Zum Inhalt springen

Ihr Partner für Sicherheit im österreichischen Mittelstand

Security mit Bodenhaftung
Wir helfen Ihnen, Betriebsausfälle, Datenverlust und Haftungsrisiken zu vermeiden: verständlich erklärt, pragmatisch umgesetzt.

Wann Sicherheit für Sie zum Thema wird

Die Anlässe sind unterschiedlich, das Ziel immer dasselbe: Ein Unternehmen, das auch dann handlungsfähig bleibt, wenn etwas schiefgeht. Wir steigen dort ein, wo Sie gerade stehen.

Eigener Anspruch

Viele Unternehmen handeln, bevor sie müssen. Weil ein Betriebsstillstand teurer ist als jede Vorsorge, weil die Geschäftsführung wissen will, wie es tatsächlich um die eigene Sicherheit steht, und weil nachweisbare Sorgfalt bei Kunden und Partnern Vertrauen schafft. Auch ohne Pflicht ist das ein guter Zeitpunkt.

Standortbestimmung anfragen

Anforderungen Ihrer Kunden

Große Auftraggeber müssen ihre Lieferkette absichern und geben diese Pflicht weiter. Immer häufiger stehen Sicherheitsfragebögen, Vertragsklauseln oder Nachweise im Raum, bevor ein Auftrag zustande kommt. Wer hier sauber antworten kann, bleibt im Rennen, statt aus der Lieferantenliste zu fallen.

Nachweise vorbereiten

Regulatorische Anforderungen

Mit dem NISG 2026 setzt Österreich die NIS2-Richtlinie um und macht Informationssicherheit ab Oktober 2026 für tausende Unternehmen zur gesetzlichen Pflicht, viele davon aus dem Mittelstand. Dazu kommen der Cyber Resilience Act und weitere branchenspezifische Vorgaben. Der erste Schritt ist immer dieselbe Frage: „Betrifft es mich überhaupt?“

Betroffenheit kostenlos prüfen

Sicherheits-Checkliste für Geschäftsführer

10 Fragen zum Sicherheitsstand ihres Unternehmens, die jede Geschäftsführung beantworten können sollte. Kostenlos zum Download.

Mit dem Absenden stimmen Sie der Verarbeitung Ihrer Angaben gemäß Datenschutzerklärung zu. Wir verwenden Ihre Adresse ausschließlich für diese Anfrage.

Unsere Leistungen

Vier Bausteine, ein Ziel: Informationssicherheit, die zu Ihrem Unternehmen passt. Egal aus welchem der drei Gründe Sie starten, der Weg ist derselbe. Nur der Startpunkt unterscheidet sich.

Compliance QuickCheck

Kostenlos

Wir klären kostenlos, ob Ihr Unternehmen unter NIS2, den Cyber Resilience Act oder weitere Rahmenwerke fällt. Auch ohne konkrete Compliance-Pflicht liefert der QuickCheck eine erste Einschätzung Ihres Sicherheits-Reifegrads.

Mehr erfahren

Compliance Assessment

ab €3.000, je nach Unternehmensgröße

Die strukturierte Analyse Ihrer Informationssicherheit: Gap-Analyse und Risikobeurteilung nach NISG 2026, CRA oder ISO 27001, auch ohne konkrete Compliance-Pflicht. Sie erhalten einen priorisierten Maßnahmenplan als belastbare Entscheidungsgrundlage.

Mehr erfahren

ISMS-Aufbau & Umsetzung

ab €150 / Stunde, nach Aufwand

Wir setzen den Maßnahmenplan um: ISMS-Aufbau und Dokumentation, Sicherheitsrichtlinien, Risikomanagement und Security Awareness. Angelehnt an ISO 27001, dimensioniert für KMU und so gestaltet, dass es im Arbeitsalltag funktioniert, statt im Ordner zu verstauben.

Mehr erfahren

Retainer & CISO-as-a-Service

ab €150 / Stunde im Retainer-Modell

Informationssicherheit endet nicht mit dem Projekt. Als ihr Partner und wenn gewünscht auch externer CISO übernehmen wir laufende Beratung, Risikobewertungen, interne Audits und Berichte an die Geschäftsführung. Neue Anforderungen wie den CRA behalten wir proaktiv für Sie im Blick. Planbar im monatlichen Retainer.

Mehr erfahren

Zusätzliche Leistungen

Fixpreis-Pakete, ab €990 *

Abgegrenzte Pakete zum Fixpreis, wenn Sie gezielt an einer einzelnen Stelle vorankommen wollen, statt ein Gesamtprojekt zu starten.

Pakete anzeigen

Notfall- & Krisenhandbuch Kompakt

ab €1.190 *

Ein schlankes Notfallhandbuch für den Ernstfall: Wer entscheidet, wer informiert wen, welche Schritte laufen in welcher Reihenfolge. Handlich aufgebaut, damit es in der Krise auch benutzt wird.

Paket anfragen

Security Awareness Workshop

ab €2.090 *

Halbtags-Workshop für Ihre Mitarbeitenden, inklusive Phishing-Simulation. Praxisnah und ohne erhobenen Zeigefinger, damit Sicherheitsverhalten im Alltag hängen bleibt.

Paket anfragen

Incident-Response Tabletop-Übung

ab €2.490 *

Eine simulierte Krise am Tisch durchgespielt, mit anschließendem Feedback. Sie sehen schwarz auf weiß, wo Ihre Abläufe im Ernstfall klemmen würden.

Paket anfragen

* Richtpreise als Orientierung, abhängig von Unternehmensgröße und Umfang. Alle Beträge exkl. USt. Den verbindlichen Preis nennen wir nach einem kurzen Vorgespräch.

