Zwei Gesellschaften, ein Produkt: Die Consulting GmbH führt Mandate, die Operations GmbH baut die Plattform. Gefördert mit 800.000 € (BMFTR StartUpSecure), entwickelt mit dem CISPA-Inkubator.
25 Jahre Erfahrung in Informationssicherheit und Cyber Security. Partner bei PwC, Direktor bei Deloitte. ISO 27001 Lead Auditor seit 2006, BSI IT-Grundschutz Auditor, CISA.
Branchen-Erfahrung: Finanzdienstleistungen, Telekommunikation, Public Sector, Energie, deutscher Mittelstand und Manufacturing. CISO-Rollen in Finanzdienstleistungen und Manufacturing.
Cybervize heute: zwei Gesellschaften mit eigenständigen Mandaten
Heute besteht Cybervize aus zwei eigenständigen Gesellschaften mit einem gemeinsamen Produkt:
Cybervize Operations GmbH: Plattform-Entwicklung
Gegründet 2023, entwickelt die Cybervize Operations GmbH eine Plattform zur strukturierten Steuerung von Cybersicherheit. Entstanden in einer 14-monatigen Forschungs- und Entwicklungspartnerschaft mit dem CISPA-Inkubator, dem Helmholtz-Zentrum für Informationssicherheit, im Rahmen des BMFTR-Programms StartupSecure (Oktober 2023 bis März 2025).
Unsere Plattform zielt darauf ab, Komplexität zu reduzieren und Cybersicherheitsprozesse transparent und effizient zu gestalten.
Cybervize Consulting GmbH: Beratung und Implementierung
Die Cybervize Consulting GmbH begleitet Unternehmen bei der Umsetzung gesetzlicher Anforderungen wie NIS2 und hilft beim Aufbau robuster, praxistauglicher Sicherheitsprozesse.
Wir übersetzen komplexe Regularien in verständliche Maßnahmen und unterstützen Sie dabei, Ihre Resilienz gegenüber Cyberbedrohungen nachhaltig zu stärken.
Was Cybervize anders macht
01
Erfahrung trifft Innovation
Profitieren Sie von jahrzehntelanger Führungserfahrung in Top-Beratungen und modernster Plattformtechnologie.
02
Geförderte Spitzenforschung
Unsere Plattform-Entwicklung wurde mit 800.000 € über StartUpSecure (BMFTR) gefördert und mit dem CISPA-Inkubator entwickelt.
03
Praxisnahe Compliance
Wir meistern komplexe Anforderungen wie NIS2 und setzen sie pragmatisch für Sie um.
04
Ganzheitlicher Ansatz
Wir betrachten Sicherheit als kontinuierlichen Prozess, nicht als einmaliges Projekt.
05
Verständlich & Wirksam
Unser Ziel ist es, Cybersicherheit für Sie transparent, steuerbar und effektiv zu gestalten.
Netzwerk und Anerkennung
Fundiert. Standardbasiert. Nachweisbar.
Unsere Arbeit orientiert sich an international anerkannten Standards und Frameworks.
ISO 27001
Lead Auditor seit 2006. Aufbau und Betrieb von ISMS nach dem weltweit führenden Standard für Informationssicherheit.
BSI IT-Grundschutz
Zertifizierter Auditor für ISO 27001 auf Basis von IT-Grundschutz. Der deutsche Referenzrahmen für systematische IT-Sicherheit.
NIST CSF
Risikobasierte Sicherheitssteuerung nach dem internationalen Goldstandard. Identify, Protect, Detect, Respond, Recover.
NIS-2 & DORA
Compliance-Steuerung für die aktuellen EU-Regulierungen. Von der Gap-Analyse bis zur Umsetzung und Nachweisführung.
Zertifizierungen & Expertise
ISO 27001 Lead Auditor | CISA | BSI IT-Grundschutz Auditor | ITIL Service Manager | BS 25999 Lead Auditor
Daten- und KI-Souveränität, made in Germany
Hosting und Entwicklung in Deutschland, KI unter eigener Kontrolle.
Datenresidenz Deutschland
Betrieb in Rechenzentren in Deutschland, bei einem europäischen Anbieter ohne US-Mutterkonzern.
Entwicklung Deutschland
Produktentwicklung und Security Engineering in Deutschland.
KI unter Kontrolle
Sovereign-Modus als Standard: selbstbetriebenes LLM, keine Weitergabe an externe Modellanbieter.
