Ich befähige ISBs, damit CyberSicherheit nicht als lästige Pflicht, sondern als wirksames Führungs- und Steuerungsinstrument verstanden wird. Meine Rolle ist die des Coaches: Ich ersetze Ihren ISB nicht – ich mache ihn stark.
Informationssicherheit ist kein Selbstzweck – sie ist ein wirksames Führungs- und Steuerungsinstrument. Diese Überzeugung habe ich in über 35 Jahren Projektarbeit entwickelt: durch echte Krisen, lehrreiche Umwege und einen langen Weg der persönlichen und fachlichen Entwicklung.
Als NLP-Master-Coach verbinde ich die methodische Tiefe der Informationssicherheit mit der menschlichen Dimension: Wie bringe ich Kollegen ohne formale Weisungsbefugnis dazu, Sicherheitsanforderungen aktiv zu unterstützen? Wie werde ich als ISB als Partner und nicht als Spaßbremse wahrgenommen? Diese Fragen treiben mich – und meine Coachees – täglich an.
Externer ISB und ISB-Coach für den Mittelstand. Einführung von ISMS auf Basis ISO 27001, VdS 10000, NIS2 und TISAX®. Digital Health Checks, Coaching-Programme und Beratung in CyberSicherheit und Cyber Resilienz.
Unterstützung von Geschäftsführern im Mittelstand in den Bereichen Cybersicherheit, Cyber Resilienz und Agilität.
Key Accounts (Top500) und Kooperationspartner in Zentraleuropa.
Diverse Security- und Infrastrukturprojekte bei Banken, Versicherungen und Börsenunternehmen. Firewall, Antivirensoftware, Intrusion Detection Systeme, Security Audits.
Verantwortlich für Vernetzung und Betrieb von 2.300 Arbeitsplätzen an 20 Standorten in kritischer Infrastruktur (7/24, 15 Min. Reaktionszeit).
EDV-Leiter für Bürokommunikation, Software-Entwicklung (u.a. Computer Based Training), Unisys OS1100, Unix/Linux, Radar-Simulationssysteme.
Mitarbeiterschulung für UNIX, C, Datenbank und Softwareentwicklungswerkzeuge.
In meiner Zeit als Abteilungsleiter bei der Deutschen Flugsicherung habe ich verstanden, was Verantwortung für kritische Systeme wirklich bedeutet. 2.300 Arbeitsplätze, 20 Standorte, 15 Minuten Reaktionszeit – und dahinter hängt die Sicherheit des deutschen Luftraums.
Heute erlebe ich täglich, wie gut gemeinte ISBs an den gleichen Strukturproblemen scheitern: Sie haben Verantwortung, aber keine formale Macht. Sie kennen die Risiken, können sie aber nicht allein abstellen. Sie wissen, was zu tun ist – aber nicht, wie sie ihr Umfeld mitnehmen.
„ISBs haben hohe Verantwortung, aber viele Null Macht. Mein Coaching gibt ihnen die Werkzeuge, damit sie verstanden und respektiert werden – und CyberSicherheit zum Führungsinstrument machen."
Christian Kreß, INOVASEC GmbH