Expertise · Cybersecurity

Cybersecurity-Experten für den DACH-Mittelstand — Senior-Profile, die Angriffe abwehren und Compliance halten.

Sechs Rollen, eine Senior-Quote von 100 Prozent: Security Consultants und Architekten, Penetration Tester, Incident Response Manager, IAM- und Zero-Trust-Spezialisten, Security Engineers und SOC-Analysten, GRC-Spezialisten. Stacks: Splunk, Sentinel, Elastic, CrowdStrike, Microsoft Defender, Palo Alto, Fortinet, Wiz, Microsoft Entra ID, Okta. Aktuelle Themen wie NIS2-Umsetzung, Zero Trust, SOC-Modernisierung mit SOAR und Ransomware-Resilienz sind Teil unserer Profil-Substanz.

Security-Profile anfragen

Bedrohungsdruck, NIS2 und Fachkräftemangel

Das Bundesamt für Sicherheit in der Informationstechnik stuft das Bedrohungsniveau in Deutschland als so hoch wie nie ein. Ransomware-Kampagnen zielen längst nicht mehr nur auf Großkonzerne, sondern auf den Mittelstand — Automobilzulieferer, Stadtwerke, Kliniken, Logistiker. Parallel greift NIS2 mit scharfen Bußgeldern und persönlicher Haftung für die Geschäftsführung. Wer heute im Mittelstand Cybersecurity verantwortet, sucht Profile, die Angriffe operativ abwehren können und gleichzeitig Compliance-Rahmen wie NIS2, DORA, ISO 27001 und BSI-Grundschutz umsetzbar machen. Diese Kombination ist der spitzeste Skill-Engpass des Marktes.

Was im Security-Bereich besonders weh tut:

  • SOC-Analysten mit Detection-Engineering-Praxis (reine Alert-Klicker helfen im Ernstfall nicht).
  • Incident-Response-Manager mit dokumentierter Post-Breach-Erfahrung.
  • Penetration Tester mit Red-Team-Substanz (statt reiner Compliance-Scans).
  • IAM-/Zero-Trust-Spezialisten mit Entra-ID-Migration und Privileged-Access-Praxis.
  • GRC-Spezialisten, die NIS2, DORA und BSI-Grundschutz gleichzeitig auf Umsetzungsebene beherrschen.
  • Security-Architekten, die Cloud-Native- und klassische Netzwerksicherheit zusammendenken.
„Security-Skills sind nicht generisch. Wer NIS2-Umsetzung braucht, braucht keinen Pentester. Wer SOC-Detection aufbauen will, keinen ISO-27001-Auditor. Wir liefern Profile mit dokumentierter Praxis für den konkreten Anwendungsfall — nicht Lebensläufe mit Zertifikate-Sammlung.“

Fachliche Tiefe

  • SOC-Detection-Engineering (SIEM/SOAR).
  • Penetration Testing und Red Team.
  • Incident Response und DFIR.
  • IAM und Zero-Trust-Architektur.
  • NIS2-Umsetzung und GRC.
  • Cloud-Native- und Netzwerk-Security.

Wie wir liefern

Vier strategische Entscheidungen, die uns von klassischen Cybersecurity-Vermittlern unterscheiden — und unsere Profile von Zertifikate-lastigen Lebensläufen abheben.

Ausschließlich Senior-Profile

Keine Junior, keine reinen Zertifikate-Sammler; jedes Profil mind. fünf Jahre produktive Praxis. Bei Detection-, Pentest- und IR-Rollen dokumentierte Case-Historie mit realen Angriffen und realen Kunden — keine Lab-Erfahrung als Ersatz.

Dokumentierte Substanz statt Zertifikate-Sammlung

Zertifikate sind Voraussetzung, nicht Beweis. Bei „SOC-Erfahrung" klären wir konkret: welches SIEM, welche Detection-Rules, welche MTTR, welche Case-Volumen — kein Profil ohne verifizierte Tiefe.

