Zum Hauptinhalt springen
Team & Expertise

Über uns

Spezialisierte Beratung für NIS2, ISO 27001 und BSI IT-Grundschutz — für den Mittelstand, praxisnah und termingerecht.

Unternehmen im Mittelstand stehen vor wachsenden regulatorischen Anforderungen — NIS2 ist eine davon. Wir machen Compliance greifbar, umsetzbar und nachweisbar. Nicht mit Standardlösungen von der Stange, sondern mit einem Beratungsansatz, der Ihre tatsächliche Lage in den Mittelpunkt stellt.

Asmir Demiri — IT-Sicherheit & NIS2-Compliance

Asmir Demiri

IT-Sicherheit & NIS2-Compliance

LinkedIn-Profildemiri.de

Asmir Demiri ist IT-Sicherheits- und Compliance-Experte mit über zehn Jahren Erfahrung in der Beratung mittelständischer Unternehmen. Sein Schwerpunkt liegt auf regulatorischer Compliance — insbesondere NIS2, ISO 27001 und IT-Grundschutz — sowie auf der praktischen Einführung von Informationssicherheits­management­systemen (ISMS).

Als zertifizierter ISO 27001 Lead Auditor und IT-Sicherheitsbeauftragter hat er Unternehmen aus den Bereichen Energie, Gesundheit, Logistik und digitale Infrastruktur erfolgreich durch Auditprozesse begleitet.

Qualifikationen & Zertifizierungen

ISO 27001 Lead Auditor

PECB-zertifiziert

IT-Sicherheitsbeauftragter (ISB)

Berufsqualifikation

CISM — Certified Information Security Manager

ISACA

ISMS Auditor nach ISO/IEC 27001:2022

ICO-CERT

ISMS Security Officer nach ISO/IEC 27001:2022

ICO-CERT

ISMS & NIS2 Expert nach ISO/IEC 27001:2022

ICO-CERT

Audit Professional nach ISO 19011:2018

ICO-CERT

BSI IT-Grundschutz Practitioner

ICO-CERT

ENISA NIS2-Leitlinien

Kontinuierliche Weiterbildung

Christian Dräger — Datenschutz & Informationssicherheit

Christian Dräger

Datenschutz & Informationssicherheit

LinkedIn-Profil

Christian Dräger ist IT-Berater und externer Datenschutzbeauftragter (DSB) mit langjähriger Praxiserfahrung in Unternehmen unterschiedlichster Branchen. Sein Fokus liegt auf Lösungen, die im Unternehmensalltag tatsächlich funktionieren — keine reine Papier-Compliance. Dazu gehören die praxisnahe Umsetzung der DSGVO, die Einführung datenschutzkonformer Prozesse sowie die nachhaltige Sensibilisierung von Mitarbeitenden im Umgang mit personenbezogenen Daten.

Als ISO 27001-zertifizierter ISMS Security Officer und ISMS Auditor begleitet er Unternehmen von der Risikoanalyse über Richtlinien und Maßnahmen bis hin zu internen Audits, Management-Reviews und der Vorbereitung auf externe Prüfungen — strukturiert, nachvollziehbar und auditfest.

Qualifikationen & Zertifizierungen

Externer Datenschutzbeauftragter (DSB)

DSGVO-konform nach Art. 37 ff.

ISMS-Zertifizierung nach ISO/IEC 27001:2022

ICO-CERT

ISMS Security Officer nach ISO/IEC 27001:2022

ICO-CERT

ISMS Auditor nach ISO/IEC 27001:2022

ICO-CERT

Marcel Scherer — ISMS-Audit & Leistungsgestaltung

Marcel Scherer

ISMS-Audit & Leistungsgestaltung

Marcel Scherer ist zertifizierter ISMS Auditor und ISMS Security Officer nach ISO/IEC 27001:2022. Er bringt über fünfzehn Jahre Erfahrung aus dem Umfeld von Enterprise-Infrastruktur, Cloud- und Managed-Services mit — aus Umgebungen also, in denen Verfügbarkeit, Nachweispflichten und die Sicherheit der Lieferkette seit jeher zum Tagesgeschäft gehören.

In unseren Projekten verantwortet er interne Audits und die Auditvorbereitung sowie den Zuschnitt unserer Leistungen: welche Arbeitspakete ein Vorhaben tatsächlich braucht, was sie kosten und wie daraus ein planbares Festpreisangebot statt einer offenen Aufwandsrechnung wird. Als Sprecher einer Arbeitsgruppe der Deutschsprachigen SAP-Anwendergruppe (DSAG) mit rund 800 Mitgliedern steht er im laufenden fachlichen Austausch mit der Anwenderseite.

Qualifikationen & Zertifizierungen

ISMS Auditor nach ISO/IEC 27001:2022

ICO-zertifiziert

ISMS Security Officer nach ISO/IEC 27001:2022

ICO-zertifiziert

Information Security Governance

Risk & Compliance Management

Sprecher DSAG-Arbeitsgruppe

Cloud Infrastructure & Automation

Asima Demiri

Projektmanagement & Back Office

Asima Demiri hält unsere Projekte im Takt. Sie verantwortet Terminplanung und Maßnahmenverfolgung, die Lenkung von Dokumenten und Nachweisen sowie die Abstimmung mit den Fachbereichen auf Kundenseite — und koordiniert dabei das Back-Office-Team.

