Sven-Jendrik Timmermann

Sven-Jendrik Timmermann Die meisten merken erst, wie wichtig IT ist – wenn sie ausfällt. Wir sorgen dafür, dass es gar nicht erst so weit kommt. Kein Stress mehr. Wir sind erreichbar.

Ich bin Sven-Jendrik Timmermann, Geschäftsführer der SJT SOLUTIONS GmbH. Wir verstehen uns als digitale Bodyguards für Unternehmen, die ihre IT sicher, stabil und planbar aufstellen wollen. Was wir konkret tun:

Wir sichern IT-Infrastrukturen ab

Wir sorgen für verlässliche Backups

Wir bauen Systeme, die nicht nur funktionieren – sondern im Ernstfall halten, was sie versprechen

Für wen wir arbei

ten:
Unternehmen, die sagen:
„Ich will endlich Ruhe mit der IT. Keine Abhängigkeiten.“

Unsere Schwerpunkte:

IT-Sicherheit, die schützt – statt nur zu reagieren

Backups, die wiederherstellen – nicht nur Daten sammeln

Infrastrukturen, die mitwachsen – ohne Lizenzchaos, ohne Bastelei

Was uns unterscheidet:
Wir reden Klartext. Wir übernehmen Verantwortung – technisch und menschlich. Kein Fachchinesisch. Kein Weiterleiten. Kein „da müssen wir mal schauen“. Wenn wir sagen, wir kümmern uns – dann tun wir das auch. Wenn du willst, dass deine IT dich schützt statt dich beschäftigt:
Jetzt unverbindlich sprechen: https://l.sjt.de/sjtkennenlernen

Was unsere Kunden sagen:
Bewertungen auf ProvenExpert: https://www.provenexpert.com/sjt-solutions-gmbh/

Dein Microsoft 365 ist offen.Nicht weil du etwas falsch gemacht hast.Sondern weil die Standardkonfiguration es so auslie...
19/06/2026

Dein Microsoft 365 ist offen.

Nicht weil du etwas falsch gemacht hast.
Sondern weil die Standardkonfiguration es so ausliefert.

Was in den meisten KMU-Tenants fehlt:

Kein Multi-Faktor. Jeder mit Passwort kommt rein.
Keine Conditional Access Policies. Zugriff von überall, von jedem Gerät.
Keine Audit-Logs. Wer wann auf was zugegriffen hat? Unbekannt.
Alte Konten aktiv. Der Mitarbeiter, der vor einem Jahr gegangen ist – ist noch drin.

Das ist kein Einzelfall.
Das ist was ich sehe, wenn ich zum ersten Mal in einen neuen Tenant schaue.

Microsoft 365 ist ein starkes Werkzeug.
Aber es muss konfiguriert werden. Nicht nur lizenziert.

Weißt du wie dein Tenant aktuell aufgestellt ist?
Terminlink auf meinem Profil – wir machen M365 Security Checks.

6 Monate.So lange ist ein Angreifer im Schnitt aktiv – bevor ein Unternehmen es bemerkt.Nicht Stunden. Nicht Tage. Sechs...
18/06/2026

6 Monate.

So lange ist ein Angreifer im Schnitt aktiv – bevor ein Unternehmen es bemerkt.

Nicht Stunden. Nicht Tage. Sechs Monate.

In dieser Zeit passiert Folgendes:
Zugangsdaten werden gesammelt.
E-Mails werden mitgelesen.
Backup-Strukturen werden analysiert.
Der richtige Moment wird abgewartet.

Und dann kommt alles auf einmal.

Das Erschreckende ist nicht der Angriff selbst.
Das Erschreckende ist, dass die meisten KMUs kein System haben, das das erkennt.

Kein Monitoring. Kein Alert. Keine Anomalie-Erkennung.

Wer blind ist, merkt es erst, wenn der Schaden da ist.

Wie lange würde ein Angreifer in deinem Netz unbemerkt bleiben?

Terminlink auf meinem Profil – wir machen dafür Infrastruktur-Healthchecks.

Wenn ein Angriff passiert, gibt es zwei Szenarien.Szenario A:Kein Plan. Kein IT-Ansprechpartner. Keine Dokumentation.Erg...
17/06/2026

Wenn ein Angriff passiert, gibt es zwei Szenarien.

