EXECUTIVE SEARCH | CYBERSECURITY | CISO & SECURITY-SALES

Personalberatung für Cybersecurity – die Menschen hinter starker Cyber-Sicherheit.

Wir besetzen Schlüsselrollen im Cybersecurity-Markt per Executive Search – bei
Security-Anbietern von Go-to-Market und Vertrieb bis zu Finance, HR und Legal,
in Unternehmen bis zur Security-Führung. Diskret, per Direktansprache, im
DACH-Raum und international.

Über 30 Jahre Executive Search · >91 % Besetzungsquote · Teil des Horton-International-Netzwerks

30 Jahre

Executive
Search

>91 %

Besetzungs-
quote

~6.000

erfolgreiche Besetzungen

6 – 12 Wo.

typische Besetzungsdauer

45+

Standorte
weltweit

Zwei Wege – ein Partner

Wofür brauchen Sie uns?

HAGER besetzt im Cybersecurity-Umfeld zwei sehr unterschiedliche Bedarfe – wählen Sie Ihren Ausgangspunkt.

Für Cybersecurity-Anbieter

Sie wollen wachsen.

Hersteller, Channel-Partner, Systemintegratoren, MSSPs und Hardware-Anbieter: Wir besetzen die Rollen, die Wachstum tragen und Nachfolgen absichern – von Go-to-Market, Vertrieb und Channel über Führung und Produkt bis zu Finance, HR und Legal.

Mehr für Anbieter ›

Für Unternehmen mit Schutzbedarf

Sie suchen Security-Führung.

Sie möchten eine CISO-, OT-Security- oder GRC-Schlüsselrolle besetzen? Wir gewinnen erfahrene Security-Führungskräfte diskret und gezielt – auch für Profile, die im offenen Markt kaum verfügbar sind.

Mehr für Unternehmen›

Für Cybersecurity-Anbieter

Wachstum entscheidet sich über Menschen – nicht nur über Technologie.

 

HAGER besetzt Schlüsselrollen entlang der gesamten Organisation von Cybersecurity-Unternehmen: Leadership, C-Level und kundennahe Funktionen – von Go-to-Market, Sales, Channel, Business Development, PreSales, Professional Services und Customer Success bis zu Produkt, Marketing, General Management, Operations, Finance, HR und Legal. Wir arbeiten vor allem mit IT-Security-Herstellern, Security-Partnern, Systemintegratoren, MSSPs und Anbietern von Security-Hardware.

Typische Auslöser für ein Mandat

  • Eine zentrale Leadership- oder C-Level-Rolle ist unbesetzt.
  • Markteintritt, internationale Expansion oder neue Vertriebsregionen stehen an.
  • Vertriebs- und kundennahe Schlüsselrollen bleiben zu lange offen.
  • Partnergeschäft, Managed Security oder Delivery sollen ausgebaut werden.
  • Produkt, Marketing, Operations, Finance oder People halten mit dem Wachstum nicht Schritt.
  • Eine Nachfolge muss vertraulich geregelt werden – ohne Unruhe im Markt.

Rollen, die wir bei Anbietern besetzen

Executive Leadership & General Management

  • CEO, Managing Director, Country & General Manager
  • CRO, CCO, Chief Sales Officer
  • COO & Operations Leadership
  • CFO, Finance Director, Commercial Finance
  • CTO, VP Engineering
  • Chief Product Officer, VP Product
  • CHRO, HR Director, Head of People

Go-to-Market, Sales & Business Development

  • VP Sales, Sales Director, Regional Sales Director
  • Head of Enterprise Sales, Head of Mid-Market Sales
  • Enterprise Account Executive, Strategic & Key Account Manager
  • Head of Go-to-Market, GTM Director, GTM Manager
  • Business Development, Market Development
  • SDR, BDR, Inside Sales
  • Revenue & Sales Operations, Sales Enablement

Channel, Partner & Alliances

  • Channel Director, Head of Channel, Channel Sales Manager
  • Head of Partner Sales, Partner & Channel Account Manager
  • Head of Alliances, Alliance & Strategic Partner Manager
  • MSP- und MSSP-Leadership
  • Ecosystem Manager, Technology Alliance Manager, Partner Marketing Manager

PreSales, Professional Services & Customer Success

  • Head of PreSales, VP Sales Engineering
  • Sales Engineer, PreSales & Solution Consultant, Solutions Architect
  • Field CTO, Technical Account Manager
  • VP Professional Services, Head of Consulting, Head of Delivery
  • Service Delivery Manager, Engagement Manager, Security Consultant
  • VP & Head of Customer Success, CSM, Renewal Manager

Product, Marketing & Corporate Functions

  • Head of Product, Product-, Portfolio- & Offering Manager
  • Product Marketing, Solution Marketing
  • VP Marketing, Demand Generation, Field Marketing
  • Operations, Business Operations, Commercial Operations
  • Finance, Controlling, FP&A
  • HR & People, Talent Acquisition
  • Legal, Compliance, Procurement & Vendor Management

Lohnt sich die Zusammenarbeit mit HAGER?

