Unsere Expertise

Sie möchten unsere Kompetenz nachvollziehen können.

Hier können Sie nachvollziehen, worauf unsere Beratung und Prüfung beruhen: formale Anerkennungen, die Qualifikationen unserer Expert:innen und veröffentlichte Arbeit an Methoden, Standards und Sicherheitsfragen.

Zwei secuvera-Fachleute betrachten gemeinsam ein Navigationsinstrument
Geprüfte Kompetenz: BSI-zertifiziert und DAkkS-akkreditiert.

Zertifizierungen und Anerkennungen

Die BSI-Zertifizierung gilt für klar benannte Leistungen: Beratung, Revision und technische Sicherheitsprüfung. Anerkennung und Akkreditierung unserer Prüfstelle beziehen sich auf den jeweiligen Geltungsbereich und ersetzen nicht die Zertifizierungsentscheidung der zuständigen Stelle. Auch unser eigenes Informationssicherheitsmanagement ist zertifiziert.

BSI-zertifizierter IT-Sicherheitsdienstleister

Institutioneller Nachweis

IS-Beratung und IS-Revision: unabhängig geprüft

secuvera ist als IT-Sicherheitsdienstleister für IS-Beratung und IS-Revision vom BSI zertifiziert. Dieser Nachweis betrifft unsere Beratungs- und Revisionsleistungen; Zertifizierungsentscheidungen treffen die zuständigen Zertifizierungsstellen.

Zertifizierung für IS-Beratung und IS-Revision ansehen
BSI-zertifizierter IT-Sicherheitsdienstleister

Institutioneller Nachweis

Für IS-Penetrationstests BSI-zertifiziert

Das Bundesamt für Sicherheit in der Informationstechnik führt secuvera als zertifizierten IT-Sicherheitsdienstleister für IS-Penetrationstests. Die Zertifizierung gilt für diesen Leistungsbereich.

Pentest-Zertifizierung im BSI-Verzeichnis
Vom BSI anerkannte Prüfstelle IT-Sicherheit

Institutioneller Nachweis

BSI-anerkannte Prüfstelle seit 1992

Unsere Prüfstelle ist seit dem 20. November 1992 vom BSI anerkannt. Der aktuelle Eintrag umfasst Common Criteria und ITSEC. Wir evaluieren Produkte und erstellen die Prüfberichte; die Zertifizierungsentscheidung liegt bei der Zertifizierungsstelle.

Anerkennung der Prüfstelle beim BSI ansehen

Institutioneller Nachweis

Akkreditiert für Produktprüfungen im EUCC-Verfahren

Die DAkkS-Akkreditierung D-PL-21736-01-00 nach DIN EN ISO/IEC 17025:2018 umfasst Prüfungen von Produkten der Informations- und Kommunikationstechnik im EUCC-Verfahren. Der genaue technische Geltungsbereich ist in der Urkundenanlage beschrieben.

secuvera und Geltungsbereich bei der DAkkS ansehen
Vom BSI anerkannte Prüfstelle IT-Sicherheit

Institutioneller Nachweis

Für BSZ-Prüfungen anerkannt

Seit Dezember 2022 ist secuvera vom BSI als Prüfstelle für die Beschleunigte Sicherheitszertifizierung anerkannt. Wir führen die technische Sicherheitsbewertung durch und berichten an das BSI; das BSI entscheidet über die Zertifizierung.

BSZ-Anerkennung im BSI-Verzeichnis ansehen
Vom BSI anerkannte Prüfstelle IT-Sicherheit

Institutioneller Nachweis

BSI-anerkannte NESAS-Prüfstelle

Das BSI führt secuvera als anerkannte BSI-NESAS-Prüfstelle. Wir bewerten Mobilfunkausrüstung im jeweiligen Prüfverfahren. Ein Audit eines konkreten Campusnetzes und die Produktzertifizierung sind dabei unterschiedliche Aufgaben.