Szenario A:
Kein Plan. Kein IT-Ansprechpartner. Keine Dokumentation.
Ergebnis: Chaos, Datenverlust, Reputationsschaden, Rechtskonsequenzen.

Szenario B:
Klarer Notfallkontakt. Definierter Prozess. Systeme unter Monitoring.
Ergebnis: Kontrolle, Schadensbegrenzung, schnelle Wiederherstellung.

Der Unterschied wird nicht im Notfall entschieden.
Er wird jetzt entschieden.

In welchem Szenario ist dein Betrieb gerade?

Terminlink auf meinem Profil – wir schauen das gemeinsam an.

Freitagnachmittag. Anruf."Unser PC verhält sich komisch. Die Bank hat angerufen. Es fehlt Geld."Innerhalb von zwei Stund...
16/06/2026

Freitagnachmittag. Anruf.
"Unser PC verhält sich komisch. Die Bank hat angerufen. Es fehlt Geld."

Innerhalb von zwei Stunden waren wir vor Ort.

Was wir tun:
– PC vom Netz trennen (bevor mehr Schaden entsteht)
– Forensische Analyse: Welche Software wurde installiert? Wann? Was hat sie getan?
– Zugangsdaten: Welche könnten kompromittiert sein? Alles sofort ändern.
– E-Mail-Sicherheit prüfen: Wurden weitere Mails versendet?
– Schaden dokumentieren für Bank und Versicherung

Was wir nicht tun:
– Schönreden
– Schuld suchen
– "Das hätten Sie aber wissen müssen"

Vorfälle passieren. Auch bei gut aufgestellten Unternehmen.
Was den Unterschied macht: Wie schnell du reagierst.

Terminlink auf meinem Profil – auch für Vorfallsreaktion.

Was in dieser Situation tatsächlich geholfen hat – und was uns überrascht hat.Unbekanntes Storage-Problem. Freitagnacht....
15/06/2026

Was in dieser Situation tatsächlich geholfen hat – und was uns überrascht hat.

Unbekanntes Storage-Problem. Freitagnacht. Zeitdruck.
Fehlermeldungen, die so in der Dokumentation des Herstellers nicht beschrieben waren.

In solchen Situationen ist strukturiertes Vorgehen wichtiger als Erfahrung allein.

Wir haben KI-gestützte Fehleranalyse eingesetzt:
Die spezifischen Fehlercodes in aktuelle Sprachmodelle eingegeben und nach ähnlichen Fällen gefragt.

Das hat keine fertige Lösung geliefert.
Aber es hat uns Hypothesen gegeben, die wir überprüfen konnten.
Und Zeit gespart, die wir sonst in blinden Suchläufen verloren hätten.

KI-Tools sind kein Ersatz für Fachkenntnis.
Aber sie sind nützliche Werkzeuge in der Fehleranalyse.
Wer das ignoriert, verzichtet auf ein Werkzeug.

Der vorherige IT-Mensch ist weg.Und mit ihm die Zugangsdaten für Microsoft 365.Admin-Konto: gelöscht.Backup-Admin: nicht...
14/06/2026

Der vorherige IT-Mensch ist weg.
Und mit ihm die Zugangsdaten für Microsoft 365.

Admin-Konto: gelöscht.
Backup-Admin: nicht eingerichtet.

Der Verein hatte keine Kontrolle mehr über sein eigenes System.

Wir haben den Zugang über Domain-Verifizierung zurückgeholt.
Das hat Tage gedauert. Und es hat funktioniert.

Aber es hätte nicht so weit kommen dürfen.

Die Regel ist einfach:
IT-Zugänge dürfen nie an Personen hängen.
Immer an das Unternehmen.

Zwei Admin-Konten. Dokumentiert. Im Unternehmens-Account.
Das verhindert genau das.

Wenn du nicht weißt wie dein M365-Tenant aufgestellt ist:
Terminlink auf meinem Profil.

Ich frage jeden neuen Kunden das gleiche:"Wie lange würde dein Betrieb einen kompletten Ausfall überleben?"Einen Tag? Ei...
13/06/2026

Ich frage jeden neuen Kunden das gleiche:

"Wie lange würde dein Betrieb einen kompletten Ausfall überleben?"

Einen Tag? Eine Woche?

Die meisten wissen es nicht.

Das ist das eigentliche Problem – nicht der Ausfall selbst, sondern das Nichtwissen vorher.

