Wer kauft Cybersecurity-Dienstleister? Die Top-Käufer: 2015-2025

Wer kauft Cybersicherheits-Dienstleister und MSSPs? Die aktivsten Käufer und PE-Investoren, 2015-2025, auf Basis von 11 Jahren Transaktionsdaten.

Marcin Majewski
Veröffentlicht am 4. April 2026 · 8 Min. Lesezeit · Auf LinkedIn vernetzen

Cybersecurity zieht die breiteste Bandbreite an Käufertypen in den IT-Services an und ist eine ihrer aktivsten M&A-Sparten. Zwischen 2015 und 2025 haben wir weltweit 1.056 Übernahmen von Cybersecurity-Dienstleistern und Managed Security Service Providern (MSSPs) erfasst, auf Basis eigener Zählungen aus der Deal-Datenbank von Aventis Advisors mit mehr als 125.000 Transaktionen. Mehrere klar unterscheidbare Käufertypen konkurrieren um diese Kompetenz: pure-play Security-Erwerber und regionale MSSP-Roll-ups, globale Beratungen, die Managed Detection und Beratungskompetenz ergänzen, Security-Arme von Telekommunikationsunternehmen und Rüstungskonzerne sowie die Private-Equity-Fonds, die die Plattformen finanzieren. Dieser Artikel listet die aktivsten Käufer auf und zeigt, wie sie kaufen. Er ist Teil unseres Rankings der Top strategischen Käufer von IT-Dienstleistungsunternehmen.

Wenn Sie ein Cybersicherheitsdienstleistungsunternehmen mit echter Managed-Detection-, Testing- oder Beratungskompetenz führen, treffen Sie auf einen ungewöhnlich tiefen und wettbewerbsintensiven Käuferkreis, was gut für den Preis ist. Die Frage ist, welcher Käufertyp passt: ein spezialisierter Roll-up, der Sie als eigene Plattformmarke weiterführt, oder ein Beratungshaus, das Ihr Team in ein globales Delivery-Netzwerk integriert.

Wer kauft Cybersicherheitsdienstleistungen: 2015-2025 in Zahlen

M&A im Bereich Cybersicherheit ist stetig gewachsen und blieb auch in den Hochzinsjahren stark, getrieben von der unverändert hohen Nachfrage nach Managed Security und den höchsten Margen im Managed-IT-Stack. Die Aktivität verteilt sich auf viele Käufer, statt von einem dominiert zu werden, und in den letzten Jahren sind neben den etablierten Namen aggressive neue Konsolidierer in Europa aufgetaucht.

Nach reinem Volumen ist Cybersecurity aktiv, aber nicht die größte Sparte. Die Softwareentwicklung verzeichnete im gleichen Zeitraum rund 2.482 Übernahmen, die Systemintegration 2.279, Managed Services 1.680, IT-Beratung 1.294 sowie Daten und Analytik 1.081 – alle vor den 1.056 der Cybersecurity. Was Cybersecurity auszeichnet, ist die Breite des Käuferkreises: globale Beratungen, Security-Arme von Telekommunikationsunternehmen, Rüstungskonzerne, spezialisierte MSSP-Roll-ups und Private Equity konkurrieren alle um dieselben Firmen.

Die aktivsten Käufer von Cybersicherheitsdienstleistungen auf einen Blick

Die Deal-Zahlen umfassen angekündigte Übernahmen von Cybersecurity-Dienstleistern von 2015 bis 2025, Familien konsolidiert. Die Typ-Spalte kennzeichnet, ob der Käufer ein strategisches oder operatives Unternehmen oder ein Private-Equity-Fonds ist, und gibt die Eigentümerstruktur nach heutigem Stand wieder.

