Übersicht relevanter Security-Unternehmen, sortiert nach Fachbereichen. Top-Empfehlungen werden prominent dargestellt.
Pentesting & Ethical Hacking
(6)
Axians Security Force
Als Axians Security Force führen wir professionelle Pentests und Red Team Assessments durch: Von der externen Angriffsfläche, Social Engineering, Physical Access über die gesamte Active Directory- und Entra ID-Infrastruktur bis hin zu einzelnen Anwendungen und OT-Systeme. Unser Offensiv Security Team: über 30 Pentester und über 20 unterschiedliche Pentest Zertifizierungen (z.B. OSCP, OSWE, OSEP, CWEE).
PentestingRed TeamingOffensive Security
Axians Security Force
Als Axians Security Force führen wir professionelle Pentests und Red Team Assessments durch: Von der externen Angriffsfläche, Social Engineering, Physical Access über die gesamte Active Directory- und Entra ID-Infrastruktur bis hin zu einzelnen Anwendungen und OT-Systeme. Unser Offensiv Security Team: über 30 Pentester und über 20 unterschiedliche Pentest Zertifizierungen (z.B. OSCP, OSWE, OSEP, CWEE).
Bee Security ist ein österreichisches IT-Security-Unternehmen mit Fokus auf Web-Sicherheit, externen Sicherheitsüberprüfungen und Hacking-Workshops. Bekannt für CVE-Forschung (AVGater, ELBA5 Schwachstelle).
PentestingWeb-SecurityPhishing
Bee Security
Bee Security ist ein österreichisches IT-Security-Unternehmen mit Fokus auf Web-Sicherheit, externen Sicherheitsüberprüfungen und Hacking-Workshops. Bekannt für CVE-Forschung (AVGater, ELBA5 Schwachstelle).
Compass Security ist eine erfahrene Anbieterin von Cybersecurity-Dienstleistungen mit Hauptsitz in Rapperswil (Schweiz) sowie Standorten in Zürich, Bern, Basel und Berlin. Spezialisiert auf offensive und defensive IT-Sicherheit, unterstützen wir seit 1999 Organisationen aus Wirtschaft, Verwaltung und Forschung. Sie profitieren von fundierter Hilfe beim Erkennen von Cyberrisiken, beim gezielten Ausbau ihrer digitalen Resilienz und bei einer souveränen Reaktion im Ernstfall.
pentestingred teampurple team+2
Compass Security
Compass Security ist eine erfahrene Anbieterin von Cybersecurity-Dienstleistungen mit Hauptsitz in Rapperswil (Schweiz) sowie Standorten in Zürich, Bern, Basel und Berlin. Spezialisiert auf offensive und defensive IT-Sicherheit, unterstützen wir seit 1999 Organisationen aus Wirtschaft, Verwaltung und Forschung. Sie profitieren von fundierter Hilfe beim Erkennen von Cyberrisiken, beim gezielten Ausbau ihrer digitalen Resilienz und bei einer souveränen Reaktion im Ernstfall.
pentestingred teampurple teamincident response und forensikmanaged detection and response
Laokoon Security ist ein Kollektiv ehemaliger Hacker der Bundeswehr und Sicherheitsbehöden. Spezialisierung auf OT/IoT-Pentests, Red Teaming, Attack Simulation und Security Trainings. HoneyGuard360 für Angriffserkennung.
PentestingRed TeamingOT-Security+2
Laokoon Security
Laokoon Security ist ein Kollektiv ehemaliger Hacker der Bundeswehr und Sicherheitsbehöden. Spezialisierung auf OT/IoT-Pentests, Red Teaming, Attack Simulation und Security Trainings. HoneyGuard360 für Angriffserkennung.
MindBytes bietet professionelle Penetrationstests und Red Teaming für Unternehmen. ISO 27001 zertifiziert mit erfahrenen Pentestern (OSCP, OSWE, OSEP, BSCP, CRTO). Spezialisierung auf Webanwendungen, Infrastruktur, z/OS Mainframe und Physical Red Teaming.
PentestingRed TeamingWeb-Security+2
MindBytes
MindBytes bietet professionelle Penetrationstests und Red Teaming für Unternehmen. ISO 27001 zertifiziert mit erfahrenen Pentestern (OSCP, OSWE, OSEP, BSCP, CRTO). Spezialisierung auf Webanwendungen, Infrastruktur, z/OS Mainframe und Physical Red Teaming.
Red Cyber Security GmbH mit Sitz in Frankfurt ist auf anspruchsvolle
Penetrationstests und realistische Angriffssimulationen spezialisiert.
