// Security by Offense

Ethical Hacker & Offensive Security Engineer

Mit über 15 Jahren Erfahrung als Entwickler und Hands-on CTO habe ich Systeme aufgebaut, betrieben und abgesichert. Jetzt nutze ich dieses Wissen, um Schwachstellen zu finden, bevor es andere tun. CWES-zertifiziert, spezialisiert auf Web Application Pentesting, Red Teaming und Cloud Security.

Kompetenzbereiche

Penetration Testing

Red Teaming

Security Audits

Awareness Training

Cloud Security

AI Security

Coming Soon

Ausgewählte Projekte

Pentest Critical

Web Application Penetration Test | FinTech

Black-Box-Pentest einer Zahlungsplattform im FinTech-Umfeld. Schwerpunkt auf Authentifizierung, Autorisierung und Geschäftslogik-Schwachstellen.

Red Team APT Sim

Red Team Assessment | Mittelständisches Unternehmen

Simulierter Angriff auf ein mittelständisches Unternehmen über 4 Wochen, von der initialen Kompromittierung bis zur vollständigen Angriffskette.

Cloud AWS

Cloud Security Audit | AWS-Infrastruktur

Sicherheits-Audit einer AWS-Cloud-Umgebung mit Fokus auf IAM, Netzwerksegmentierung und Datenzugriffskontrolle.

Kundenstimmen

SC

Sophia C.

CISO, FinTech Startup

Nicos Pentest hat Schwachstellen in unserer Web-Infrastruktur aufgedeckt, die wir intern nie auf dem Schirm hatten. Der Abschlussbericht war klar strukturiert und direkt umsetzbar, mit konkreten Prioritäten statt Fachjargon ohne Kontext.

EL

Ethan L.

Head of IT Security

Das Assessment hat uns gezeigt, wie weit ein Angreifer bei uns tatsächlich kommen kann. Ernüchternd, aber genau das haben wir gebraucht. Nico hat professionell und diskret gearbeitet und uns am Ende einen klaren Fahrplan mitgegeben.

OR

Olivia R.

HR & Compliance Manager

Das Awareness Training hat bei unseren Mitarbeitern wirklich etwas bewegt. Man merkt, dass Nico weiß, wie er komplexe Themen greifbar macht, ohne erhobenen Zeigefinger, aber mit echtem Lerneffekt.

Bereit, Ihre Sicherheit auf das nächste Level zu bringen?

Ein Test jetzt ist günstiger als ein Incident später.