Nicht sicher, ob sich die Zusammenarbeit mit einer Personalberatung lohnt?
Gerne besprechen wir gemeinsam Ihre Situation und geben ehrliches Feedback zum möglichen weiteren Vorgehen.

Warum HAGER für Anbieter

Wir verstehen den Markt – und die Rollen, die ihn bewegen.

  • Netzwerk im Ecosystem: Diskret ansprechbare Persönlichkeiten aus Herstellern, Partnern, MSSPs und Hardware-Anbietern.
  • Technologie-Einordnung: Von Network- & Cloud Security über Zero Trust, IAM/PAM und SASE bis MDR/XDR.
  • Regulatorischer Kontext: NIS2, KRITIS, Datenschutz und Lieferkettensicherheit als Nachfrage- und Anforderungstreiber.
  • GTM-Rollenverständnis: Enterprise-Sales-Zyklen, Channel, PreSales, Consulting und Technical Leadership – wir kennen die Anforderungen.
  • Markt-Fit-Bewertung: Wir bewerten Marktkenntnis, Partnerfähigkeit, Kundenzugang und kommerzielle Wirkung – nicht nur den Lebenslauf.
  • Diskretion: Vertrauliche Nachfolgen und Transformationen ohne Unruhe im Markt.

Zahlen aus eigenen Cybersecurity-Mandaten

100+

besetzte Rollen im Security-Umfeld (Hersteller, Systemintegratoren, Hardware)

95 %

der besetzten Kandidat:innen suchten vorher nicht aktiv

90 %

sind nach zwei Jahren noch im Unternehmen

3 – 4 Wo.

bis zur abgestimmten Shortlist (Go-to-Market-Rollen oft 2 – 3)

Für Security-Hersteller, Partner und Hardware Anbieter sind die richtigen Persönlichkeiten ein wesentlicher Wachstumshebel: Sie verbinden Marktverständnis, fachliche Glaubwürdigkeit und operative Exzellenz mit der Fähigkeit, komplexe Organisationen, Kundenanforderungen und Wachstumsziele erfolgreich zusammenzuführen.

Sven Schnierle

Principal, HAGER Executive Consulting

Für Unternehmen mit Schutzbedarf

Sie suchen Security-Führung? Auch die besetzen wir.

Ergänzend zu unserem Schwerpunkt besetzen wir sicherheitskritische Führungs- und Spezialistenrollen in Unternehmen – von CISO und Head of Information Security über Security Architecture und Cloud Security bis OT/ICS, SOC-Leadership und GRC. Diskret, per Direktansprache, mit Verständnis für den regulatorischen Kontext. Als Headhunter für Cybersecurity und IT-Security arbeiten wir dabei auf Augenhöhe mit CIO, CISO und Geschäftsführung.

289,2 Mrd. €

Schaden pro Jahr für die deutsche Wirtschaft durch Datendiebstahl, Spionage und Sabotage.

Quelle: Bitkom Wirtschaftsschutz, 2025

59 %

der Security-Verantwortlichen bewerten ihre Kompetenzlücken als kritisch oder erheblich – 2024 waren es 44 %.

Quelle: ISC2 Workforce Study, 2025

NIS2

nimmt die Geschäftsleitung persönlich in die Pflicht – mit Haftung und Bußgeldern. Nahezu jedes Security-Mandat hat heute regulatorischen Bezug – NIS2, ISO 27001 oder KRITIS.

Quelle: BSI, NIS-2-regulierte Unternehmen

Security-Rollen, die wir besetzen

Rolle Verantwortung Typischer Kontext
CIO / IT Leadership Verantwortung für IT-Strategie, digitale Transformation, IT-Betrieb, Cloud und die organisatorische Verankerung von Informationssicherheit Mittelstand, Konzern sowie Transformations- und Wachstumsphasen
CISO / Head of Information Security Strategische und operative Verantwortung für Informationssicherheit, Cyber Resilience und Security Governance Konzern, gehobener Mittelstand
vCISO / CISO-as-a-Service Interimistische oder mandatierte Security-Führung mit klar definiertem Verantwortungsumfang Mittelstand und Organisationen ohne eigene Security-Führung
Security Architecture & Engineering Zielarchitektur, Sicherheitsdesign und technische Umsetzung, etwa für Zero Trust, Cloud, Identity und Netzwerke Transformations-, Cloud- und Modernisierungsprogramme
OT-/ICS-Security und Security Operations Leadership Schutz von Produktions- und Anlagenumgebungen sowie Führung von Detection-, Response- und SOC-Funktionen Industrie, Produktion, KRITIS
GRC, Risk, Compliance & Privacy Security Governance, Risikosteuerung, regulatorische Nachweisführung und Datenschutz NIS2, DORA und regulierte Branchen

Kurz erklärt

Was ist ein CISO?