Unter dem Motto „Real Attack Simulation. Real Security.“ unterstützt das
Unternehmen Organisationen dabei, technische Schwachstellen nicht nur zu
identifizieren, sondern deren tatsächliche Ausnutzbarkeit und Relevanz
im Unternehmenskontext zu bewerten.
Die Sicherheitsanalysen gehen über automatisierte Scans und generische
Reports hinaus. Im Mittelpunkt stehen manuelle Prüfungen durch
langjährig erfahrene Pentester, ein tiefes technisches Verständnis
moderner Angriffsmethoden sowie nachvollziehbare Empfehlungen zur
Verbesserung der Sicherheit.
PentestingRed TeamingSecure Code Audits
Red Cyber Security GmbH
Red Cyber Security GmbH mit Sitz in Frankfurt ist auf anspruchsvolle
Penetrationstests und realistische Angriffssimulationen spezialisiert.
Unter dem Motto „Real Attack Simulation. Real Security.“ unterstützt das
Unternehmen Organisationen dabei, technische Schwachstellen nicht nur zu
identifizieren, sondern deren tatsächliche Ausnutzbarkeit und Relevanz
im Unternehmenskontext zu bewerten.
Die Sicherheitsanalysen gehen über automatisierte Scans und generische
Reports hinaus. Im Mittelpunkt stehen manuelle Prüfungen durch
langjährig erfahrene Pentester, ein tiefes technisches Verständnis
moderner Angriffsmethoden sowie nachvollziehbare Empfehlungen zur
Verbesserung der Sicherheit.
IT-Krisendienstleister mit Schwerpunkt auf Aufklärung und Bewältigung von Cyberangriffen (Incident Response). Ganzheitlicher Ansatz für Cyberangriffe, Unterstützung vor Ort oder remote. Über 50 Einsätze im DACH-Raum.
IT-Krisendienstleister mit Schwerpunkt auf Aufklärung und Bewältigung von Cyberangriffen (Incident Response). Ganzheitlicher Ansatz für Cyberangriffe, Unterstützung vor Ort oder remote. Über 50 Einsätze im DACH-Raum.
BRL ist eine multidisziplinäre Kanzlei und deckt mit Expertise und Kompetenz alle Themen im Bereich Cybersecurity ab. Von Regulatorik über Strategie und Umsetzung bis hin zu operativer Security.
BSI-GrundschutzISO 27001NIS-2Regulatorik+1
Empfehlung
BRL Risk Consulting GmbH & Co. KG
BRL ist eine multidisziplinäre Kanzlei und deckt mit Expertise und Kompetenz alle Themen im Bereich Cybersecurity ab. Von Regulatorik über Strategie und Umsetzung bis hin zu operativer Security.
TRIOVEGA entwickelt seit über 25 Jahren industrielle Sicherheitslösungen und ist IEC 62443, ISO 27001 und TISAX Level 3 zertifiziert. edge.SHIELDOR schützt Produktionsanlagen durch softwarebasierte IT/OT-Entkopplung: bestehende Systeme werden ohne Umbau oder Produktionsstopp gesichert, bei gleichzeitig sicherer Datenkonnektivität, NIS-2- und IEC-62443-konform. Maschinenbauer können mit edge.PSL einen Protective Security Layer direkt in den Maschinenlieferumfang integrieren und bringen CRA-konforme Maschinen ab Werk in den Markt.
OT-SecurityIECO62443+2
TRIOVEGA GmbH
TRIOVEGA entwickelt seit über 25 Jahren industrielle Sicherheitslösungen und ist IEC 62443, ISO 27001 und TISAX Level 3 zertifiziert. edge.SHIELDOR schützt Produktionsanlagen durch softwarebasierte IT/OT-Entkopplung: bestehende Systeme werden ohne Umbau oder Produktionsstopp gesichert, bei gleichzeitig sicherer Datenkonnektivität, NIS-2- und IEC-62443-konform. Maschinenbauer können mit edge.PSL einen Protective Security Layer direkt in den Maschinenlieferumfang integrieren und bringen CRA-konforme Maschinen ab Werk in den Markt.
The Strongest Link® bietet Human-Centric Security für Konzerne, KRITIS-Organisationen und den Mittelstand. Im Fokus steht ein präventiver Sicherheitsansatz mit den Schwerpunkten Faktor Mensch, Sicherheitskultur und Insider Risk Management, als Ergänzung zu technisch-detektiven Sicherheitsmaßnahmen.
