Ehrliche Preise.
Keine überraschenden Rechnungen.

Was Sie bezahlen, hängt vollständig davon ab, was Ihr Unternehmen tatsächlich benötigt, und niemals von versteckten Gebühren oder unerwarteten Kosten. Ich stelle sicher, dass Sie immer genau wissen, wofür Sie bezahlen, was nicht enthalten ist und was als Nächstes passiert.

Sichere Webentwicklung

Starter 3500 CHF Standard 10500 CHF Premium 21000 CHF

Sicherheit muss nicht gleich technische Schulden bedeuten. Ich baue Ihre Plattformen von Anfang an sicher auf und halte den Code sauber, damit Sie später mühelos skalieren können.

Starter

Ideal, um unsere Zusammenarbeit zu testen. Ich entwickle ein sicheres Kernmodul oder MVP-Backend und biete Ihrem Team ein solides, schwachstellenfreies Fundament, auf dem es ohne frühe technische Schulden aufbauen kann.

Standard

Der vollständige, sichere Entwicklungslebenszyklus. Ich baue Ihre gesamte Webanwendung mit integriertem Schutz, liefere eine saubere Codebasis und ein präzises Wartungshandbuch für Ihre internen Entwickler.

Premium

Entwickelt für strenge regulatorische Compliance. Umfasst umfassendes Architektur-Engineering, die Bereitstellung gehärteter Server und ein umfassendes Mentoring für sicheres Programmieren, um das Sicherheitsbewusstsein Ihres Teams zu stärken.

Aktionsorientiertes Penetrationstesting

Starter 3500 CHF Standard 10500 CHF Premium 21000 CHF

Ich liefere nicht nur ein 200-seitiges PDF. Ich decke Schwachstellen auf, erkläre die Ursachen und liefere den exakten Code zur dauerhaften Behebung.

Starter

Eine hochgradig zielgerichtete manuelle Überprüfung einer spezifischen Anwendung oder eines kritischen Moduls. Sie erhalten eine verifizierte Liste von Schwachstellen und eine direkte Behebungs-Roadmap – ideal zur Absicherung eines MVP vor dem Launch.

Standard

Ein umfassender Deep-Dive in Ihre vollständige Webarchitektur, APIs und Geschäftslogik. Beinhaltet detaillierte Richtlinien für sicheres Programmieren und eine dedizierte technische Mentoring-Sitzung für Ihre Entwickler.

Premium

Entwickelt für Unternehmens-Compliance. Umfasst architektonische Exploits im vollen Umfang, Beratung zur automatisierten Integration von DevSecOps-Pipelines sowie vorstandstaugliche Dokumentation für nDSG- und ISO-27001-Audits.

Cybersicherheitsschulungen

Starter 1400 CHF Standard 3500 CHF Premium 7000 CHF

Penetrationstests decken Schwachstellen auf, aber nur Bildung verhindert sie. Ich schule Ihre Entwickler darin, standardmässig sicheren Code zu schreiben, wodurch repetitive technische Schulden eliminiert und Ihre zukünftigen Testkosten drastisch gesenkt werden.

Starter

Eine hochgradig zielgerichtete, zweitägige Mentoring-Sitzung für kleine Entwicklungsteams. Konzentriert sich ausschliesslich darauf, OWASP-Top-10-Prinzipien und Gewohnheiten für sicheres Programmieren direkt auf Ihren aktuellen Tech-Stack anzuwenden.

Standard

Ein umfassender fünftägiger DevSecOps-Integrationsworkshop. Beinhaltet isolierte Schwachstellen-Labore in Ubuntu-Linux-Umgebungen und eine konkrete Roadmap zur Automatisierung von Sicherheitsprüfungen in Ihren CI/CD-Pipelines.

Premium

Entwickelt für Unternehmens-Compliance und einen vollständigen kulturellen Wandel. Umfasst massgeschneiderte Module für das gesamte Personal, interaktive Story-Kampagnen mit Alltags-Operator-Personas zur organischen Vermittlung von Datenintegrität sowie vorstandstaugliche Dokumentation für die ISO-27001-Bereitschaft.

