Was ich mache.
Entwicklung und Sicherheit aus einer Hand – fünf Bereiche, ein Ansprechpartner. Vom ersten Konzept bis zum Angriffstest im Live-Betrieb.
Web Development
Firmen-Websites, Portale und Web-Apps mit Next.js/React und Python/FastAPI – performant, skalierbar und wartbar. Vom Konzept bis zum Betrieb auf eigener Infrastruktur.
- Web-Apps mit Next.js/React, Backends mit Python/FastAPI
- Docker-basiertes Deployment, PostgreSQL, Betrieb auf eigenem VPS
- Sichere Integration von Backend-Services und APIs
- Automatisierte Tests & Continuous Deployment
- OWASP-konforme Entwicklungspraktiken
App-Entwicklung
Native und plattformübergreifende Apps – sicher by design, von der Idee bis in den Store.
- Plattformübergreifende Entwicklung von Mobile Apps
- Implementierung sicherer Authentifizierungsmechanismen
- Sichere Anbindung von Backend-Services und APIs
- Mobile App Sicherheitstests
- Veröffentlichung & laufende Updates
Software & IT-Dienstleistungen
Individuelle Tools, Automatisierung und laufende Betreuung – Software, die zu Ihren Prozessen passt.
- Individuelle Tools und Prozessautomatisierung
- Security Code Reviews
- DevSecOps-Integration
- Sichere API-Entwicklung
- Wartung & laufende Betreuung
IT-Security & Audits
Strategische Beratung, Absicherung der Infrastruktur und Schulung der Mitarbeiter – bevor es jemand ausnutzt.
- Analyse bestehender IT-Sicherheitsmaßnahmen & Risikobewertung
- Aufbau von Schwachstellen-Management-Prozessen (Scanner-Aggregation & Re-Validierung)
- Threat Hunting mit KQL (Microsoft Defender for Endpoint)
- Vorbereitung auf NIS2 & ISO 27001 A.8.8 (technisches Schwachstellenmanagement)
- Sichere Netzwerkarchitektur & Härtung von Servern und Endgeräten
- Cloud Security (AWS, Azure, GCP), Monitoring & Incident Response
- Security-Awareness-Schulungen & Phishing-Simulationen
Pentesting & Bug Bounty
Realistische Angriffe auf Web, API, Netzwerk, Mobile und Embedded – mit klarem, priorisiertem Report und kostenfreiem Retest.
- Web-, API- & Netzwerk-Pentests (intern & extern)
- Vulnerability Research & Fuzzing (AFL++, libFuzzer, ASan)
- Reverse Engineering & Protokoll-Analyse (Ghidra)
- Active-Directory-Enumeration & Attack-Path-Analyse (BloodHound CE, Neo4j/AGE)
- Mobile- & IoT/Embedded-Sicherheitstests (STM32, ESP32)
- Priorisierter Report mit PoC und kostenfreiem Retest
Wo ich tiefer gehe
Häufige Fragen
Wie läuft ein Penetrationstest ab?
Ein typischer Pentest besteht aus fünf Phasen: Scoping und Planung, Informationssammlung (Reconnaissance), aktive Schwachstellensuche, Exploitation (kontrolliertes Ausnutzen der Schwachstellen) und Reporting mit konkreten Handlungsempfehlungen. Der gesamte Prozess wird transparent dokumentiert. Mehr dazu in meinem Blog-Artikel über Penetration Testing.
Was beinhaltet Security Consulting?
Security Consulting umfasst die Analyse Ihrer aktuellen Sicherheitslage, Risikobewertungen, die Erstellung von Sicherheitskonzepten und die Begleitung bei deren Umsetzung. Je nach Bedarf kann das von einer einmaligen Bewertung bis zur langfristigen Beratung reichen.
Was ist DevSecOps und warum ist es wichtig?
DevSecOps integriert Sicherheit direkt in den Softwareentwicklungsprozess statt sie erst am Ende zu prüfen. Das spart Zeit und Geld, weil Schwachstellen früh erkannt werden. Lesen Sie mehr in meinem Artikel über DevSecOps.
Bieten Sie auch Schulungen für Mitarbeiter an?
Ja, Security-Awareness-Trainings sind ein fester Bestandteil meines Angebots. Ich schule Ihre Mitarbeiter zu Themen wie Phishing-Erkennung, sichere Passwörter und MFA sowie allgemeines Sicherheitsbewusstsein im Arbeitsalltag.
Passt? Dann los.
Sie haben spezifische Anforderungen oder benötigen eine Kombination verschiedener Leistungen? Kontaktieren Sie mich für ein individuelles Angebot.