NESAS-Prüfstelle beim BSI ansehen
Vom BSI anerkannte Prüfstelle IT-Sicherheit

Institutioneller Nachweis

Anerkannte Prüfstelle für BSI TR-03161

secuvera ist vom BSI für Prüfungen nach TR-03161 anerkannt. Die Anerkennung bezieht sich auf Anwendungen im Gesundheitswesen. Unser Prüfbericht bildet einen Beitrag zum Zertifizierungsverfahren beim BSI.

TR-03161-Prüfstelle im BSI-Verzeichnis ansehen
Vom BSI anerkannte Prüfstelle IT-Sicherheit

Institutioneller Nachweis

Anerkannte Prüfstelle für BSI TR-03174

secuvera ist vom BSI als Prüfstelle für TR-03174 – Anforderungen an Anwendungen im Finanzwesen – anerkannt. Die Anerkennung gilt vom 15. August 2025 bis zum 31. August 2028. Wir führen die Prüfung durch; über die Zertifizierung entscheidet das BSI.

Anforderungen der TR-03174 beim BSI ansehen
PIAQ – ISO/IEC 27001, Informationssicherheit

Unternehmenszertifizierung

Unser eigenes ISMS ist zertifiziert

Wir beraten nicht nur zu ISO 27001. Auch unser eigenes Informationssicherheitsmanagementsystem ist nach ISO/IEC 27001:2022 zertifiziert. Es umfasst unsere Prüf- und Beratungsleistungen sowie die zugehörigen Unterstützungsprozesse.

Veröffentlichung zu unserem zertifizierten ISMS lesen

Qualifizierte Expert:innen

Mehrere unserer Kolleg:innen verfügen über fachbezogene Zertifizierungen und Qualifikationen. Hier finden Sie die Qualifikationen, die in unserem Team vertreten sind.

Personenqualifikation

BSI-zertifizierte IS-Penetrationstester

Mehrere unserer Kolleg:innen sind persönlich vom BSI als IS-Penetrationstester zertifiziert. Diese Personenqualifikation ergänzt die Zertifizierung von secuvera als IT-Sicherheitsdienstleister.

BSI-Qualifikation für IS-Penetrationstester ansehen
BSI-zertifizierter IT-Grundschutz-Berater

Personenqualifikation

BSI-zertifizierte IT-Grundschutz-Berater

Mehrere unserer Cyber-Sicherheitsberater:innen sind vom BSI als IT-Grundschutz-Berater zertifiziert. Diese Personenqualifikation ergänzt die BSI-Zertifizierung von secuvera für IS-Beratung.

Personenqualifikationen im BSI-Verzeichnis ansehen

Personenqualifikation

ISO/IEC 27001 Lead Auditor

Mehrere unserer Kolleg:innen verfügen über die Qualifikation ISO/IEC 27001 Lead Auditor. Unsere Beratung berücksichtigt damit auch die Nachweise und Fragestellungen eines Audits.

Qualifikationsprofil ISO/IEC 27001 Lead Auditor bei PECB

Personenqualifikation

BSI-zertifizierte Auditteamleiter

Mehrere unserer Kolleg:innen sind vom BSI als Auditteamleiter für ISO-27001-Audits auf der Basis von IT-Grundschutz zertifiziert. Die Qualifikation betrifft die Durchführung der Audits; die Zertifizierungsentscheidung bleibt beim BSI.

Auditteamleiter im BSI-Verzeichnis ansehen

Personenqualifikation

BCM-Praktiker (TÜV) und Krisenkommunikation

Mehrere unserer Kolleg:innen haben die Prüfung zum BCM-Praktiker (TÜV) für BCMS gemäß BSI-Standard 200-4 bestanden. Im Team ist außerdem die erfolgreich abgeschlossene Weiterbildung „Manager:in für Krisenkommunikation“ der Deutschen Presseakademie vertreten.

Prüfungsprofil BCM-Praktiker beim TÜV NORD

Personenqualifikation

Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG

Mehrere unserer Kolleg:innen verfügen über die zusätzliche Prüfverfahrenskompetenz für § 8a BSIG. Sie betrifft das Prüfverfahren; die für einen Auftrag erforderliche Branchenkompetenz und der geltende Prüfrahmen sind gesondert zu berücksichtigen.