# Käufer Typ und Eigentümerstruktur 2015-2019 2020-2022 2023-2025 Gesamt
1 Accenture-LogoAccenture Strategisch, börsennotierte Beratung 7 6 3 16
2 Swiss IT Security LogoSwiss IT Security Strategisch, Triton-gestützt, jetzt SITS Group 5 6 0 11
3 CISO Global LogoCISO Global Strategisch, an der Nasdaq notiert 2 6 2 10
4 Integrity360-LogoIntegrity360 Strategisch, von August Equity gestützt 1 1 7 9
5 Allurity Strategisch, Plattform von FSN Capital 0 2 7 9
6 Tesserent-LogoTesserent Jetzt im Besitz von Thales, kein aktiver Käufer 3 3 1 7
7 Herjavec Group Jetzt Teil von Cyderes 2 2 1 5
8 CyberCX Jetzt im Besitz von Accenture, kein aktiver Käufer 1 4 0 5
9 Atos-LogoAtos Strategisch, börsennotiert 0 5 0 5
10 Orange-LogoOrange Strategisch, börsennotiertes Telekommunikationsunternehmen 2 1 1 4

Drei Namen in dieser Tabelle sind Geschichte, keine Pipeline. Tesserent und CyberCX rangieren aufgrund der Roll-ups, die sie betrieben haben, aber beide sind heute eher Targets als Käufer: Thales übernahm Tesserent 2023 und Accenture übernahm CyberCX 2025. Die Herjavec Group schloss sich mit Fishtech zu Cyderes zusammen, und Cyderes ist die Einheit, die heute kauft. Die aktiven Konsolidierer in diesem Ranking sind Integrity360, Allurity, Swiss IT Security (firmierend als SITS Group), CISO Global und Cyderes.

1) Accenture

Überblick: Das weltweit größte IT-Dienstleistungs- und Beratungsunternehmen und der aktivste Käufer in nahezu jedem Segment der IT-Dienstleistungen. In der Cybersicherheit kauft es zu, um seine globale Security-Practice um Managed Detection, Testing und Beratungskompetenz zu erweitern.

Akquisitionstempo: 16 Cybersecurity-Deals, sieben in den Jahren 2015-2019, sechs in 2020-2022 und drei in 2023-2025.

Typisches Zielunternehmen: Etablierte Sicherheitsunternehmen weltweit, in den USA, Europa und Australien, deren Teams und Kundenbeziehungen sein Delivery-Netzwerk stärken.

Ausgewählte Transaktionen: CyberCX (Australien, ~$652m, 2025), Novetta Solutions (USA, ~$1,5bn, 2021) und Context Information Security (Großbritannien, ~$139m, 2020). Novetta wurde von Accenture Federal Services übernommen und liegt näher an nationaler Sicherheit und Mission Analytics als an kommerzieller Cybersecurity; behandeln Sie den Deal daher als verteidigungsnah und nicht als Indikator für die Preisbildung in der kommerziellen Security.

2) Swiss IT Security

Überblick: Eine deutsch-schweizerische IT-Security-Gruppe, gestützt von Triton und heute unter dem Namen SITS Group firmierend, die über eine dichte Folge von Übernahmen eine paneuropäische MSSP-Plattform aufgebaut hat. Sie ist eine von einem Private-Equity-Sponsor gestützte Plattform und kein strategischer Konzernkäufer.

Akquisitionstempo: 11 Cybersecurity-Deals, konzentriert auf die Jahre 2017-2022.

Typisches Zielunternehmen: Europäische Spezialisten für Managed Security und Identity.

Ausgewählte Transaktionen: SecureDevice (Dänemark, 2022), Traxion (Niederlande, 2021) und ADDAG (Deutschland, 2021).

3) CISO Global

Überblick: Ein US-amerikanisches Unternehmen für Cybersicherheitsdienstleistungen (früher Cerberus Sentinel), das eine Managed-Security- und Beratungsgruppe über eigenkapitalfinanzierte Akquisitionen aufgebaut hat.

Akquisitionstempo: 10 Cybersecurity-Deals mit einem Höhepunkt in den Jahren 2020-2022 und geringen offengelegten Werten.

Typisches Zielunternehmen: Kleine US-amerikanische Sicherheitsberatungen und Managed-Security-Unternehmen.

Ausgewählte Transaktionen: TalaTek (USA, ~$2,5m, 2019), Alpine Security (USA, ~$1,8m, 2020) und Technologyville (USA, ~$1,4m, 2020).

