forumNeues Thema

Wir sind ein 4-köpfiges Cybersecurity-Beratungsteam – stimmen unsere Service-Pakete und Preise nicht?

SSerapNeues Mitglied
Funktion
Privatunterricht
Beigetreten
Nov. 2024
Nachricht
30
#1

Wir sind ein vierköpfiges Kernteam für Cybersecurity-Consulting mit Sitz in London. Technisch sind bei uns alle extrem fit: Wir machen Penetrationstests Cloud-Security-Konfigurationen und Compliance-Audits. Allerdings hakt es bei uns gewaltig im operativen Geschäft und beim Pricing.

Aktuell rechnen wir meist nach Stundensätzen zwischen 120 und 150 Pfund ab oder bieten kleineren Firmen einmalige Pentests zum Festpreis von 3.000 bis 5.000 Pfund an... ehrlich gesagt das Problem: In einem Monat ersticken wir in Arbeit, im nächsten herrscht totale Flaute... Zudem ufern die Festpreisprojekte ständig aus (Scope Creep) und Kunden stellen noch wochenlang nach Berichtsübergabe kostenlos Detailfragen.

Wie sollten wir unsere Services paketieren, um verlässliche monatliche Einnahmen zu erzielen? Ist für eine kleine Beratung der Stundensatz, das Festpreisprojekt oder ein monatliches Retainer- bzw. Abomodell langfristig tragfähiger?

BBetülExperte
Funktion
Managementberater
Beigetreten
Okt. 2023
Nachricht
164
Nützlichste Antwort#2

Kurz gesagt: Verabschieden Sie sich komplett von reinen Stundensätzen und stellen Sie auf ein monatliches Retainer-Modell um – aufgebaut rund um vCISO-Leistungen (virtueller CISO) und kontinuierliches Schwachstellenmanagement. Einmalige Pentests sorgen für extreme Schwankungen im Cashflow; nachhaltige Profitabilität entsteht nicht dadurch, dass Sie einmal im Jahr Lücken aufdecken, sondern indem Sie die Systeme jeden Monat absichern.

Um die Auslastung Ihres 4-köpfigen Teams planbar zu halten, sollten Sie Ihr Angebot in drei Pakete gliedern. Paket 1 richtet sich an kleinere Unternehmen und umfasst monatliche automatisierte Schwachstellenscans, Monitoring externer Assets und einen Quartalsbericht – preislich angesiedelt bei 1.500 bis 2.500 Pfund pro Monat. Paket 2 zielt auf regulierte Branchen ab: fortlaufende Compliance-Begleitung, Awareness-Schulungen und 10 Stunden Consulting pro Monat als echtes Retainer-Modell für 3.500 bis 5.000 Pfund. Einmalige Pentests nutzen Sie künftig nur noch als Einstiegsangebot (Foot-in-the-Door).

Ziehen Sie klare vertragliche Grenzen gegen Scope Creep. Beschränken Sie den Q&A-Support nach Berichtsübergabe verbindlich auf maximal 10 Werktage und höchstens zwei Nachtests zur Behebungsprüfung. Jede darüber hinausgehende Anfrage wird nach vorher festgelegten Sätzen zusätzlich berechnet.

Sobald Sie 8 bis 10 feste Unternehmenskunden an Bord haben, erzielen Sie ein planbares Grundrauschen von rund 25.000 Pfund monatlich. Damit fällt der Leerlauf-Stress weg und Sie skalieren Ihr Geschäft über Ergebnisse statt über den bloßen Verkauf von Arbeitsstunden.

UUğur S***Teilnehmer
Funktion
Marketing Manager
Branche
Landwirtschaft
Organisationsform
Genossenschaft
Beigetreten
Nov. 2025
Nachricht
284

Doki · Infrastruktur-Migration · 2024

#3

Wir saßen zu dritt in genau derselben Zwickmühle. Haben die reinen Einmal-Tests gestrichen und stattdessen mittelständische Finanz- und Logistikunternehmen vor Ort mit Monitoring- und Audit-Verträgen für monatlich 2.000 Pfund gewonnen. Mittlerweile haben wir 12 feste Kunden, machen 24.000 Pfund Fixumsatz im Monat und können uns endlich auf die Arbeit konzentrieren, ohne ständig an den nächsten Monat zu denken.

