Cybersecurity als Revenue Enabler – Interview mit Tobias Keller
„Security entscheidet längst bevor der Vertrieb überhaupt im Raum ist“
Ein Gespräch mit Tobias Keller über Cybersecurity als strategischen Hebel im B2B-Vertrieb.
Tobias Keller hat eine ungewöhnliche Karriere hinter sich: Strategievertrieb und Marketing bei Ericsson, Huawei, EY – und schließlich als globaler Marketingdirektor bei ESET, dem größten Cybersecurity-Unternehmen mit Sitz in der EU. Heute berät er Unternehmen darin, wie sie Security nicht als Kostenfaktor, sondern als Wettbewerbsvorteil positionieren. Im Gespräch erklärt er, warum das Thema im deutschen B2B-Vertrieb noch viel zu oft falsch gespielt wird.
Wann taucht Cybersecurity eigentlich im Kaufprozess auf – und wo sollte sie auftauchen?
Deutlich früher, als die meisten Anbieter erwarten. Oft noch bevor der erste Fachbereichsdialog überhaupt stattfindet – durch formale Ausschlusskriterien in RFPs, durch interne Vendor-Listen oder Procurement-Guidelines.
In regulierten Branchen wie Healthcare, Finanzdienstleistungen oder kritischer Infrastruktur wird vorab geprüft, ob ein Anbieter grundlegende Anforderungen erfüllt:
- ISO-Zertifizierungen
- DSGVO-Konformität
- Cloud-Standorte
- dokumentierte Incident-Response-Prozesse
Diese Prüfungen laufen parallel zum frühen Marketing- und Presales-Prozess – aber völlig außerhalb des Einflussbereichs des Vertriebs.
Das ist das eigentliche Problem: Anbieter, die Security als spätes Verhandlungsthema behandeln, verpassen den richtigen Eintrittspunkt. Und was viele nicht wissen – sie können aus dem Prozess herausfallen, ohne je formales Feedback zu bekommen.
Wie früh können Anbieter rausfliegen, ohne es zu merken?
Extrem früh. In vielen deutschen Unternehmen gibt es formalisierte Vorabprüfungen durch IT-Security, Datenschutz und Einkauf. Wenn ein Anbieter die Mindestanforderungen nicht erfüllt oder sie nicht transparent belegen kann, wird er still ausgeschlossen – ohne Begründung, ohne Feedback.
Besonders kritisch sind dabei fehlende Zertifizierungen, unklare Datenverarbeitung, unzureichende Cloud-Governance und offene Haftungsfragen.
Der Vertrieb bekommt das oft nicht mit. Er geht davon aus, dass er an Preis oder Produkt verloren hat – und zieht die falschen Schlüsse.
Wer diese frühen Filter versteht und aktiv adressiert, sichert sich Marktzugang. Wer es ignoriert, verliert Deals, ohne zu wissen warum.
Wer sitzt im deutschen Buying Committee – und welche Rolle spielen CISO und Einkauf?
Beide Funktionen übernehmen eine klassische Gatekeeper-Rolle.
Der CISO bewertet Architektur, Sicherheitsprozesse, Risikomanagement und regulatorische Konformität. Der Einkauf prüft Verträge, Haftungsfragen und Auditrechte – mit einem Fokus auf langfristige Risiken.
Was viele unterschätzen: In Deutschland haben diese Funktionen nicht nur beratende, sondern entscheidende Macht.
Anbieter, die sich ausschließlich auf Fachansprechpartner konzentrieren, spielen das Spiel auf dem falschen Feld.
Erfolgreiche B2B-Unternehmen behandeln CISO und Procurement als primäre Stakeholder. Sie sprechen deren Sprache und integrieren die Security-Argumentation fest in ihre Go-to-Market-Strategie.
Reichen Mindeststandards heute noch aus?
Nein – und das ist eine der größten Fehleinschätzungen, die ich erlebe.
Mindeststandards waren lange ausreichend, um formale Anforderungen zu erfüllen. Heute wirken sie nur noch als Eintrittsschwelle – nicht als Absicherung gegen Ausschluss.
Deutsche B2B-Kunden, gerade im Enterprise- und großen Mittelstandsbereich, verstehen Security nicht mehr als Checkliste, sondern als aktives Risikomanagement.
