About

Strategische Beratung für sichere, resiliente und handlungsfähige Unternehmen
Unternehmen stehen heute vor der Herausforderung, ihre Geschäftsmodelle weiterzuentwickeln und gleichzeitig steigende Anforderungen an Informationssicherheit, IT, Governance und Compliance zu erfüllen. Neue regulatorische Vorgaben, komplexe IT-Landschaften, Cyberrisiken und wachsende Erwartungen von Kunden und Geschäftspartnern erfordern klare Entscheidungen und eine übergreifende Steuerung.
Mit Pfeiffer Advisory unterstütze ich mittelständische Unternehmen dabei, diese Herausforderungen strukturiert, pragmatisch und mit einem klaren Blick für das Wesentliche zu bewältigen.
Mein Schwerpunkt liegt auf der Verbindung von Informationssicherheit, IT, Governance und Unternehmensstrategie. Dabei geht es mir nicht darum, isolierte Konzepte oder zusätzliche Verwaltungsstrukturen zu schaffen. Ich entwickle Lösungen, die zur jeweiligen Organisation passen, im Alltag funktionieren und einen konkreten Beitrag zur Stabilität und Weiterentwicklung des Unternehmens leisten.
Erfahrung aus Management, Beratung und operativer IT
Ich bin Dennis Pfeiffer, Gründer von Pfeiffer Advisory, und verfüge über mehr als zehn Jahre Erfahrung in IT, Informationssicherheit, Governance und Unternehmenssteuerung.
Mein beruflicher Weg reicht von technischen und operativen IT-Aufgaben über internationale Beratungs- und Transformationsprojekte bis hin zu leitenden Funktionen als CISO, Head of IT und Mitglied des Managements. Dadurch verbinde ich technisches Verständnis mit strategischer Führungserfahrung und einer klaren Perspektive auf unternehmerische Anforderungen.
Zu meinen Erfahrungen gehören unter anderem der Aufbau und die Weiterentwicklung von Informationssicherheits- und IT-Governance-Strukturen, die Leitung von IT- und Security-Teams, die Steuerung internationaler Projekte sowie die Beratung von Geschäftsführungen und Fachbereichen.
Dabei habe ich Unternehmen in regulierten und technologiegeprägten Umfeldern begleitet und Anforderungen aus Standards und Regelwerken wie ISO 27001, NIS2, KRITIS, TISAX, NIST, CIS, SOC 1 und SOC 2 in praktikable Strukturen und Maßnahmen übersetzt.
Brücke zwischen Management, IT und Compliance
Informationssicherheit und IT werden in vielen Unternehmen getrennt voneinander betrachtet. Gleichzeitig werden regulatorische und strategische Anforderungen häufig auf operativer Ebene adressiert, ohne dass klare Prioritäten, Verantwortlichkeiten oder Entscheidungsgrundlagen vorhanden sind. Genau an dieser Schnittstelle setze ich an.
Ich bereite komplexe technische und regulatorische Themen so auf, dass Geschäftsführung und Management fundierte Entscheidungen treffen können. Gleichzeitig übersetze ich strategische Zielsetzungen gemeinsam mit IT, Fachbereichen und weiteren Beteiligten in realistische Maßnahmen und umsetzbare Roadmaps.
Diese Verbindung ist entscheidend: Eine Strategie ist nur dann wirksam, wenn sie operativ umgesetzt werden kann. Technische Maßnahmen sind wiederum nur dann nachhaltig, wenn sie auf klaren Zielen, nachvollziehbaren Risiken und eindeutigen Verantwortlichkeiten basieren.
Beratung mit Überblick und Umsetzungskompetenz
Meine Zusammenarbeit mit Kunden beginnt mit einem klaren Verständnis der Organisation, ihrer Ziele und ihrer tatsächlichen Herausforderungen. Nicht jedes Unternehmen benötigt die gleichen Strukturen, Prozesse oder Sicherheitsmaßnahmen.
