24/7-Überwachung, Erkennung und Reaktion, ausgelegt für regulierte Umgebungen.
Beratung auf Vorstandsniveau zu Resilienz, Compliance und Programmgestaltung.
Ein Cybersicherheits-Partner für europäische, nahöstliche und US-bezogene Aufgabenstellungen.
Mentor 2 Secure ist eine Cybersicherheits-Beratung und Managed-Services-Firma für Unternehmen, regulierte Branchen, öffentliche Stellen, Betreiber kritischer Infrastruktur und internationale Organisationen. Wir verbinden Beratung auf Vorstandsniveau mit operativer Sicherheitsarbeit, sodass Führungsentscheidungen direkt in messbare Resilienz übersetzt werden.
Unsere Arbeit liegt dort, wo Regulierung, Technologie und Betrieb zusammentreffen. Wir gestalten Cybersicherheits-Programme, die anspruchsvolle europäische Vorgaben erfüllen, modernisieren Security Operations für Transformationsagenden im Nahen Osten und sind für US-Unternehmen ein verlässlicher Umsetzungspartner für deren internationale Präsenz. Wir folgen keinen Trends. Wir bauen die Sicherheitslage, die Audits, Vorfällen und Prüfungen standhält, eine, hinter der Vorstände, Aufsichtsbehörden und Betreiber stehen können.
Jedes Projekt wird auf die regulatorische Umgebung zugeschnitten, in der unsere Kunden tatsächlich tätig sind.
Beratung wird zu Runbooks, Kontrollen und einem SOC, das reagiert, wenn etwas schiefgeht.
Ein Partner, durchgängige Standards, drei aktive Regionen.
Ein kuratiertes Portfolio erstklassiger Sicherheitsprodukte. Jede Lösung wird gewählt, weil sie unsere Praxis ergänzt, in regulierte Umgebungen passt und messbare Resilienz liefert.
Komplette Plattform zur Bedrohungserkennung und Reaktion mit KI-gestützter, verhaltensbasierter Erkennung aktiver Bedrohungen vom lokalen Netzwerk bis Office 365.
Automatisiertes Täuschungssystem mit einem Netz aus Fallen, Fake-Geräten und -Diensten, um Angreifer anzulocken und sofortige Reaktion zu ermöglichen.
Automatisierte Penetration-Testing-Plattform, die ausnutzbare Schwachstellen findet, die Sicherheitsreaktion testet und reale Cyber-Resilienz erhöht.
Zuverlässige E-Mail-Archivierung, die alle E-Mail-Kommunikation in einen durchsuchbaren, lokalen Unternehmensdatenspeicher organisiert.
Funktionsreiches verschlüsseltes Kommunikationstool mit On-Premise- oder privat gehosteten Servern. Robuste Ende-zu-Ende-Verschlüsselung macht Abhören unmöglich.
Daten-Intelligence-Plattform mit Machine Learning auf alle Unternehmensdaten, um Korrelationen zu erkennen, Datenflüsse zu visualisieren und Sicherheits- und Compliance-Use-Cases zu erfüllen.
Europas führender Firewall-Anbieter, Teil der Airbus-Gruppe. Entwickelt robuste industrielle Firewalls, um Sicherheitsrichtlinien in OT-Netzwerken durchzusetzen.
Einfach bereitstellbare, automatisierte Industriesicherheit mit echtem OT-Fokus. Praktische, kosteneffiziente Lösungen für kritische Netzwerke jedes Budgets.
Vectras Netzwerk-Bedrohungserkennung und Acalvios Deception-Mesh sichern passiv jedes industrielle oder kritische System, ohne Netzwerkänderungen.
Einfaches und kosteneffizientes Privileged Access Management, das einfach funktioniert. Bietet einen Secrets- und Passwort-Tresor sowie ein Web-Portal für aufgezeichneten Zugriff.
Umfassendes Benutzer-Aktivitätsmanagement mit Data Loss Prevention für das Home Office. Lässt sich einfach auf alle Workstations und Laptops erweitern.
Komplette Plattform für Benutzerverhaltensanalyse mit Datenermittlung und Berechtigungsmanagement. Funktioniert server-seitig und in der Cloud, ohne Endpunkt-Agenten.
Eine kombinierte Beratungs- und Betriebs-Praxis für regulierte Unternehmen und Betreiber kritischer Infrastruktur. Wir gestalten das Programm, bauen die Kontrollen und betreiben das SOC.