Deutsche Senior-Steuerung, EU-Nearshore- und Offshore-Skalierung

Vertragspartner ist immer die GLJ Tech GmbH mit Sitz in Münster. Security-Architektur, IR-Führung und BSI-relevante Rollen liegen in Deutschland — auch bei kombinierten Liefer-Modellen. Skalierbare Security-Engineering- und SOC-Analysten-Kapazität kommt aus EU-Nearshore-Hubs (Polen, Rumänien, Ungarn, Bulgarien), Follow-the-Sun-SOC-Coverage aus unseren Offshore-Centern (Brasilien, Indien). Bei KRITIS- und Defence-Mandaten bleiben datenführende Rollen zwingend on-shore.

Profilauswahl mit dokumentierter Vorprüfung

Erste Profilauswahl im Rahmen „90 % der Anfragen in 24 bis 48 Stunden beantwortet"; bei Security-Rollen zusätzlich Case-Aufgaben (z. B. Live-Detection-Szenario, Pentest-Report-Review), nicht nur Zertifikate.

Sechs Senior-Rollen im Cybersecurity-Bereich

Wir vermitteln nicht „Security-Profile“ pauschal, sondern stellen sechs klar abgegrenzte Senior-Rollen bereit — jede mit eigenem Skill-Profil und eigener Liefer-Praxis.

Security Consultant und Architekt

Entwirft Security-Architekturen, mappt Regulatorik (NIS2, DORA, ISO 27001, BSI-Grundschutz) auf konkrete Setups, definiert Security-Baselines. Tiefe in Cloud-Security (AWS, Azure, GCP, STACKIT, IONOS), Netzwerk-Segmentierung, Kryptografie-Governance und Threat Modeling. Bei uns: produktive Architektur-Verantwortung in mindestens drei Mittelstands- oder Enterprise-Projekten mit dokumentiertem Audit-Ausgang.

Penetration Tester und Red Team

Simuliert Angriffe auf Applikationen, Infrastruktur und Cloud-Umgebungen. Praxis in Web-App-Pentesting (OWASP Top 10, Burp Suite), Netzwerk-Pentesting (Metasploit, Nmap, Nessus), Cloud-Pentesting (AWS/Azure/GCP-spezifisch), Active-Directory-Angriffen und Red-Team-Kampagnen. Bei uns: dokumentierte Report-Historie mit konkreten Findings — nicht reine Automated-Scanner-Bediener.

Incident Response Manager und DFIR-Spezialist

Führt die Reaktion auf Sicherheitsvorfälle: Erkennung, Eindämmung, forensische Analyse (DFIR), Wiederherstellung und Lessons Learned. Praxis in Ransomware-Response, Business-Email-Compromise-Investigation, Malware-Analyse und Post-Breach-Restoration. Bei uns: dokumentierte Case-Historie mit realen Angriffen und realen Kunden — keine Lab-Erfahrung als Ersatz.

IAM- und Zero-Trust-Spezialist

Baut und optimiert Identity-und-Access-Management-Systeme. Tiefe in Microsoft Entra ID (früher Azure AD), Okta, Keycloak und Privileged Access Management (CyberArk, BeyondTrust). Praxis in Zero-Trust-Architektur, konditionalen Zugriffsrichtlinien, Passwordless-Rollouts und JIT-Access-Modellen. Bei uns: dokumentierte Migrations- oder Konsolidierungs-Praxis, nicht reine Standard-Konfiguration.

Security Engineer und SOC-Analyst

Implementiert, betreibt und tunt Security-Tools. Tiefe in SIEM (Splunk, Sentinel, Elastic, QRadar), SOAR (Palo Alto XSOAR, Splunk SOAR, Chronicle SOAR), EDR und XDR (CrowdStrike, SentinelOne, Microsoft Defender), Firewalls (Palo Alto, Fortinet, Cisco), Vulnerability Management (Qualys, Tenable). Bei uns: nachweisbare Detection-Engineering-Praxis und dokumentierte MTTR-Verbesserungen — kein reines Alert-Handling.

