Selbständigkeit 2025: Was mich ein mutiger Schritt gelehrt hat

Marcel Kühni blickt auf 2025 zurück – wie die Gründung von SecuraNova entstand, was er dabei gelernt hat und wohin der Weg 2026 führt.
Manchmal ist Nicht-Handeln das grössere Risiko. Diese Erkenntnis hat mein Jahr 2025 geprägt – beruflich wie persönlich. Mit der Gründung von SecuraNova habe ich einen Schritt gewagt, der mir mehr Klarheit gebracht hat als jede sichere Stelle zuvor. Für Geschäftsführer, IT-Leiter und Verwaltungsräte, die selbst vor grossen Entscheidungen stehen, teile ich hier, was dieses Jahr wirklich bedeutet hat.
Warum ich meine Anstellung gekündigt habe
Im Januar 2025 fiel die wohl bedeutendste Entscheidung des Jahres: die Kündigung meiner Anstellung per Ende April. Kein spontaner Entscheid, sondern das Ergebnis vieler Gespräche, ehrlicher Reflexion und einer wachsenden Überzeugung.
Ich wollte mich stärker auf die Themen konzentrieren, die mich seit über 20 Jahren begleiten: die verantwortungsvolle Digitalisierung, die Informationssicherheit und der reale Nutzen, den gut geführte Cybersicherheit für Unternehmen schafft. Als unabhängiger Berater kann ich genau dort wirken, wo Unternehmen diese Unterstützung am dringendsten brauchen.
Der Entschluss, SecuraNova zu gründen, war kein Sprung ins Blaue. Er war ein bewusster Schritt.
Was die Vorbereitungsphase wirklich bedeutet hat
Die Monate vor dem offiziellen Start waren intensiver als erwartet. Konzepte entwickeln, Angebote schärfen, die Positionierung verfeinern – und dann warten. Über acht Wochen dauerte es, bis die SecuraNova GmbH im Handelsregister eingetragen war.
Diese Verzögerung war ein unfreiwilliger Stresstest für meine Geduld. Gleichzeitig war es der Moment, in dem mir klar wurde, wie ernst mir dieser Weg ist. Wer bereit ist zu warten, hat sich wirklich entschieden.
Parallel dazu bestand ich das ISO-27001-Zwischen-Audit erfolgreich. Ein klarer Beweis dafür, dass methodisches Arbeiten und gelebte Sicherheitsprozesse zu nachhaltigen Ergebnissen führen – eine Erfahrung, die ich heute direkt in meine Beratungsmandate einbringe.
Selbständigkeit: Aufbau, erste Mandate und echte Bestätigung
Im Mai fiel der Startschuss. Schritt für Schritt entstanden die Strukturen, die für eine nachhaltige Beratung notwendig sind: Prozesse, Dokumentation, Methodik, Frameworks und Visualisierungen für komplexe Inhalte.
Kurz nach dem Start folgten die ersten Aufträge. Darunter langfristige CISOaaS-Mandate sowie mehrere ISMS-Aufbauprojekte bei Energieversorgungsunternehmen.
Diese Projekte haben bestätigt, was ich schon lange vermutet hatte: Viele Unternehmen wünschen sich weniger Theorie und mehr Klartext. Mehr Priorisierung, weniger Bürokratie. Genau dort konnte ich wirksam unterstützen.
Informationssicherheit verständlich kommunizieren – LinkedIn als Werkzeug
Was im Frühling nur eine Idee war, wurde im Sommer zu einem festen Bestandteil meiner Arbeit. Ich startete meinen LinkedIn-Newsletter und baute meine Präsenz systematisch aus.
Die Resonanz war deutlich stärker als erwartet. Besonders Beiträge, die technische Sicherheitsthemen in eine klare Managementsprache übersetzen, fanden grossen Anklang. Informationssicherheit muss nicht kompliziert klingen, um ernst genommen zu werden – im Gegenteil.
Social Media wurde für mich zu einem wichtigen Instrument, um Entscheider zu erreichen, Wissen zu teilen und Vertrauen aufzubauen.
Netzwerk, Veranstaltungen und neue Partnerschaften
Die Teilnahme an Veranstaltungen wie der Swiss Cyber Storm, dem Wirtschaftsforum Thurgau oder GoHack25 hat mein Netzwerk stark erweitert. Ich durfte viele engagierte Persönlichkeiten kennenlernen und wertvolle Impulse für meine Dienstleistungen mitnehmen.
Besonders erfreulich waren neue Partnerschaften mit spezialisierten Sicherheitsdienstleistern, Brancheninitiativen und Fachkollegen, mit denen ich künftig enger zusammenarbeiten werde.
Dieser Austausch zeigt mir immer wieder: Vernetzte Zusammenarbeit ist keine Option, sondern eine Grundlage für echte Cyberresilienz in der Schweiz.
Praxisbeispiel: Wenn Klarheit mehr bringt als Komplexität
Ein Energieversorgungsunternehmen wandte sich an mich mit einer typischen Ausgangslage: Der IKT-Minimalstandard war bekannt, aber die Umsetzung unklar. Interne Ressourcen fehlten, das Management hatte keinen Überblick über die tatsächliche Risikolage.
