Unsere Leistungen

// UNSERE PAKETE

Drei Wege zu mehr Sicherheit

für Ihre Web-Plattform

Security Engineer on Retainer

Ihr Security Engineer im Monatsabo — ohne Vollzeit-Gehalt, ohne Einarbeitung: Security-Review neuer Features vor jedem Release, CVE-Monitoring für Ihren eingesetzten Stack, Monatsreport und direkter Draht zu unserem Team.

Web Pentest

Manueller Pentest inklusive Business-Logic & API — genau dort, wo automatisierte Scanner nichts finden. Der Report folgt etabliertem Standard und ist für MGA-, SOC-2- und ISO-27001-Audits verwertbar. Der Retest der behobenen Findings ist inklusive.

Full Red Team

Szenario-basiertes Engagement — etwa „Diebstahl der User-Datenbank“ — über Web, Social Engineering und Infrastruktur hinweg. Inklusive Abschluss-Workshop mit Ihrem internen Team. Für regulierte und reife Unternehmen.

// COMPLIANCE-TREIBER

NIS2 & DORA machen

Security-Tests zur Pflicht

Viele Unternehmen in der EU sind seit 2024/2025 zu dokumentierten Sicherheitstests verpflichtet — und wissen es noch nicht. Wir prüfen, welche Anforderungen auf Sie zutreffen, und liefern die Nachweise, die Audits und Behörden verlangen.

NIS2-konforme Dokumentation von Sicherheitstests
NIS2

Dokumentierte Tests als Nachweis

Kontinuierliche Prüfung im Retainer-Modell
DORA

Kontinuierliche Prüfung per Retainer

Schriftliche Auftragsklärung und Rules of Engagement
Rechtssicherheit

Rules of Engagement & Auftragsklärung