GRC-Spezialist und Compliance-Officer

Entwickelt und pflegt Security-Governance-Frameworks. Tiefe in NIS2-Umsetzung, DORA-Anforderungen für Finanzdienstleister, ISO 27001, BSI IT-Grundschutz, KRITIS-Verordnung, TISAX für Automotive. Praxis in Risk Assessments, Third-Party-Risk-Management, Business Continuity und Auditor-Kommunikation. Bei uns: dokumentierte Audit-Historie mit erfolgreichem Zertifizierungs- oder Nachweis-Ausgang.

Technologie- und Themen-Abdeckung

Security-Stack-Tiefe plus die aktuellen Themen: welche Tools unsere Profile aus produktiver Praxis kennen. Welche Profile zu Ihrem konkreten Setup passen, klären wir im Erstgespräch.

SIEM- und SOAR-Plattformen

Splunk Enterprise Security, Microsoft Sentinel, Elastic Security, IBM QRadar, Chronicle Security Operations · SOAR-Automatisierung mit Palo Alto XSOAR, Splunk SOAR und Sentinel-Playbooks · Detection Engineering mit Sigma-Rules, MITRE ATT&CK-Mapping und Threat-Intel-Feed-Integration

Endpoint- und Cloud-Security

CrowdStrike, SentinelOne, Microsoft Defender, Cortex XDR · Wiz, Prisma Cloud, Defender for Cloud, AWS Security Hub, GCP SCC

Identity und Zero-Trust

Entra ID, Okta, Keycloak · CyberArk, BeyondTrust · Zscaler, Cloudflare Access, Netskope · FIDO2/Passkeys

Netzwerk- und Perimeter-Security

Next-Generation-Firewalls von Palo Alto, Fortinet, Cisco · Web Application Firewalls (Cloudflare, F5, Akamai) · DDoS-Schutz · Secure Access Service Edge (SASE) und Secure Web Gateway

Vulnerability- und Threat-Intel-Tools

Qualys, Tenable, Rapid7 Nexpose für Vulnerability Management · Recorded Future, Mandiant, ThreatConnect für Threat Intelligence · Bug-Bounty-Tools und Attack-Surface-Management mit Randori, Censys

Aktuelle Themen — wo unsere Profile vorn sind

NIS2-Umsetzung (Risk Assessments, Meldeprozesse, Governance-Setup) · Zero Trust (Netzwerk-Segmentierung, konditionaler Zugriff, Privileged Access) · SOC-Modernisierung (SOAR, KI-gestützte Detection, Follow-the-Sun-Coverage) · Ransomware-Resilienz (Segmentierung, Backup-Strategie, IR-Playbooks) · Supply-Chain-Security (Third-Party-Risk-Management, SBOM, Software Composition Analysis) · Cloud-Native-Security (Container-Sicherheit, Kubernetes-Härtung, IaC-Security-Scanning) · Post-Quantum-Kryptografie-Vorbereitung

Bestehende Stacks übernehmen wir, wo das sinnvoll ist. Wir empfehlen Tool-Wechsel nur dort, wo es echten Mehrwert bringt — nicht aus Marketing-Reflex.

Was wir nicht liefern — und warum

Wir sind spezialisiert. Profile außerhalb dieser Spezialisierung schicken wir nicht — auch wenn das im Einzelfall einen Auftrag kostet.

  1. 1 — Reine Junior-Security-Profile ohne Case-Historie

    Wir liefern keine Junior-Profile. Cybersecurity ist ein Feld, in dem Junior-Erfahrung im Ernstfall kaum trägt. Wenn Ihr Bedarf eine Junior-Position ist, sind klassische Personalvermittler besser geeignet.

