Bernhard Bösch

Bernhard Bösch
Informationssicherheit/Cyber Security, IT Organisation, IT Strategie, Interim Management
Über 21 Jahre
Deutsch, Englisch
Jetzt anfragen

Wobei ich helfe

Ich helfe mittelständischen Unternehmen in der DACH-Region dabei, ihre IT-Sicherheit und IT-Organisation so aufzustellen, dass sie regulatorischen Anforderungen wie NIS2 oder ISO 27001 souverän begegnen und im Ernstfall wirklich geschützt sind.

NIS2 trifft Sie – und Sie wissen nicht wo Sie stehen

  • Neue Pflichten aus NIS2 oder ISO 27001 erzeugen intern Druck, aber es fehlen klare Zuständigkeiten und ein Überblick über den eigenen Status.
  • Compliance-Fristen rücken näher, während Haftungsfragen und mögliche Bußgelder ungeklärt bleiben.

Ich verschaffe Ihnen Klarheit über Ihren tatsächlichen Stand – und entwickle mit Ihnen eine realistische, priorisierte Roadmap zur Umsetzung.

Cyberangriff: Wären Sie heute wirklich vorbereitet?

  • Nach einem Sicherheitsvorfall – oder im Vorfeld – wissen viele Unternehmen nicht, ob ihre IT tatsächlich schützt oder nur den Anschein erweckt.
  • Cyber-Versicherungen, Audits und Geschäftspartner stellen zunehmend konkrete Anforderungen, die intern niemand verbindlich beantworten kann.

Ich analysiere Ihre tatsächliche Resilienz und zeige Ihnen, wo Ihr größtes Risiko liegt – ohne Panikmache, mit klarem Handlungsplan.

Ihre IT wächst – aber die Struktur hält nicht mit

  • IT-Prozesse sind historisch gewachsen, Zuständigkeiten unklar – und die Geschäftsführung erhält keine nachvollziehbare Grundlage für IT-Entscheidungen.
  • Eine skalierbare IT-Organisation fehlt, obwohl das Unternehmen wächst und die Abhängigkeit von funktionierender IT steigt.

Ich entwickle mit Ihnen eine IT-Strategie, die zur Geschäftsrealität passt – verständlich für die Führungsebene und umsetzbar für Ihr Team.

Für wen ich besonders passend bin

  • Mittelständische Unternehmen in der DACH-Region ohne große interne IT-Abteilung, deren Geschäftsführung oder IT-Verantwortliche unter dem Druck neuer regulatorischer Anforderungen wie NIS2 oder ISO 27001 stehen – und endlich Klarheit über den eigenen Sicherheitsstatus brauchen.
  • Organisationen mit gesellschaftlicher Verantwortung (z. B. kritische Infrastruktur, gemeinnützige Träger), die nach einem Sicherheitsvorfall oder vor einem Audit eine verlässliche, herstellerneutrale Begleitung suchen – ohne Abhängigkeit von einem Anbieter.
  • Entscheider, die IT-Strategie und Management zusammenbringen müssen – etwa eine IT-Leiterin, die eine nachvollziehbare Roadmap für die Geschäftsführung braucht, oder ein wachsendes Unternehmen, das seine IT-Organisation skalierbar und zukunftsfähig aufstellen will.

Über mich

Meine Arbeit lebt von der Verbindung zwischen technischem Know-how und menschlicher Verantwortung. Ich berate Unternehmen, die nicht nur sicher, sondern auch resilient und zukunftsfähig sein wollen – pragmatisch, verständlich und immer mit dem Blick für das Machbare.

Was mich antreibt? Projekte, die nachhaltige Verbesserungen bewirken, sei es durch klare IT-Strategien, risikobasierte Sicherheit oder den Aufbau von Eigenständigkeit bei meinen Kunden. Ich liebe es, komplexe Themen zu entwirren, Prioritäten zu sortieren und Brücken zwischen IT und Management zu schlagen. Dabei setze ich auf Integrität, Loyalität und unbürokratische Lösungen – ohne Standardrezepte, aber mit klarem Fokus auf langfristige Partnerschaften.

Besonders am Herzen liegen mir mittelständische Unternehmen und Organisationen mit gesellschaftlicher Verantwortung. Hier kann ich nicht nur IT-Security und Compliance pragmatisch umsetzen, sondern auch Wissen weitergeben und Teams befähigen. Denn echte Resilienz entsteht, wenn Menschen verstehen, was sie tun – und warum.

Mein Ziel ist es, dass meine Kunden nicht nur geschützt, sondern auch gestärkt aus unserer Zusammenarbeit hervorgehen. Mit klaren Strategien, mehr Orientierung und der Gewissheit, gut aufgestellt zu sein.

Leistungen

Organisation

IT OrganisationsentwicklungSourcingIT ProzessmanagementITILIT Servicemanagement (ITSM)Enterprise Service Management (ESM)IT Service Catalog
ITSMITILEnterprise Service ManagementService CatalogIT Prozesse
ISO 27001TISAXNIS2DORADSGVOCompliance

IT

IT Strategie / OrganisationIT Servicemanagement (ITSM)IT Prozessmanagement (ITIL u.a.)Business Continuity (BCM)KrisenmanagementNotfallmanagementDue Diligence for M&A
StandortbestimmungIT StrategieBCMDisaster RecoveryNotfallmanagementExterner IT-SicherheitsbeauftragterTechnische SicherheitOrganisatorische SicherheitStrategische SicherheitCISO as a Service (CISOaaS)
Infrastruktur BetriebOutsourcingEvaluationen
IT ProjektleitungInfrastruktur-Projekte

Bewertungen

Es sind noch keine Bewertungen für dieses Profil vorhanden. Geben Sie die erste Bewertung ab und helfen Sie anderen Unternehmen, indem Sie Ihre Erfahrungen teilen.

Berufserfahrung

2012 – 2024

Hirschmann Automotive GmbH

Global Head of IT Operations
Infrastruktur, Workplace Management, Servicedesk, Cyber Security, SAP Basis, DevSecOps, IT-Servicemanagement
1.000+ Mitarbeitende
2010 – 2012

Atos

Service Delivery & Solution Management
Key-Account Management, BID Management, Solution Design, Problem Management
1.000+ Mitarbeitende
2006 – 2010

Atos

Senior Network System Engineer
Globale Netzwerk-Infrastruktur, Cyber-Security
1.000+ Mitarbeitende
2004 – 2006

VRZ Informatik

Senior Network System Engineer
Netzwerkbetrieb Schweizer Zentralkrankenhaus
51–250 Mitarbeitende