4) Integrity360

Überblick: Ein Managed-Security-Services-Anbieter mit Sitz in Dublin, gestützt von August Equity, der europäische Cybersecurity-Spezialisten konsolidiert, mit deutlichem Schwerpunkt der Aktivität in den letzten Jahren.

Akquisitionstempo: 9 Cybersecurity-Deals, 7 davon in den Jahren 2023-2025.

Typisches Zielunternehmen: Europäische MSSPs und Sicherheitsberatungen.

Ausgewählte Transaktionen: Adsigo (Deutschland, PCI/Zahlungssicherheit, 2024), Cresco Cybersecurity (Belgien, 2025) und Holiseum (Frankreich, 2025).

5) Allurity

Überblick: Eine europäische Cybersecurity-Plattform, aufgebaut von FSN Capital, die eine Gruppe nationaler Security-Spezialisten zusammenführt.

Akquisitionstempo: 9 Cybersecurity-Deals, alle seit 2020 und mit zunehmendem Tempo.

Typisches Zielunternehmen: Europäische Sicherheitsberatungen und MSSPs.

Ausgewählte Transaktionen: CloudComputing.co (2023), INFIGO IS (Kroatien, 2025) und Monti Stampa Furrer (Schweiz, 2025).

6) Tesserent

Überblick: Eine australische Cybersecurity-Gruppe, die lokale Security-Firmen zusammenkaufte und bemerkenswerterweise bei jedem Deal die Werte offenlegte. Thales übernahm Tesserent 2023, sodass sie nicht mehr eigenständig ist. Sie rangiert hier aufgrund ihrer historischen Roll-up-Bilanz und ist heute kein aktiver Käufer.

Akquisitionstempo: 7 Cybersecurity-Deals in den Jahren 2019-2023, seit der Thales-Übernahme keiner mehr.

Typisches Zielunternehmen: Australische Managed-Security- und Beratungsfirmen, als das Unternehmen noch kaufte.

Ausgewählte Transaktionen: Das Managed-Security-Geschäft von Secure Logic (Australien, ~$17m, 2021), Airloom (Australien, ~$11m, 2020) und das Sicherheitssegment von PS&C (Australien, ~$11m, 2019).

7) Herjavec Group

Überblick: Ein nordamerikanischer Managed-Security-Services-Anbieter, der seine Kompetenzen in Detection, Response und Identity über Übernahmen ausbaute, bevor er sich mit Fishtech zu Cyderes zusammenschloss. Die Deals werden unter dem Namen Herjavec gezählt, weil sie so angekündigt wurden; das Unternehmen firmiert heute als Cyderes, und das ist die Einheit, der ein Verkäufer begegnen würde.

Akquisitionstempo: 5 Cybersecurity-Deals, zwei in den Jahren 2015-2019, zwei in 2020-2022 und einer in 2023-2025.

Typisches Zielunternehmen: Managed-Security- und Identity-Spezialisten in Kanada, Großbritannien und den USA, die seinen 24/7-Monitoring-Betrieb skalieren.

Ausgewählte Transaktionen: Sysec (Großbritannien, 2015), Securience (Großbritannien, 2020) und SEGMENTECH (Kanada, 2021).

8) CyberCX

Überblick: Eine australische Cybersecurity-Gruppe, entstanden durch die Konsolidierung einer breiten Gruppe lokaler Security-Firmen zu einer einzigen nationalen Plattform über Beratung, Managed Detection und Incident Response hinweg. Accenture übernahm die Gruppe 2025, sodass sie wie Tesserent auf einer historischen Bilanz rangiert und heute Teil eines anderen Käufers ist statt selbst ein Käufer.

Akquisitionstempo: 5 Cybersecurity-Deals, eine große Gründungsrunde mit mehreren Unternehmen in den Jahren 2015-2019 und vier in den Jahren 2020-2022, seither keiner mehr.

Typisches Zielunternehmen: Australische und neuseeländische Security-Spezialisten, die Kompetenz und regionale Abdeckung ergänzten, als das Unternehmen noch kaufte.

