Technische Kompetenzen (Hardskills)

Unsere Experten verfügen über fundierte technische Fähigkeiten in den Bereichen Informationssicherheit, Risikomanagement und Compliance-Umsetzung. Hier finden Sie eine Übersicht unserer technischen Kernkompetenzen.

🛡️

Informationssicherheits-Managementsysteme (ISMS)

ISMS-Implementierung

  • Aufbau nach BSI IT-Grundschutz
  • ISO 27001-Zertifizierungsvorbereitung
  • Dokumentation von Sicherheitskonzepten
  • Schutzbedarfsfeststellung
  • Erstellung von Sicherheitsrichtlinien

Technische Sicherheitsmaßnahmen

  • Firewall-Konfiguration (Cisco, Fortinet, Palo Alto)
  • Intrusion Detection/Prevention Systems (IDS/IPS)
  • SIEM-Lösungen (Splunk, IBM QRadar, Elastic)
  • Endpoint Protection (CrowdStrike, SentinelOne)
  • Verschlüsselungstechnologien (TLS, VPN, Festplattenverschlüsselung)

Sicherheitsarchitektur

  • Zero-Trust-Architektur-Konzepte
  • Netzwerksegmentierung
  • Cloud-Sicherheit (AWS, Azure, GCP)
  • Container-Sicherheit (Docker, Kubernetes)
  • Mikrosegmentierung
📊

Risikomanagement & Compliance

Risikoanalyse & -management

  • Risikoidentifikation nach BSI Standard 200-3
  • Quantitative/qualitative Risikobewertung
  • Risikobehandlungspläne
  • Risikomonitoring & Reporting
  • Szenarioanalysen (z. B. Cyber-Angriffssimulationen)

Compliance-Umsetzung

  • NIS 2-Richtlinie (EU 2022/2555)
  • Digital Operational Resilience Act (DORA)
  • Cyber Resilience Act (CRA)
  • PCI DSS (Payment Card Industry)
  • KRITIS-Umsetzung (Kritische Infrastrukturen)
  • TISAX® (Automotive)

Audit & Zertifizierung

  • Interne Audits nach ISO 27001
  • Gap-Analysen für Zertifizierungen
  • Vorbereitung auf externe Audits
  • Dokumentenprüfung (Richtlinien, Prozesse)
  • Compliance-Nachweise
🔍

Technische Sicherheitsanalysen

Sicherheitsbewertungen

  • Architekturreviews
  • Sicherheitskonzepte für IT-Systeme
  • Schwachstellenanalysen (manuell/automatisiert)
  • Konfigurationsprüfungen (Hardening)
  • Sicherheitsbaselines (CIS, BSI)

Sicherheitsmonitoring

  • Log-Analyse & Korrelation
  • Anomalieerkennung
  • Incident Response Vorbereitung
  • Security Information & Event Management (SIEM)
  • Threat Intelligence Integration

Technische Dokumentation

  • Erstellung von Sicherheitskonzepten
  • Technische Richtlinien
  • Notfall- und Recovery-Pläne
  • Compliance-Nachweisdokumentation
  • Sicherheitsarchitektur-Diagramme

Benötigen Sie Unterstützung bei der Umsetzung?

Unsere Experten helfen Ihnen gerne bei der Implementierung von Sicherheitsmaßnahmen, der Durchführung von Risikoanalysen oder der Umsetzung von Compliance-Anforderungen.

Jetzt Beratungstermin vereinbaren