Unabhängige IT-Sicherheitschecks – aus der Praxis, nicht aus dem Verkauf

Ich bin Gerard Nowacki und unterstütze Organisationen dabei, ihre IT-Sicherheit realistisch einzuschätzen – klar, strukturiert und ohne Verkaufsagenda.

Mein Hintergrund kommt nicht aus “Tool-Vertrieb” oder klassischem Systemhaus-Projektgeschäft, sondern aus der operativen Verantwortung für Informationssicherheit:
Ich arbeite im Umfeld des öffentlichen Sektors und bringe Erfahrung aus einer Bundesstiftung mit – unter anderem in der Rolle als interner Informationssicherheitsbeauftragter (ISB). Dort geht es nicht um Marketing-Buzzwords, sondern um belastbare Standards, nachvollziehbare Entscheidungen und pragmatische Umsetzung im Alltag.

Wofür Glexon steht

Glexon ist bewusst als unabhängiges Audit- und Check-Angebot aufgebaut. Das heißt:

  • Keine Produktinteressen: Ich verkaufe keine Lizenzen, keine Hardware, keine “Muss-man-kaufen”-Roadmaps.

  • Fokus auf Klarheit: Was ist wirklich kritisch? Was ist “nice to have”? Was bringt sofort Risikoreduktion?

  • Ergebnis statt Gefühl: Du bekommst einen verständlichen Bericht mit Prioritäten und konkreten Maßnahmen.

Minimalist office interior with clean lines and muted dark blue and anthracite tones.
Minimalist office interior with clean lines and muted dark blue and anthracite tones.

Dr. Meier

"

Wichtige Punkte für ihr Unternehmen

low angle photo of curtain wall building
low angle photo of curtain wall building
Typische Themen

Je nach Bedarf liegt der Schwerpunkt z. B. auf:

  • Governance & ISMS-Basis (Rollen, Prozesse, Nachweise, Reifegrad)

  • M365 / Identitäten / Berechtigungen

  • Netzwerk- & Perimeter-Sicherheit

  • Backup & Recovery-Fähigkeit (nicht nur “Backup vorhanden”, sondern “wiederherstellbar?”)

  • Dienstleister-/Betriebsrisiken (Schnittstellen, Verantwortlichkeiten, Zugriffskonzepte)

Für wen das passt

Für Organisationen, die…

  • eine ehrliche Bestandsaufnahme wollen,

  • auditfähig werden müssen (oder es bleiben wollen),

  • eine zweite Meinung brauchen – unabhängig vom bestehenden Dienstleister.

Wie wir arbeiten

Wir arbeiten überwiegend remote und in klaren Schritten:

  • Kurzes Erstgespräch (Ziel, Scope, Rahmenbedingungen)

  • Strukturierter Check (Dokumente, Konfigurationen, Prozesse – passend zum Umfang)

  • Ergebnisbericht inkl. Risiko-Priorisierung und Maßnahmenplan + optionaler Ergebnis-Call

Sicherheit ist messbar – wenn man weiß, wo man hinschauen muss.

Viele Unternehmen verlassen sich darauf, dass ihre IT-Systeme sicher sind. Doch im Ernstfall zeigt sich oft, dass Theorie und Praxis weit auseinanderliegen. Bei GLEXON bringen wir eine Perspektive ein, die über den gewöhnlichen IT-Support hinausgeht.

Durch meine langjährige Erfahrung in der Prüfung hochsensibler IT-Landschaften von Bundesstiftungen und öffentlichen Institutionen habe ich gelernt, Sicherheitslücken dort zu finden, wo andere sie nicht vermuten. Dieses Expertenwissen aus dem staatlichen Sektor übersetze ich nun für den Mittelstand in klare, umsetzbare Sicherheitsstrategien.