GIAC-zertifiziert (GCIH, GCFA, GCFE, GREM) und T.I.S.P.
  • Beratung nach DIN SPEC 27076, dem Standard für IT-Sicherheitsberatung in kleinen Unternehmen
  • Aus der Region, für die Region. Kein Callcenter, ein fester Ansprechpartner
  • Klartext statt Fachchinesisch. Sie verstehen am Ende, was zu tun ist
Anfrage stellen

Häufige Fragen

Was kostet der Cyber-Checkup?

349 € (Endpreis, keine Umsatzsteuer gem. § 19 UStG). Enthalten sind Erstgespräch, das rund zweistündige Erhebungsgespräch, der schriftliche Ergebnisbericht und die Ergebnispräsentation. Keine versteckten Zusatzkosten.

Was ist die DIN SPEC 27076?

Ein vom BSI mitentwickelter Standard für IT-Sicherheitsberatung in kleinen und kleinsten Unternehmen. Er definiert 27 Anforderungen in 6 Themenbereichen und ein einheitliches Bewertungsschema. Das Ergebnis ist vergleichbar und nachvollziehbar, kein Bauchgefühl-Audit.

Für wen ist der Checkup gedacht?

Für Unternehmen ohne eigene IT-Abteilung, vom Handwerksbetrieb bis zur Kanzlei, typischerweise 1 bis 50 Mitarbeitende. Sie brauchen kein technisches Vorwissen.

Wie viel Aufwand habe ich beim Checkup?

Rund drei Stunden, verteilt auf drei Video-Termine: ein kurzes Erstgespräch, das Erhebungsgespräch (in der Regel um die zwei Stunden) und die Ergebnispräsentation. Die DIN SPEC 27076 sieht vor, dass die Geschäftsführung am Erhebungsgespräch teilnimmt. Den Rest mache ich.

Was kostet das Website-Sicherheits-Audit und was wird geprüft?

249 € (Endpreis, keine Umsatzsteuer gem. § 19 UStG). Geprüft werden veraltete Software und bekannte Sicherheitslücken, Sicherheits-Header und Verschlüsselung, E-Mail-Sicherheit (SPF, DKIM, DMARC) sowie öffentlich einsehbare Daten, die dort nicht hingehören. Den schriftlichen Bericht erhalten Sie innerhalb von drei Werktagen.

Muss meine Website mit WordPress laufen?

Nein. WordPress ist der häufigste Fall und bekommt besondere Aufmerksamkeit, geprüft wird aber jede Website, unabhängig von der Technik dahinter.

Greift das Audit in meine Systeme ein?

Nein. Die Prüfung erfolgt erst nach schriftlicher Beauftragung mit Ihrer Erlaubnis, komplett von außen und ohne Eingriff in Ihre Systeme. Ihre Website läuft dabei normal weiter.

Sind Sie in der BSI-Liste der IT-Dienstleister?

Noch nicht. Die DIN SPEC 27076 ist ein frei verfügbarer Standard, nach dem jeder fachlich qualifizierte Dienstleister beraten darf. Die Aufnahme in die BSI-Liste setzt eine BSI-Schulung voraus, die derzeit überarbeitet und nicht angeboten wird. Sobald sie wieder stattfindet, plane ich die Teilnahme.

Verkaufen Sie mir danach etwas?

Nein. Der Bericht empfiehlt Maßnahmen, keine Produkte. Ich verkaufe im Rahmen von Checkup und Audit keine Software, keine Lizenzen und keine Wartungsverträge.

Müssen Sie dafür vor Ort sein?

Nein, Checkup und Audit laufen vollständig remote. Auf Wunsch bin ich im Raum Büdingen, Wetteraukreis und Frankfurt auch persönlich verfügbar.

Anfrage stellen