Warum CSJ?

Der Markt für Informationssicherheitsberatung ist gespalten: hier Strategieberater mit Hochglanzfolien, dort Technikdienstleister ohne Compliance-Blick. Wir schließen genau diese Lücke.

Zertifizierte Kompetenz

TÜV zertifizierter ISMS-Manager nach ISO-27001 und Auditor.
Wir kennen nicht nur die Norm, wir wissen wie Prüfer denken.
Ihr ISMS halten wir von Anfang an audit-fest.

Krisenerprobt

Wir kennen echte Angriffe, nicht nur Checklisten!
Theorie reicht nicht, wenn es ernst wird. Beide Gründer haben Security Incidents im laufenden Betrieb bewältigt, mit echtem Zeitdruck, echten Konsequenzen. Dieses Wissen geben wir weiter: durch strukturierte Krisentrainings, die auf realen Angriffsszenarien basieren, nicht auf Lehrbuchfällen.

Zwei-Personen-Team

Zwei Gründer, ein Qualitätsanspruch.
Sie haben immer einen erreichbaren Ansprechpartner, mit 2 Partnern die immer im Bild sind. Keine wechselnden Berater, die sich erst einarbeiten müssen.

Maßgeschneidert für KMU

Schutzniveau von Konzernen, Umsetzung für den Mittelstand:
Pragmatische Maßnahmen mit Bodenhaftung statt 200-Seiten-Konzepten, die niemand liest.

Strategisch und technisch

Wir übersetzen zwischen Geschäftsführung und Serverraum: Compliance-Anforderungen mit technischer Umsetzbarkeit statt zwei getrennte Welten.

Das Team hinter CSJ

Hinter CSJ stehen zwei Sicherheitsexperten, die sich im Studium „Sichere Informationssysteme" an der FH-Hagenberg kennengelernt und seitdem langjährige Erfahrung in namhaften Großkonzernen im Bereich der Informationssicherheit aufgebaut haben.
Wir haben uns bewusst entschieden, diese Erfahrung für den Mittelstand nutzbar zu machen, weil: Gute Sicherheit sollte keine Frage der Unternehmensgröße sein.

Stefan Jäger, MSc

Mitgründer & Geschäftsführer

Stefan hat nach seinem Bachelor und Masterstudium „Sichere Informationssysteme" an der FH Hagenberg mehrere Jahre Erfahrung im Security Operations Center der Deutschen Telekom gesammelt, wo er Bedrohungserkennung, Incident Response und Threat Hunting verantwortete.
Zuletzt vertiefte er als Information Security Manager der Porsche Holding diese operative Sicht um Informationsassetmanagement und Third Party Risk Management, gestaltete Krisentrainings und übernahm stellvertretend die Verantwortung für Incident Handling. Dabei hat er ein Gespür dafür entwickelt, wie Angreifer vorgehen und was im Ernstfall wirklich zählt, technisch als auch organisatorisch.

Werdegang

  1. Bachelor & Master „Sichere Informationssysteme“

    FH Hagenberg. Während des Studiums Forschungsmitarbeit an einem Projekt mit dem Österreichischen Bundesheer.

  2. IT-Security-Rollouts bei Swietelsky

    Härtungsmaßnahmen im laufenden Betrieb, unter anderem SPF/DMARC zum Schutz vor E-Mail-Missbrauch.

  3. SOC Analyst bei Deutsche Telekom Cyber Security Austria

    Incident Response und Threat Hunting im Security Operations Center. Angriffe erkennen, bewerten und eindämmen, während sie laufen.

  4. Aktuell: Information Security Manager bei Porsche Holding

    Risikomanagement, Krisentraining, Pentestplanung, Asset- und Informationsklassifizierung sowie Third-Party Risk Management.

Christoph Sonnberger, MSc

Mitgründer & Geschäftsführer

Christoph hat nach seinem Masterstudium „Sichere Informationssysteme" an der FH Hagenberg mehrere Jahre Erfahrung im Informationssicherheitsumfeld gesammelt. Zuletzt gestaltete er als Information Security Manager der Porsche Holding Risikomanagement, Incident Handling und Informationssicherheits-Audits an internationalen Standorten. Dabei hat er gelernt, Sicherheitsanforderungen so zu übersetzen, dass Organisationen sie im Alltag tatsächlich leben können.
Christoph ist TÜV®-zertifizierter ISMS-Manager und Auditor nach ISO 27001 sowie zertifizierter Risikomanager für Informationssicherheit nach ISO 27005.

Werdegang

  1. Bachelor & Master „Sichere Informationssysteme“

    FH Hagenberg.

  2. Allround-IT mit Security-Fokus bei einem Personaldienstleister

    Breite technische Basis von Infrastruktur bis Anwenderbetreuung, mit dem Sicherheitsblick als rotem Faden.

  3. Aktuell: Information Security Manager bei Porsche Holding

    Risikomanagement, Krisenstabsübungen, Notfall- und Krisenhandbücher, Incident Handling sowie Information Security Auditor für internationale Standorte.

CSJ Cyber Security Consulting GmbH · Oberösterreich

Kontakt aufnehmen

Ihre Anfragen werden von uns persönlich beantwortet. Ein Erstkontakt erfolgt in der Regel binnen 2 Werktagen.

Direkt erreichen

Kostenloser Compliance QuickCheck

Unverbindlich klären, wie es um Ihre Informationssicherheit steht: Betroffenheit nach NIS2 und CRA oder allgemeiner grober Reifegrad, kostenlos und ohne Folgeverpflichtung.

Kostenlosen QuickCheck anfragen