SOC-Ausschreibung: Wie Unternehmen Hunderttausende verbrennen

EPISODE · May 4, 2026 · 55 MIN

SOC-Ausschreibung: Wie Unternehmen Hunderttausende verbrennen

from Cybersecurity ist Chefsache

In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Katrin in einer Solo-Folge ohne externen Gast über das Thema Security Operations Center, kurz SOC. Es ist gleichzeitig die erste Folge nach längerer Pause, der Auftakt mit neuem Makeover und Nicos neuer Co-Host Ann-Kathrin, die als Security-Beraterin selbst tief in dem Thema steckt und ab sofort regelmäßig dabei ist.Zum Einstieg räumen die beiden mit einem Mythos auf: Nicht jedes SOC ist für jedes Unternehmen geeignet, und 24/7 ist nicht automatisch die richtige Antwort. Bevor man überhaupt über Anbieter, Vergleichbarkeit oder Preise spricht, muss klar sein, was das SOC eigentlich leisten soll, welche Risiken überhaupt überwacht werden und wie viel der eigene Betrieb noch selbst tragen kann.Ein zentraler Teil der Folge dreht sich um SOC-Ausschreibungen. Nico und Ann-Katrin zeigen mit vielen Beispielen aus der Beratungspraxis, warum genau dieser Beschaffungsweg in der Security so oft schiefgeht: Anbieter interpretieren Vorgaben unterschiedlich, geben generische Pauschalangebote ab, kopieren Anforderungen aus anderen Branchen oder nennen Referenzahlen, hinter denen man als Mittelständler nur eine kleine Nummer ist. Die Folge: Vergleichbarkeit, das eigentliche Ziel jeder Ausschreibung, ist am Ende oft gar nicht gegeben.Im weiteren Verlauf wird es konkret. Beide gehen detailliert auf Stolperfallen ein, die Unternehmen unbedingt auf dem Schirm haben sollten: Vendor-Lock-in, der oft erst beim Wechsel sichtbar wird, fehlende eigene Mannschaft im Hintergrund (zum Beispiel niemand, der nachts ein Passwort zurücksetzen kann, obwohl das SOC 24/7 alarmiert), reine Linearität der Ausschreibung, die der Realität eines SOC-Betriebs nicht gerecht wird, sowie kreative Preisgestaltungen, bei denen ein Anbieter eine Million, der nächste zehn Millionen aufruft und niemand mehr weiß, was eigentlich verglichen wurde.Spannend wird es bei einer kleinen Anekdote, die Nico aus seiner Beratungszeit mitbringt: Ein Kunde wird angegriffen, das eigene Monitoring schlägt an, der externe SOC-Dienstleister meldet sich aber nicht. Auf Nachfrage hieß es lapidar: „Doch, gesehen haben wir das, aber weil sich niemand gemeldet hat, sind wir davon ausgegangen, dass alles in Ordnung war." Genau solche Fälle, sagen die beiden, sind der Grund, warum eine SOC-Auswahl mehr braucht als ein gut formuliertes Lastenheft.Im Gespräch geht es außerdem um:Wann ein SOC sinnvoll ist und wann ein gut aufgestelltes internes Team reichtWarum 24/7 nicht für jedes Unternehmen die richtige Lösung istVendor-Lock-in als oft unterschätzte Red Flag bei Tooling-EntscheidungenWie man Referenzen wirklich auswertet, nämlich im direkten Gespräch mit aktiven Kunden, nicht nur über Logo-ListenWarum „SOC-Umsatz" oder „Mitarbeiterzahl" als KPI nur bedingt aussagekräftig sindWie man verhindert, dass die Vergleichbarkeit von Angeboten an unterschiedlichen vertrieblichen Auslegungen scheitertDen Unterschied zwischen Anbieter, Größe und Passung: Wer 500 Referenzen hat, kann großartig sein, oder man ist schlicht eine Nummer von vielenWarum Ausschreibungen für SOCs strukturell schwierig sind und zu generischen Antworten führenDen Praxistipp einer (gerne bezahlten) Probewoche oder eines Proof of Concepts vor jeder großen SOC-Vergabe, damit beide Seiten wissen, worauf sie sich einlassenNico und Ann-Kathrin geben einen sehr ehrlichen, hands-on-orientierten Einblick, was bei der Auswahl, Ausschreibung und Bewertung eines SOC wirklich zählt, und warum die scheinbar saubere Beschaffungslogik aus anderen IT-Bereichen bei Security oft genau das Falsche ist. Eine Folge für alle, die gerade vor einer SOC-Entscheidung stehen oder einen bestehenden Anbieter ehrlich auf den Prüfstand stellen wollen.____________________________________________👤 Mehr InformationenNico - LinkedIn ProfilAnn-Katrin - LinkedIn Profil____________________________________________🎧 Reinschauen lohnt sich!🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyberSchließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen.____________________________________________Du findest mich auf folgenden Social Media Kanälen:📸 Instagram: cybersec_ist_chefsache🕺 TikTok: cybersec_ist_chefsache🤝 LinkedIn - Nico: nicofreitag🤝 LinkedIn - Ann-Katrin: annkatrin📌 Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache____________________________________________Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