Im Rahmen eines ISMS-Aufbauprojekts haben wir gemeinsam Prioritäten gesetzt, Verantwortlichkeiten geklärt und ein Reporting entwickelt, das die Geschäftsleitung wirklich versteht. Das Ergebnis: Klarheit statt Überforderung – und ein Unternehmen, das heute weiss, wo es steht.
Mein Fazit: Der Schritt war richtig
2025 war ein Jahr der mutigen Schritte und der klaren Prioritäten. Der Weg in die Selbständigkeit hat mir gezeigt, wie viel Freude entsteht, wenn man ein Unternehmen nach den eigenen Werten gestalten kann.
Heute unterstütze ich Unternehmen direkt dabei, die notwendigen Entwicklungen im Bereich Cybersicherheit und Informationssicherheit umzusetzen – vom ISMS-Aufbau über CISOaaS bis hin zur strategischen Beratung. Jede Aufgabe zeigt mir, wie relevant dieses Thema ist und wie viel Klarheit entsteht, wenn man technische Sicherheit verständlich vermittelt.
Gemeinsam stärken wir die Resilienz der Schweiz. Schritt für Schritt.
Ausblick 2026: Wo ich den Fokus setze
Für das kommende Jahr habe ich klare Schwerpunkte gesetzt:
CISOaaS ausbauen: KMU noch gezielter entlasten, ohne dass sie eine eigene CISO-Stelle besetzen müssen.
Content-Formate vertiefen: LinkedIn-Newsletter und E-Mail-Newsletter weiter ausbauen, um Entscheider regelmässig mit praxisnahen Inhalten zu erreichen.
Partnerschaften erweitern: Gemeinsam mit spezialisierten Partnern umfassendere Sicherheitslösungen anbieten.
Ich freue mich auf jedes Unternehmen, das den Mut hat, Informationssicherheit als Chance zu sehen – und nicht nur als Pflicht.
Möchten Sie wissen, wie SecuraNova Ihr Unternehmen unterstützen kann?
Vereinbaren Sie ein unverbindliches Erstgespräch. Gemeinsam klären wir, wo Ihr Unternehmen heute steht und welche Schritte als nächstes sinnvoll sind – pragmatisch, verständlich und ohne unnötige Komplexität.
Häufig gestellte Fragen
Was ist CISOaaS und für wen ist es geeignet?
CISOaaS steht für «CISO as a Service» – eine externe Sicherheitsleitung auf Mandatsbasis. Es ist ideal für KMU, die eine erfahrene Sicherheitsverantwortung benötigen, aber keine eigene CISO-Stelle besetzen können oder wollen.
Was ist ein ISMS und warum braucht mein Unternehmen eines?
Ein Informationssicherheits-Managementsystem (ISMS) ist ein strukturiertes Werkzeug zur Steuerung von Sicherheitsrisiken. Es hilft Unternehmen, regulatorische Anforderungen wie den IKT-Minimalstandard oder ISO 27001 zu erfüllen – und schafft gleichzeitig Klarheit über Prioritäten und Verantwortlichkeiten.
Für welche Branchen ist SecuraNova besonders relevant?
SecuraNova ist spezialisiert auf KMU in der Deutschschweiz, insbesondere in der Energieversorgung und der Industrie. Unternehmen, die von IT- und OT-Infrastrukturen abhängig sind, profitieren besonders von einer pragmatischen Sicherheitsberatung.
Wie lange dauert ein typisches Beratungsmandat?
Das hängt vom Umfang ab. Kurzfristige Assessments sind in wenigen Wochen abgeschlossen. Langfristige CISOaaS-Mandate laufen kontinuierlich und entwickeln sich mit dem Unternehmen weiter.
Das Wichtigste in Kürze
- 2025 war das Gründungsjahr von SecuraNova – ein bewusster Schritt weg von der sicheren Anstellung, hin zu direkter, unabhängiger Beratung.
- Die ersten Mandate bei Energieversorgungsunternehmen und CISOaaS-Projekte haben bestätigt, dass der Bedarf an pragmatischer Informationssicherheit gross ist.
- Verständliche Kommunikation von Sicherheitsthemen – auf LinkedIn und in der Beratung – schafft Vertrauen bei Entscheidern.
- 2026 liegt der Fokus auf dem Ausbau von CISOaaS, Content-Formaten und Partnerschaften, um KMU noch gezielter zu unterstützen.
Mehr aus dem Insight-Blog

Technologische Abhängigkeit: Was Schweizer KMU jetzt wissen müssen
Beitrag lesen
IKT-Minimalstandard: Was Energieversorger jetzt tun müssen
Beitrag lesen
Resilienzstrategie für KMU: Warum Cyberresilienz allein nicht mehr reicht
Beitrag lesenSicherheit, die zu Ihrem Unternehmen passt.
Lassen Sie uns unverbindlich über Ihre Situation sprechen – pragmatisch, verständlich und ohne Verpflichtung.
