Sichere Architekturen, sichere Entwicklung, sichere Systeme – von der Konzeption bis zum Betrieb.
Technologie entwickelt sich schnell – Angriffsmethoden noch schneller. Ich unterstütze Sie dabei, Sicherheit von Anfang an in Ihre Systeme, Anwendungen und Prozesse einzubauen. Ob Security Architecture, AI-Absicherung, OT-Sicherheit oder sichere Softwareentwicklung: Ich bringe die technische Expertise, damit Ihre Infrastruktur auch unter realen Bedrohungen standhält.
Sichere Architekturen bilden die Grundlage für widerstandsfähige Systeme. Ich helfe Ihnen, Sicherheit bereits im Design zu verankern – und nicht erst nachträglich draufzuschrauben.
Künstliche Intelligenz bietet enormes Potenzial – aber auch neue Angriffsflächen. Von Prompt Injection über Modell-Manipulation bis hin zu Datenschutzrisiken: Ich helfe Ihnen, KI sicher zu integrieren und zu betreiben.
Industrielle Steuerungssysteme und vernetzte Geräte sind zunehmend im Visier von Angreifern. Gleichzeitig stellen sie besondere Anforderungen an die Sicherheit: Verfügbarkeit geht vor Vertraulichkeit, und Patching ist oft keine Option.
Open-Source-Lösungen bieten Unabhängigkeit und Transparenz – erfordern aber durchdachte Sicherheitskonfiguration. Ich kenne Nextcloud von innen und helfe Ihnen, diese Plattform sicher und compliant zu betreiben.
Sicherheitslücken, die erst in der Produktion entdeckt werden, kosten ein Vielfaches ihrer Behebung in der Entwicklung. Ich integriere Security in Ihren gesamten Entwicklungsprozess – von Requirements über CI/CD bis zur Auslieferung.
Wer den Schutzbedarf seiner Informationswerte nicht kennt, kann keine angemessenen Massnahmen treffen. Ich erstelle systematische Schutzbedarfsanalysen und ISDS-Konzepte, die als Grundlage für gezielte Sicherheitsinvestitionen dienen.
Internationaler Standard für industrielle Cybersicherheit und OT-Umgebungen
Branchenstandard für Anwendungssicherheit – Top 10, ASVS, SAMM und WSTG
Framework für Cybersecurity Risk Management – international anerkannt
Architekturprinzip: Kein implizites Vertrauen – jede Anfrage wird verifiziert
Security als integraler Bestandteil von CI/CD-Pipelines und Entwicklungsprozessen
Sicherheitsrisiken für KI-Anwendungen – von Prompt Injection bis Data Poisoning
30-minütiges Erstgespräch zur technischen Standortbestimmung
Review bestehender Architekturen, Systeme und Entwicklungsprozesse
Erarbeitung von Architekturempfehlungen, Härtungsmassnahmen oder SSDLC-Konzepten
Begleitung bei der Implementierung – Hands-on, nicht nur Powerpoint
Überprüfung der umgesetzten Massnahmen und kontinuierliche Verbesserung
Ob Architektur-Review, SSDLC-Einführung oder OT-Sicherheitsanalyse – ich gebe Ihnen eine erste, konkrete Einschätzung. Vertrauliches 30-minütiges Erstgespräch, unverbindlich.
Erstgespräch vereinbaren