Cybersicherheit für KMU in der Region Aarau

Angebot entdecken

CYBER-RISIKEN MINIMIEREN –
PERSÖNLICH, PRAGMATISCH & UNKOMPLIZIERT

Investiere dein Budget dort, wo es wirkt.

Du willst deine Cyber-Risiken reduzieren, weisst aber nicht, wo anfangen? Damit bist du nicht allein. Vielen KMU geht es genauso.

Ich helfe dir, deine Risiken zu erkennen und gezielt zu minimieren. Als dein direkter Ansprechpartner aus dem Aargau begleite ich dich persönlich bei jedem Schritt.

Oft ist bereits vieles vorhanden, es wird nur nicht genutzt. Deshalb schauen wir zuerst, was deine bestehende IT kann. Danach setzen wir gezielt dort an, wo deine grössten Risiken liegen.

  • Microsoft Cybersecurity Architect Expert Badge
  • OSCP Badge
  • OSWP Badge
  • CRTO Badge
  • Hack The Box - CWES Badge
  • Hack The Box - CWEE Badge
  • Hack The Box - CDSABadge

WAS DU VON MIR ERWARTEN KANNST

  • Fairness & Transparenz

    Ich arbeite allein, ohne teures Büro und ohne Verkaufsteam. Diese tiefen Fixkosten gebe ich direkt an dich weiter.

    Mein Stundensatz beträgt CHF 160.–, die Tagespauschale CHF 1'100.–. Vor jedem Auftrag erhältst du ein Angebot mit Kostendach. So weisst du immer, woran du bist.

    Für gemeinnützige Projekte, Vereine und Start-ups finden wir flexible Konditionen.

  • Kurze Wege & Klartext

    Ich bin im Aargau zu Hause und komme zu dir: in der Region Aarau und im ganzen Mittelland, von Basel bis Zürich und von Solothurn bis Bern.

    Du hast immer direkt mit mir zu tun. Keine Hotline, kein Projektleiter, keine Umwege.

    Was sich gut aus der Ferne erledigen lässt, zum Beispiel ein Pentest deiner Webseite, biete ich in der ganzen Schweiz an. Das spart dir Reisekosten.

  • Erfahrung & Zertifizierungen

    Ich beschäftige mich seit den 90ern mit IT und Hacking. Heute bin ich unabhängig zertifiziert für offensive und defensive Cybersicherheit. Ich kenne also beide Seiten: wie Angreifer vorgehen und wie man sich schützt.

    Als zertifizierter Kursleiter (SVEB) sorge ich zudem dafür, dass dein Team die Massnahmen versteht und im Alltag auch anwendet.

  • Unabhängigkeit & Diskretion

    Ich verkaufe keine Produkte und erhalte keine Provisionen. Ich empfehle nur, wohinter ich fachlich stehe. Wo es sinnvoll ist, setze ich auf Open Source und offene Standards. So bleibst du unabhängig von einzelnen Herstellern.

    Deine Daten behandle ich vertraulich. Ich speichere nur, was nötig ist, und arbeite auf gehärteten, verschlüsselten Systemen. Auch Terminbuchung und Videocalls laufen auf meinen eigenen Servern.

Lernen wir uns kennen.

Ob konkrete Frage oder einfach ein erster Kontakt. In einem kurzen Gespräch schauen wir, wo du stehst und was dir wirklich hilft. Vorbereiten musst du nichts.

TERMIN BUCHEN TERMIN BUCHEN (öffnet in neuem Tab)

Kostenlos · unverbindlich · per Rückruf, Videocall oder vor Ort

Häufig gestellte Fragen(FAQ)

Hier findest du Antworten auf die häufigsten Fragen zu meinen Dienstleistungen, meiner Arbeitsweise und meinen Preisen.

  • Wie sieht der erste Schritt für eine Zusammenarbeit aus?

    Der erste Schritt ist ein kostenloses Kennenlerngespräch von etwa 30 Minuten. Du wählst selbst, ob per Rückruf, Videocall oder bei dir vor Ort in der Region Aarau. Vorbereiten musst du nichts.

    Wir sprechen über deine Situation und darüber, was dich beim Thema Cybersicherheit beschäftigt. Danach gebe ich dir eine erste Einschätzung, wie ich dich unterstützen kann und ob eine Zusammenarbeit für uns beide Sinn ergibt.

    TERMIN BUCHEN (öffnet in neuem Tab)

  • Für wen bietest du deine Dienstleistungen an?

    Tschan ITS unterstützt KMU mit 1 bis 300 Mitarbeitenden, dazu Einzelunternehmen, Vereine und Start-ups. Cybersicherheit ist keine Frage der Grösse. Gerade für kleine Betriebe kann ein Vorfall besonders schwer wiegen. Mein Motto: «Keiner zu klein, um sicher zu sein.»

