# SOC-Ausschreibung: Wie Unternehmen Hunderttausende verbrennen Page: https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464/soc-ausschreibung-wie-unternehmen-hunderttausende-verbrennen Text version: https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464/soc-ausschreibung-wie-unternehmen-hunderttausende-verbrennen.md Podcast: [Cybersecurity ist Chefsache](https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464) Published: 2026-05-04T08:00:00+00:00 Episode link: https://cybersecurity-ist-chefsache.captivate.fm/episode/soc-ausschreibung-wie-unternehmen-hunderttausende-verbrennen Audio file: https://episodes.captivate.fm/episode/f0b9dd02-31f1-44ea-bbc4-4276cbb09c5e.mp3 Processing state: not_requested JSON: https://stenobird.com/v1/public/podcasts/cybersecurity-ist-chefsache-6031464/episodes/soc-ausschreibung-wie-unternehmen-hunderttausende-verbrennen Duration seconds: 3316 ## Resource In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Katrin in einer Solo-Folge ohne externen Gast über das Thema Security Operations Center , kurz SOC. Es ist gleichzeitig die erste Folge nach längerer Pause, der Auftakt mit neuem Makeover und Nicos neuer Co-Host Ann-Kathrin, die als Security-Beraterin selbst tief in dem Thema steckt und ab sofort regelmäßig dabei ist. Zum Einstieg räumen die beiden mit einem Mythos auf: Nicht jedes SOC ist für jedes Unternehmen geeignet, und 24/7 ist nicht automatisch die richtige Antwort. Bevor man überhaupt über Anbieter, Vergleichbarkeit oder Preise spricht, muss klar sein, was das SOC eigentlich leisten soll, welche Risiken überhaupt überwacht werden und wie viel der eigene Betrieb noch selbst tragen kann. Ein zentraler Teil der Folge dreht sich um SOC-Ausschreibungen. Nico und Ann-Katrin zeigen mit vielen Beispielen aus der Beratungspraxis, warum genau dieser Beschaffungsweg in der Security so oft schiefgeht: Anbieter interpretieren Vorgaben unterschiedlich, geben generische Pauschalangebote ab, kopieren Anforderungen aus anderen Branchen oder nennen Referenzahlen, hinter denen man als Mittelständler nur eine kleine Nummer ist. Die Folge: Vergleichbarkeit, das eigentliche Ziel jeder Ausschreibung, ist am Ende oft gar nicht gegeben. Im weiteren Verlauf wird es konkret. Beide gehen detailliert auf Stolperfallen ein, die Unternehmen unbedingt auf dem Schirm haben sollten: Vendor-Lock-in, der oft erst beim Wechsel sichtbar wird, fehlende eigene Mannschaft im Hintergrund (zum Beispiel niemand, der nachts ein Passwort zurücksetzen kann, obwohl das SOC 24/7 alarmiert), reine Linearität der Ausschreibung, die der Realität eines SOC-Betriebs nicht gerecht wird, sowie kreative Preisgestaltungen, bei denen ein Anbieter… ## Actions - request_transcript: `POST https://stenobird.com/v1/public/podcasts/cybersecurity-ist-chefsache-6031464/episodes/soc-ausschreibung-wie-unternehmen-hunderttausende-verbrennen/transcription-requests` — Idempotently request low-priority transcript generation for this episode. - read_markdown: `GET https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464/soc-ausschreibung-wie-unternehmen-hunderttausende-verbrennen.md` — Read the agent-friendly Markdown representation of this episode resource. A page view does not enqueue transcription. Agents should invoke `request_transcript` explicitly when they need this episode processed. ## Transcript Full transcripts are not published on public pages unless there is a clear rights basis.