Der Chief Information Security Officer verantwortet die Informationssicherheit eines Unternehmens – Strategie, Richtlinien, Risiken und die Zusammenarbeit mit IT, Fachbereichen und Geschäftsleitung. Die Rolle ist Führungs-, nicht Werkzeugthema.

vCISO / CISO-as-a-Service

Ein virtueller CISO übernimmt die Security-Führung anteilig und auf Zeit – als Interim- oder vCISO-Mandat. Für Unternehmen, die Steuerung und Nachweisfähigkeit brauchen, etwa für NIS2 oder ISO 27001, aber noch keine volle Position schaffen können.

OT-Security

Operational-Technology-Security schützt Produktionsanlagen, Steuerungssysteme und kritische Infrastruktur. Verfügbarkeit und Sicherheit müssen dort gleichzeitig gelten – ein eigenes Kompetenzprofil.

CISO oder Security-Führung gesucht?

Wir finden sicherheitskritische Profile diskret – sprechen Sie uns an.

Unser Ansatz

Ein klarer Prozess – erste Profile nach rund drei Wochen.

Von der Präzisierung des Anforderungsprofils bis zum begleiteten Onboarding: strukturiert, diskret und mit einem Netzwerk, das über Datenbanken hinausgeht. Die abgestimmte Shortlist liegt nach rund drei bis vier Wochen vor. Möglich macht das AIQA, unsere eigene Recruiting-Intelligence – KI-gestützt, aber in einer eigenen DSGVO-konformen Umgebung statt in einem öffentlichen Dienst. Bis zur Vertragsunterschrift vergehen im Schnitt sieben bis zwölf Wochen.

1
Briefing

Rolle, Markt-Fit und Kultur präzise definieren

2
Marktanalyse

Zielunternehmen und relevanter Kandidatenkreis – auch in engen Nischen.

3
Direktansprache

Diskrete Ansprache passiver Kandidaten, Longlist.

4
Assessment

Bewertung von Markt-Fit, Kompetenz und Kultur, gemeinsame Shortlist.

5
Onboarding

Begleitung der ersten 100 Tage und darüber hinaus.

Kundenstimmen

Was Kunden über die Zusammenarbeit sagen.

Anonymisierte Auszüge aus echten Mandaten im Cybersecurity-Umfeld – zur Wahrung der Vertraulichkeit ohne Namensnennung.

______________

VP Consulting, Anbieter für Identity- & Access-Management (anonymisiert)

„From the very first briefing, he demonstrated a precise understanding of the technical qualifications, the leadership competencies and the cultural nuances critical to success. The partnership felt like a natural extension of our own team rather than a transactional vendor relationship.“

______________

Director Sales & Marketing, IT-Security-Hersteller (anonymisiert)

„Ausgeprägte Marktkenntnis im Cyber-Security-Umfeld, ein belastbares Netzwerk und die Fähigkeit, sich schnell in unsere Kultur und die Anforderungen der Rolle hineinzudenken. Ein sehr wertvoller Sparringspartner über den gesamten Suchprozess.“

______________

VP DACH/CEE, Cyber-Security-Anbieter (anonymisiert)

CISO oder Security-Führung gesucht?

Wir finden sicherheitskritische Profile diskret – sprechen Sie uns an.

Success Stories

Diese Stellen im Cybersecurity-Umfeld haben wir besetzt.

Erfolgreich besetzte Schlüsselpositionen im Cybersecurity-Umfeld

Case 1

Manager Sales eines wachstumsstarken, deutschen IT-Security-Herstellers in 6 Wochen besetzt

Branche: IT-Security-Hersteller | Rolle: Manager Sales | Region: DACH

6
Shortlist-Kandidaten
3 Kandidaten
im Endprozess
6 Wochen
bis Vertragsunterschrift

Ausgangslage

Deutscher, wachstumsstarker IT-Security-Hersteller zieht die 1st-Line-Sales-Führung neu ein.