Häufige Fragen zur Konzernstruktur
Warum besteht Cybervize aus zwei eigenständigen Gesellschaften?
Cybervize entstand 2021 mit einer klaren These: Informationssicherheits-Beratung liefert dann den größten Wert, wenn die passende Plattform mitkommt. Die Cybervize Consulting GmbH (2021) ist die Beratungs-Säule und führt vCISO-, Interim-CISO- und Implementierungsmandate. Die Cybervize Operations GmbH (2023) ist der Plattform-Hersteller und lizenziert die ISMS-Plattform an Mittelstand und Konzern. Die Trennung erlaubt klare Rollen: Beratung verantwortet Mandate und Methodik, Operations verantwortet Produktentwicklung, Plattform-Lifecycle und Lizenzgeschäft. Für Kunden bleibt der Einstieg einheitlich; intern arbeiten beide Gesellschaften eng zusammen, sind aber haftungs- und finanztechnisch getrennt.
Was bedeutet die Partnerschaft mit dem CISPA-Inkubator konkret?
Das CISPA Helmholtz-Zentrum für Informationssicherheit ist eine der führenden europäischen Forschungseinrichtungen für Cybersicherheit. Die Cybervize-Plattform wurde in einer 14-monatigen Forschungs- und Entwicklungspartnerschaft mit dem CISPA-Inkubator im Rahmen des BMFTR-Programms StartupSecure (Oktober 2023 bis März 2025) konzipiert und umgesetzt. Die Förderung war kein Zufall: Klassische GRC-Tools machen Compliance zur Ankreuzübung neben dem Tagesgeschäft. Die Plattform wurde gebaut, um Compliance-Anforderungen in die laufenden Sicherheits- und IT-Prozesse einzuweben, sodass Evidenzen im operativen Betrieb entstehen und Prozesse von vornherein konform sind. Die Architektur basiert daher auf wissenschaftlich überprüften Sicherheits- und KI-Konzepten, nicht auf einer Whiteboard-Skizze.
Können wir Cybervize beauftragen, auch ohne die Plattform zu lizenzieren?
Ja. Die Cybervize Consulting GmbH bietet vCISO- und Interim-CISO-Mandate sowie Cybersecurity-Assessments und Cyber Due Diligence als eigenständige Beratungsleistungen an, unabhängig von der Plattform. Wenn die Plattform für einen späteren operativen Betrieb sinnvoll ist, lässt sie sich ohne Migrationsprojekt einführen; die Beratung steht aber nicht unter Lizenzzwang.
Ist Cybervize groß genug für Konzern-Mandate?
Die Plattform ist modul-lizenziert und für Skalen von Mittelstand bis Konzern ausgelegt. Aktuell läuft ein Pilot mit einem DAX-Konzern auf Basis des Assessment-Moduls für IT- und OT-Sicherheit (IEC 62443). Für komplexere Mandate arbeitet die Consulting GmbH mit einem Senior-Berater-Pool und Partner-Strukturen, sodass die Liefer-Kapazität skaliert, ohne dass Mandate an eine einzelne Person hängen.
Wo werden die Daten der Cybervize-Plattform verarbeitet?
Hosting und Datenverarbeitung ausschließlich in Rechenzentren in Deutschland, bei einem europäischen Anbieter, der nicht unter den US CLOUD Act fällt. Im Sovereign-Modus, dem Standard, werden die KI-Modelle selbst in Deutschland betrieben, ohne Weitergabe an externe Modellanbieter; alternativ BYOK oder Managed, dann entscheiden Sie über den Datenfluss. Die Plattform ist DSGVO-konform mit vollständigem JSON-Datenexport, Anonymisierungsfunktion und terminierter Löschung. Diese Datensouveränität ist die direkte Konsequenz aus der Partnerschaft mit CISPA und der Plattform-Architektur.
Welche Region deckt Cybervize ab?
Cybervize ist DACH-weit aktiv für Mandate in Deutschland, Österreich und der Schweiz. Der Hauptsitz ist in Düsseldorf, die Beratungs- und Plattform-Lieferung erfolgt mandatsabhängig vor Ort, hybrid oder remote.
In 30 Minuten klären, wo Sie stehen.
Kostenloser Risiko-Check: indikative Einordnung, die fünf wichtigsten Lücken, Pfadempfehlung. Kein Demo-Termin nötig.