Ausgewählte Transaktionen: Cloudten und Decipher Works (Australien, ~$18m, 2020), Insomnia Security Group (Neuseeland, 2020) und Cyber Research NZ (Neuseeland, 2022).

9) Atos

Überblick: Eine französische IT-Dienstleistungs- und Digital-Security-Gruppe, die Managed-Security- und Beratungsunternehmen übernommen hat, um ihren Bereich Big Data und Cybersecurity auszubauen.

Akquisitionstempo: 5 Cybersecurity-Deals, alle in 2020-2022.

Typisches Zielunternehmen: Sicherheitsunternehmen in ganz Europa und Nordamerika, die seine Präsenz in Managed Detection und Beratung erweitern.

Ausgewählte Transaktionen: Paladion Networks (2020), SEC Consult (Österreich, 2020) und In Fidem (Kanada, 2021).

10) Orange

Überblick: Der französische Telekommunikationskonzern, dessen Sparte Orange Cyberdefense zu den größten Managed-Security-Anbietern Europas gehört und teilweise durch Übernahmen aufgebaut wurde.

Akquisitionstempo: 4 Cybersecurity-Deals, zwei in 2015-2019, einer in 2020-2022 und einer in 2023-2025.

Typisches Zielunternehmen: Europäische MSSPs und Sicherheitsspezialisten, die seine Reichweite in Managed Detection and Response erweitern.

Ausgewählte Transaktionen: SecureLink (Belgien, ~$576m, 2019), SecureData Europe (Großbritannien, ~$115m, 2019) sowie Telsys und SCRT (Schweiz, 2022).

Aktive Private-Equity-Investoren im Bereich Cybersicherheitsdienstleistungen

Die Sponsoren mit wiederholten Cybersecurity-Buyouts in unseren Daten sind EQT (3), Quadrant Private Equity (3), Limerston Capital (3), Apax (3), Enlightenment Capital (3) und Sophora (2). Mehrere der oben genannten Plattformen sind selbst sponsorengestützt: Swiss IT Security durch Triton, Integrity360 durch August Equity und Allurity durch FSN Capital. Das sind Finanzeigentümer, die buy-and-build betreiben, keine Konzernstrategen, was für Preisbildung und Struktur eine Rolle spielt. Für das vollständige Bild siehe unser Ranking der Top Private-Equity-Investoren im IT-Services-Bereich.

Was das bedeutet, wenn Sie ein Cybersecurity-Dienstleistungsunternehmen verkaufen

Sie verkaufen in den tiefsten und wettbewerbsintensivsten Käuferpool im IT-Services-Markt, was Verkäufer begünstigt. Spezialisierte Roll-ups (Integrity360, Allurity, Swiss IT Security, Cyderes) behalten Sie in der Regel als eigenständige Plattformmarke und schätzen wiederkehrende Umsätze aus Managed Detection, und die meisten von ihnen sind Private-Equity-gestützt; die globalen Beratungshäuser (Accenture und vergleichbare Anbieter) kaufen Kompetenz ein und integrieren das Team, häufig gegen eine Prämie. Echte Managed-Detection- oder Testing-Kompetenz mit wiederkehrenden Umsätzen weckt das größte Interesse. Wie immer entscheidet der Wettbewerb zwischen mehreren glaubwürdigen Käufern – und das Wissen, welcher Typ zu Ihren Zielen passt – über das Ergebnis; siehe strategische versus finanzielle Käufer.

Erwägen Sie den Verkauf Ihres Cybersicherheitsunternehmens?

Aventis Advisors berät Gründer von IT-Dienstleistungs- und Security-Unternehmen bei M&A. Wir helfen Ihnen, die realistischen Käufer zu identifizieren, das Unternehmen zu positionieren und einen kompetitiven Prozess zu führen. Sprechen Sie mit unserem Team.

Häufig gestellte Fragen

Wer ist der aktivste Käufer von Cybersecurity-Dienstleistungsunternehmen?