Leistungen umfassen Impuls-Vorträge, Workshops, strategisches und operatives Consulting sowie langfristige Prozessbegleitung und Sparring. Ziel ist es, interne wie externe Risiken frühzeitig zu beeinflussen und zu reduzieren, Sicherheitsverhalten nachhaltig zu verbessern und organisationale Resilienz vor dem Vorfall zu stärken.
Human FactorInsider RiskSicherheitskultur+2
The Strongest Link®
The Strongest Link® bietet Human-Centric Security für Konzerne, KRITIS-Organisationen und den Mittelstand. Im Fokus steht ein präventiver Sicherheitsansatz mit den Schwerpunkten Faktor Mensch, Sicherheitskultur und Insider Risk Management, als Ergänzung zu technisch-detektiven Sicherheitsmaßnahmen.
Leistungen umfassen Impuls-Vorträge, Workshops, strategisches und operatives Consulting sowie langfristige Prozessbegleitung und Sparring. Ziel ist es, interne wie externe Risiken frühzeitig zu beeinflussen und zu reduzieren, Sicherheitsverhalten nachhaltig zu verbessern und organisationale Resilienz vor dem Vorfall zu stärken.
Human FactorInsider RiskSicherheitskulturPsychologische SicherheitRisikomanagement
Enginsight GmbH ist die europäische All-in-One-Cybersecurity-Plattform für den Mittelstand. Die Lösung vereint automatisiertes Pentesting, Angriffserkennung, SIEM und 24/7 MDR in einer einzigen souveränen Plattform – 100 % Made in Germany, ohne US-Cloud-Pflicht, ohne Blackbox. Für Unternehmen, die IT-Sicherheit nicht auslagern wollen, sondern in die eigene Hand nehmen.
SIEMPlattformMDR
Enginsight
Enginsight GmbH ist die europäische All-in-One-Cybersecurity-Plattform für den Mittelstand. Die Lösung vereint automatisiertes Pentesting, Angriffserkennung, SIEM und 24/7 MDR in einer einzigen souveränen Plattform – 100 % Made in Germany, ohne US-Cloud-Pflicht, ohne Blackbox. Für Unternehmen, die IT-Sicherheit nicht auslagern wollen, sondern in die eigene Hand nehmen.
Torq ist die AI SOC Plattform, die adaptive agentenbasierte Insights und Automatisierung von Triage, Investigation und Behebung kritischer Bedrohungen kombiniert. Torq optimiert dabei jeden Schritt - vom Alert bis zur Behebung. Die Plattform analysiert die größten Risiken und ihren Kontext. In Zusammenarbeit mit Ihrem SecOps-Team lässt sich die Torq Plattform in Ihre Sicherheitsinfrastruktur integrieren, um Workflows zur Eindämmung und Behebung von Sicherheitsvorfällen zu vereinfachen.
SOCHyperautomationAutotriage+2
Torq
Torq ist die AI SOC Plattform, die adaptive agentenbasierte Insights und Automatisierung von Triage, Investigation und Behebung kritischer Bedrohungen kombiniert. Torq optimiert dabei jeden Schritt - vom Alert bis zur Behebung. Die Plattform analysiert die größten Risiken und ihren Kontext. In Zusammenarbeit mit Ihrem SecOps-Team lässt sich die Torq Plattform in Ihre Sicherheitsinfrastruktur integrieren, um Workflows zur Eindämmung und Behebung von Sicherheitsvorfällen zu vereinfachen.
treeConsult unterstützt Unternehmen beim Aufbau resilienter und sicherer IT-Infrastrukturen mit Fokus auf Zero Trust Security, SASE, NDR, MFT und ITDR. Das Unternehmen verbindet Sicherheitslösungen, Monitoring und sichere Datenprozesse zu ganzheitlichen Architekturen. Besondere Stärke liegt in der Integration bestehender Systeme sowie der Automatisierung über APIs und sichere Workflows. treeConsult steht für praxisnahe Cybersecurity-Konzepte, hohe Integrationskompetenz und langfristig belastbare IT-Strukturen.
Zero TrustSecurityResilienz
treeConsult GmbH
treeConsult unterstützt Unternehmen beim Aufbau resilienter und sicherer IT-Infrastrukturen mit Fokus auf Zero Trust Security, SASE, NDR, MFT und ITDR. Das Unternehmen verbindet Sicherheitslösungen, Monitoring und sichere Datenprozesse zu ganzheitlichen Architekturen. Besondere Stärke liegt in der Integration bestehender Systeme sowie der Automatisierung über APIs und sichere Workflows. treeConsult steht für praxisnahe Cybersecurity-Konzepte, hohe Integrationskompetenz und langfristig belastbare IT-Strukturen.