Angebote Branchen Über mich FAQ Kontakt Erstgespräch anfragen
Angebote

Cybersecurity-Workshops für Klein- und mittelständische Unternehmen.

Praxisnahe Cybersecurity-Schulungen – kein E-Learning, keine Pflichtübung. Krisensimulation für Führungskräfte und Awareness-Workshop für Mitarbeitende, online oder vor Ort, individuell zugeschnitten.

Workshop-Angebote

Cyberangriff-Krisensimulation

Ihr Führungsteam trifft echte Entscheidungen unter Druck, mehr als in jedem Seminar. Die ersten kritischen Minuten eines Ransomware-Angriffs: Wer informiert das BSI? Lösegeld zahlen oder nicht?

Online oder vor Ort GF & IT-Leitung
ab 2.000 400 € pro Teilnehmer · max. 15 Personen
  • Realistisches Ransomware-Angriffsszenario
  • Entscheidungsbaum: zahlen, melden, isolieren?
  • Echtes Handeln unter Druck
  • Branchenspezifische Anpassung des Szenarios
Krisensimulation anfragen
Kombinations-Empfehlung
Krisensimulation für GF & IT-Leitung, direkt danach Awareness-Workshop für alle Mitarbeiter. Ein Unternehmen, maximale Wirkung auf allen Ebenen.
ab 2.800 €
Krisen + Awareness
Kombi anfragen

Alle angezeigten Preise sind Startpreise. Der genaue Preis richtet sich nach Teilnehmerzahl, gewünschter Dauer und individuellem Anpassungsgrad. Im kostenlosen Erstgespräch erhalten Sie ein konkretes Angebot.

Warum dieser Weg?

Kein E-Learning. Kein Lehrbuch. Kein Template.

Echter SOC-Alltag

Kein Lehrbuch-Phishing aus dem Jahr 2022. Ich bringe mit, was ich zuletzt im Security Operations Center gesehen habe: aktuelle Kampagnen, echte Taktiken, reale Angriffsvektoren.

Eingeübte Reflexe statt Wissen

E-Learnings erzeugen Wissen. Wissen verblasst in Tagen. Workshops erzeugen Reflexe: das kurze Innehalten, bevor jemand auf etwas klickt. Genau dieser Reflex rettet Unternehmen im Ernstfall.

Zugeschnitten auf Ihr Unternehmen

Die Phishing-Mail, die einen Buchhalter überzeugt, funktioniert nicht beim Außendienst. Ich passe Szenarien, Beispiele und Sprache individuell an Ihre Branche und Ihren Betrieb an.

Jede Woche sehe ich Unternehmen, die auf dieselben Angriffe hereinfallen. Nicht weil die Mitarbeitenden unvorsichtig sind, sondern weil sie diese Muster nie unter realem Druck erlebt haben. Das ist der Unterschied zwischen einem abgehakten E-Learning und einem Workshop, der im Ernstfall wirklich greift.

Workshop-Ablauf

Spannende Schulung statt E-Learning

Die meisten Awareness-Schulungen zeigen, wie eine Phishing-Mail aussieht – aber nicht, warum sie funktioniert. Genau dort endet bei vielen Mitarbeitenden das Wissen. Dabei nutzen Angreifer längst weitere Methoden: Anrufe vom vermeintlichen IT-Support, WhatsApp-Nachrichten vom „Chef“ oder manipulierte USB-Sticks auf dem Parkplatz – und viele mehr.

Beispielthemen

Was wir behandeln

Wird individuell auf Ihr Unternehmen zugeschnitten

Cybersecurity-Grundlagen
Aktuelle Bedrohungslage und warum jeder Mitarbeitende Teil der Sicherheitsstrategie ist
Phishing
Echte Beispiele der letzten Wochen, psychologische Tricks dahinter, Unterschied zwischen Massen- und gezieltem Angriff
Manipulierte Office-Dokumente
Excel-Makros, PDFs, OneNote-Anhänge, die typischen Einfallstore für Schadsoftware
Social Engineering
Der Anruf vom IT-Support, die WhatsApp vom Chef, die LinkedIn-Recruiterin
Physische Sicherheit
Tailgating, gefundene USB-Sticks, fremde Personen im Gebäude
Die Denkweise der Angreifer
Warum Unternehmen angegriffen werden und was die Ziele sind
Handout zum Workshop
Awareness-Workshop als PDF
Kompakte Übersicht zu Inhalten, Ablauf und Zielgruppe. Ideal zum Vorab-Teilen mit Geschäftsführung oder Team.
PDF · 326 KB
Das Ergebnis

Mitarbeitende, die nach dem Workshop herausgehen, kennen die Muster. Sie wissen, worauf sie achten müssen, ohne paranoid zu werden, und halten im Alltag kurz inne, bevor sie auf etwas klicken. Genau das ist der Unterschied zwischen einer abgehakten Pflicht-Schulung und einer, die im Ernstfall greift.

Hinweis: Symbolische Vorschau der Live-Krisensimulation. Im echten Workshop trifft Ihr Führungsteam die Entscheidungen selbst, in Echtzeit.
In dieser Lage entscheidet Ihr Team: Isolieren? BSI melden? Zahlen? Kommunizieren?

Beide Abläufe sind als Orientierung gedacht. Der konkrete Schwerpunkt richtet sich nach Ihrer Branche und Ihren Vorerfahrungen, wir besprechen das im Erstgespräch.

Ist das das Richtige für uns?

Ehrliche Selbsteinschätzung in 30 Sekunden.

Passt, wenn Sie...

  • Cybersecurity praxisnah von jemandem lernen möchten, der aktuelle Bedrohungen täglich hautnah erlebt
  • IT-Sicherheit ernst nehmen und Risiken aktiv minimieren wollen
  • Ihre Mitarbeitenden nachhaltig sensibilisieren und schulen möchten
  • im Ernstfall schneller und souveräner reagieren wollen
  • NIS2-konform werden und Awareness-Pflichten erfüllen müssen

Weniger geeignet, wenn...

  • Sie ein Unternehmen mit eigenem SOC-Team und einer voll ausgestatteten Sicherheitsabteilung sind, bereits über etablierte Awareness-Programme verfügen und der Austausch zwischen Security- und anderen Fachbereichen regelmäßig stattfindet.
  • Sie ausschließlich nach technischen Pentest- oder Audit-Dienstleistungen suchen.
  • Sie eine sofort verfügbare Standardlösung ohne individuelle Analyse oder Anpassung an Ihr Unternehmen bevorzugen.