  2. 2 — Reine „Security Awareness"-Trainer

    Trainings- und Awareness-Themen sind wichtig, aber nicht unser Feld. Wir vermitteln Umsetzer, keine Vortragenden.

  3. 3 — Physical Security und Building Security

    Objektschutz, Zugangskontroll-Hardware und physische Sicherheit sind eigene Disziplinen. Cybersecurity im engeren Sinne — ja. Wachdienst-Technik — nein.

  4. 4 — Reine „Cybersecurity-Berater" ohne technische Umsetzungs-Praxis

    Beratung ohne Hands-on-Erfahrung vermitteln wir nicht. Unsere Consultants und Architekten haben immer eine Umsetzungshistorie — sie können SIEM-Regeln nicht nur konzipieren, sondern auch schreiben.

  5. 5 — OT- und Industrie-Steuerungs-Security (ICS/SCADA) als Vollprofil

    Reine OT-Security mit Rockwell-, Siemens-S7- oder KUKA-Erfahrung ist ein hochspezialisiertes Feld, das wir nicht als Kernbereich bedienen. Wir vermitteln OT-erfahrene Profile nur in Kombination mit klassischer IT-Security, nicht als Stand-Alone.

Security-Expertise verzahnt mit Lösungen

Cloud-Governance und Compliance

Bei regulierten Mandaten (KRITIS, Defence, öffentlicher Sektor, Pharma) ist Cloud-Compliance die Klammer-Lösung: NIS2, DORA, DSGVO, BSI-Grundschutz, AI Act. Sovereign-by-design auf STACKIT und IONOS.

Cloud-Governance & Compliance

Managed Infrastructure Services

Wenn Sie nicht nur Profile, sondern den kompletten sicheren Betrieb auslagern wollen: Managed Infrastructure Services mit SRE-Methodik, 24/7-Senior-Verfügbarkeit und integrierter Security-Perspektive.

Managed Infrastructure

Cloud & DevOps

Cloud-Security funktioniert nur zusammen mit soliden Cloud-Architekturen. Unsere Cloud- und DevOps-Profile arbeiten häufig eng mit den Security-Profilen zusammen — Shift-Left-Security in Pipelines und Cloud-Baseline-Härtung.

Cloud & DevOps

Künstliche Intelligenz

AI-Security (Prompt-Injection-Schutz, Modell-Absicherung, AI-Act-Konformität) verzahnt Cybersecurity und KI. Unsere Security-Architekten arbeiten in AI-Act-Mandaten eng mit unseren KI-Architekten zusammen.

Künstliche Intelligenz

IT-Experten-Service

Cybersecurity ist einer von sechs Tech-Bereichen, die wir vermitteln. Für die anderen fünf gibt es eigene Expertise-Bereiche.

IT-Experten-Service

Drei Wege in unser Modell — je nachdem, wie Sie IT beziehen.

Industrie & Mittelstand

Sie verantworten IT in einem Mittelstands-Unternehmen — Industrie, Energiewirtschaft, Bahn, Public Sector, Pharma oder Defence. Wir liefern Senior-Profile und schlüsselfertige Lösungen mit deutschem Vertragsrahmen und Branchen-Verständnis.

Industrie & Mittelstand

Personaldienstleister

Sie haben Sourcing-Mandate Ihrer Endkunden und brauchen einen verlässlichen Sub-Channel-Partner mit dokumentierter Substanz in mehreren Tech-Bereichen und Nischen-Zugang (BRIM, IS-U, Energy Trading).

Personaldienstleister

IT-Consulting

Sie haben das Mandat akquiriert und brauchen Senior-Profile mit Implementierungs-Tiefe als Teil-Liefer-Partnerschaft — über einen oder mehrere Tech-Bereiche hinweg, aus Deutschland, EU-Nearshore oder Offshore.