NOW PLAYING

SOC-Ausschreibung: Wie Unternehmen Hunderttausende verbrennen

0:00 55:16

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

The Bravely Balanced Podcast Kris Oak Wie wirst du mutiger dein Leben so zu leben wie es für dich richtig ist? Wie kannst du deine eigene Balance wieder herstellen? Hier erwartet dich ein bunter Mix aus Themen wie Persönlichkeitsentwicklung, Yoga (vor allem Yin Yoga), mentale Gesundheit und Ernährung. Hol dir eine Dosis Mut, Inspiration, neue Perspektiven und Tipps für einen ausgeglicheneren Alltag.Kris' Leidenschaft ist alles was einen raus aus Stress und Autopilot bringt und rein in ein Leben in Balance voller Lebensfreude und Gesundheit. Hierzu ist sie als Yin Yogalehrerin und Gesundheits - und Ernährungsberaterin unterwegs. Explicit Techlore Surveillance Report Techlore Techlore Surveillance Report is your weekly deep-dive into the privacy and security news that matters for your digital freedom. Hosted by Henry Fisher, founder of Techlore and long-time digital rights educator, each episode cuts through the noise to bring you carefully selected stories with the context, analysis, and historical perspective you need to truly understand what's happening to protect yourself (and others!) in the digital space.Topics covered include:• Privacy tool updates and vulnerabilities• Data breaches and cybersecurity incidents• Surveillance technology and government overreach• Big Tech privacy policies and practices• Encryption and security standards• Digital rights legislation and court cases• Open-source software developments• Corporate data practices and accountabilityWhether you're a beginner trying to stay informed or a seasoned expert tracking the ecosystem, Surveillance Report has Explicit Beziehungsweise DER STANDARD Im STANDARD-Podcast “Beziehungsweise” sprechen Kevin Recher, Lisa Breit, Nadja Kupsa und Antonia Rauth über die schöne, leidenschaftliche und oftmals komplizierte Welt der Beziehungen. Zu Wort kommen Experten und Expertinnen und Menschen, die von ihren Erfahrungen berichten. Wie ist man auch nach zwanzig Jahren noch glücklich verheiratet? Wann ist Eifersucht gesund und wann geht sie zu weit? Wieso haben andere mehr Sex in der Beziehung? Muss ein Seitensprung gleich die Trennung bedeuten? Hetero, Homo, Trans, sie und er, sie und sie, er und er, mono und polygam, mit und ohne Kinder und wieso gibt es so viele Schubladen für das, was wir Liebe nennen? Mit diesem Podcast ist für viel Gesprächsstoff gesorgt. Unverblümt, niveauvoll und auf Augenhöhe. Alle zwei Wochen auf derStandard.at/podcast und überall wo es Podcasts gibt. Explicit No Way Out Mark McGrath and Brian "Ponch" Rivera No Way Out: The #1 Podcast on John Boyd’s OODA Loop, The Flow System, and Navigating UncertaintySponsored by AGLX — a global network powering adaptive leadership, enterprise agility, and resilient teams in complex, high-stakes environments.Home to the deepest explorations of Colonel John R. Boyd’s OODA Loop (Observe–Orient–Decide–Act), Destruction and Creation, Patterns of Conflict — and the official voice of The Flow System, the modern evolution of Boyd’s ideas into complex adaptive systems, team-of-teams design, and achieving unbreakable flow.140+ episodes | New episodes weekly We show how Boyd’s work, The Flow System, and AGLX’s real-world experience enable leaders, startups, militaries, and organizations to out-think, out-adapt, and out-maneuver in today’s chaotic VUCA world — from business strategy and cybersecurity to agile leadership, trading, sports, safety, mental health, and personal decision-making.Subscribe now for the clearest OODA Loop explanati Explicit
URL copied to clipboard!