MARKETS
Europa
Naher Osten
USA/Canada

Cybersicherheit, die über Grenzen hinweg standhält.

Mentor 2 Secure liefert Managed Security Operations und Cyber-Beratung auf Vorstandsniveau für regulierte Unternehmen, kritische Infrastruktur und internationale Organisationen mit Aktivitäten in Europa, im Nahen Osten und in den USA/Canada.
Konzipiert für die Standards europäischer Aufsichtsbehörden, die Resilienz, die Transformationsprogramme im Nahen Osten verlangen, und die operative Disziplin, die US-Unternehmen von grenzüberschreitenden Sicherheitspartnern erwarten.
24/7 detection, response, evidence-grade
Let’s Secure What Matters
Capabilities, methodology, frameworks, sectors.
Cybersicherheits-Praxis entdecken
24/7 detection, response, evidence-grade audit trail.

Managed SOC

24/7-Überwachung, Erkennung und Reaktion, ausgelegt für regulierte Umgebungen.

Board-grade guidance on resilience and program design.

Cyber-Beratung auf Vorstandsniveau

Beratung auf Vorstandsniveau zu Resilienz, Compliance und Programmgestaltung.

One partner, three regions, one delivery standard.

Grenzüberschreitende Operations

Ein Cybersicherheits-Partner für europäische, nahöstliche und US-bezogene Aufgabenstellungen.

Über uns

Eine Cybersicherheits-Firma für regulierte, grenzüberschreitende Realität.

Mentor 2 Secure ist eine Cybersicherheits-Beratung und Managed-Services-Firma für Unternehmen, regulierte Branchen, öffentliche Stellen, Betreiber kritischer Infrastruktur und internationale Organisationen. Wir verbinden Beratung auf Vorstandsniveau mit operativer Sicherheitsarbeit, sodass Führungsentscheidungen direkt in messbare Resilienz übersetzt werden.

Unsere Arbeit liegt dort, wo Regulierung, Technologie und Betrieb zusammentreffen. Wir gestalten Cybersicherheits-Programme, die anspruchsvolle europäische Vorgaben erfüllen, modernisieren Security Operations für Transformationsagenden im Nahen Osten und sind für US-Unternehmen ein verlässlicher Umsetzungspartner für deren internationale Präsenz. Wir folgen keinen Trends. Wir bauen die Sicherheitslage, die Audits, Vorfällen und Prüfungen standhält, eine, hinter der Vorstände, Aufsichtsbehörden und Betreiber stehen können.

Reguliert von Grund auf

Jedes Projekt wird auf die regulatorische Umgebung zugeschnitten, in der unsere Kunden tatsächlich tätig sind.

Operativ, nicht theoretisch

Beratung wird zu Runbooks, Kontrollen und einem SOC, das reagiert, wenn etwas schiefgeht.

Für grenzüberschreitende Programme gebaut

Ein Partner, durchgängige Standards, drei aktive Regionen.

Ausgewählte Technologiepartner, die wir einsetzen.

Ein kuratiertes Portfolio erstklassiger Sicherheitsprodukte. Jede Lösung wird gewählt, weil sie unsere Praxis ergänzt, in regulierte Umgebungen passt und messbare Resilienz liefert.

Bedrohungserkennung & Reaktion

Vectra

Komplette Plattform zur Bedrohungserkennung und Reaktion mit KI-gestützter, verhaltensbasierter Erkennung aktiver Bedrohungen vom lokalen Netzwerk bis Office 365.

WHY VECTRA?
  • 100% On-Premise-Betrieb verarbeitet mehr Daten als Cloud-Lösungen für höhere Genauigkeit.
  • Verhaltensbasierte Erkennung unabhängig von Threat-Intelligence-Updates, erkennt vergangene und zukünftige Bedrohungen.
  • Reduziert die SOC-Arbeitsbelastung drastisch, ohne Fehlalarme.

Acalvio

Automatisiertes Täuschungssystem mit einem Netz aus Fallen, Fake-Geräten und -Diensten, um Angreifer anzulocken und sofortige Reaktion zu ermöglichen.

WHY ACALVIO?
  • Das Deception-Mesh aktualisiert sich automatisch, ohne manuelle Wartung.
  • Keine aktive Überwachung erforderlich, keine Fehlalarme.
  • Vollautomatisierte Breach-Detection, kompatibel mit allen Security-Stacks.

Pcysys

Automatisierte Penetration-Testing-Plattform, die ausnutzbare Schwachstellen findet, die Sicherheitsreaktion testet und reale Cyber-Resilienz erhöht.