    Wir schauen gemeinsam, wie wir dein Budget sinnvoll einsetzen, auch wenn es klein ist. Im ersten Gespräch klären wir, ob dein Vorhaben zu meinen Kapazitäten passt.

  • Was kostet eine Zusammenarbeit mit Tschan ITS?

    Mein Stundensatz beträgt CHF 160.–, die Tagespauschale CHF 1’100.–. Vor jedem Auftrag erhältst du ein Angebot mit Kostendach. So weisst du von Anfang an, womit du rechnen musst. Die Anreise ist im Preis inbegriffen. Nur bei sehr weiten Wegen besprechen wir das vorher.

    Wie viel Zeit nötig ist, hängt vom Auftrag ab. Ein Quick Security Check einer Webanwendung kostet etwa CHF 640.–, ein Blackbox-Pentest meist zwischen CHF 2’200.– und CHF 3’300.–. Richtwerte zu den einzelnen Angeboten findest du auf den jeweiligen Seiten.

    Für gemeinnützige Projekte, Vereine und Start-ups finden wir flexible Konditionen. Das erste Kennenlerngespräch ist kostenlos.

  • Ich habe bereits einen IT-Partner. Warum brauche ich dich?

    Dein IT-Partner sorgt dafür, dass deine IT läuft. Ich schaue als unabhängiger Spezialist von aussen darauf, mit dem Blick eines Angreifers. Dabei gilt: Kooperation statt Konkurrenz. Ich will deinen IT-Partner nicht ersetzen.

    Ich zeige dir und deinem IT-Partner, wo Risiken liegen, und wir stärken deine Cybersicherheit gemeinsam. Das Know-how, das wir dabei aufbauen, bleibt bei euch.

  • Wo finden Termine statt, und in welchen Regionen bist du tätig?

    Ich komme zu dir: Termine finden direkt bei dir vor Ort statt. Wenn das nicht passt, miete ich einen Sitzungsraum in einem Coworking-Space, oder wir treffen uns online. Eigene Geschäftsräume habe ich bewusst nicht, die Adresse in Buchs dient nur für die Post. Das schont Ressourcen und hält meine Fixkosten tief. Diesen Vorteil gebe ich dir mit fairen Preisen weiter.

    Persönlich vor Ort bin ich in der Region Aarau und im ganzen Mittelland, von Basel bis Zürich und von Solothurn bis Bern. Leistungen, die sich gut aus der Ferne erledigen lassen, zum Beispiel ein Pentest deiner Webseite, biete ich in der ganzen Schweiz an.

    Du bist weiter weg? Melde dich trotzdem. Wir klären gemeinsam, ob eine Zusammenarbeit Sinn ergibt.

  • Was habe ich davon, dass du keine Produkte verkaufst?

    Tschan ITS ist herstellerunabhängig. Ich verkaufe weder Software noch Hardware und erhalte keine Provisionen. Meine Empfehlungen richten sich deshalb nur danach, was für dich fachlich sinnvoll ist.

    Oft lassen sich Sicherheitslücken mit dem schliessen, was du bereits hast. Wo es sinnvoll ist, setze ich auf Open Source und offene Standards. So bleibst du unabhängig von einzelnen Herstellern.

  • Wie sicher sind meine Daten bei dir?

    Deine Daten behandle ich streng vertraulich. Meine Systeme härte ich konsequent nach anerkannten Best Practices und verschlüssle sie mehrfach. Auch Terminbuchung und Videocalls laufen auf meinen eigenen Servern. Eine ISO-27001-Zertifizierung habe ich bewusst nicht, weil sie für ein Einzelunternehmen unverhältnismässig wäre. Ich orientiere mich aber an ihren Grundsätzen.

    Ich speichere nur, was geschäftlich und buchhalterisch nötig ist. Projektdaten aus Pentests und Analysen verarbeite ich auf isolierten, verschlüsselten virtuellen Maschinen auf dedizierter Hardware. Nach Abschluss des Auftrags übergebe ich sie dir oder lösche sie unwiderruflich. Dokumente erstelle ich standardmässig anonymisiert.

    Du hast spezifische Fragen dazu? Melde dich ungeniert. Ich zeige dir mein Vorgehen gerne im persönlichen Gespräch.

  • Hilfst du bei einem akuten Cyberangriff?

    Nein, bei akuten Vorfällen bin ich nicht der richtige Ansprechpartner. Mein Fokus liegt auf der Prävention: Ich helfe dir, Risiken zu senken, bevor etwas passiert.

    Wirst du gerade angegriffen, wende dich an deinen IT-Partner oder an deine Cyberversicherung, falls du eine hast. Viele Versicherungen bieten eine Notfall-Hotline. Vorfälle kannst du ausserdem beim Bundesamt für Cybersicherheit (BACS) melden.