Managed-SOC-Abdeckung über Regionen und Zeitzonen
Drei aktive Regionen, ein Liefer-Standard
Werktage bis zum strukturierten Engagement-Outline
Strukturierte Reifegrad-Meilensteine im Onboarding
Ein Managed SOC für kontinuierliche Erkennung und Reaktion sowie eine Cybersicherheits-Beratungs- und Engineering-Praxis für Programmgestaltung, Resilienz und Compliance regulierter Branchen.
24/7-Erkennung, Reaktion und Security-Monitoring für regulierte Umgebungen und kritische Infrastruktur. Telemetrie über Nutzer, Endpunkte, Identitäten, Cloud-Workloads und OT-Systeme, mit dem Audit-Trail, den Prüfungen verlangen.
Beratung auf Vorstandsniveau gepaart mit Engineering-Tiefe und tiefer Spezialisierung im Schutz kritischer Infrastruktur. Wir gestalten und betreiben Cybersicherheits-Programme von der Vorstandsstrategie bis zur Kontrollumsetzung.
Kritische Infrastruktur ist der operative Kontext, der prägt, wie wir konstruieren, betreiben und berichten. Die Sektoren, die wir bedienen, teilen eine gemeinsame Realität: Die Kosten eines Cyber-Vorfalls bemessen sich in Servicekontinuität, Öffentlichkeitsvertrauen und regulatorischer Exposition.
OT-bewusstes Monitoring, Segmentierung, Lieferantenrisiko-Disziplin und Incident-Response-Bereitschaft für Erzeugung, Übertragung und Verteilung.
Operative Resilienz, Vorfallsmeldung, Third-Party-Assurance und SOC-Use-Cases, abgestimmt auf sicherheitskritische Systeme.
DORA-konformes IKT-Risiko, Resilienz-Tests und Aufsicht kritischer Drittanbieter.
Identity-first-Verteidigung, Exposure-Management für Medizingeräte und Breach-Response-Bereitschaft unter Sektor-Regulierung.
NIS2-Ausrichtung, Lieferketten-Assurance und SOC-Aufbau für Entitäten mit nationaler Prüfungstiefe.
Domänenübergreifende Sichtbarkeit, OT- und IoT-Segmentierung und kontinuierliches Monitoring für wachstumsstarke digitale Ökosysteme.
Jedes Projekt folgt demselben disziplinierten Bogen. Die Phasen verdichten oder dehnen sich mit dem Umfang, die Struktur ändert sich nicht.
Ist-Zustand, Regulierung, Kontrollen und OT-Exposition kartieren. Ergebnis: priorisierter Verbesserungsplan.
Prioritäten in Zielarchitektur, Governance und SOC-Use-Cases übersetzen, an Regulierung und Risiko gebunden.
Kontrollen umsetzen, Telemetrie über IT und OT instrumentieren, Runbooks kodifizieren. Engineering und Beratung parallel.
24/7-Erkennung und Reaktion, Executive-Reporting, kontinuierliches Tuning. Das Team, das es gestaltet hat, betreibt es.
Wir arbeiten in den Regulierungen, die die Risikoposition und Meldepflichten unserer Kunden tatsächlich prägen, und ordnen jede Kontrolle, die wir empfehlen, dem relevanten Paragrafen zu.
Vertrauenswürdige Beratung. Operative Lieferung. Kritische Infrastruktur, durchgängig.
Jedes Szenario kann als Beratung, Managed Delivery oder kombiniertes Programm zugeschnitten werden.
A US-headquartered organization expands into European and Middle Eastern markets and needs cybersecurity execution that aligns with EU regulatory expectations, regional incident response capability, and a SOC that operates in their hours and their counterparts'. Mentor 2 Secure stands up the regional security operating model and runs it.
Zu diesem Szenario sprechenA financial services or critical infrastructure operator must close the gap between its current security program and NIS2 / DORA expectations. We translate the regulation into controls, instrumentation, and SOC use cases, and stay on to operate them.
Zu diesem Szenario sprechenA government-adjacent or large enterprise client in the Gulf is scaling rapidly and needs to move from fragmented tooling to a coherent SOC, mature incident response, and a cybersecurity program ready for national-scale scrutiny. Mentor 2 Secure delivers the design and the operational uplift.
Zu diesem Szenario sprechenEnergy, utilities, transport, aviation, and industrial operators need security that respects operational technology constraints and reflects sector regulation. We build the architecture and the monitoring around the realities of OT.
Zu diesem Szenario sprechenLeadership-level support for boards, audit committees, and CEOs facing cyber-resilience questions, regulatory engagement, or post-incident scrutiny.