WHY PCYSYS?
  • Echte Exploits, echtes Hacking, echte Angriffe ohne echten Schaden.
  • Geplante interne Angriffe identifizieren neue ausnutzbare Schwachstellen.
  • Fokus auf die kritischsten, praktisch ausnutzbaren Sicherheitslücken.
Informationsmanagement & Sichere Kommunikation

MailStore

Zuverlässige E-Mail-Archivierung, die alle E-Mail-Kommunikation in einen durchsuchbaren, lokalen Unternehmensdatenspeicher organisiert.

WHY MAILSTORE?
  • Alle E-Mails speichern und Server entlasten in einer schnell durchsuchbaren lokalen Datenbank.
  • Unabhängigkeit von der Cloud, alle wesentlichen Geschäfts-E-Mails bleiben im Haus.
  • Unterstützt Aufbewahrungsrichtlinien mit automatischer Löschung personenbezogener Daten.

BabelApp

Funktionsreiches verschlüsseltes Kommunikationstool mit On-Premise- oder privat gehosteten Servern. Robuste Ende-zu-Ende-Verschlüsselung macht Abhören unmöglich.

WHY BABELAPP?
  • Hohe Sicherheit ohne Abhängigkeit von externen Servern, im Gegensatz zu WhatsApp, Signal, Teams oder Viber.
  • Desktop-Client für Windows und Mac.
  • Blockchain-geschützte Benutzeridentitäten verhindern die fortschrittlichsten Man-in-the-Middle-Angriffe.

BigID

Daten-Intelligence-Plattform mit Machine Learning auf alle Unternehmensdaten, um Korrelationen zu erkennen, Datenflüsse zu visualisieren und Sicherheits- und Compliance-Use-Cases zu erfüllen.

WHY BIGID?
  • Neuer KI-basierter Ansatz für Sicherheit und umsetzbare Erkenntnisse.
  • Sammelt und analysiert alle Unternehmensdatenquellen im Petabyte-Maßstab.
  • Verborgene Datenbeziehungen erschließen neue Geschäfts- und Sicherheits-Use-Cases.
Industrie- & OT-Sicherheit

Stormshield

Europas führender Firewall-Anbieter, Teil der Airbus-Gruppe. Entwickelt robuste industrielle Firewalls, um Sicherheitsrichtlinien in OT-Netzwerken durchzusetzen.

WHY STORMSHIELD?
  • Vertrauenswürdigster europäischer Anbieter für Netzwerksicherheit mit EU- und NATO-Zertifizierungen.
  • Versteht und schützt eine breite Palette industrieller Protokolle.
  • Bringt den vollen UTM-Firewall-Funktionsumfang tief in das kritische Netzwerk.

Bayshore

Einfach bereitstellbare, automatisierte Industriesicherheit mit echtem OT-Fokus. Praktische, kosteneffiziente Lösungen für kritische Netzwerke jedes Budgets.

WHY BAYSHORE?
  • Einfacher, effizienter Schaltschrankschutz, der schnell bereitgestellt wird.
  • Airgap-Gateways reduzieren die Angriffsfläche bei gleichzeitiger normaler Geschäftsnutzung.
  • Automatisierte Industrie-Firewalls unter 1.000 € machen OT-Sicherheit für jede Unternehmensgröße möglich.

Vectra & Acalvio für OT

Vectras Netzwerk-Bedrohungserkennung und Acalvios Deception-Mesh sichern passiv jedes industrielle oder kritische System, ohne Netzwerkänderungen.

WHY THIS COMBINATION?
  • Vectra liefert sofortige Bedrohungstransparenz und Reaktion in kritischen Netzwerken.
  • Acalvio fügt eine passive letzte Verteidigungslinie hinzu, indem es OT-Geräte repliziert, um Angreifer zu täuschen.
  • Beide werden ohne Unterbrechung industrieller Abläufe oder Agenten eingesetzt.
Identität, Zugriff & Aktivitätsmanagement

Xton

Einfaches und kosteneffizientes Privileged Access Management, das einfach funktioniert. Bietet einen Secrets- und Passwort-Tresor sowie ein Web-Portal für aufgezeichneten Zugriff.

WHY XTON?
  • Einfache und schnelle Bereitstellung, einfache Lizenzierung, erschwingliche Preisgestaltung.
  • Vom Mitarbeiter-Passwortmanagement bis zu Freigabe-Workflows für Lieferanten-Fernzugriff.
  • Wöchentliche Funktions-Updates erfüllen alle Kundenbedürfnisse.

Teramind

Umfassendes Benutzer-Aktivitätsmanagement mit Data Loss Prevention für das Home Office. Lässt sich einfach auf alle Workstations und Laptops erweitern.

