Experten anfragen

IT-Security-Experten.
Für echte Bedrohungslagen.

Wir arbeiten mit Security-Spezialisten zusammen, die Angriffe in der Praxis erkannt und abgewehrt haben, und prüfen genau diese Erfahrung im Erstgespräch mit technischer Tiefe. Vom SOC-Analysten bis zur CISO-Beratung.

SIEM / SOARSOC AnalystPen TestingISO 27001Cloud SecurityGRCIAMIncident ResponseDetection EngineeringThreat HuntingZero TrustNIS2 / DORAPAMDevSecOpsPQC

Security, die mehr ist als Compliance.

Compliance und Governance auf der einen Seite, tiefes technisches Engineering auf der anderen: Das sind die Pole des Security-Markts, aber kein Entweder-oder. Viele Spezialisierungen liegen genau dazwischen, von Security-Architektur über IAM und Detection Engineering bis Cloud Security. Deshalb klären wir vorher, was bei dir ansteht und welche Mischung aus beidem dein Vorhaben wirklich braucht.

Ob SOC-Aufbau, Red-Team-Einsatz, Zero-Trust-Implementierung oder ISO-27001-Auditierung: Wir führen das Erstgespräch mit technischer Tiefe. So wissen wir, ob jemand wirklich kann, was im Lebenslauf steht.

Unser Netzwerk umfasst Security-Experten mit nachweisbarer Projekterfahrung im DACH-Raum: Banken, Versicherungen, kritische Infrastruktur inklusive OT-Umgebungen (IEC 62443), öffentliche Verwaltung.

Typische Einsatzgebiete

  • SOC-Aufbau und -Betrieb (L1–L3)
  • Penetration Testing & Red Team
  • ISO 27001 Implementierung & Audit
  • Zero-Trust- und IAM-Architektur
  • Cloud Security (AWS, Azure, GCP)
  • SIEM-Implementierung & Tuning
  • Incident Response & Forensik
  • GRC & Risikomanagement

Welche Security-Rollen unser Netzwerk abdeckt.

Von der operativen SOC-Ebene bis zur strategischen CISO-Advisory: Wir decken die gesamte Bandbreite der IT-Security ab.

SOC Analyst (L1–L3)

Überwachung von Security-Events, Alert-Triage, Incident Escalation. L2/L3 übernehmen komplexe Analysen, SIEM-Tuning und Threat Hunting.

Penetration Tester / Ethical Hacker

Identifiziert Schwachstellen in Netzwerken, Web-Applikationen und Cloud-Umgebungen durch strukturierte Angriffssimulationen. Vorgehen nach PTES und OWASP WSTG.

Security Architect

Entwirft ganzheitliche Security-Architekturen. Verantwortlich für Zero-Trust-Design, Netzwerksegmentierung, IAM-Konzepte und Security-in-SDLC.

CISO / vCISO Advisory

Interim- oder Advisory-CISO für Unternehmen ohne dedizierte Sicherheitsleitung. Strategieentwicklung, Board-Kommunikation, Risikomanagement.

IAM Specialist

Konzeption und Implementierung von Identity & Access Management. Schwerpunkt: Privileged Access (PAM), Single Sign-On, Microsoft Entra ID / Okta / CyberArk.

Cloud Security Engineer

Absicherung von Cloud-Umgebungen (AWS, Azure, GCP). CSPM-Tooling (Wiz, Defender for Cloud), Misconfiguration Remediation, Security Guardrails.

GRC / Compliance Analyst

Begleitet ISO 27001-, BSI-IT-Grundschutz-, NIS2- und DSGVO-Prozesse. Erstellt Risikoanalysen, Kontrollrahmen und Audit-Dokumentation.

Incident Response Engineer

Reaktion auf aktive Sicherheitsvorfälle, forensische Analyse, Koordination von Eindämmungsmaßnahmen und Post-Incident-Reporting.

Security Awareness Trainer

Entwickelt und führt Trainings, Phishing-Simulationen und Awareness-Kampagnen durch. Oft in Kombination mit ISO-27001-Projekten.

Tools & Technologien.

Die relevanten Plattformen, Frameworks und Werkzeuge, mit denen unsere Security-Experten arbeiten.

SIEM & Monitoring

SplunkMicrosoft SentinelIBM QRadarElastic SecurityGoogle SecOps

EDR / XDR

CrowdStrike FalconSentinelOneMicrosoft Defender XDRCortex XDR

Pen Testing

Kali LinuxBurp Suite ProMetasploitZAPNessusCobalt Strike

IAM & PAM

Microsoft Entra IDOktaCyberArkBeyondTrustSailPoint

Cloud Security

AWS Security HubMicrosoft Defender for CloudWizCortex CloudPrisma CloudOrca Security

GRC & Compliance

ServiceNow GRCArcherISMS.onlineverinice

Frameworks & Standards

ISO 27001/27002NIST CSFCIS ControlsMITRE ATT&CKBSI IT-GrundschutzIEC 62443

Regulatorik & Branchenstandards

NIS2DORACyber Resilience ActDSGVOTISAXBSI C5

Anerkannte Security-Zertifizierungen.

Unsere Experten tragen die relevanten Zertifizierungen. Und wir wissen, was jede davon über technische Tiefe, Management-Fokus oder Audit-Kompetenz aussagt und welche für die Rolle zählt, die dein Projekt braucht.

Gold-Standard

CISSP

Certified Information Systems Security Professional: für Security-Architekten und Senior-Experten

ISC2
Management

CISM

Certified Information Security Manager: Fokus auf Management und Governance

ISACA
Offensiv

OSCP

Offensive Security Certified Professional: praktischer Nachweis für Penetration Testing

OffSec (ehem. Offensive Security)
Pen Testing

CEH

Certified Ethical Hacker: weit verbreiteter Nachweis für offensive Grundlagen und Methodik. Für Hands-on-Pen-Testing prüfen wir zusätzlich die praktische Projekterfahrung.

EC-Council
Audit

ISO 27001 Lead Auditor

Qualifiziert für interne & externe ISO-27001-Audits

PECB / TÜV / BSI Group (UK)
Implementierung

ISO 27001 Lead Implementer

Umsetzung von ISMS-Projekten nach ISO 27001

PECB
Audit & Assurance

CISA

Certified Information Systems Auditor: Audit & Assurance

ISACA
Foundation

CompTIA Security+

Einstiegs-/Mid-Level-Zertifizierung für Security-Grundlagen

CompTIA
Azure

Microsoft Certified: Cloud and AI Security Engineer Associate (SC-500)

Löst AZ-500 ab, das Ende August 2026 ausläuft. Viele Experten halten noch AZ-500, das bleibt gültig

Microsoft
Azure

Microsoft Certified: Security Operations Analyst Associate (SC-200)

Bedrohungserkennung und Response mit Microsoft Sentinel und Defender

Microsoft
Incident

GIAC GCIH

GIAC Certified Incident Handler

GIAC
Risiko

CRISC

Certified in Risk and Information Systems Control

ISACA

Sag uns, was bei dir ansteht.

Ein kurzes Briefing genügt. In der Regel melden wir uns innerhalb von drei Werktagen mit dem ersten passenden Experten.