Keine überraschenden Rechnungen.
Was Sie bezahlen, hängt vollständig davon ab, was Ihr Unternehmen tatsächlich benötigt, und niemals von versteckten Gebühren oder unerwarteten Kosten. Ich stelle sicher, dass Sie immer genau wissen, wofür Sie bezahlen, was nicht enthalten ist und was als Nächstes passiert.
Sichere Webentwicklung
Sicherheit muss nicht gleich technische Schulden bedeuten. Ich baue Ihre Plattformen von Anfang an sicher auf und halte den Code sauber, damit Sie später mühelos skalieren können.
Starter
Ideal, um unsere Zusammenarbeit zu testen. Ich entwickle ein sicheres Kernmodul oder MVP-Backend und biete Ihrem Team ein solides, schwachstellenfreies Fundament, auf dem es ohne frühe technische Schulden aufbauen kann.
Standard
Der vollständige, sichere Entwicklungslebenszyklus. Ich baue Ihre gesamte Webanwendung mit integriertem Schutz, liefere eine saubere Codebasis und ein präzises Wartungshandbuch für Ihre internen Entwickler.
Premium
Entwickelt für strenge regulatorische Compliance. Umfasst umfassendes Architektur-Engineering, die Bereitstellung gehärteter Server und ein umfassendes Mentoring für sicheres Programmieren, um das Sicherheitsbewusstsein Ihres Teams zu stärken.
Aktionsorientiertes Penetrationstesting
Ich liefere nicht nur ein 200-seitiges PDF. Ich decke Schwachstellen auf, erkläre die Ursachen und liefere den exakten Code zur dauerhaften Behebung.
Starter
Eine hochgradig zielgerichtete manuelle Überprüfung einer spezifischen Anwendung oder eines kritischen Moduls. Sie erhalten eine verifizierte Liste von Schwachstellen und eine direkte Behebungs-Roadmap – ideal zur Absicherung eines MVP vor dem Launch.
Standard
Ein umfassender Deep-Dive in Ihre vollständige Webarchitektur, APIs und Geschäftslogik. Beinhaltet detaillierte Richtlinien für sicheres Programmieren und eine dedizierte technische Mentoring-Sitzung für Ihre Entwickler.
Premium
Entwickelt für Unternehmens-Compliance. Umfasst architektonische Exploits im vollen Umfang, Beratung zur automatisierten Integration von DevSecOps-Pipelines sowie vorstandstaugliche Dokumentation für nDSG- und ISO-27001-Audits.
Cybersicherheitsschulungen
Penetrationstests decken Schwachstellen auf, aber nur Bildung verhindert sie. Ich schule Ihre Entwickler darin, standardmässig sicheren Code zu schreiben, wodurch repetitive technische Schulden eliminiert und Ihre zukünftigen Testkosten drastisch gesenkt werden.
Starter
Eine hochgradig zielgerichtete, zweitägige Mentoring-Sitzung für kleine Entwicklungsteams. Konzentriert sich ausschliesslich darauf, OWASP-Top-10-Prinzipien und Gewohnheiten für sicheres Programmieren direkt auf Ihren aktuellen Tech-Stack anzuwenden.
Standard
Ein umfassender fünftägiger DevSecOps-Integrationsworkshop. Beinhaltet isolierte Schwachstellen-Labore in Ubuntu-Linux-Umgebungen und eine konkrete Roadmap zur Automatisierung von Sicherheitsprüfungen in Ihren CI/CD-Pipelines.
Premium
Entwickelt für Unternehmens-Compliance und einen vollständigen kulturellen Wandel. Umfasst massgeschneiderte Module für das gesamte Personal, interaktive Story-Kampagnen mit Alltags-Operator-Personas zur organischen Vermittlung von Datenintegrität sowie vorstandstaugliche Dokumentation für die ISO-27001-Bereitschaft.