Unser Vorgehen

Gezielte Ansprache bei Firmen, die dieselbe Wachstumsphase bereits durchlaufen hatten – so kannten die Kandidat:innen genau die anstehenden Herausforderungen.

Case 2

Abteilungsleiter Professional Services als Nachfolge in 6 Wochen besetzt

Nachfolgeregelung | Rolle: Abteilungsleiter Professional Services

3
Shortlist-Kandidaten
2 Kandidaten
im Endprozess
6 Wochen
bis Vertragsunterschrift

Ausgangslage

Nachfolge (Renteneintritt) bei einem deutschen IT-Security-Unternehmen mit rund 500 Mitarbeitenden; gesucht eine Führungspersönlichkeit aus dem eigenen Nischenmarkt mit Erfahrung in großen Teams und der Transformation des PS-Geschäftsmodells.

Unser Vorgehen

Wettbewerbsanalyse, diskrete Direktansprache.

Case 3

Manager Customer Success IT-Security-Hersteller in 7 Wochen besetzt

Wachstumsstarker IT-Security-Hersteller | Rolle: Manager Customer Success

4
Shortlist-Kandidaten
3 Kandidaten
im Endprozess
7 Wochen
bis Vertragsunterschrift

Ausgangslage

Wachstumsstarker IT-Security-Hersteller (60 Mitarbeitende global) baut Customer Success Management erstmals strategisch und professionell auf.

Unser Vorgehen

Ansprache von Profilen bei wachstumsstarken Software- und IT-Security-Unternehmen mit etabliertem, professionellem CSM und einer ausgeprägten Hands-on-Mentalität.

Case 4

Director Sales für einen international tätigen Security-Anbieter in 10 Wochen besetzt

International tätiger Security-Anbieter | Rolle: Director Sales

6
Shortlist-Kandidaten
3 Kandidaten
im Endprozess
10 Wochen
bis Vertragsunterschrift

Ausgangslage

International tätiger Security-Anbieter (~3.000 MA) sucht wachstumsbedingt einen weiteren Director Sales für ein 8-köpfiges Account-Executive-Team; Auftrag: Team strategisch für Enterprise-Kunden weiterentwickeln, Value-Based Selling einführen.

Unser Vorgehen

Suche bewusst über IT-Security-Unternehmen hinaus geöffnet, um Führungspersönlichkeiten mit neuen, modernen Impulsen außerhalb der klassischen „Security Bubble“ zu gewinnen.

Häufige Fragen

Was Auftraggeber uns oft fragen.

Besetzen Sie ausschließlich CISO- und Security-Leadership-Rollen?

Nein. CISO- und ausgewählte Security-Leadership-Rollen gehören zum Suchspektrum, sind aber nicht der alleinige Schwerpunkt. Im Fokus stehen Go-to-Market, Sales, Business Development, Channel, PreSales, Professional Services, Customer Success, Produkt und Marketing – ergänzend General Management, Operations, Finance, HR und Legal bei Cybersecurity-Unternehmen.

Finden Sie auch Kandidaten, die nicht aktiv auf Jobsuche sind?

Ja. 95 % der von uns besetzten Security-Profile suchten zum Zeitpunkt der Ansprache nicht aktiv – wir erreichen sie über gezielte, diskrete Direktansprache.

Welche Profile sind derzeit besonders schwer zu besetzen?

Rollen an der Schnittstelle von Technologie, Markt und Regulierung: Cloud Security, Security Engineering, Security Architecture, OT/ICS, IAM/PAM, GRC sowie technische PreSales- und Channel-Führungsrollen. Auch KI-, Cloud- und Risikomanagement-Kompetenz gewinnt an Bedeutung. (Quelle: ISC2 Workforce Study 2025.)

Wie prüfen Sie, ob ein Kandidat für unser Security-Geschäft relevant ist?

Entscheidend ist die Markt- und Rollenpassung: Erfahrung im Hersteller-, Channel-, Integratoren- oder MSSP-Umfeld, Verständnis des Geschäftsmodells, Kunden- und Partnerzugang, Go-to-Market-Erfahrung, nachweisbare Vertriebs- oder Delivery-Erfolge sowie die Fähigkeit, Security-Technologie in nachvollziehbaren Kundennutzen zu übersetzen. 

Brauchen wir zwingend Kandidaten aus dem direkten Wettbewerb?

Nicht zwingend. Rund 80 % unserer besetzten Security-Führungskräfte kommen aus dem IT-Security-Umfeld, etwa 20 % aus angrenzenden Feldern – bei Go-to-Market-Rollen öffnen wir die Suche bewusst über die Branche hinaus.

Wie wichtig ist NIS2 bei der Besetzung von Security- und Go-to-Market-Rollen?

