IT Security 10 min Lesezeit 8. April 2026 IT Compliance Jobs

Interim CISO in Deutschland: Tagessätze, Kosten und Einsatzszenarien 2026

Nicht jedes Unternehmen kann oder will sofort einen festangestellten Chief Information Security Officer einstellen. Bei einer plötzlichen Vakanz, nach einem Cyberangriff oder unter dem Druck neuer Regularien wie NIS2 und DORA ist schnelle Hilfe gefragt. Genau hier kommt der Interim CISO ins Spiel.

Dieser Artikel erklärt, was ein Interim CISO kostet, wann sein Einsatz sinnvoll ist und wie Sie den richtigen finden. Sehen Sie sich auch unsere Security-Stellenangebote an.

Was ist ein Interim CISO?

Ein Interim CISO ist ein erfahrener Sicherheitsmanager, der ein Unternehmen zeitlich befristet als Chief Information Security Officer unterstützt. Anders als ein Berater übernimmt er echte Führungsverantwortung: Er trifft Entscheidungen, leitet das Security-Team und vertritt die Informationssicherheit gegenüber der Geschäftsleitung.

Der Einsatz ist in der Regel auf einige Monate bis maximal zwei Jahre angelegt. Interim CISOs sind selbstständige Experten mit langjähriger Erfahrung, die schnell einsatzbereit sind und sofort Wirkung entfalten können. Was die Rolle des CISO grundsätzlich umfasst, erklärt unser Artikel Was macht ein CISO?

Tagessätze eines Interim CISO

Die Kosten für einen Interim CISO werden in der Regel über Tagessätze abgerechnet. Diese variieren je nach Erfahrung, Branche und Komplexität des Auftrags.

ErfahrungsniveauTagessatzTypischer Einsatz
Interim CISO (Mittelstand)1.000 - 1.400 EuroKMU, klar abgegrenzte Aufgaben
Interim CISO (Großunternehmen)1.400 - 1.800 EuroKomplexe Strukturen, mehrere Standorte
Senior Interim CISO (Konzern / Finanz)1.800 - 2.400 EuroDAX-Konzerne, regulierte Branchen, Krisenmanagement

Die Spanne reicht somit von etwa 1.000 bis 2.400 Euro pro Tag. Am oberen Ende liegen erfahrene Interim CISOs für die Finanzbranche oder für akute Krisen nach einem Sicherheitsvorfall.

Stundensätze und Teilzeit-Modelle

Nicht jedes Unternehmen benötigt einen Vollzeit-CISO. Gerade kleinere Organisationen buchen einen Interim CISO oft nur für ein bis drei Tage pro Woche. Daraus ergeben sich verschiedene Modelle:

  • Vollzeit-Interim: 5 Tage pro Woche, etwa zur Überbrückung einer Vakanz.
  • Teilzeit-Interim: 1-3 Tage pro Woche, ideal für KMU mit begrenztem Bedarf.
  • CISO-as-a-Service: Feste monatliche Pauschale für eine definierte Leistung, oft mit garantierter Reaktionszeit.

Stundensätze liegen typischerweise bei 130 bis 300 Euro. Bei längeren Einsätzen oder festen Wochenkontingenten werden häufig Rabatte gegenüber dem reinen Tagessatz vereinbart.

Wann ist ein Interim CISO sinnvoll?

Es gibt mehrere typische Situationen, in denen ein Interim CISO die beste Lösung ist:

  • Vakanz-Überbrückung: Der bisherige CISO hat das Unternehmen verlassen, und die Nachbesetzung dauert mehrere Monate.
  • Krisenmanagement: Nach einem Cyberangriff oder Datenleck ist sofort erfahrene Führung gefragt.
  • Compliance-Druck: Neue Anforderungen wie NIS2 oder DORA müssen schnell umgesetzt werden.
  • Aufbau einer Security-Funktion: Ein wachsendes Unternehmen braucht erstmals professionelle Sicherheitsführung, bevor eine feste Stelle geschaffen wird.
  • Transformationsprojekte: Eine ISO-27001-Zertifizierung oder eine große Sicherheitstransformation steht an.

Festanstellung vs. Interim: Der Vergleich

Auf den ersten Blick wirkt ein Interim CISO teuer. Ein Tagessatz von 1.600 Euro entspricht hochgerechnet rund 350.000 Euro im Jahr — deutlich mehr als das Festgehalt eines angestellten CISO. Doch dieser Vergleich greift zu kurz.