WHY TERAMIND?
  • Nahezu unbegrenzte Gerätekontrolle in einer einzigen, intuitiven Oberfläche.
  • Sofortige Vorfallbehebung mit unternehmensweiter Bildschirmsuche und forensischen Fähigkeiten.
  • Risiko-Scoring und Dashboards zur Arbeitsleistung.

Varonis

Komplette Plattform für Benutzerverhaltensanalyse mit Datenermittlung und Berechtigungsmanagement. Funktioniert server-seitig und in der Cloud, ohne Endpunkt-Agenten.

WHY VARONIS?
  • Unterstützt nahezu alle unstrukturierten, mitarbeitergenerierten Daten, von Dateifreigaben bis Office 365.
  • Detaillierte Active-Directory-Audits beheben toxische Berechtigungssituationen.
  • Automatisierungswerkzeuge, Self-Service-Portale, unterstützt viele Sicherheits-Use-Cases zum Aufspüren externer Angreifer.
Cybersicherheits-Praxis

Cybersicherheits-Praxis

Eine kombinierte Beratungs- und Betriebs-Praxis für regulierte Unternehmen und Betreiber kritischer Infrastruktur. Wir gestalten das Programm, bauen die Kontrollen und betreiben das SOC.

24/7

Managed-SOC-Abdeckung über Regionen und Zeitzonen

3

Drei aktive Regionen, ein Liefer-Standard

2

Werktage bis zum strukturierten Engagement-Outline

90d

Strukturierte Reifegrad-Meilensteine im Onboarding

Leistungen

Zwei sich ergänzende Leistungen. Ein verantwortlicher Partner.

Ein Managed SOC für kontinuierliche Erkennung und Reaktion sowie eine Cybersicherheits-Beratungs- und Engineering-Praxis für Programmgestaltung, Resilienz und Compliance regulierter Branchen.

Managed SOC Services

24/7-Erkennung, Reaktion und Security-Monitoring für regulierte Umgebungen und kritische Infrastruktur. Telemetrie über Nutzer, Endpunkte, Identitäten, Cloud-Workloads und OT-Systeme, mit dem Audit-Trail, den Prüfungen verlangen.

  • Bedrohungserkennung und Reaktion
  • Sichtbarkeit kritischer Infrastruktur und OT
  • Incident-Response-Bereitschaft und On-Call-Eskalation
  • Use-Case-Engineering für regulierte Branchen
  • SOC-Reifegrad-Bewertungen und Hebung

Cybersicherheits-Beratung und -Betrieb

Beratung auf Vorstandsniveau gepaart mit Engineering-Tiefe und tiefer Spezialisierung im Schutz kritischer Infrastruktur. Wir gestalten und betreiben Cybersicherheits-Programme von der Vorstandsstrategie bis zur Kontrollumsetzung.

  • Programmgestaltung und Governance
  • Schutz kritischer Infrastruktur und OT
  • Compliance-orientierte Cybersicherheit (NIS2, DORA, DSGVO, Sektor-Regulierung)
  • Schwachstellen- und Risikomanagement
  • Cyber-Beratung auf Vorstandsniveau und Board-Reporting
Sektoren

Kritische Infrastruktur im Zentrum.

Kritische Infrastruktur ist der operative Kontext, der prägt, wie wir konstruieren, betreiben und berichten. Die Sektoren, die wir bedienen, teilen eine gemeinsame Realität: Die Kosten eines Cyber-Vorfalls bemessen sich in Servicekontinuität, Öffentlichkeitsvertrauen und regulatorischer Exposition.

Energie und Versorgung

OT-bewusstes Monitoring, Segmentierung, Lieferantenrisiko-Disziplin und Incident-Response-Bereitschaft für Erzeugung, Übertragung und Verteilung.

Verkehr und Luftfahrt

Operative Resilienz, Vorfallsmeldung, Third-Party-Assurance und SOC-Use-Cases, abgestimmt auf sicherheitskritische Systeme.

Finanzdienstleistungen

DORA-konformes IKT-Risiko, Resilienz-Tests und Aufsicht kritischer Drittanbieter.

Gesundheitswesen

Identity-first-Verteidigung, Exposure-Management für Medizingeräte und Breach-Response-Bereitschaft unter Sektor-Regulierung.

Öffentlicher Sektor und Regierungsumfeld

NIS2-Ausrichtung, Lieferketten-Assurance und SOC-Aufbau für Entitäten mit nationaler Prüfungstiefe.

Smart-City- und Industrie-Ökosysteme

Domänenübergreifende Sichtbarkeit, OT- und IoT-Segmentierung und kontinuierliches Monitoring für wachstumsstarke digitale Ökosysteme.

Methodik

Von der Bewertung bis zum Betrieb, in vier Phasen.

Jedes Projekt folgt demselben disziplinierten Bogen. Die Phasen verdichten oder dehnen sich mit dem Umfang, die Struktur ändert sich nicht.