Kontinuierliches Security Engineering

Starter 2100 CHF Standard 4900 CHF Premium 8400 CHF

Das Finden von Schwachstellen kurz vor dem Launch verursacht stressige Verzögerungen und teure Patches. Ich integriere automatisierte Sicherheitsprüfungen direkt in Ihre CI/CD-Pipelines und stelle so sicher, dass Ihr Code vom ersten Commit an nach dem Prinzip «Secure by Design» geschützt ist.

Starter

Pipeline-Sicherheitsprüfung (~3 Tage): Eine umfassende architektonische Überprüfung Ihrer bestehenden Bereitstellungs-Workflows. Liefert einen konkreten Bauplan für die Integration sicherer Praktiken und identifiziert sofortige Engpässe in Ihrem SDLC.

Standard

Automatisierte SDLC-Integration (~7 Tage): Vollständiger Aufbau von CI/CD-Sicherheitspipelines mit Tools wie Git und Ansible. Beinhaltet die Einbettung automatisierter Schwachstellenscans direkt in Ihre Workflows, um Bereitstellungsfehler aktiv zu minimieren.

Premium

DevSecOps- und Compliance-Transformation (~12 Tage): Enterprise-Integration. Umfasst fortgeschrittene Microservices-Härtung, IAM-Integration und strukturelle Ausrichtung an ISO 27001, um null Nichtkonformitäten bei formellen Reviews anzustreben.

Quellcode-Analyse

Starter 2100 CHF Standard 4900 CHF Premium 8400 CHF

Automatisierte Scanner übersehen komplexe Geschäftslogikfehler und überfordern Teams mit Fehlalarmen. Ich biete eine tiefgehende, strukturelle Quellcode-Analyse, um architektonische Schwachstellen aufzudecken und zu mindern, bevor sie die Produktion erreichen.

Starter

Gezieltes Code-Review (~3 Tage): Eine fokussierte Architekturanalyse eines kritischen Moduls oder Microservices. Deckt versteckte Logikfehler auf und liefert konkrete Minderungsschritte zur sofortigen Umsetzung.

Standard

Umfassende Quellcode-Analyse (~7 Tage): Tiefgehende manuelle Sicherheitsprüfung Ihrer primären Backend-Repositories (Python Django, Node.js, TypeScript). Beinhaltet die Eliminierung von Fehlalarmen und maßgeschneidertes Mentoring für sicheres Programmieren für Ihr Team.

Premium

Vollständiges Architektur- und DevSecOps-Code-Audit (~12 Tage): Sicherheitsprüfung auf Unternehmensebene. Umfasst komplexe Microservices-Logik, fortgeschrittene Erkennung von Authentifizierungsumgehungen, Überprüfungen kryptographischer Implementierungen und vollständige Ausrichtung der SDLC-Integration.

Cybersicherheits-Audits & Compliance

Starter 2100 CHF Standard 4900 CHF Premium 8400 CHF

Interne Teams können ihre eigene Architektur nicht objektiv auditieren. Als unabhängiger Experte liefere ich die strengen externen Cybersicherheitsaudits, die von Vorständen und regulatorischen Rahmenwerken gefordert werden, mit dem Ziel von null Nichtkonformitäten.

Starter

Baseline-Sicherheitsaudit (~3 Tage): Eine fokussierte Schwachstellenanalyse und Gap-Analyse einer spezifischen Netzzone oder eines Microservices. Bietet sofortige Transparenz über kritische Compliance-Mängel.

Standard

Umfassendes Compliance-Audit (~7 Tage): Tiefgehende Infrastrukturprüfung und Prozessausrichtung für ISO 27001, DSGVO und das Schweizer nDSG. Beinhaltet detaillierte Behebungsstrategien für Ihr Engineering-Team.

Premium

Regulatorische Enterprise-Validierung (~12 Tage): Infrastrukturbewertung nach Militärstandard und vollständiges DevSecOps-Audit. Zielt auf null Nichtkonformitäten bei formellen Reviews ab und umfasst umfassende Bedrohungsmodellierung über komplexe Multi-Cloud-Umgebungen hinweg.

Nicht sicher, wo Sie anfangen sollen?

Wenn ich nicht die richtige Person bin, um zu helfen, sage ich es Ihnen im Voraus.