KriteriumFestangestellter CISOInterim CISO
VerfügbarkeitBesetzung dauert 3-6 MonateStart in 1-2 Wochen
KostenstrukturFestgehalt + Sozialabgaben + BenefitsReiner Tagessatz, keine Lohnnebenkosten
FlexibilitätLangfristige Bindung, KündigungsfristenBefristet, jederzeit anpassbar
ErfahrungVariiertIn der Regel sehr hoch, viele Projekte
WissenstransferDauerhaft im UnternehmenWissen muss aktiv übergeben werden

Da der Interim CISO meist nur befristet und häufig in Teilzeit eingesetzt wird, entfallen langfristige Personalkosten, Sozialabgaben und Abfindungsrisiken. Für kurzfristigen oder projektbezogenen Bedarf ist die Interim-Lösung deshalb oft wirtschaftlicher. Eine Übersicht der Festgehälter finden Sie in unserem Artikel zum CISO-Gehalt in Deutschland.

NIS2 als Treiber der Interim-Nachfrage

Die NIS2-Richtlinie hat die Nachfrage nach Interim CISOs spürbar erhöht. Tausende Unternehmen, die bislang keine dedizierte Sicherheitsführung hatten, müssen nun in kurzer Zeit umfangreiche Risikomanagementmaßnahmen umsetzen und Meldeprozesse etablieren.

Da qualifizierte CISOs auf dem Arbeitsmarkt knapp sind und eine Festbesetzung Monate dauert, greifen viele Organisationen auf Interim CISOs zurück. Diese können die NIS2-Anforderungen zügig umsetzen und das Unternehmen compliant machen, bis eine dauerhafte Lösung gefunden ist. Mehr zu den Pflichten erfahren Sie in unserem Beitrag zur NIS2-Richtlinie in Deutschland.

So finden Sie den richtigen Interim CISO

Bei der Auswahl eines Interim CISO sollten Sie auf mehrere Faktoren achten:

  • Branchenerfahrung: Kennt der Kandidat die regulatorischen Besonderheiten Ihrer Branche?
  • Zertifizierungen: CISSP, CISM oder CCISO belegen fundiertes Fachwissen.
  • Referenzen: Erfolgreiche Vorprojekte in vergleichbaren Situationen sind ein starkes Signal.
  • Schnelligkeit: Ein guter Interim CISO entfaltet bereits in den ersten Wochen Wirkung.
  • Soft Skills: Kommunikationsstärke und Durchsetzungsvermögen sind entscheidend, um schnell Akzeptanz zu finden.

Spezialisierte Interim-Provider und Jobplattformen erleichtern die Suche. Definieren Sie vorab klar Ziele, Dauer und Budget des Einsatzes.

Suchen Sie einen Interim CISO oder eine Security-Position?

Ob als Auftraggeber oder Interim-Experte: Finden Sie passende Security-Rollen und CISO-Positionen in unserem Stellenangebot.

Security-Stellenangebote ansehen

Häufig gestellte Fragen zum Interim CISO

Was kostet ein Interim CISO in Deutschland?

Ein Interim CISO berechnet in Deutschland einen Tagessatz zwischen 1.000 und 2.400 Euro, abhängig von Erfahrung, Branche und Komplexität des Auftrags. Erfahrene Interim CISOs für Konzerne und die Finanzbranche liegen am oberen Ende der Spanne.

Was ist ein Interim CISO?

Ein Interim CISO ist ein erfahrener Sicherheitsmanager, der ein Unternehmen zeitlich befristet als Chief Information Security Officer unterstützt. Er übernimmt die Leitung der Informationssicherheit für einen begrenzten Zeitraum, etwa zur Überbrückung einer Vakanz oder für ein konkretes Transformationsprojekt.

Wann ist ein Interim CISO sinnvoll?

Ein Interim CISO ist sinnvoll bei einer plötzlichen Vakanz, in akuten Krisensituationen nach einem Cyberangriff, für die schnelle Umsetzung von Compliance-Anforderungen wie NIS2 oder DORA sowie für den Aufbau einer Security-Funktion, bevor eine feste Besetzung gefunden ist.

Was ist günstiger: Interim CISO oder Festanstellung?

Auf den Tag gerechnet ist ein Interim CISO teurer als ein angestellter CISO. Da er aber meist nur Teilzeit und befristet eingesetzt wird, entstehen keine langfristigen Personalkosten, keine Sozialabgaben und keine Abfindungsrisiken. Für kurzfristigen Bedarf ist die Interim-Lösung daher oft wirtschaftlicher.

Wie schnell ist ein Interim CISO verfügbar?

Ein erfahrener Interim CISO kann oft innerhalb von ein bis zwei Wochen starten. Das ist ein entscheidender Vorteil gegenüber der Festbesetzung, die mehrere Monate dauern kann. Gerade bei dringenden NIS2- oder DORA-Anforderungen ist diese Geschwindigkeit wertvoll.

Wie finde ich den richtigen Interim CISO?

Achten Sie auf nachweisbare Erfahrung in Ihrer Branche, relevante Zertifizierungen wie CISSP oder CISM, erfolgreiche Referenzprojekte und die Fähigkeit, schnell Wirkung zu entfalten. Spezialisierte Interim-Provider und Jobplattformen helfen bei der Vermittlung.