Kontinuierliches Security Engineering
Das Finden von Schwachstellen kurz vor dem Launch verursacht stressige Verzögerungen und teure Patches. Ich integriere automatisierte Sicherheitsprüfungen direkt in Ihre CI/CD-Pipelines und stelle so sicher, dass Ihr Code vom ersten Commit an nach dem Prinzip «Secure by Design» geschützt ist.
Starter
Pipeline-Sicherheitsprüfung (~3 Tage): Eine umfassende architektonische Überprüfung Ihrer bestehenden Bereitstellungs-Workflows. Liefert einen konkreten Bauplan für die Integration sicherer Praktiken und identifiziert sofortige Engpässe in Ihrem SDLC.
Standard
Automatisierte SDLC-Integration (~7 Tage): Vollständiger Aufbau von CI/CD-Sicherheitspipelines mit Tools wie Git und Ansible. Beinhaltet die Einbettung automatisierter Schwachstellenscans direkt in Ihre Workflows, um Bereitstellungsfehler aktiv zu minimieren.
Premium
DevSecOps- und Compliance-Transformation (~12 Tage): Enterprise-Integration. Umfasst fortgeschrittene Microservices-Härtung, IAM-Integration und strukturelle Ausrichtung an ISO 27001, um null Nichtkonformitäten bei formellen Reviews anzustreben.
Quellcode-Analyse
Automatisierte Scanner übersehen komplexe Geschäftslogikfehler und überfordern Teams mit Fehlalarmen. Ich biete eine tiefgehende, strukturelle Quellcode-Analyse, um architektonische Schwachstellen aufzudecken und zu mindern, bevor sie die Produktion erreichen.
Starter
Gezieltes Code-Review (~3 Tage): Eine fokussierte Architekturanalyse eines kritischen Moduls oder Microservices. Deckt versteckte Logikfehler auf und liefert konkrete Minderungsschritte zur sofortigen Umsetzung.
Standard
Umfassende Quellcode-Analyse (~7 Tage): Tiefgehende manuelle Sicherheitsprüfung Ihrer primären Backend-Repositories (Python Django, Node.js, TypeScript). Beinhaltet die Eliminierung von Fehlalarmen und maßgeschneidertes Mentoring für sicheres Programmieren für Ihr Team.
Premium
Vollständiges Architektur- und DevSecOps-Code-Audit (~12 Tage): Sicherheitsprüfung auf Unternehmensebene. Umfasst komplexe Microservices-Logik, fortgeschrittene Erkennung von Authentifizierungsumgehungen, Überprüfungen kryptographischer Implementierungen und vollständige Ausrichtung der SDLC-Integration.
Cybersicherheits-Audits & Compliance
Interne Teams können ihre eigene Architektur nicht objektiv auditieren. Als unabhängiger Experte liefere ich die strengen externen Cybersicherheitsaudits, die von Vorständen und regulatorischen Rahmenwerken gefordert werden, mit dem Ziel von null Nichtkonformitäten.
Starter
Baseline-Sicherheitsaudit (~3 Tage): Eine fokussierte Schwachstellenanalyse und Gap-Analyse einer spezifischen Netzzone oder eines Microservices. Bietet sofortige Transparenz über kritische Compliance-Mängel.
Standard
Umfassendes Compliance-Audit (~7 Tage): Tiefgehende Infrastrukturprüfung und Prozessausrichtung für ISO 27001, DSGVO und das Schweizer nDSG. Beinhaltet detaillierte Behebungsstrategien für Ihr Engineering-Team.
Premium
Regulatorische Enterprise-Validierung (~12 Tage): Infrastrukturbewertung nach Militärstandard und vollständiges DevSecOps-Audit. Zielt auf null Nichtkonformitäten bei formellen Reviews ab und umfasst umfassende Bedrohungsmodellierung über komplexe Multi-Cloud-Umgebungen hinweg.
Nicht sicher, wo Sie anfangen sollen?
Wenn ich nicht die richtige Person bin, um zu helfen, sage ich es Ihnen im Voraus.