NIS2 Security Audits Beratung Trainings Über mich Impressum Datenschutz Kontakt Erstgespräch →
IT-Sicherheitsberater & Dozent · Wesermarsch

IT-Sicherheit,
die wirklich
ankommt.

Kein Konzernoverhead, kein Vertriebsdruck – nur direkte Beratung von einem zertifizierten Experten mit über 15 Jahren IT-Erfahrung. Ich mache IT-Sicherheit verständlich, umsetzbar und nachhaltig. Für KMU, Handwerk und Behörden in der Wesermarsch und remote deutschlandweit.

Andreas Grammlich – IT-Sicherheitsberater
Zertifiziert · 15+ Jahre IT
15+
Jahre IT-Erfahrung
100+
Systeme geprüft & gesichert
6+
Zertifizierungen
100 %
Persönliche Betreuung

Zertifiziert & unabhängig

International anerkannte Zertifizierungen in IT-Sicherheit – CISSP, ISO 27001, BSI-Grundschutz und mehr.

Direkt & persönlich

Kein Ticketsystem, keine Warteschleife. Sie erreichen mich direkt – immer.

Vor Ort & Remote

Wesermarsch, Norddeutschland – und remote für ganz Deutschland buchbar.

Alle Standards aus einer Hand

NIS2 · ISO 27001 · BSI-Grundschutz · DSGVO – praxisnah und audit-sicher.

KMUMittelstandHandwerkÖffentl. VerwaltungBildungseinrichtungen
CISSP (ISC²)NIS2-ExperteIHK-Ausbilder

Die meisten Unternehmen warten zu lang.

Cyberangriffe treffen längst nicht mehr nur Konzerne. Phishing, Ransomware und Compliance-Lücken sind die Realität für KMU, Handwerk und Behörden – oft ohne dass es jemand merkt, bis es zu spät ist.

Phishing und Social Engineering

90 % aller Cyberangriffe beginnen mit einer E-Mail. Ein Klick genügt – und das ganze Netzwerk ist kompromittiert.

NIS2 und Compliance-Pflichten

Wer nicht compliant ist, riskiert Bußgelder bis 10 Mio. €. Viele Unternehmen wissen noch nicht einmal, ob sie betroffen sind.

Unbekannte Schwachstellen

Veraltete Systeme, schwache Passwörter, offene Ports – Angreifer finden diese Lücken schneller als Sie denken.

Mitarbeiter als Risikofaktor

Ohne Awareness-Training ist jeder Mitarbeiter eine potenzielle Schwachstelle. Wissen schützt besser als jede Firewall.

Was ich für Sie tue

Vier Kernbereiche – alle aus einer Hand, alle aus echter Praxis.

NIS2 Compliance

Betreffen Sie die neuen EU-Anforderungen? Ich prüfe Ihre Betroffenheit, erstelle eine Gap-Analyse und begleite Sie Schritt für Schritt bis zur audit-sicheren Umsetzung – ohne Panik, mit Plan.

  • Betroffenheitsanalyse in Ihrem Sektor
  • Gap-Analyse und priorisierter Maßnahmenplan
  • Dokumentation und Nachweisführung
  • Vorbereitung auf Behörden-Audits
Mehr erfahren →

Security Audits

Wo sind Ihre echten Schwachstellen? Ich prüfe Netzwerke, Cloud-Umgebungen und Microsoft 365 – und liefere keine langen Berichte, sondern konkrete, priorisierte Handlungsempfehlungen.

  • Netzwerk- und Infrastrukturprüfung
  • Microsoft 365 & Azure Security Review
  • Penetrationstests nach anerkannten Standards
  • Klarer Maßnahmenplan – sortiert nach Dringlichkeit
Mehr erfahren →

Beratung & Konzepte

Keine Standardkonzepte von der Stange. Ich entwickle IT-Sicherheitsstrategien, die zu Ihrer Unternehmensgröße, Ihrer Branche und Ihren Ressourcen passen – nach ISO 27001 und BSI-Grundschutz.

  • ISMS-Aufbau nach ISO 27001
  • BSI-Grundschutz-Modellierung
  • Risikoanalyse und Incident Response
  • Datenschutz-Technik (Privacy by Design)
Mehr erfahren →

Trainings & Schulungen

Als IHK-anerkannter Ausbilder und Dozent an KVHS, Abendschulen und Hochschulen bringe ich IT-Sicherheit auf den Punkt – für alle, die kein Informatikstudium haben, und für die, die es haben.

  • Awareness-Schulungen für alle Mitarbeiter
  • Phishing-Simulationen und Auswertung
  • Kurse an KVHS, Abendschulen & Hochschulen
  • Workshops für IT-Teams und Führungskräfte
Mehr erfahren →

Ich bin Andreas. Kein Konzern. Volle Kompetenz.

Nach über 15 Jahren in der IT – von Support über Projektleitung bis hin zur Sicherheitsberatung in KMU und Konzernen – habe ich mich als Freelancer selbstständig gemacht.

01

Sie sprechen immer mit mir

Kein Weitervermitteln, keine Junior-Consultants, kein Telefonbaum. Direkt, persönlich, kontinuierlich.

02

Ich kenne Ihre Realität

Kleine IT-Budgets, kein eigenes Security-Team, laufender Betrieb – ich arbeite damit, nicht gegen es.

03

Zertifiziert & immer aktuell

CISSP und weitere aktive Zertifizierungen. Kontinuierliche Weiterbildung ist für mich Selbstverständlichkeit.

04

Auch als Dozent buchbar

Neben der Unternehmensberatung unterrichte ich IT-Sicherheit an Bildungseinrichtungen – praxisnah und aktuell.

CISSPISO 27001BSI-GrundschutzNIS2IHK-Ausbilder

Freelancer heißt: Sie bekommen den Experten.

Keine Overhead-Kosten, keine Zwischenebenen. Sie investieren in Fachkompetenz – nicht in Konzernstrukturen.

01

Persönliche Kontinuität

Sie sprechen immer direkt mit mir – vom ersten Gespräch bis zur finalen Umsetzung.

02

Praxisnah, nicht theoretisch

15 Jahre IT-Praxis in KMU und Konzernen. Ich liefere keine Lehrbuchlösungen, sondern was wirklich funktioniert.

03

Verständliche Sprache

Als Dozent bin ich es gewohnt, komplexe Themen so zu erklären, dass alle verstehen, worum es geht.

04

Flexibel einsetzbar

Remote, vor Ort in der Wesermarsch oder deutschlandweit. Stundenbasiert oder als Projektbegleitung.

Bereit für ein ehrliches Gespräch?

30 Minuten. Kostenlos. Kein Verkaufsgespräch – sondern ein echtes Erstgespräch, in dem wir klären, ob und wie ich Ihnen wirklich helfen kann.