01

Bewerten

Ist-Zustand, Regulierung, Kontrollen und OT-Exposition kartieren. Ergebnis: priorisierter Verbesserungsplan.

02

Gestalten

Prioritäten in Zielarchitektur, Governance und SOC-Use-Cases übersetzen, an Regulierung und Risiko gebunden.

03

Aufbauen

Kontrollen umsetzen, Telemetrie über IT und OT instrumentieren, Runbooks kodifizieren. Engineering und Beratung parallel.

04

Betreiben

24/7-Erkennung und Reaktion, Executive-Reporting, kontinuierliches Tuning. Das Team, das es gestaltet hat, betreibt es.

Rahmenwerke und Schwerpunkte

Wir übersetzen Regulierung in operative Realität.

Wir arbeiten in den Regulierungen, die die Risikoposition und Meldepflichten unserer Kunden tatsächlich prägen, und ordnen jede Kontrolle, die wir empfehlen, dem relevanten Paragrafen zu.

Praxis-Statement

Beraten. Betreiben. Schützen.

Vertrauenswürdige Beratung. Operative Lieferung. Kritische Infrastruktur, durchgängig.

Einsatzszenarien

Einsatzszenarien.

Jedes Szenario kann als Beratung, Managed Delivery oder kombiniertes Programm zugeschnitten werden.

Ein US-Unternehmen, das sicher in Europa und im Nahen Osten tätig ist

A US-headquartered organization expands into European and Middle Eastern markets and needs cybersecurity execution that aligns with EU regulatory expectations, regional incident response capability, and a SOC that operates in their hours and their counterparts'. Mentor 2 Secure stands up the regional security operating model and runs it.

Zu diesem Szenario sprechen

Ein reguliertes europäisches Unternehmen, das NIS2 und DORA umsetzt

A financial services or critical infrastructure operator must close the gap between its current security program and NIS2 / DORA expectations. We translate the regulation into controls, instrumentation, and SOC use cases, and stay on to operate them.

Zu diesem Szenario sprechen

Eine Organisation im Nahen Osten, die ihre Security Operations modernisiert

A government-adjacent or large enterprise client in the Gulf is scaling rapidly and needs to move from fragmented tooling to a coherent SOC, mature incident response, and a cybersecurity program ready for national-scale scrutiny. Mentor 2 Secure delivers the design and the operational uplift.

Zu diesem Szenario sprechen

Schutz kritischer Infrastruktur und OT

Energy, utilities, transport, aviation, and industrial operators need security that respects operational technology constraints and reflects sector regulation. We build the architecture and the monitoring around the realities of OT.

Zu diesem Szenario sprechen

Cyber-Beratung auf Vorstandsniveau für Boards und CEOs

Leadership-level support for boards, audit committees, and CEOs facing cyber-resilience questions, regulatory engagement, or post-incident scrutiny.

Zu diesem Szenario sprechen

Cyber-Resilienz für Dritte und Lieferketten

For organizations whose risk surface extends through dozens or hundreds of vendors, we design and operate the assurance program, the contractual baseline, and the monitoring required to keep it credible.

Zu diesem Szenario sprechen
Für Ihren Sektor

Wählen Sie die Seite, die Ihre Situation beschreibt.

Sechs Landingpages, jede so geschrieben, dass Ihr aktueller Auslöser im ersten Satz steht. Tier-2-Zulieferer, Regionalbank, Regionalklinik, Smart-City-Betreiber — die Seite ist für Sie.

MANUFACTURING

Tier-2 / Tier-3 Automobilzulieferer & Maschinenbau

NIS2, TISAX, OEM cybersecurity questionnaires.

→ Sektor-Gespräch buchen
ENERGY & UTILITIES

Regionale Energie, Wasser, Netzbetreiber

In the new NIS2 essential-entity perimeter.

→ Sektor-Gespräch buchen
FINANCIAL SERVICES

Regionalbanken, Versicherer, Asset Manager

DORA translated into 14 controls and 6 SOC use cases.

→ Sektor-Gespräch buchen
HEALTHCARE

Krankenhausnetze & Klinikgruppen

§ 75c SGB V and NIS2 — at the same time.

→ Sektor-Gespräch buchen
TRANSPORT & LOGISTICS

Mittelstandslogistik, Häfen, Luftfahrtzulieferer

NIS2-Perimeter wesentlicher Einrichtungen. Resilienz zuerst.

→ Sektor-Gespräch buchen
NIS2 READY

Sechs Wochen. Festpreis 19.000 €.

The productized engagement that fits any sector above.

→ NIS2 Ready ansehen
Produkte

Produktisierte Cybersicherheit für den regulierten Mittelstand.