Deshalb stehen für mich keine standardisierten Lösungen im Vordergrund, sondern ein risikobasierter und bedarfsgerechter Ansatz. Ich berücksichtige bestehende Strukturen, vermeide unnötige Komplexität und priorisiere Maßnahmen nach ihrer Relevanz und Wirkung.
Je nach Bedarf reicht meine Unterstützung von der strategischen Beratung und Analyse über den Aufbau von Governance- und Managementstrukturen bis zur aktiven Begleitung der Umsetzung. Ich kann punktuell für konkrete Fragestellungen, im Rahmen eines Projekts oder langfristig als strategischer Partner und Virtual CISO eingebunden werden.
Was die Zusammenarbeit mit mir auszeichnet
Strategischer Blick
Ich betrachte technische, regulatorische und organisatorische Fragestellungen immer im Zusammenhang mit den Unternehmenszielen. Dadurch entstehen Lösungen, die nicht nur einzelne Anforderungen erfüllen, sondern die Organisation insgesamt stärken.
Praxisnahe Umsetzung
Empfehlungen müssen realistisch, verständlich und umsetzbar sein. Deshalb entwickle ich Konzepte nicht losgelöst vom operativen Alltag, sondern gemeinsam mit den beteiligten Teams und übersetze sie in konkrete Maßnahmen.
Klare Kommunikation
Ich vermittle komplexe Sachverhalte adressatengerecht und nachvollziehbar – von technischen Fachbereichen bis zur Geschäftsführung. Risiken, Handlungsoptionen und Prioritäten stelle ich transparent dar.
Verbindliche Zusammenarbeit
Eine vertrauensvolle und lösungsorientierte Zusammenarbeit bildet für mich die Grundlage jedes Projekts. Verantwortung, Fortschritte und offene Punkte benenne ich klar und verfolge sie konsequent.
Nachhaltige Strukturen
Mein Fokus liegt nicht auf kurzfristigen Einzellösungen. Ziel sind Strukturen, Prozesse und Kompetenzen, die auch nach Abschluss eines Projekts wirksam bleiben und mit dem Unternehmen weiterentwickelt werden können.
Erfahrung von der technischen Basis bis zur strategischen Führung
Die Grundlage meiner heutigen Beratung bildet ein beruflicher Werdegang, der verschiedene Ebenen der IT und Informationssicherheit miteinander verbindet.
Ich begann meine Laufbahn in technischen IT- und Servicefunktionen und sammelte praktische Erfahrung in Bereichen wie Hardwaremanagement, Administration, IT-Support und IT-Services. Darauf aufbauend übernahm ich zunehmend Verantwortung in der IT-Koordination, im Projektmanagement und in der Informationssicherheit.
In späteren Funktionen war ich unter anderem als Information Security Consultant, Information Security and Compliance Manager, CISO und Head of IT tätig. Dabei verantwortete ich sowohl den strategischen Aufbau und die Steuerung von Informationssicherheits- und Governance-Strukturen als auch die Koordination von Teams, Dienstleistern, Audits und unternehmensweiten Transformationsprojekten.
Diese Entwicklung ermöglicht mir einen ganzheitlichen Blick: von den technischen Grundlagen und operativen Herausforderungen bis zu den Anforderungen von Geschäftsführung, Kunden, Auditoren und Aufsichtsstellen.
Mein Anspruch
Mit Pfeiffer Advisory helfe ich Unternehmen dabei, Sicherheit, Compliance und IT nicht als voneinander getrennte Pflichtaufgaben zu behandeln, sondern als Bestandteile einer wirksamen Unternehmenssteuerung.
Mein Anspruch ist es, Orientierung zu geben, Risiken transparent zu machen und gemeinsam mit den Verantwortlichen tragfähige Lösungen zu entwickeln.
Helping organizations build resilient, secure and compliant businesses.