Ihr Beitrag entscheidet häufig darüber, ob ein Projekt trägt: Nachweise, die im Audit fehlen, sind fast nie inhaltlich falsch, sondern abgelaufen, nicht auffindbar oder niemandem zugeordnet. Genau das verhindert eine saubere Steuerung.

Schwerpunkte

Projekt- und Terminsteuerung

Mehrere parallele Kundenmandate

Dokumenten- und Evidenzlenkung

Versionen, Fristen, Zuständigkeiten

Maßnahmenverfolgung

Nachhalten bis zum Wirksamkeitsnachweis

Kundenkoordination

Schnittstelle zu den Fachbereichen

Unser Versprechen

Jede Anfrage wird persönlich beantwortet — direkt von uns, nicht von einem Assistenten. Sie erhalten innerhalb von 24 Stunden eine erste, substantielle Rückmeldung.

Ihre Vorteile

Warum wir?

Mittelstand im Fokus

Wir beraten ausschließlich mittelständische Unternehmen — keine Konzern-Templates, keine One-Size-Fits-All-Lösungen.

Direkter Draht statt Projektbüro

Sie sprechen mit den Menschen, die auch arbeiten — keine wochenlangen Kick-off-Runden mit einem Team, das Sie danach nie wiedersehen. Vier benannte Fachleute mit eigenen Schwerpunkten, dazu ein festes Partnernetzwerk für Penetrationstests und Recht.

Ergebnis statt Dokumenten-Stack

Am Ende stehen belastbare Maßnahmen und ein Compliance-Nachweis — nicht ein 200-seitiger Bericht.

Sektorkenntnisse

Erfahrung aus NIS2-nahen Branchen: Energie, Gesundheit, Logistik und digitale Infrastruktur.

Unser Ansatz

Compliance ist kein Selbstzweck. Unser Beratungsansatz ist pragmatisch und geschäftsorientiert: Wir identifizieren zuerst die Lücken mit dem größten Risikopotenzial, priorisieren Maßnahmen nach Aufwand und Wirkung und begleiten die Umsetzung so, dass Ihr Team die Kontrolle behält.

Unsere Werte

Transparenz

Klare Zwischenstände, nachvollziehbare Dokumentation und ehrliche Einschätzungen.

Pragmatismus

Wir priorisieren Maßnahmen nach realem Risiko und Umsetzbarkeit.

Verlässlichkeit

Zugesagte Termine werden gehalten. Rückfragen werden innerhalb von 24 Stunden beantwortet.

Zertifizierungen im Team

  • ICO-Cert Zertifikat ISMS ISO/IEC 27001:2022 AuditorISMS-AuditorISO/IEC 27001:2022
  • ICO-Cert Zertifikat ISMS ISO/IEC 27001:2022 Security OfficerSecurity OfficerISO/IEC 27001:2022
  • ICO-Cert Zertifikat ISMS ISO/IEC 27001:2022 & NIS2 ExpertNIS2 ExpertISO/IEC 27001:2022
  • ICO-Cert Zertifikat BSI IT-Grundschutz-PractitionerIT-Grundschutz-PractitionerBSI IT-Grundschutz

Personenzertifikate, ausgestellt durch ICO-Cert.

Zertifikate prüfen

Wir halten Qualifikationen für überprüfbar — nicht für eine Behauptung. Die folgenden Personenzertifikate von Asmir Demiri lassen sich bei der ausstellenden Stelle verifizieren. ICO-CERT verlangt dafür die Zustimmung des Zertifikatsinhabers: Diese ist hiermit erteilt. Tragen Sie im Prüfformular von ICO-CERT den Namen sowie Titel und ID des Zertifikats ein.

Personenzertifikate von Asmir Demiri mit Ausstellungsdatum und Prüf-ID
ZertifikatAusgestelltPrüf-ID
ICO ISMS Auditor according to ISO/IEC 27001:202229.12.2025jKCaMhVyX1
ICO ISMS & NIS2 Expert according to ISO/IEC 27001:202229.12.20257M5YKzpWuQ
ICO ISMS Security Officer according to ISO/IEC 27001:202225.12.2025fgwS2unA1Q
ICO ISMS 27001:2022 NIS2 Security Compliance26.12.2025Aiayt35g4Z
ICO ISMS 27001:2022 PRO20.12.2025mtk3OdnLjh
ICO ISMS 27001:2022 FND23.12.2025p1ObJx5Li1
ICO AMS 19011:2018 PRO25.12.2025QNyJdyeMt0
ICO AMS 19011:2018 FND26.12.2025qW952dE4Je
ICO BSI IT-Grundschutz Practitioner03.05.2026u1EyWYlaeS

Aussteller: ICO — International Certification Organisation GmbH. Die Urkunden selbst veröffentlichen wir nicht — sie enthalten personenbezogene Angaben, die für eine Qualifikationsprüfung nicht erforderlich sind.

Bereit für Ihre NIS2-Compliance?

Schildern Sie uns Ihre Ausgangssituation — wir melden uns innerhalb von 24 Stunden mit einer ersten Einschätzung.

Beratung anfragen