Vier SKUs mit festem Umfang und Festpreis — so gestaltet, dass ein CFO unterschreiben kann, ohne drei weitere Termine einzuberaumen. Jede SKU deckt einen festen Punkt im Lebenszyklus regulierter Mittelständler ab: einmalige Compliance, fortlaufende Verantwortung, fortlaufendes Monitoring und fortlaufende Incident-Response-Fähigkeit.

01

NIS2 Ready

€19,000
Festpreis · 6 Wochen

Einmalige Compliance-Aufstellung. Von der Meldung bis zur prüfungsfähigen Evidenz in sechs Wochen.

  • Gap-Analyse gegen NIS2 Artikel 21
  • Asset- und Lieferantenregister (Templates)
  • 12-Monats-Verbesserungsplan
  • Incident-Response-Runbook
  • Vorstands-Zusammenfassung
  • Zwei Folge-Reviews
Geeignet für: Erstmals NIS2-pflichtige Unternehmen, 50–500 Mitarbeiter, ein Standort.
NIS2 Ready besprechen
02

vCISO Light

from €2,200
/ Monat · 12-Monats-Vertrag

Fortlaufende Verantwortung auf Vorstandsniveau. Der benannte Senior-Berater, auf den ein CFO verweisen kann, wenn Aufsicht, Versicherer oder Kunde fragen.

  • Benannter Senior-Berater, 4 Stunden pro Monat
  • Vierteljährlicher Vorstandsbericht
  • Zwei Richtlinien-Reviews pro Jahr
  • Kunden-Fragebogen-Support (Fair-Use)
  • Strategic cyber guidance
Geeignet für: Mittelstand ohne internen CISO, der eine benannte Verantwortung braucht.
vCISO Light besprechen
03

Watch

from €1,500
/ month per protected unit

Fortlaufendes Monitoring und Erkennung. Die 24/7-Fähigkeit, die Mittelständler intern nicht abbilden können.

  • 24/7-Monitoring für Identitäten, Endpunkte, E-Mail
  • Vierteljährliches Tuning
  • Incident-Triage mit 2-Stunden-Rückruf
  • Prüfungsfähiger Audit-Trail
  • EU-Datenresidenz
Geeignet für: Mittelstand, der Monitoring will, ohne einen Analysten einzustellen.
Watch besprechen
04

Incident Ready

€4,500
/ year + €450 / hour on incident

Fortlaufende Incident-Response-Fähigkeit. Schließt die Lücke, die NIS2 explizit fordert — 24h initial, 72h bestätigt, 1-Monat-Final-Meldung. Die Stufe, die der Mittelstand überspringt, bis es 2 Uhr nachts ist.

  • Benanntes IR-Playbook, zugeschnitten auf Ihre Umgebung
  • Jährliche Tabletop-Übung
  • 2-Stunden-Rückruf-Zusage bei gemeldeten Vorfällen
  • Vierteljährliches Playbook-Tuning
  • Forensische Beweissicherungsverfahren
Geeignet für: Mittelstand, der die IR-Komponente von NIS2 abdecken muss.
Incident Ready besprechen
Das Paket

Mid-Market Cybersicherheits-Paket

Alle vier produktisierten SKUs in einem Programm. Jahr 1: 58.000 € (spart 9.900 €). Ab Jahr 2: 42.000 €. Die meisten regulierten Mittelständler landen hier — unter 60.000 € im ersten Jahr und unter 45.000 € pro Folgejahr ist, was Mittelstands-Cybersicherheit in DACH tatsächlich kosten sollte.

Brauchen Sie einen individuellen Umfang über diese vier SKUs hinaus? Individuelle Beratungen ab 25.000 €. Managed SOC für vollen Enterprise-Umfang ab 5.000 € / Monat. Integrierte Programme nach Angebot. Engagement-Modi →
Where we fit

Between Big-4 prices and the local IT shop, a third option.

Mid-market buyers compare against two real alternatives. Same trigger, three different responses. Pick the row that fits your situation.

LOCAL IT SHOP

€5-25k

Cheap, accessible. Often fails an audit.

  • Adds a firewall rule
  • No regulatory understanding
  • Disappears at the first incident
BIG 4 / INTEGRATOR

€50k–€500k+

Credible but expensive. Senior pitches, junior delivers.

  • 6-week scoping cycle
  • Junior delivery teams
  • Multi-quarter procurement
Mentor 2 Secure is the option mid-market buyers reach when they have outgrown the IT shop and are not ready to pay Big-4 rates.
Case Studies

Outcomes regulators and auditors signed off.

Three engagements, anonymised for client confidentiality. All DACH. All regulated mid-market. References available on request.