Wer diese Frage nicht beantworten kann, hat keine Grundlage für Entscheidungen über IT-Sicherheit, Backup-Systeme oder Notfallpläne.

Diese Zahl zu kennen dauert eine Stunde.
Das, was danach kommt, macht den Unterschied.

Was macht gute E-Mail-Sicherheit aus?Nicht die teuerste Lösung. Die richtige Konfiguration.Vier Dinge, die jedes Unterne...
12/06/2026

Was macht gute E-Mail-Sicherheit aus?
Nicht die teuerste Lösung. Die richtige Konfiguration.
Vier Dinge, die jedes Unternehmen haben sollte:
1. SPF (Sender Policy Framework)
Legt fest, welche Server E-Mails in deinem Namen versenden dürfen.
Fehlt das? Jeder kann mit deiner Absenderadresse mailen.
2. DKIM (DomainKeys Identified Mail)
Signiert jede ausgehende Mail kryptografisch.
Fehlt das? Manipulation unterwegs bleibt unerkannt – und DMARC verliert die Hälfte seiner Wirkung.
3. DMARC (Domain-based Message Authentication)
Definiert, was mit nicht authentifizierten Mails passiert.
Ohne DMARC: Phisher nutzen deine Domain, Empfänger vertrauen der Mail.
4. Spam-Filter mit Phishing-Erkennung
Nicht "Spam-Ordner irgendwie aktiv", sondern konfiguriert, aktuell, getestet.
Wie viele KMUs haben das vollständig? Nach unserer Erfahrung: weniger als die Hälfte.
Das ist keine Schätzung. Das ist was wir bei Erstbesuchen regelmäßig sehen.
Terminlink auf meinem Profil – wir prüfen das für euch.

"Das RAID war ausgefallen. Freitag Mittag.""Zwei kritische Wartungsfenster hingen daran.""Mein IT-Dienstleister hat mir ...
11/06/2026

"Das RAID war ausgefallen. Freitag Mittag."

"Zwei kritische Wartungsfenster hingen daran."

"Mein IT-Dienstleister hat mir nicht gesagt: Das schauen wir Montag an."

"Er hat gesagt: Wir kümmern uns. Wir halten dich auf dem Laufenden."

Und ja: Am Montag lief alles.

Das ist der Unterschied zwischen einem Dienstleister und einem Partner.

Ein Dienstleister löst Tickets.
Ein Partner versteht, was an einem Ticket hängt.

Wir denken in Abhängigkeiten, nicht in Tickets.

Wenn das für dich relevant klingt: Terminlink auf meinem Profil.

Freitag, 13. Nicht als Witz gemeint.Gegen Mittag: Alarm aus der Infrastruktur.Ein Disk-Shelf ausgefallen. Write-Cache bl...
10/06/2026

Freitag, 13. Nicht als Witz gemeint.

Gegen Mittag: Alarm aus der Infrastruktur.
Ein Disk-Shelf ausgefallen. Write-Cache blockiert das komplette RAID-Set.
Kein Zugriff mehr auf die betroffenen Volumes.

Das wäre an jedem Tag ernst.

An diesem Tag war es besonders ernst.
Weil am Samstag ein Wartungsfenster für Windows-Updates anstand.
Und am Sonntag ein SAP-Kernel-Update, bereits mit dem SAP-Support koordiniert.

Zwei Wartungsfenster. Koordinierte Teams. Vorbereitete Skripte.
Und dazwischen ein blockiertes RAID.

Entweder das RAID war bis Samstag früh gelöst – oder alles fiel aus.
Ein SAP-Kernel-Update verschiebt man nicht einfach.

Das ist der Unterschied zwischen einem IT-Problem und einem Unternehmensproblem:
Der Kontext. Die Abhängigkeiten. Der Zeitdruck den niemand sieht.

Kritische Infrastruktur fällt nie dann aus, wenn man Zeit hat.

Terminlink auf meinem Profil – wenn du wissen willst wie wir das gelöst haben.

Adresse

Schützenweg 5A
Horneburg
21640

Benachrichtigungen

Lassen Sie sich von uns eine E-Mail senden und seien Sie der erste der Neuigkeiten und Aktionen von Sven-Jendrik Timmermann erfährt. Ihre E-Mail-Adresse wird nicht für andere Zwecke verwendet und Sie können sich jederzeit abmelden.

Service Kontaktieren

Nachricht an Sven-Jendrik Timmermann senden:

Teilen

Kategorie