Zu diesem Szenario sprechenFor organizations whose risk surface extends through dozens or hundreds of vendors, we design and operate the assurance program, the contractual baseline, and the monitoring required to keep it credible.
Zu diesem Szenario sprechenSechs Landingpages, jede so geschrieben, dass Ihr aktueller Auslöser im ersten Satz steht. Tier-2-Zulieferer, Regionalbank, Regionalklinik, Smart-City-Betreiber — die Seite ist für Sie.
NIS2, TISAX, OEM cybersecurity questionnaires.
→ Sektor-Gespräch buchenIn the new NIS2 essential-entity perimeter.
→ Sektor-Gespräch buchenDORA translated into 14 controls and 6 SOC use cases.
→ Sektor-Gespräch buchen§ 75c SGB V and NIS2 — at the same time.
→ Sektor-Gespräch buchenNIS2-Perimeter wesentlicher Einrichtungen. Resilienz zuerst.
→ Sektor-Gespräch buchenThe productized engagement that fits any sector above.
→ NIS2 Ready ansehenVier SKUs mit festem Umfang und Festpreis — so gestaltet, dass ein CFO unterschreiben kann, ohne drei weitere Termine einzuberaumen. Jede SKU deckt einen festen Punkt im Lebenszyklus regulierter Mittelständler ab: einmalige Compliance, fortlaufende Verantwortung, fortlaufendes Monitoring und fortlaufende Incident-Response-Fähigkeit.
Einmalige Compliance-Aufstellung. Von der Meldung bis zur prüfungsfähigen Evidenz in sechs Wochen.
Fortlaufende Verantwortung auf Vorstandsniveau. Der benannte Senior-Berater, auf den ein CFO verweisen kann, wenn Aufsicht, Versicherer oder Kunde fragen.
Fortlaufendes Monitoring und Erkennung. Die 24/7-Fähigkeit, die Mittelständler intern nicht abbilden können.
Fortlaufende Incident-Response-Fähigkeit. Schließt die Lücke, die NIS2 explizit fordert — 24h initial, 72h bestätigt, 1-Monat-Final-Meldung. Die Stufe, die der Mittelstand überspringt, bis es 2 Uhr nachts ist.
Alle vier produktisierten SKUs in einem Programm. Jahr 1: 58.000 € (spart 9.900 €). Ab Jahr 2: 42.000 €. Die meisten regulierten Mittelständler landen hier — unter 60.000 € im ersten Jahr und unter 45.000 € pro Folgejahr ist, was Mittelstands-Cybersicherheit in DACH tatsächlich kosten sollte.
Mid-market buyers compare against two real alternatives. Same trigger, three different responses. Pick the row that fits your situation.
Cheap, accessible. Often fails an audit.
Productized for the regulated mid-market. Senior advisors deliver, not pitch.
Credible but expensive. Senior pitches, junior delivers.
Three engagements, anonymised for client confidentiality. All DACH. All regulated mid-market. References available on request.
A BSI registration letter under NIS2 landed two days before the KRITIS reporting cycle began. The IT manager had no SOC, no incident-response runbook, and no documented OT segmentation. The board needed an answer to the regulator within 30 days.
A German OEM customer issued an updated cybersecurity questionnaire that the supplier could not answer. A failed answer meant losing the next contract. TISAX Level 2 was due in five months. NIS2 added a third deadline on top.
An attempted ransomware incident hit two months earlier — caught at the perimeter, but it surfaced gaps. The board demanded a named cybersecurity owner. § 75c SGB V audit was 12 months away. NIS2 essential-entity classification was confirmed.
Drei präzise Wege, mit Mentor 2 Secure zusammenzuarbeiten. Jeder ist auf Ergebnisse zugeschnitten, fügt sich in Ihre bestehenden Abläufe und wird durchgängig vom selben verantwortlichen Team geliefert.
Cyber-Beratung auf Vorstandsniveau und Programmgestaltung. Gezielt, zeitlich begrenzt, mit einem verantwortlichen Senior-Partner.
24/7-Erkennung, Monitoring und Reaktion, ausgelegt auf regulierte Umgebungen und kritische Infrastruktur.
Strategische Beratung und operative Lieferung unter einem verantwortlichen Partner. Für Multi-Region-Umfang und einschneidende Transformationen.
Mentor 2 Secure supports regulated industries, public-sector bodies, and critical infrastructure operators across Europe. Engagements typically address NIS2 and DORA implementation, GDPR-aligned security, supply-chain cyber resilience, and the operational uplift required to keep pace with European regulatory scrutiny. We deliver in environments where evidence, auditability, and continuity carry as much weight as detection.