CRITICAL INFRASTRUCTURE · ENERGY GRID

Regional energy distribution operator

380 employees · Bavaria · KRITIS + NIS2 essential entity
TRIGGER

A BSI registration letter under NIS2 landed two days before the KRITIS reporting cycle began. The IT manager had no SOC, no incident-response runbook, and no documented OT segmentation. The board needed an answer to the regulator within 30 days.

APPROACH
  • 8-week NIS2 Article 21 gap assessment, mapped to BSI IT-Grundschutz baseline
  • Passive OT visibility across substation control networks — no agents, no downtime
  • 24/7 Managed SOC stood up across IT and OT in 12 weeks; EU-only named analysts
  • Annual tabletop exercise with the regulator-facing crisis team
0 findings on first BSI NIS2 review
9d → 11h OT incident MTTR
-18% cyber-insurance premium at renewal
14 / 14 supplier questionnaires from one evidence base
“Mentor 2 Secure took us from a BSI registration letter to a passed review in fourteen weeks. They stayed on as our SOC. Best money we have spent this decade.”

— IT Director, regional energy distribution operator, Bavaria
MANUFACTURING · AUTOMOTIVE SUPPLY

Tier-2 automotive component supplier

220 employees · Baden-Württemberg · TISAX + NIS2
TRIGGER

A German OEM customer issued an updated cybersecurity questionnaire that the supplier could not answer. A failed answer meant losing the next contract. TISAX Level 2 was due in five months. NIS2 added a third deadline on top.

APPROACH
  • 6-week NIS2 Ready: Article 21 gap, 12-month plan, IR runbook, board deck
  • TISAX Level 2 readiness layered on the same controls — single evidence base
  • Watch SOC across email, identity, endpoint with EU-only data residency
  • Reusable supplier-questionnaire library; 23 customer questionnaires in three months
TISAX L2 attained on first attempt
14d → 24h questionnaire response time
2 new Tier-1 contracts won, citing security posture
0 remediation items in OEM Tier-1 audit
“We were losing deals because we couldn’t answer security questionnaires fast enough. Mentor 2 Secure built us a reusable evidence base. We won the next two contracts.”

— Managing Director, Tier-2 automotive supplier, Baden-Württemberg
HEALTHCARE · HOSPITAL NETWORK

Regional hospital and clinic network

1,400 employees · 6 sites · Bavaria · § 75c SGB V + NIS2
TRIGGER

An attempted ransomware incident hit two months earlier — caught at the perimeter, but it surfaced gaps. The board demanded a named cybersecurity owner. § 75c SGB V audit was 12 months away. NIS2 essential-entity classification was confirmed.

APPROACH
  • Post-incident review of the attempted ransomware: full forensic timeline + board paper
  • vCISO Light retainer with named senior advisor; quarterly board reporting from week 1
  • Watch SOC tuned for medical-device telemetry, HIS identity, AD changes
  • Incident Ready retainer; annual tabletop with crisis team and DPO
§ 75c SGB V passed with one minor finding (resolved 30d)
7 min MTTD for identity-based attacks (was: unknown)
3 identity attacks caught before lateral spread
0 successful ransomware events in 14 months
“After our near-miss, the board demanded a named cybersecurity owner. We hired Mentor 2 Secure as our vCISO. Twelve months later we passed § 75c with one minor finding and the SOC has caught three identity attacks before they spread.”

— CEO, regional hospital network, Bavaria
Beauftragen

Let’s Secure What Matters

Drei präzise Wege, mit Mentor 2 Secure zusammenzuarbeiten. Jeder ist auf Ergebnisse zugeschnitten, fügt sich in Ihre bestehenden Abläufe und wird durchgängig vom selben verantwortlichen Team geliefert.

4 to 12 weeks, optional retained advisory.
01 Beratung

Beratungs-Engagement

Cyber-Beratung auf Vorstandsniveau und Programmgestaltung. Gezielt, zeitlich begrenzt, mit einem verantwortlichen Senior-Partner.

  • Programmgestaltung und Governance
  • Regulatorische Gap-Analyse (NIS2, DORA, DSGVO, Sektor-Regulierung)
  • Board-Reporting und Unterstützung des Prüfungsausschusses
  • Post-Incident-Review und Remediation-Steuerung
  • Optional fortlaufende Beratung nach Lieferung
Onboarding follows a 90-day maturity uplift.
02 Betrieb

Managed-SOC-Engagement

24/7-Erkennung, Monitoring und Reaktion, ausgelegt auf regulierte Umgebungen und kritische Infrastruktur.