Sie erwarten:
- belastbare Sicherheitsarchitekturen
- dokumentierte Prozesse
- klare Verantwortlichkeiten
- Transparenz im Ernstfall
Reine Compliance ohne gelebte Governance schafft kein Vertrauen. Wer sich auf Mindeststandards beschränkt, signalisiert implizit geringe Reife – und erhöhtes Risiko.
Was sind die klassischen Fehler, die immer wieder auftreten?
Ich würde sagen: Content, Konsistenz und Timing – in dieser Reihenfolge.
Fehler 1 – Der falsche Content
Security wird als rein technisches Thema behandelt. Anbieter liefern Zertifikate, Feature-Listen und Architekturdiagramme – ohne sie in einen geschäftlichen Kontext zu setzen.
Dabei bleibt völlig unklar, welchen Mehrwert die Maßnahmen für Risiko, Compliance oder Geschäftskontinuität beim Kunden haben.
Fehler 2 – Inkonsistenz
Marketing, Vertrieb und IT kommunizieren unterschiedliche Aussagen. Das erzeugt Misstrauen – gerade in deutschen Buying Committees, wo Widersprüche sofort als Risiko interpretiert werden.
Fehler 3 – Reaktive Kommunikation
Viele Anbieter reagieren auf Security-Fragen, statt proaktiv Vertrauen aufzubauen.
In Deutschland wird diese Reaktivität als Unsicherheit gelesen. Wer gut positioniert ist, hat die Fragen schon beantwortet, bevor sie gestellt werden.
Security als Marke: Was bedeutet das konkret?
Security darf nicht nur Werbebotschaft sein – sie muss Haltung sein.
Das bedeutet: klare Governance, nachvollziehbare Verantwortung und konsistente Aussagen über alle Touchpoints hinweg.
Marketing, Vertrieb, Legal und IT müssen mit einer gemeinsamen Sprache kommunizieren.
In komplexen B2B-Märkten steht Marke nicht nur für Bekanntheit, sondern für Risikominimierung und Verlässlichkeit.
Cybersecurity könnte und sollte einer der tragenden Pfeiler dieser Positionierung sein.
Anbieter, die das glaubwürdig umsetzen, reduzieren Kaufunsicherheit, stärken Vertrauen und positionieren sich als verlässliche Partner – besonders in Enterprise- und Plattformgeschäften.
Was ist ein Trust Pack?
Ein Trust Pack ist kein technisches Sammelsurium. Es ist ein strukturiertes Vertrauensinstrument für den Vertrieb – aufbereitet so, dass Sales souverän und konsistent antworten kann, ohne improvisieren oder an IT oder Legal verweisen zu müssen.
Ein guter Trust Pack enthält:
- klar aufbereitete Security-FAQs
- relevante Zertifizierungen mit Erläuterung
- transparente Darstellung der Datenverarbeitung und Cloud-Standorte
- verständliche Beschreibungen von Incident-Response-Prozessen
- klare Governance-Strukturen mit benannten Verantwortlichkeiten
Entscheidend ist, dass all das nicht technisch, sondern in Business-Sprache formuliert ist:
Was bedeutet das konkret für Risiko, Haftung und Betriebssicherheit des Kunden?
Wer das liefern kann, wird zum Partner – nicht zum Lieferanten.
Was ist die Kernbotschaft für Führungskräfte?
Cybersecurity beeinflusst Buying Committees stärker, als viele glauben.
Vertrauen lässt sich strategisch aufbauen – nicht nur technisch. Und Marketing, Sales und IT müssen dabei gemeinsam Verantwortung übernehmen.
Für CMOs, CSOs und CEOs gilt: Digitale Vertrauenswürdigkeit wird zur zentralen Führungsaufgabe.
Wer Security nur als IT-Thema delegiert, lässt einen der stärksten Hebel für nachhaltiges Wachstum ungenutzt.
Über Tobias Keller
Tobias Keller ist Experte für B2B-Vertrieb und Marketing im Technologiesektor und ehemaliger globaler Marketingdirektor bei ESET.
Mehr zum Thema im Webinar: Cybersecurity als Revenue Enabler im B2B-Vertrieb mit Tobias Keller.
Weiterführende Quellen
Cybersicherheit als Wettbewerbsvorteil – unternehmer.de
IT-Security als Grundlage moderner Vertriebsstrategien – marconomy.de
Germany Cybersecurity Market – marketsandmarkets.com