We support cyber modernization across the Middle East, with a focus on national transformation programs, critical infrastructure, energy, aviation, financial services, and large-scale digital ecosystems including smart-city and government-adjacent initiatives. Engagements address SOC build-out, incident response readiness, regulated-sector compliance, and the executive guidance required when cybersecurity becomes a national priority.
We support US- and Canada-headquartered enterprises and regulated organizations operating internationally. Typical engagements address cyber resilience for cross-border operations, SOC maturity, third-party and supply-chain risk, alignment with European, US (NIST CSF, SEC), and Canadian regulatory expectations (OSFI, PIPEDA, provincial privacy law), and trusted regional execution across European and Middle Eastern footprints.
For engagement enquiries, regulatory questions, or confidential incident-related discussions.
Book a 30-minute confidential call with a senior advisor. No form required.
Available 24/7. Our team of experts can stand up a secure virtual war room within hours, with senior advisors, SOC analysts, and incident-response engineers on the line.
Available on request — PGP, Signal, or Threema.
Reviewed by a senior advisor. Reply within two business days.
Engagements conducted in English and German.
Nsquare GmbH · Zeppelinstraße 33, 85748 Garching b. München
Frankfurt am Main, Germany
Mentor 2 Secure delivers cybersecurity that holds up to a regulator, an auditor, and a board. The credentials below — held by the team, by our specialist partners, and by the technology stack we deploy — are the verifiable foundation of that delivery.
Held personally by Mentor 2 Secure senior advisors. Verifiable on AXELOS, PeopleCert, and individual LinkedIn profiles.
Cybersecurity-specific credentials (CISSP, CISM, OSCP via partner stack) are listed under their respective owner on the team page.
Implementation status badges (ISO/IEC 27001 in progress, BSI Allianz für Cyber-Sicherheit applied) appear in the footer trust band.
Where Mentor 2 Secure delivers in partnership with a specialist firm, the partner's credentials are part of the engagement.
Each partner credential below is held by the partner organisation and surfaced here for verification.
Operational governance platform whose credentials underpin our NIS2 engagement deliveries. We operate the CIVERA platform on behalf of the client; the platform's audit-grade evidence engine is what the regulator accepts.
Where Mentor 2 Secure delivers Watch (Managed SOC starter), Logstail provides the underlying log-aggregation and security-analytics engine. Cloud-native, EU-hostable, with compliance-grade retention and real-time threat detection — built so a mid-market organisation gets SOC-grade telemetry without enterprise-grade integration cost.
Where an engagement requires red-team, ransomware-resilience, or purple-team work, ThreatDefX delivers under joint scope. Their credentialled practitioners are the offensive layer of every Integrated Programme.
A cybersecurity firm without a published privacy policy, AGB, DPA, sub-processor list, and SOC data-handling statement is an immediate disqualification for serious buyers. The eight documents below are how Mentor 2 Secure passes that test before the first call.
GDPR Art. 13/14 disclosure: controller, purposes, legal bases, retention, recipients, rights.
TTDG-compliant disclosure with granular opt-in. Banner active on every page.
German B2B terms: liability, confidentiality, IP, termination, governing law (German), jurisdiction (Munich).
GDPR Art. 28 processor agreement template, SCC-aligned. Available as signed PDF on request.
Live, public, dated. Cloud providers, email, SOC tooling, billing — all listed with purpose and region.
What we collect, how long, where stored, who accesses. SOC operating model, named SOC manager, analyst location, EU data residency.
Public extract of internal ISMS: encryption at rest and in transit, access controls, incident response, vendor management.
For Watch and Managed SOC clients: what the service can and cannot do, scope discipline, evidence requests.
Most cybersecurity vendors do not publish anything close to this. The outline below is on the public site; the full statement is provided on request to info@mentor2secure.com . Here is what it commits to:
Authentication events, network metadata, EDR telemetry, email metadata, OT telemetry where applicable. We do not collect file contents, message bodies, or screen recordings.
EU-region hosting only. AES-256 encryption at rest, TLS 1.3 in transit, dual-control key management.
Default 12 months. Configurable per client up to 7 years for regulated retention.
Named SOC manager, role-based access for analyst pool, dual-control for retrieval, full audit trail. Personnel vetted to BSI Grundschutz baseline.
Munich and (from Q3 2026) Frankfurt. EU citizens or EU residents only. Background checks aligned to BSI personnel-security baseline.
2-hour callback. NIS2 24h/72h/1-month notification support. Forensic-evidence preservation procedure agreed in writing per client.
Read-only client portal access to your own SOC events. Optional quarterly third-party-attested report.