
Über uns
SC&E Advisory ist eine Senior-only Boutique Beratung und steht für Security-driven Business Transformation. D.h. Security & Compliance werden als Hebel für Prozessqualität, Effizienz und Führungsfähigkeit eingesetzt. Die Berater besitzen eine Kombination aus CISO & Auditor-DNA, mit technischer Tiefe, Auditfähigkeit, Governance-Know-how sowie Management-Erfahrung, um C-Level Entscheidungs- und Steuerungsfähig zu machen.
Kompetenzen
-
Langjährige Erfahrung: Jahrzehntelange Tätigkeit in der Informationssicherheit und Cybersecurity – sowohl in beratenden als auch operativen Rollen. Diese Erfahrung schließt auch Tätigkeiten außerhalb von IT und Cybersecurity ein, für die Informationssicherheit die notwendigen Rahmenbedingungen und Prozesse schafft, um sichere und effiziente Abläufe zu gewährleisten.
-
Branchenübergreifendes Know-how: Einsatz in unterschiedlichsten Unternehmen und Industrien, sowie Kunden – mit Perspektiven von innen und außen.
-
Kundenzentrierter Fokus: Jede Aktivität und Beratung orientiert sich strikt an den individuellen Bedürfnissen und Zielen des Kunden.
Werte
-
Integrität: Werte, Worte und Handlungen stehen im Einklang. Entscheidungen werden ehrlich, moralisch und ethisch fundiert getroffen – unabhängig davon, ob sie beobachtet werden oder nicht.
-
Zuverlässigkeit: Vereinbarungen haben Bestand. Was beschlossen wird, bleibt verbindlich – bis zur gemeinsamen Anpassung oder erfolgreichen Umsetzung.
-
Transparenz: Entscheidungen und Prozesse werden nachvollziehbar und offen gestaltet. Alle Beteiligten erhalten volle Einsicht, um Maßnahmen und Ergebnisse klar zu verstehen.
Geschäftsführung
Integrität. Zuverlässigkeit. Transparenz.
Die SC&E Advisory GmbH steht für ganzheitliche Beratung, die auf fundierter Expertise, einem klaren Wertekompass und einem unerschütterlichen Fokus auf die Bedürfnisse ihrer Kunden basiert.
%20HMA%201%20(1).png)
Managing Director
Hermann Maurer
Cybersecurity-Experte mit über 10 Jahren Erfahrung in verschiedenen Security-Funktionen, u.a. als ISMS und Technologie Berater, Auditor, Technical Specialist und Information Security Officer (Informationssicherheitsbeauftragter). Spezialisiert auf ISMS, Zero Trust und Cloud Security mit Expertise in ISO 27001 und regulatorischen Anforderungen. Erfahren in der Finanz- und Versicherungsbranche, öffentlichen Sektor sowie produzierendem Gewerbe. Berater, Architekt und Vordenker für resiliente und skalierbare Sicherheitslösungen.
Themenschwerpunkte:
-
Cybersecurity Strategie
-
ISO 27001 und ISMS
-
Cyber Resilience Act (CRA)
-
Cloud Security
-
Microsoft Security
-
Incident Management/SOC/SIEM
-
NIS-2
Aus- und Weiterbildung:
-
PECB ISO/IEC 27001 Lead Implementer
-
PECB ISO/IEC 27001 Lead Auditor
-
ITIL Foundation
-
DGQ-Qualitätsbeauftragter und interner Auditor
.png)
Managing Director
Holger Hiltscher
Erfahrener pragmatischer Spezialist mit soliden Kenntnissen und umfassender Erfahrung. Über 30 Jahre Erfahrung im IT Umfeld, über 20 Jahre Erfahrung mit ISMS/ISO27001. Regulatorische Anforderungen für Finanzdienstleister und Banken seit gut 10 Jahren. Management Erfahrung aber mit solider Grundlage aus der Praxis.
Themenschwerpunkte:
-
ISO 27001 und ISMS
-
Risikomanagement
-
BCMS
-
Krisen- und Notfall Management
-
Prozessdesign und Optimierung
Aus- und Weiterbildung:
-
Certified in Risk and Information Systems Control (CRISC®)
-
Information Security Auditor ISO27001 - TÜV
-
Information Security Officer ISO27001 - TÜV
-
ITIL Foundation
-
Datenschutzbeauftragter