SSerkan Ç***TeilnehmerCommunity-Mitglied
Beigetreten
Juli 2022
Nachricht
373
#4

Die Umstellung geht am besten schrittweise: 1) Geht alle Altkunden durch, bei denen ihr im letzten Jahr Pentests gemacht habt, und ruft sie an. 2) Fragt nach: „Die alten Lücken habt ihr geschlossen, aber wie sieht es mit neuen Risiken der letzten 6 Monate aus?“ und bietet einen kurzen Check an. 3) Hängt ans Angebot direkt eine monatliche Betreuungspauschale dran, die 4 Scans im Jahr beinhaltet.

NNeslihan E***Teilnehmer
Funktion
Vorstandsmitglied
Branche
Sicherheitsdienste
Organisationsform
Team mit 8 Personen
Beigetreten
Apr. 2025
Nachricht
35

Doki · Unternehmenswebsite · 2023

#5

Passt beim Wechsel auf ein Monatsmodell aber auf: KMU zahlen ungern monatlich fürs Thema Security – Geld wird da meist erst locker gemacht, wenn ein Breach passiert ist oder ein Audit vor der Tür steht. Wenn ihr den Kunden neben rein technischen Berichten nicht auch Compliance-Nachweise liefert, die Versicherungsprämien senken oder Vertriebsdeals beschleunigen, wird der Retainer-Verkauf verdammt zäh.

NNeslihan T***Experte
Funktion
Einkaufsleiter
Branche
Maschinenbau
Organisationsform
Werkstatt
Beigetreten
Dez. 2024
Nachricht
229
#6

Um Scope Creep zu verhindern, solltet ihr diese 3 Punkte unbedingt im Vertrag festhalten: 1) Die Liste der IPs und Domains im Projektumfang wird eingefroren; neue Assets werden separat berechnet. 2) Nach dem Bericht gibt es maximal eine Runde Nachtests. 3) Revisionsanfragen, die nicht innerhalb von 14 Tagen nach Berichtspräsentation abgeschlossen sind, gelten als erledigt.

GGizem E***ExperteCommunity-Mitglied
Beigetreten
Juni 2023
Nachricht
48
#7

stundensätze machen beratung kaputt. je schneller du das problem löst, desto weniger kohle kriegst du, setzt einfach falsche anreize. schnürt pakete mit festem scope und monatlichen retainern dann habt ihr eure ruhe.

Edit: Ich habe oben etwas falsch geschrieben, entschuldigung.

HHakan K***Teilnehmer
Funktion
Content-Redakteur
Branche
glas
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Juni 2024
Nachricht
120
#8

Auf dem britischen Markt werden Lieferketten-Regulierungen und Standards für Unternehmens-Audits immer strenger. Wenn Sie Ihren Kunden nicht bloß technische Scans verkaufen, sondern das Versprechen, das nötige Sicherheitsniveau für Unternehmensausschreibungen abzusichern, lassen sich monatliche Beratungshonorare deutlich leichter durchsetzen.

HHavva G***TeilnehmerCommunity-Mitglied
Beigetreten
Feb. 2023
Nachricht
384
#9

In unserem ersten Jahr haben wir für einen E-Commerce-Kunden einen Penetrationstest für 4.000 Pfund gemacht. 8 Monate lang riefen die bei jedem Serverumzug an mit „könnt ihr mal kurz drüberschauen“ wir konnten nicht Nein sagen und sind fast pleitegegangen. Dann haben wir eine klare Grenze gezogen: entweder 1.200 Pfund Support-Vertrag im Monat oder Abrechnung nach Stunden. Sie haben sofort und gern unterschrieben.