  • 24/7-SOC über Nutzer, Endpunkte, Identitäten, Cloud und OT
  • Use-Case-Engineering, an Ihre Regulierung und Risiko gebunden
  • Incident-Response-Bereitschaft und On-Call-Eskalation
  • Prüfungsfähiger Audit-Trail und Executive-Reporting
  • Strukturierte 90-Tage-Reifegrad-Hebung im Onboarding
One accountable partner across advisory and operations.
03 Integriert

Integrierte Programme

Strategische Beratung und operative Lieferung unter einem verantwortlichen Partner. Für Multi-Region-Umfang und einschneidende Transformationen.

  • Ein Liefer-Standard über Europa, Naher Osten und USA/Canada
  • Programmgestaltung und SOC-Betrieb aus einer Hand
  • Multi-Region-Rollout, Post-Incident-Rebuild und M&A-Integration
  • Kontinuierliches Executive-Reporting und Governance
  • Das Team, das gestaltet, betreibt es auch
So starten Sie. Teilen Sie Umfang, Region und regulatorischen Kontext. Wir antworten innerhalb von zwei Werktagen mit einem strukturierten Engagement-Outline.
Wo wir tätig sind

Drei aktive Regionen. Ein Liefer-Standard.

Evidence, auditability, continuity at regulatory scrutiny.

Europa

Mentor 2 Secure supports regulated industries, public-sector bodies, and critical infrastructure operators across Europe. Engagements typically address NIS2 and DORA implementation, GDPR-aligned security, supply-chain cyber resilience, and the operational uplift required to keep pace with European regulatory scrutiny. We deliver in environments where evidence, auditability, and continuity carry as much weight as detection.

Scaled to national-priority cybersecurity programs.

Naher Osten

We support cyber modernization across the Middle East, with a focus on national transformation programs, critical infrastructure, energy, aviation, financial services, and large-scale digital ecosystems including smart-city and government-adjacent initiatives. Engagements address SOC build-out, incident response readiness, regulated-sector compliance, and the executive guidance required when cybersecurity becomes a national priority.

Trusted regional execution for international footprints.

USA/Canada

We support US- and Canada-headquartered enterprises and regulated organizations operating internationally. Typical engagements address cyber resilience for cross-border operations, SOC maturity, third-party and supply-chain risk, alignment with European, US (NIST CSF, SEC), and Canadian regulatory expectations (OSFI, PIPEDA, provincial privacy law), and trusted regional execution across European and Middle Eastern footprints.

Contact

Speak with Mentor 2 Secure.

For engagement enquiries, regulatory questions, or confidential incident-related discussions.

Pick a time that works for you.

Book a 30-minute confidential call with a senior advisor. No form required.

or send a written enquiry
  • Protected against spam — Cloudflare Turnstile, honeypot, and submission timing.
DIRECT LINE +49 163 1705292
URGENT RESPONSE

Available 24/7. Our team of experts can stand up a secure virtual war room within hours, with senior advisors, SOC analysts, and incident-response engineers on the line.

CONFIDENTIAL / ENCRYPTED CHANNEL

Available on request — PGP, Signal, or Threema.

RESPONSE COMMITMENT

Reviewed by a senior advisor. Reply within two business days.

LANGUAGES

Engagements conducted in English and German.

HEADQUARTERS

Nsquare GmbH · Zeppelinstraße 33, 85748 Garching b. München

SECOND LOCATION

Frankfurt am Main, Germany

OPENING Q3 2026
Trust & Credentials

The credibility chain behind every engagement.

Mentor 2 Secure delivers cybersecurity that holds up to a regulator, an auditor, and a board. The credentials below — held by the team, by our specialist partners, and by the technology stack we deploy — are the verifiable foundation of that delivery.

SENIOR ADVISOR CREDENTIALS

Held personally by Mentor 2 Secure senior advisors. Verifiable on AXELOS, PeopleCert, and individual LinkedIn profiles.

PRINCE2®

Foundation

PRINCE2®

Practitioner

PRINCE2 Agile®

Practitioner

ITIL® 4

Foundation

ITIL® 4

Managing Professional

ITIL® 4

Strategic Leader

ITIL® 4

Specialist · Create, Deliver and Support

ITIL® 4

Specialist · Drive Stakeholder Value

ITIL® 4

Specialist · High Velocity IT

ITIL® 4

Strategist · Direct, Plan and Improve

ITIL® 4

Leader · Digital and IT Strategy

SPECIALIST PARTNERS

Where Mentor 2 Secure delivers in partnership with a specialist firm, the partner's credentials are part of the engagement.

Each partner credential below is held by the partner organisation and surfaced here for verification.

CIVERA

Partner showcase

CIVERA

NIS2 Cyber Governance & vCISO Intelligence Platform

Operational governance platform whose credentials underpin our NIS2 engagement deliveries. We operate the CIVERA platform on behalf of the client; the platform's audit-grade evidence engine is what the regulator accepts.