Accenture führt mit 16 Akquisitionen von Cybersecurity-Dienstleistern zwischen 2015 und 2025 in unserer Datenbank, doch die aktivsten Spezialisten sind Swiss IT Security (11), CISO Global (10) sowie die schnell aufsteigenden europäischen Konsolidierer Integrity360 und Allurity (je 9). Zwei Namen weiter unten in der Tabelle, Tesserent und CyberCX, stehen dort allein aufgrund historischer Aktivität: Thales kaufte Tesserent 2023 und Accenture kaufte CyberCX 2025.

Kaufen Private-Equity-Firmen Cybersecurity-Dienstleistungsunternehmen?

Ja, in erheblichem Maße. Private-Equity-Sponsoren wie EQT, Quadrant Private Equity, Limerston Capital und Apax haben wiederholt Cybersecurity-Buy-outs getätigt, und viele der spezialisierten Plattformen sind sponsorengestützt statt strategisch: Swiss IT Security durch Triton, Integrity360 durch August Equity und Allurity durch FSN Capital. Sehen Sie unser Ranking der Top Private-Equity-Investoren im IT-Services-Bereich.

Was bestimmt den Wert eines Cybersecurity-Dienstleistungsunternehmens?

Wiederkehrende Umsätze aus Managed Detection und Monitoring, Spezialkompetenzen (Incident Response, OT/ICS, GRC) und Größe. Sicherheit ist der margenstärkste und beständigste Teil des Managed-IT-Stacks, weshalb der Käuferwettbewerb und die Multiplikatoren hoch sind. Siehe unsere Bewertungsmultiplikatoren für IT-Dienstleistungen Bericht.

Über Aventis Advisors

Aventis Advisors ist eine M&A-Beratung mit Fokus auf Technologie- und IT-Dienstleistungsunternehmen. Wir beraten Gründer und Eigentümer bei Unternehmensverkäufen, Wachstumskapital und strategischen Transaktionen und verbinden Sektorfokus mit eigenen Deal-Daten wie der Datenbank hinter diesem Artikel. Um Ihre Optionen zu besprechen, mit uns Kontakt aufzunehmen.

Marcin Majewski - Aventis Advisors

Marcin Majewski

Managing Partner

Als Gründer von Aventis Advisors verfügt Marcin über nahezu 20 Jahre Erfahrung in M&A und Corporate Finance. Er ist auf den Technologiesektor spezialisiert, mit besonderem Fokus auf Software, IT-Services sowie Business Services. Im Laufe seiner Karriere hat er Dutzende von Unternehmern und Investoren beraten. Marcin arbeitet mit Leidenschaft mit unterschiedlichen Menschen zusammen und lässt sich von den faszinierenden Geschichten der Gründer begeistern. Es geht ihm darum, die Welt der Wirtschaft und der Finanzen zu verbinden, um die Kreativität bei der Strukturierung von Deals (denn jeder Deal ist einzigartig) und darum, weltweit bedeutsame Verbindungen zwischen Menschen aufzubauen.

Accenture führt mit 16 Übernahmen von Cybersecurity-Dienstleistern zwischen 2015 und 2025 in unserer Datenbank, die aktivsten Spezialisten sind jedoch Swiss IT Security (11), CISO Global (10) sowie die schnell aufsteigenden europäischen Konsolidierer Integrity360 und Allurity (je 9).

Ja, in erheblichem Umfang. Finanzinvestoren wie EQT, Quadrant Private Equity, Limerston Capital und Apax haben wiederholt Cybersecurity-Buy-outs getätigt, und viele der spezialisierten Plattformen sind von Finanzinvestoren gehalten. Siehe unser Ranking der Top Private-Equity-Investoren im IT-Services-Bereich.

Wiederkehrende Umsätze aus Managed Detection und Monitoring, Spezialkompetenzen (Incident Response, OT/ICS, GRC) und Größe. Sicherheit ist der margenstärkste und beständigste Teil des Managed-IT-Stacks, weshalb der Käuferwettbewerb und die Multiplikatoren hoch sind. Siehe unsere Bewertungsmultiplikatoren für IT-Dienstleistungen Bericht.

Kontakt

Teilen Sie uns mit, was Sie erreichen möchten, wir begleiten Sie von Anfang bis zum Abschluss auf Ihrer M&A-Reise.