Wer führt, führt.
Wer arbeitet, arbeitet.
BlueGravitas wird geführt von Tom Kutschi und Herwart Wermescher. Die operative Arbeit entsteht mit einem kuratierten Netzwerk von Spezialisten — erfahrene Profis, keine Anfänger.
01
Zwei Köpfe, ein Netzwerk.
Große Beratungen skalieren, indem sie Menschen einstellen. Kleine Beratungen skalieren gar nicht — oder nur, indem die Gründer irgendwann keine Zeit mehr für Kunden haben. Wir haben uns für einen dritten Weg entschieden.
Die strategische Steuerung bleibt in zwei Händen. Tom und Herwart entscheiden, welche Projekte wir annehmen, welche Richtung sie nehmen und wer daran arbeitet. Die operative Arbeit passiert mit einem kuratierten Netzwerk von Spezialisten, mit denen wir seit Jahren arbeiten.
Das hat einen praktischen Effekt für den Kunden: Er hat einen konstanten Ansprechpartner, bekommt aber für jede konkrete Frage die richtige Spezialisierung. Wenn ein NIS2-Audit ansteht, kommt jemand, der das schon dutzendfach begleitet hat. Wenn ein Projekt in den falschen Hafen läuft, kommt jemand, der es wieder auf Kurs bringt. Niemand muss sich durch alles lernen, weil er gerade gebucht wurde.
-
Tom Kutschi
Co-Founder · Strategie
Dinge in Gang bringen.
Dinge fertig bringen.Eye on the target. Making things work. Tom ist der, der Projekte aus der Planungs-Phase in die Realität bringt — und zwar so, dass sie auch noch funktionieren, wenn er weg ist.
30 Jahre IT, davon die letzten 15 mit Fokus auf Security. SOC-Implementierungen in Klinikum, Versicherung, Energie, Immobilienwirtschaft. Die Übersetzung zwischen Vorstand und Technik ist seine Heimatsprache.
Qualifikationen
- MBA Open University Business School
- AI & Machine Learning University of Oxford
- 30 Jahre IT und Security
-
Herwart Wermescher
Co-Founder · Technik & Regulatorik
Dinge durchdringen.
Technik und Management in Einklang bringen.Herwart ist der, der ein Regelwerk liest, bis er versteht, was es wirklich verlangt — und dann weiß, wie es technisch umgesetzt wird. Regulatorik verstehen, ohne sich davon beirren zu lassen.
Technisch geschulter Ingenieur, regulatorisch geprüfter Auditor. Virtueller CISO für Organisationen, die die Rolle noch nicht dauerhaft besetzen. Aktiv in der IT-Community Steiermark, weil gute Praxis geteilt werden muss.
Qualifikationen
- DI Telematik TU Graz
- MBA Privatuniversität Wien
- NIS2-Auditor Qualifizierte Stelle
- ISO 27001 Lead Auditor TÜV
02
Ein Netzwerk, keine Agentur.
Wenn wir für Sie arbeiten, arbeiten wir selten allein. Die Arbeit bringt Spezialisten mit sich, die für die konkrete Frage die richtigen sind — und nicht die, die gerade frei sind.
Wir halten ein kuratiertes Netzwerk von Partnern, die wir persönlich kennen und mit denen wir konkrete Projekte geteilt haben. Keine Body-Leasing-Plattform, keine anonymen Freelancer-Pools. Menschen, von denen wir wissen, was sie können — und wie sie arbeiten.
Jede Person in diesem Netzwerk erfüllt drei Bedingungen: mindestens fünfzehn Jahre Erfahrung im eigenen Feld, Referenzen aus realen Projekten statt Zertifikaten, und eine Arbeitsweise, die zu unserer passt. Ruhig, faktenbasiert, ohne Pose.
Spezialisierungen
- Projektmanagement Security-Vorhaben, die beginnen, fortschreiten und enden — mit klaren Ergebnissen.
- Prozesse Abläufe, die den Alltag aushalten. Keine Prozesse, die nur auf dem Papier funktionieren.
- Compliance NIS2, DORA, ISO 27001, TISAX. Auditfest, ohne Theater.
- Awareness & Kultur Keine Pflicht-E-Learnings. Trainings, die Menschen ernst nehmen.
- Technologieauswahl & -analyse Vendor-Evaluation ohne Verkäufer-Pose. Was es leistet, wenn man das Versprechen abzieht.
Senior-Profile, summiert.
- 30 Jahre IT/Security
- AI/ML Oxford
- DI Telematik
- ISO 27001 Lead Auditor
- MBA
- NIS2-Auditor
- SOC-Implementierung
- vCISO
Sprechen Sie mit uns.
Erstgespräch ist 30 Minuten. Kostenfrei. NDA auf Wunsch.