07/08/2026
𝗜𝗻𝘁𝗲𝗿𝗶𝗺 𝗖𝗜𝗦𝗢 – 𝘄𝗲𝗻𝗻 𝗱𝗶𝗲 𝗣𝗼𝘀𝗶𝘁𝗶𝗼𝗻 𝗻𝗶𝗰𝗵𝘁 𝗲𝗶𝗻𝗳𝗮𝗰𝗵 𝗻𝘂𝗿 „𝘂𝗻𝗯𝗲𝘀𝗲𝘁𝘇𝘁“ 𝗶𝘀𝘁
Wenn der CISO geht, entsteht nicht einfach nur eine offene Stelle.
Es entsteht eine Führungslücke.
Genau das wird in vielen Unternehmen unterschätzt.
Ein CISO verbindet Geschäftsführung, IT, Risikomanagement, Compliance, Fachbereiche und externe Partner. Bei ihm laufen Informationen zusammen, aus denen Entscheidungen zur Informations- und Cybersicherheit entstehen.
Fällt diese Funktion plötzlich weg, läuft der operative Betrieb zunächst meistens weiter. Es stellen sich jedoch andere Fragen:
Wer bewertet neue Risiken aus Sicht des Unternehmens? Wer entscheidet, welche Themen tatsächlich an die Geschäftsführung eskaliert werden müssen? Wer hält die Sicherheitsstrategie zusammen? Wer vertritt Informations- und Cybersicherheit auf Managementebene? Und wer übernimmt die fachliche Koordination, wenn ausgerechnet während der Vakanz ein größerer Sicherheitsvorfall eintritt?
Aus unserer Beratungspraxis kennen wir Situationen, in denen eine CISO-Position über Monate nicht besetzt werden kann.
Dann werden die Aufgaben häufig verteilt.
Die IT-Leitung übernimmt einen Teil. Der Informationssicherheitsbeauftragte einen anderen. Compliance, Datenschutz oder einzelne Führungskräfte springen ebenfalls ein.
Jeder kümmert sich. Aber niemand führt das Thema wirklich zusammen.
Genau dafür gibt es einen 𝗜𝗻𝘁𝗲𝗿𝗶𝗺 𝗖𝗜𝗦𝗢 – 𝗲𝗶𝗻𝗲𝗻 𝗖𝗜𝗦𝗢 𝗮𝘂𝗳 𝗭𝗲𝗶𝘁.
Nicht als externer Platzhalter, der die Position lediglich besetzt, bis jemand Neues gefunden wurde.
Sondern als erfahrene Führungskraft mit einem klaren Mandat: Risiken priorisieren, Managemententscheidungen vorbereiten, laufende Programme und Audits weiterführen, regulatorische Themen im Blick behalten, bei Sicherheitsvorfällen unterstützen und dafür sorgen, dass die Sicherheitsorganisation während der Übergangszeit nicht an Geschwindigkeit verliert.
Und mindestens genauso wichtig:
Ein Interim CISO sollte die Organisation so hinterlassen, dass der zukünftige Stelleninhaber strukturiert übernehmen kann.
Für einen CEO ist deshalb nicht nur die Frage relevant:
„Wann haben wir einen neuen CISO?“
Die wichtigere Frage lautet:
„Wer führt unsere Informations- und Cybersicherheit bis dahin?“
Denn eine vakante CISO-Position sollte nicht dazu führen, dass Risiken, Entscheidungen und Verantwortlichkeiten ebenfalls vakant werden.
Sie stehen vor der Herausforderung, Informations- und Cybersicherheit strukturiert umzusetzen – und benötigen eine klare, umsetzbare Vorgehensweise?
𝗪𝗶𝗿 𝘂𝗻𝘁𝗲𝗿𝘀𝘁ü𝘁𝘇𝗲𝗻 𝗚𝗲𝘀𝗰𝗵ä𝗳𝘁𝘀𝗳ü𝗵𝗿𝘂𝗻𝗴𝗲𝗻 𝗱𝗮𝗯𝗲𝗶, Risiken transparent zu machen, Prioritäten zu setzen und eine funktionierende Sicherheitsorganisation aufzubauen.
𝗩𝗲𝗿𝗲𝗶𝗻𝗯𝗮𝗿𝗲𝗻 𝗦𝗶𝗲 𝗲𝗶𝗻 𝗘𝗿𝘀𝘁𝗴𝗲𝘀𝗽𝗿ä𝗰𝗵 𝘂𝗻𝗱 𝘀𝗰𝗵𝗮𝗳𝗳𝗲𝗻 𝗦𝗶𝗲 𝗞𝗹𝗮𝗿𝗵𝗲𝗶𝘁 𝗳ü𝗿 𝗜𝗵𝗿𝗲 𝗻ä𝗰𝗵𝘀𝘁𝗲𝗻 𝗘𝗻𝘁𝘀𝗰𝗵𝗲𝗶𝗱𝘂𝗻𝗴𝗲𝗻.