IT-Consulting

Häufige Fragen zu unseren Security-Profilen

FAQ 1 Welche SIEM-Erfahrung haben Ihre Profile konkret?

Pro Profil dokumentiert. Bei einer Splunk-Anfrage schicken wir keine Sentinel-Analysten mit „auch Splunk-Grundlagen“, sondern Profile mit produktiver Splunk-Content-Development-Erfahrung. Im Vorgespräch klären wir konkret welche Detection Rules, welche Case-Volumen, welche MTTR-Kennzahlen.

FAQ 2 Profile mit realer Incident-Response-Erfahrung?

Ja, Schwerpunkt — dokumentierte Case-Historie (Ransomware-Response, Business-Email-Compromise, Forensik, Post-Breach-Restoration), reale Kundenprojekte statt Lab.

FAQ 3 NIS2-Umsetzungs-Praxis?

GRC-Spezialisten und Security-Architekten mit dokumentierter Praxis (Risk-Assessments, Meldeprozess, Governance); bei größeren Mandaten verzahnt mit Cloud-Governance.

FAQ 4 Bieten Sie auch Pentest-Teams oder nur einzelne Tester?

Beides. Für Red-Team-Kampagnen liefern wir Teams aus zwei bis fünf Testern mit klar definierten Rollen (Recon, Web, Internal Network, Post-Exploit, Reporting). Einzelne Tester für spezifische Applikations-Pentests genauso.

FAQ 5 Wie schnell ist die erste Profilauswahl?

Im Rahmen „90 % der Anfragen in 24 bis 48 Stunden beantwortet“ für zwei bis drei vorqualifizierte Profile. Bei sehr spezifischen Rollen (zum Beispiel DFIR-Manager mit Ransomware-Erfahrung in einer bestimmten Branche) können es bis zu 5 Werktage sein.

FAQ 6 Welche Vertragsmodelle bieten Sie an?

Werk-/Dienstvertrag, Freelancer-Konstrukt; für IR-Bereitschaft auch Retainer mit garantierter Reaktionszeit. Vertragspartner ist immer die GLJ Tech GmbH.

FAQ 7 Können Sie Follow-the-Sun-SOC-Coverage liefern?

Ja. Kombination aus deutscher Senior-SOC-Lead-Rolle, EU-Nearshore-Analysten und Offshore-Analysten in Brasilien und Indien für 24/7-Coverage. Deutsche Senior-Steuerung bleibt durchgängig — Eskalationen laufen immer in Deutschland auf.

FAQ 8 Welche Compliance-Zertifikate haben Ihre Profile?

Je nach Rolle: CISSP, OSCP/OSCE (für Pentester), GCIH/GCFA (für IR), CISM/CISA (für GRC), Cloud-spezifische Zertifikate (AWS Security, Azure Security Engineer). Wichtig aus unserer Perspektive: Zertifikate sind Voraussetzung, kein Ersatz für dokumentierte Praxis-Historie.

FAQ 9 Wie sind die Tagessätze positioniert?

Mittelständische Senior-Tagessätze. Konkrete Sätze werden im Erstgespräch transparent kommuniziert — abhängig von Rolle, Zertifikats-Tiefe und Liefer-Modell. IR-Manager und Cloud-Security-Architekten liegen aktuell am oberen Ende, GRC-Spezialisten am unteren Ende.

Kontakt

Sondieren Sie Ihren Security-Profil-Bedarf — oder fragen Sie konkrete Profile an.

Wenn Sie strategisch über Cybersecurity-Profile reden wollen — NIS2-Setup, SOC-Reifegrad, IR-Bereitschaft, Zero-Trust-Migration, KRITIS-Compliance —, ist das Erstgespräch der richtige Einstieg. Wenn Sie ein konkretes Mandat haben und Profile anfragen möchten: das Formular bringt uns schnell in die Tiefe.

Erstgespräch vereinbarenSecurity-Profile anfragen