secureskies
secureskies/Unternehmen

Sicherheit nicht beschreiben.
Verantworten.

Eine Boutique-Beratung, die der Geschäftsleitung auf Augenhöhe gegenübersitzt und sich auf wenige Felder beschränkt — Cloud, Identity, Governance, Programm- und Projektführung. Sicherheit beschreiben wir dort nicht nur, wir verantworten und liefern sie. Der Vorfall soll gar nicht erst eintreten; wenn er eintritt, weiß die Geschäftsleitung, wen sie anruft. Secureskies nimmt wenige Mandate und Kunden parallel an — jedes mit einem Senior-Verantwortlichen vom Erstgespräch bis zur Übergabe.

01 · Haltung

Kundenorientierung
ist eine Arbeitsweise.

Kein Leitbild, sondern drei Regeln, wie wir Mandate zuschneiden, besetzen und beenden. Wir sagen sie jedem Kunden im Erstgespräch — auch, weil sie manchmal heißen, dass wir absagen.

Regel 01

Wir nehmen an, was wir wirklich können.

Cloud-Umgebungen auf AWS und Azure, Identity, Cyber-Governance. Liegt Ihr Bedarf außerhalb, sagen wir es früh und empfehlen jemanden, der dafür besser geeignet ist. Die Beschränkung ist der Grund, warum wir in diesen Feldern Tiefe haben.

Regel 02

Wir arbeiten im Team, nicht daneben.

Wer dazugeholt wird, muss an der Stelle wirken, an der es hängt — im Projektteam, im Stream, im SteerCo. Wer das Erstgespräch führt, leitet das Mandat und sitzt bei der Übergabe wieder am Tisch. Deshalb nehmen wir wenige Mandate und Kunden gleichzeitig an.

Regel 03

Wir müssen den Unterschied für den Kunden machen.

Man hat uns geholt, damit etwas anders läuft als ohne uns: eine Entscheidung fällt, ein Cutover hält, ein Programm wird erfolgreich, Engineering- und Umsetzungs-Know-how wird ergänzt. Unser Maßstab ist das Ergebnis, das bei Ihnen bleibt.

Henning Schulze, Geschäftsführer Secureskies GmbH

Henning Schulze

Geschäftsführer · Senior Programme Manager · MBA

Henning Schulze arbeitet seit 2009 in der IT-Infrastruktur — nach der Ausbildung zum Fachinformatiker Systemintegration zuerst als Systems Engineer und Lead Architect bei einem Hamburger Systemhaus, für Citrix-Umgebungen mit über 3.000 Nutzern: VDI, SSO, Terminal Services.

Ab 2012 kam die Programm-Verantwortung dazu: bei Panasonic Europe die M&A-Integration dreier Automotive-Töchter in EMEA — 3,7 Mio. € Budget, 12–18 FTE, 3.000 Endpoints, Koordination zwischen Hamburg und Osaka. Danach ein Rechenzentrums-Neubau mit Vollmigration von 150 physischen Servern und 900 VMs in 14 Monaten und eine Greenfield-Infrastruktur im Nahen Osten in neun Monaten; parallel der MBA an der Open University. Ab 2017 bei Hamburgs größtem E-Commerce-Unternehmen die großen Infrastruktur- und Sicherheitsprogramme: die Incident-Remediation nach einem Cyber-Angriff auf über 1.000 Server mit 4 Mio. € Budget, 30+ FTE, sechs Streams und krbtgt-Reset, der O365-Rollout für 7.000 Nutzer und der Microsoft-365-Pilot für den Konzern mit Entscheidungspapier für den Vorstand.

Von 2021 bis 2025 bei Rackspace Germany: AWS-Insourcing für eine Top-5-Container-Reederei mit 73 Produktions-Workloads, Aufbau des AWS-Ops-Teams in Indien mit 23 Rollen und 600+ Stunden Wissenstransfer; Multi-Cloud-Security für Privatbanken und eine Lotterie mit PKI, Security-Dashboard und IR-Playbooks. Seit 2026 Programm-Leitung der globalen AD-Konsolidierung bei einem Weltmarktführer für Baumaschinen — parallel zur Geschäftsführung der Secureskies GmbH.

Die Secureskies GmbH wurde 2023 gegründet, um Kunden und Partnern technische Expertise und Führungsfähigkeit in großen Programmen und Projekten zu bieten. Aus den Stationen stammt das Hamburger Netzwerk aus Mittelstand, Wirtschaftsprüfern und Privatbanken, mit dem Secureskies heute arbeitet.

