IT-Security-Experten.
Für echte Bedrohungslagen.
Wir arbeiten mit Security-Spezialisten zusammen, die Angriffe in der Praxis erkannt und abgewehrt haben, und prüfen genau diese Erfahrung im Erstgespräch mit technischer Tiefe. Vom SOC-Analysten bis zur CISO-Beratung.
Security, die mehr ist als Compliance.
Compliance und Governance auf der einen Seite, tiefes technisches Engineering auf der anderen: Das sind die Pole des Security-Markts, aber kein Entweder-oder. Viele Spezialisierungen liegen genau dazwischen, von Security-Architektur über IAM und Detection Engineering bis Cloud Security. Deshalb klären wir vorher, was bei dir ansteht und welche Mischung aus beidem dein Vorhaben wirklich braucht.
Ob SOC-Aufbau, Red-Team-Einsatz, Zero-Trust-Implementierung oder ISO-27001-Auditierung: Wir führen das Erstgespräch mit technischer Tiefe. So wissen wir, ob jemand wirklich kann, was im Lebenslauf steht.
Unser Netzwerk umfasst Security-Experten mit nachweisbarer Projekterfahrung im DACH-Raum: Banken, Versicherungen, kritische Infrastruktur inklusive OT-Umgebungen (IEC 62443), öffentliche Verwaltung.
Typische Einsatzgebiete
- SOC-Aufbau und -Betrieb (L1–L3)
- Penetration Testing & Red Team
- ISO 27001 Implementierung & Audit
- Zero-Trust- und IAM-Architektur
- Cloud Security (AWS, Azure, GCP)
- SIEM-Implementierung & Tuning
- Incident Response & Forensik
- GRC & Risikomanagement
Welche Security-Rollen unser Netzwerk abdeckt.
Von der operativen SOC-Ebene bis zur strategischen CISO-Advisory: Wir decken die gesamte Bandbreite der IT-Security ab.
SOC Analyst (L1–L3)
Überwachung von Security-Events, Alert-Triage, Incident Escalation. L2/L3 übernehmen komplexe Analysen, SIEM-Tuning und Threat Hunting.
Penetration Tester / Ethical Hacker
Identifiziert Schwachstellen in Netzwerken, Web-Applikationen und Cloud-Umgebungen durch strukturierte Angriffssimulationen. Vorgehen nach PTES und OWASP WSTG.
Security Architect
Entwirft ganzheitliche Security-Architekturen. Verantwortlich für Zero-Trust-Design, Netzwerksegmentierung, IAM-Konzepte und Security-in-SDLC.
CISO / vCISO Advisory
Interim- oder Advisory-CISO für Unternehmen ohne dedizierte Sicherheitsleitung. Strategieentwicklung, Board-Kommunikation, Risikomanagement.
IAM Specialist
Konzeption und Implementierung von Identity & Access Management. Schwerpunkt: Privileged Access (PAM), Single Sign-On, Microsoft Entra ID / Okta / CyberArk.
Cloud Security Engineer
Absicherung von Cloud-Umgebungen (AWS, Azure, GCP). CSPM-Tooling (Wiz, Defender for Cloud), Misconfiguration Remediation, Security Guardrails.
GRC / Compliance Analyst
Begleitet ISO 27001-, BSI-IT-Grundschutz-, NIS2- und DSGVO-Prozesse. Erstellt Risikoanalysen, Kontrollrahmen und Audit-Dokumentation.
Incident Response Engineer
Reaktion auf aktive Sicherheitsvorfälle, forensische Analyse, Koordination von Eindämmungsmaßnahmen und Post-Incident-Reporting.
Security Awareness Trainer
Entwickelt und führt Trainings, Phishing-Simulationen und Awareness-Kampagnen durch. Oft in Kombination mit ISO-27001-Projekten.
Tools & Technologien.
Die relevanten Plattformen, Frameworks und Werkzeuge, mit denen unsere Security-Experten arbeiten.
SIEM & Monitoring
EDR / XDR
Pen Testing
IAM & PAM
Cloud Security
GRC & Compliance
Frameworks & Standards
Regulatorik & Branchenstandards
Anerkannte Security-Zertifizierungen.
Unsere Experten tragen die relevanten Zertifizierungen. Und wir wissen, was jede davon über technische Tiefe, Management-Fokus oder Audit-Kompetenz aussagt und welche für die Rolle zählt, die dein Projekt braucht.
CISSP
Certified Information Systems Security Professional: für Security-Architekten und Senior-Experten
CISM
Certified Information Security Manager: Fokus auf Management und Governance
OSCP
Offensive Security Certified Professional: praktischer Nachweis für Penetration Testing
CEH
Certified Ethical Hacker: weit verbreiteter Nachweis für offensive Grundlagen und Methodik. Für Hands-on-Pen-Testing prüfen wir zusätzlich die praktische Projekterfahrung.
ISO 27001 Lead Auditor
Qualifiziert für interne & externe ISO-27001-Audits
ISO 27001 Lead Implementer
Umsetzung von ISMS-Projekten nach ISO 27001
CISA
Certified Information Systems Auditor: Audit & Assurance
CompTIA Security+
Einstiegs-/Mid-Level-Zertifizierung für Security-Grundlagen
Microsoft Certified: Cloud and AI Security Engineer Associate (SC-500)
Löst AZ-500 ab, das Ende August 2026 ausläuft. Viele Experten halten noch AZ-500, das bleibt gültig
Microsoft Certified: Security Operations Analyst Associate (SC-200)
Bedrohungserkennung und Response mit Microsoft Sentinel und Defender
GIAC GCIH
GIAC Certified Incident Handler
CRISC
Certified in Risk and Information Systems Control
Sag uns, was bei dir ansteht.
Ein kurzes Briefing genügt. In der Regel melden wir uns innerhalb von drei Werktagen mit dem ersten passenden Experten.