Ich werde dein vciso auf monatlicher Retainer-Basis sein
Der Cyber-Freund, bei dem du uns vertrauen kannst, wenn es um deine Sicherheit geht
Geprüft von Fiverr Pro
Sam wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.
Geprüft für
Cybersicherheit
Über diesen Service
Vetted Pro
Dein Kunde, dein Prüfer oder dein Versicherer haben gefragt, wer dein CISO ist. Du hast keinen, und eine Vollzeitstelle wird nicht geschaffen.
Genau dafür ist dieser Retainer da. Du bekommst einen benannten, qualifizierten Sicherheitsleiter, der aktiv an deiner Sicherheitslage arbeitet, nicht nur einen Stundenberater, den du anrufst, wenn etwas schiefgeht.
Jede Stufe umfasst:
- Vierteljährliche Sicherheitsüberprüfung
- Richtlinienüberprüfung und Beratung
- Compliance-Überwachung bei CMMC, HIPAA und NIST
- Leitfaden für Incident Response
- Berichte für das Vorstandsgremium
Die Stufen unterscheiden sich darin, wer Zugriff erhält, wie schnell ich reagiere und wie viele Briefings für den Vorstand sowie Projekte enthalten sind.
Dieser Retainer deckt strategische Führung und Beratung ab. Bewertungen, Richtlinienentwicklung und Umsetzung sind separat im Umfang enthalten.
CISM. CMMC RPA. Master in Cybersecurity. Sechs Jahre Erfahrung im Sicherheitsbereich, inklusive vCSO-Arbeit für die Kundenbasis eines Managed Providers.
Schreib mir, was den Auslöser dafür war, und ich sage dir, welche Stufe passt.
Expertise:
Bewusstsein
•
Gap-Analyse
•
Risikobewertung
Technologie:
Cloud - IaaS
•
Monitoring
•
Networking
•
Physisch
•
SaaS
Bestimmungen:
Andere
Meine weiteren Dienstleistungen im Bereich Cybersicherheit
FAQ
Automatische Übersetzung
Was macht ein vCISO eigentlich?
Ich bin für deine Sicherheitsstrategie verantwortlich. Strategie, Richtlinien, Compliance-Status, Anbieterentscheidungen und das Reporting, das dein Vorstand oder deine Kunden verlangen. Du bekommst einen anerkannten Namen im System, der aktiv eingebunden ist und nicht nur auf Abruf bereitsteht.
Welche Stufe brauchen wir?
Security Advisor, wenn du Entscheidungen triffst und eine beratende Stimme brauchst. Security Partner, wenn die Führungsebene involviert ist und du vierteljährliche Arbeit hast. Embedded CISO, wenn du regelmäßig einem Vorstand oder Hauptauftragnehmer berichtest. Schreib mir, und ich sage dir ehrlich, was du brauchst.
Ist das stundenbasiert?
Nein. Du kaufst Zugang und Verantwortlichkeit, nicht eine bestimmte Stundenanzahl. Deshalb unterscheiden sich Reaktionszeit und Erreichbarkeit nach Stufe, nicht nach Stundenanzahl.
Sind Bewertungen und Richtlinienerstellung inklusive?
Der Retainer deckt strategische Führung und Beratung ab. Bewertungen, schriftliche Richtlinien und Umsetzung sind separat geplant. Standard und Premium beinhalten vierteljährliche Projektpauschalen, die einen Teil davon abdecken können.
Können wir Auditoren und Kunden sagen, du bist unser CISO?
Ja. Als benannter Sicherheitsprofi, auf den deine Auditoren, Versicherer und Kunden verweisen können, ist das ein zentraler Grund, warum das existiert.
Was ist, wenn wir einen Vorfall haben?
Ich gebe bei jedem Level und jeder Priorität Anweisungen zur Incident Response, auch am selben Tag beim Embedded CISO. Ich berate und leite. Praktische Behebung wird von deinem IT-Team oder Anbieter übernommen.