HHavva Ö***TeilnehmerCommunity-Mitglied
Beigetreten
Aug. 2025
Nachricht
25
#10

Verkaufen Sie dem Kunden nicht Ihre aufgewendeten Stunden sondern das abgewendete Risiko und die unternehmerische Sicherheit; sobald Sie den Preis an Stunden koppeln, verhandelt man nicht mehr über Ihr Fachwissen sondern über Ihre Stoppuhr.

Edit: Ich habe ein paar Tippfehler korrigiert.

KKader A***Teilnehmer
Funktion
Filialleiter
Branche
kosmetik
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Nov. 2022
Nachricht
183
#11

Da ist mir noch ein Punkt unklar. Überstürzte Entscheidungen sind oft solche, die man sechs Monate später korrigieren muss.

Gewohnheiten zu ändern ist schwieriger und teurer als ein System aufzubauen.

ZZübeyde E***Teilnehmer
Funktion
Buchhalter
Branche
Tourismus
Organisationsform
Team mit 8 Personen
Beigetreten
Juli 2023
Nachricht
221
#12

Vor zwei Jahren habe ich genau dasselbe erlebt. Bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet.

Wenn deine Situation anders ist, ändert sich das natürlich.

VVahide V***Teilnehmer
Funktion
Geschäftsführer
Branche
kosmetik
Organisationsform
Werkstatt
Beigetreten
Juli 2022
Nachricht
1
#13

Ein Thema, das gerade aktuell ist. Fehler auf der cybersecurity-beratung-Seite sind meist rückgängig zu machen, aber teuer.

Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen. An deiner Stelle würde ich so vorgehen.

SSerkan Ç***TeilnehmerCommunity-Mitglied
Beigetreten
Sept. 2024
Nachricht
2
#14

Da stimme ich zu. Der meiste Zeitverlust entsteht durch Arbeiten, die auf Freigaben warten.

Wenn ihr es zum ersten Mal macht fangt klein an, die Skalierung kommt später. Ich hoffe das hilft dir weiter.

NNazlı P***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
9
#15

Ich spreche mal aus der Gegenperspektive, ich bin auf der Lieferantenseite. Schreibe bei Entscheidungen auch das Worst-Case-Szenario auf, nicht nur das Beste.

An deiner Stelle würde ich so vorgehen.

NNurcanNeues Mitglied
Funktion
Reinigungsdienstleistungen
Beigetreten
Nov. 2024
Nachricht
26
#16

hier muss man eine Unterscheidung treffen. wenn wir ohne Messung entscheiden landen wir immer wieder am selben Punkt.

das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

İİbrahim B***Teilnehmer
Funktion
Produktionsplanung
Branche
Viehzucht
Organisationsform
Filialkette
Beigetreten
Feb. 2024
Nachricht
24

Doki · Log-Management-Einrichtung · 2024

#17

Das hatte ich auch schon überlegt. Wenn ihr es zum ersten Mal macht, fangt klein an, die Skalierung kommt später.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

OOsman K***TeilnehmerCommunity-Mitglied
Beigetreten
März 2024
Nachricht
117
#18

Ich schreibe das, damit ihr denselben Fehler nicht macht. Menschen verteidigen nicht den Prozess, sondern die Gewohnheit. Der Widerstand kommt daher.

Beginnt mit einem kleinen Test, bindet nicht gleich alles fest. Aus Erfahrung weiß ich das.

CCem K***Teilnehmer
Funktion
Test-Spezialist
Branche
IT-Dienstleistungen
Organisationsform
Filialkette
Beigetreten
Sept. 2023
Nachricht
138
#19

Bei uns war es so. Schau dir an, wo das Loch im Eimer ist; Wasser oben draufgießen löst es nicht.

Ich hoffe, das hilft dir weiter.

TTülay C***TeilnehmerCommunity-Mitglied
Beigetreten
Juni 2024
Nachricht
48
#20

Ich möchte kurz warnen. Schaut zuerst welche Daten ihr bei der Entscheidungsfindung zur Hand habt.

In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf. Wenn deine Situation anders ist ändert sich das natürlich.

Antwort schreiben