AusbildungMBAFachinformatiker Systemintegration · Open University, UK 2017
MethodikPRINCE2 / PMPAWS & Azure Architecture
SektorenLogistik · E-Commerce · Finanz · BankingAutomotive · Healthcare
SprachenDeutsch · Englisch

Bei Hamburgs größtem E-Commerce-Unternehmen haben wir erlebt, was eine aktive Kompromittierung mit einem Unternehmen macht — und was der Geschäftsleitung in diesem Moment fehlt.

Über 1.000 Server waren betroffen. Die Remediation lief fünfzehn Monate, mit sechs Streams und über dreißig Leuten: Active Directory nach dem ESAE-Tiering-Modell abgesichert, Privileged Access Workstations für alle Domain-Admins, 300 DMZ-Server gehärtet, 600 Mailboxen in die Cloud gebracht, zuletzt der krbtgt-Reset gegen Golden- und Silver-Tickets — der Moment, in dem ein Fehler die gesamte Infrastruktur erneut aufgemacht hätte.

Die technischen Fragen waren lösbar. Schwieriger war der Rest: Wer erklärt dem Vorstand, welches Risiko heute noch offen ist? Wer entscheidet, welcher Stream Vorrang bekommt, wenn Betrieb und Sicherheit sich widersprechen? Wer hält Dienstleister, Versicherer, Aufsicht und die eigene Organisation in einer Richtung? Das war keine Engineering-Aufgabe mehr. Das war Führung unter Unsicherheit.

Daraus ist die Secureskies GmbH entstanden. Eine Boutique-Beratung, die der Geschäftsleitung auf Augenhöhe gegenübersitzt, sich auf die Felder beschränkt, in denen sie den Unterschied macht und Mehrwert liefern kann — Cloud, Identity, Governance, Programm- und Projektführung — und Sicherheit dort nicht nur beschreibt, sondern verantwortet und liefert. Der Vorfall soll gar nicht erst eintreten. Wenn er eintritt, soll die Geschäftsleitung wissen, wen sie anruft.

01

Incident-Remediation nach schwerem Cyber-Angriff.

E-Commerce-Konzern · 2020–2021

Härtung von 1.000+ Servern, AD-Sicherheit nach dem ESAE-Tiering-Modell, PAW-Einführung, Exchange-Migration und Durchführung des krbtgt-Reset. Sechs Streams, Berichtslinie an VP, CISO, CIO, CDO.

4 Mio. €Budget
30+FTE · 15 Monate
1.000+Server gehärtet
15 kNutzer AD
ESAE-TieringPAWkrbtgt-ResetActive DirectoryServer-HärtungDMZExchange OnlineIncident-Remediation6 StreamsC-Level-Berichtslinie
02

AWS-Insourcing: Managed Service in-house aufgebaut und übergeben.

Container-Reederei · Top 5 weltweit · 2022–2025

Vollständige Transition von extern betriebenen AWS-Workloads in ein eigenes Betriebsmodell: Governance-Framework, 73 Produktions-Workloads, Aufbau des AWS-Ops-Teams in Indien mit 23 Rollen, 600+ Stunden strukturierter Wissenstransfer.

1,5 Mio. €Festbudget
73Workloads
23Rollen besetzt
600 hKnowledge Transfer
AWSInsourcingLanding ZoneGovernance-FrameworkFMO / RACICI/CDOps-Team IndienWissenstransferKT-WorkshopsBetriebsübergabe
03

Multi-Cloud-Security für regulierte Finanzhäuser.

Privatbanken · Lotterie · 2021–2024

PKI-Architektur, Security-Metriken für Management-Dashboards, Incident-Response-Playbooks und Migration Rechenzentrum → Cloud über AWS und Azure.

2 Mio. €+Programm
10–15FTE
2Cloud-Plattformen
200Applikationen geplant
PKIAWSAzureMulti-CloudLanding ZonesSecurity-DashboardIR-PlaybooksRZ-MigrationPrivatbankenLotterie
04

Globale Active-Directory-Konsolidierung und Hochsicherheits-Entwicklernetz.

Baumaschinen-Hersteller · Weltmarktführer · seit 2026

Programm-Leitung für die Migration und Konsolidierung der globalen AD-Domänen sowie den Aufbau eines neuen Hochsicherheitsnetzes für die Entwicklung. Governance, SteerCo, Risiko-Steuerung, internationaler Rollout.

3 Mio. €Budget
15FTE
GlobalKonzern-Rollout
Tier 0Identity-Architektur
Active DirectoryAD-KonsolidierungTier 0IdentityHochsicherheitsnetzEntwicklungGovernanceSteerCoRisiko-SteuerungGlobaler Rollout
05

M&A-Integration dreier Tochtergesellschaften in EMEA.

Elektronik-Konzern · Automotive · 2012–2015

Post-Merger-IT-Integration: 3.000 Endpoints, VoIP für 1.200 Nutzer, VPN-Harmonisierung für 2.500 Nutzer. Koordination zwischen Hamburg und Osaka.