  • NIS2 governance methodology
  • vCISO workflow framework
  • Operational cyber-resilience evidence engine
  • EU data residency by design
CERTIFICATIONS (AS PUBLISHED ON CIVERA.EU)
ISO/IEC 27001
SOC 2 Type II
GDPR · DSGVO
BSI C5
CSA STAR
EU-Datenresidenz

Logstail

Logstail

Cloud-native SIEM & log management platform

Where Mentor 2 Secure delivers Watch (Managed SOC starter), Logstail provides the underlying log-aggregation and security-analytics engine. Cloud-native, EU-hostable, with compliance-grade retention and real-time threat detection — built so a mid-market organisation gets SOC-grade telemetry without enterprise-grade integration cost.

  • Real-time SIEM with built-in correlation rules
  • Centralised log aggregation across cloud, on-prem, OT
  • Compliance-ready retention (NIS2, DORA, GDPR audit trails)
  • Threat-intelligence feeds and MITRE ATT&CK mapping
CERTIFICATIONS (AS PUBLISHED ON LOGSTAIL.COM)
ISO/IEC 27001
SOC 2 Type II
GDPR · DSGVO
EU-Datenresidenz
PCI-DSS-ready
HIPAA-ready
THREATDEFX

Partner showcase

ThreatDefX

Boutique offensive security partner

Where an engagement requires red-team, ransomware-resilience, or purple-team work, ThreatDefX delivers under joint scope. Their credentialled practitioners are the offensive layer of every Integrated Programme.

  • OSCP / OSCE / OSEP credentialled team
  • Ransomware resilience exercises
  • Penetration testing & phishing simulations
  • Purple-teaming with Mentor 2 Secure SOC
CERTIFICATIONS (AS PUBLISHED ON THREATDEFX.COM)
OSCP
OSCE
OSEP
CREST
CEH
CISSP
ISO/IEC 27001

MEMBERSHIPS & AFFILIATIONS

APPLIED BSI Allianz für Cyber-Sicherheit
APPLIED ENISA Stakeholder Community
APPLIED BVMW · Mittelstand Association
APPLIED TeleTrust Bundesverband IT-Sicherheit
IN PROGRESS ISO/IEC 27001 — Nsquare GmbH
Trust Architecture

The documents we publish before you sign anything.

A cybersecurity firm without a published privacy policy, AGB, DPA, sub-processor list, and SOC data-handling statement is an immediate disqualification for serious buyers. The eight documents below are how Mentor 2 Secure passes that test before the first call.

01

Privacy Policy

GDPR Art. 13/14 disclosure: controller, purposes, legal bases, retention, recipients, rights.

02

Cookie Policy

TTDG-compliant disclosure with granular opt-in. Banner active on every page.

03

Terms of Engagement (AGB)

German B2B terms: liability, confidentiality, IP, termination, governing law (German), jurisdiction (Munich).

04

DPA Template

GDPR Art. 28 processor agreement template, SCC-aligned. Available as signed PDF on request.

05

Sub-Processor List

Live, public, dated. Cloud providers, email, SOC tooling, billing — all listed with purpose and region.

07

Information Security Policy Summary

Public extract of internal ISMS: encryption at rest and in transit, access controls, incident response, vendor management.

08

Acceptable Use Policy

For Watch and Managed SOC clients: what the service can and cannot do, scope discipline, evidence requests.

06 · OUTLINE

SOC Data-Handling Statement — outline

Most cybersecurity vendors do not publish anything close to this. The outline below is on the public site; the full statement is provided on request to info@mentor2secure.com . Here is what it commits to:

WHAT WE COLLECT

Authentication events, network metadata, EDR telemetry, email metadata, OT telemetry where applicable. We do not collect file contents, message bodies, or screen recordings.

WHERE WE STORE

EU-region hosting only. AES-256 encryption at rest, TLS 1.3 in transit, dual-control key management.

HOW LONG WE RETAIN

Default 12 months. Configurable per client up to 7 years for regulated retention.

WHO CAN ACCESS

Named SOC manager, role-based access for analyst pool, dual-control for retrieval, full audit trail. Personnel vetted to BSI Grundschutz baseline.

WHERE THE ANALYSTS SIT

Munich and (from Q3 2026) Frankfurt. EU citizens or EU residents only. Background checks aligned to BSI personnel-security baseline.

WHAT HAPPENS ON INCIDENT

2-hour callback. NIS2 24h/72h/1-month notification support. Forensic-evidence preservation procedure agreed in writing per client.

HOW CLIENTS VERIFY

Read-only client portal access to your own SOC events. Optional quarterly third-party-attested report.