NIS2 erhöht den Bedarf an glaubwürdiger Security-, Risiko- und Compliance-Kompetenz – nicht nur in klassischen Security-Funktionen, sondern zunehmend auch in Vertrieb, Consulting, PreSales, Professional Services und Partnergeschäft. Relevante Kandidat:innen müssen regulatorische Treiber verstehen und in Kundennutzen übersetzen können. Nahezu jedes unserer Security-Mandate hat heute einen regulatorischen Bezug – NIS2, ISO 27001 oder KRITIS. (Quelle: BSI, NIS-2-regulierte Unternehmen)

Wie lange dauert die Besetzung einer Security-Schlüsselrolle?

Erste Profile liegen nach rund drei Wochen vor, die abgestimmte Shortlist nach drei bis vier Wochen – bei Go-to-Market-Rollen oft schon nach zwei bis drei. Bis zur Vertragsunterschrift vergehen im Schnitt sieben bis zwölf Wochen.

Wie stellen Sie eine vertrauliche Nachfolge sicher?

Vor Start definieren wir gemeinsam, welche Informationen wann und gegenüber wem kommuniziert werden. Ansprache, Unternehmensnennung und Kandidatenkommunikation erfolgen abgestimmt und selektiv – bei Bedarf zusätzlich über eine Vertraulichkeitsvereinbarung.

Wann ist ein Interim- oder vCISO-Mandat sinnvoller als eine Festbesetzung?

Wenn Steuerung sofort gebraucht wird, die Rolle aber noch nicht dauerhaft finanziert oder sauber geschnitten ist. Ein Interim- oder vCISO-Mandat stellt Nachweisfähigkeit her, etwa für NIS2 oder ISO 27001, hält die Organisation handlungsfähig und verschafft Zeit, das Zielprofil richtig zu definieren. Häufig läuft beides nacheinander: Mandat jetzt, Festbesetzung im Anschluss.

Was kostet die Besetzung einer Security-Führungsrolle?

Das hängt von der Rolle ab – von Zuschnitt, Seniorität und davon, wie eng der Markt für das jeweilige Profil ist. Unser Honorar bemisst sich am Zieleinkommen der Position und wird über den Prozessverlauf hinweg fällig, nicht nach Aufwand oder Stundensätzen. Was das für Ihre Suche bedeutet, klären wir im ersten Gespräch – transparent und bevor Kosten entstehen.

Wie nachhaltig sind Ihre Besetzungen?

Rund 90 % unserer Security-Besetzungen der letzten drei Jahre sind nach zwei Jahren noch im Unternehmen.

Was passiert, wenn die Besetzung nicht funktioniert?

Verlässt die besetzte Person das Unternehmen innerhalb der Probezeit,
nehmen wir die Suche ohne weiteres Honorar erneut auf. In der Praxis
kommt das selten vor: Rund 90 % unserer Security-Besetzungen der
letzten drei Jahre sind nach zwei Jahren noch im Unternehmen.

Suchen Sie auch international?

Ja. Unser Schwerpunkt liegt im DACH-Raum. Über unser Netzwerk bei
Horton International arbeiten wir mit mehr als 45 Büros in über
35 Ländern zusammen – relevant vor allem für Security-Anbieter,
die von den USA oder Israel aus in Europa aufbauen.

Passt dazu

Weitere Expertise von HAGER.

 

HAGER Public Advisors

Cybersecurity für kritische Infrastruktur, Behörden und den Public Sektor.

HAGER Public Advisors ansehen …

Digital & Technology

IT-, Data-, und Tech-Führung – der technologische Kontext.

Digital & Technology ansehen …

Board Services

Cyber-Kompetenz für Aufsichtsrat, Beirat und Vorstand.

Board Services ansehen …

Management Assessment

Fundierte Eignungsdiagnostik für Schlüsselrollen.

Management Assessment ansehen …

Aerospace & Defense

Sicherheitskritische Umfelder, Diskretion und Integrität.

Aerospace & Defense ansehen …

Career Coaching

Für Cyber-Führungskräfte auf dem nächsten Karriereschritt.

Career Coaching ansehen …

Kontakt

Sprechen wir über Ihre Besetzung.

Ob Wachstumsrolle bei einem Security-Anbieter oder Security-Führung in Ihrem Unternehmen – schreiben Sie uns, wir melden uns innerhalb eines Werktags. Jede Anfrage wird streng vertraulich behandelt.

Datenschutz*

13 + 5 =

Sven Schnierle, Principal Cybersecurity bei HAGER Executive Consulting

SVEN SCHNIERLE

Principal

Inhaltlich geprüft und aktualisiert: August 2026