3,7 Mio. €Gesamt
3Töchter integriert
M&APost-MergerCarve-inEMEA3 TöchterEndpointsVoIPVPNHamburg–OsakaAutomotive

Lassen Sie uns
sprechen.

Track Record · 01

Incident-Remediation nach schwerem Cyber-Angriff.

Rolle
Senior Strategic Project Manager, Gesamtleitung der Remediation
Zeitraum
2020–2021 (Station 2017–2021)
Kunde
E-Commerce-Konzern, Hamburg
Budget
4 Mio. €
Team
30+ FTE in sechs Streams über 15 Monate
Umfang
1.000+ Server gehärtet, davon 300 DMZ-Server; Active Directory mit 15.000 Nutzern nach dem ESAE-Tiering-Modell abgesichert; Privileged Access Workstations für alle Domain-Admins; 600 Mailboxen nach Exchange Online migriert; krbtgt-Reset gegen Golden- und Silver-Tickets
Berichtslinie
VP, CISO, CIO, CDO
Ergebnis
Remediation in 15 Monaten abgeschlossen; Infrastruktur nach dem Reset unter Kontrolle des Unternehmens
ESAE-TieringPAWkrbtgt-ResetActive DirectoryServer-HärtungDMZExchange OnlineIncident-Remediation6 StreamsC-Level-Berichtslinie
Track Record · 02

AWS-Insourcing: Managed Service in-house aufgebaut und übergeben.

Rolle
Senior Project & Programme Manager (Rackspace Germany)
Zeitraum
2022–2025
Kunde
Container-Reederei, Top 5 weltweit
Budget
1,5 Mio. € Festpreis
Team
23 Rollen besetzt, AWS-Ops-Team in Indien aufgebaut
Umfang
73 Produktions-Workloads aus externem Betrieb in ein eigenes Betriebsmodell überführt; Governance-Framework, Future Mode of Operation mit RACI, CI/CD; 600+ Stunden Wissenstransfer in 25+ Workshops
Berichtslinie
VP und CIO
Ergebnis
Betrieb vollständig an das eigene Team übergeben
AWSInsourcingLanding ZoneGovernance-FrameworkFMO / RACICI/CDOps-Team IndienWissenstransferKT-WorkshopsBetriebsübergabe
Track Record · 03

Multi-Cloud-Security für regulierte Finanzhäuser.

Rolle
Programme Manager (Rackspace Germany)
Zeitraum
2021–2024
Kunde
Privatbanken und eine Lotterie
Budget
2 Mio. €+
Team
10–15 FTE
Umfang
PKI-Architektur; Security-Metriken für Management-Dashboards; Incident-Response-Playbooks; Multi-Cloud-Landing-Zones; Migration Rechenzentrum → Cloud über AWS und Azure, rund 200 Applikationen geplant
Berichtslinie
VP und CIO
Ergebnis
Sicherheitsarchitektur und Berichtswesen für regulierte Häuser aufgebaut
PKIAWSAzureMulti-CloudLanding ZonesSecurity-DashboardIR-PlaybooksRZ-MigrationPrivatbankenLotterie
Track Record · 04

Globale Active-Directory-Konsolidierung und Hochsicherheits-Entwicklernetz.

Rolle
Programm-Leitung
Zeitraum
seit 2026, laufend
Kunde
Weltmarktführer Baumaschinen
Budget
3 Mio. €
Team
15 FTE
Umfang
Migration und Konsolidierung der globalen AD-Domänen; Aufbau eines Hochsicherheitsnetzes für die Entwicklung; Governance, Risiko-Steuerung, internationaler Rollout
Berichtslinie
SteerCo
Ergebnis
Programm läuft
Active DirectoryAD-KonsolidierungTier 0IdentityHochsicherheitsnetzEntwicklungGovernanceSteerCoRisiko-SteuerungGlobaler Rollout
Track Record · 05

M&A-Integration dreier Tochtergesellschaften in EMEA.

Rolle
Projektleiter IT-Infrastruktur (Panasonic Europe)
Zeitraum
2012–2015
Kunde
Elektronik-Konzern, Sparte Automotive
Budget
3,7 Mio. €
Team
12–18 FTE
Umfang
Post-Merger-IT-Integration dreier Töchter in EMEA: 3.000 Endpoints, VoIP für 1.200 Nutzer, VPN-Harmonisierung für 2.500 Nutzer; Koordination zwischen Hamburg und Osaka
Berichtslinie
Konzern-IT Europa
Ergebnis
Drei Töchter in die Konzern-IT integriert
M&APost-MergerCarve-inEMEA3 TöchterEndpointsVoIPVPNHamburg–OsakaAutomotive