Schulungsprofil zur KRITIS-Prüfverfahrenskompetenz ansehen

Praxisqualifikation

Red Team Operator (CRTO)

Mehrere unserer Kolleg:innen verfügen über die Qualifikation Red Team Operator (CRTO). Ergänzend ist im Team die Qualifikation Offensive Security Certified Professional (OSCP) vertreten. Beide belegen praktische Fähigkeiten zur Durchführung technischer Angriffe.

Red-Team-Operator-Qualifikation bei Zero-Point Security
eWPT – Web Application Penetration Tester

Praxisqualifikation

Web Application Penetration Tester (eWPT)

Im Team ist die Qualifikation Web Application Penetration Tester (eWPT) vertreten. Sie ergänzt unsere Web-Prüfpraxis und die Arbeit mit OWASP-Methoden.

eWPT-Qualifikationsprofil bei INE Security
eMAPT – Mobile Application Penetration Tester

Praxisqualifikation

Mobile Application Penetration Tester (eMAPT)

Im Team ist die Qualifikation Mobile Application Penetration Tester (eMAPT) vertreten. Sie umfasst die praktische Sicherheitsprüfung mobiler Anwendungen und ergänzt unsere Prüfpraxis nach BSI TR-03161 und BSI TR-03174.

eMAPT-Qualifikationsprofil bei INE Security

Praxisqualifikation

Offensive Security Certified Professional (OSCP)

Mehrere unserer Kolleg:innen verfügen über die Qualifikation Offensive Security Certified Professional (OSCP). Sie weist praktische Fähigkeiten zur Durchführung von Penetrationstests nach.

OSCP+-Prüfung bei OffSec (Exam Guide)

Personenqualifikation

ISO/IEC 42001 Provisional Implementer

Zu den Qualifikationen unserer Cyber-Sicherheitsberater:innen gehört ISO/IEC 42001 Provisional Implementer. Ihr Schwerpunkt ist die Implementierung eines KI-Managementsystems.

ISO/IEC-42001-Qualifikationsprofil bei PECB

Personenqualifikation

OWASP SAMM Fundamentals

Zu den Qualifikationen im Team gehört der erfolgreich abgeschlossene Kurs OWASP SAMM Fundamentals. Er ergänzt unsere Arbeit an der Bewertung und Weiterentwicklung sicherer Entwicklungsprozesse.

Software Assurance Maturity Model bei OWASP SAMM ansehen

Praxisqualifikation

Certified Professional Penetration Tester (eCPPT)

Im Team ist die Qualifikation Certified Professional Penetration Tester (eCPPT) vertreten. Die praktische Prüfung umfasst die technische Durchführung eines Penetrationstests und die Dokumentation der Ergebnisse.

eCPPT-Qualifikationsprofil bei INE Security

Personenqualifikation

Cyber Security Practitioner (CSP)

Mehrere unserer Kolleg:innen verfügen über die Qualifikation Cyber Security Practitioner (CSP) von ISACA Germany. Sie betrifft die Durchführung von Cyber-Sicherheits-Checks.

CSP-Qualifikationsprofil bei ISACA Germany

Personenqualifikation

Certified Information Systems Security Professional (CISSP)

Im Team ist die Qualifikation Certified Information Systems Security Professional (CISSP) vertreten. Sie umfasst Informationssicherheit, Risikomanagement und Sicherheitsarchitektur.

CISSP-Qualifikationsprofil bei ISC2

Personenqualifikation

Kriterienwissen auf dem Stand CC:2022

Unsere Expert:innen haben BSI-Workshops zu Common Criteria CC:2022 besucht und die Abschlusstests bestanden. Die Inhalte umfassen Protection Profiles, Security Targets und die Einführung in die Evaluierung.

BSI-Workshops zu Common Criteria ansehen

Standards und Methodik

Unsere Expert:innen entwickeln Prüfmethoden mit und bringen Ergebnisse aus der Praxis in den fachlichen Austausch ein. Die Originalquellen nennen ihre konkreten Beiträge.

TeleTrusT – IT Security made in Germany

Standards & Methodik

An der Pentest-Handreichung mitgeschrieben

secuvera hat an der TeleTrusT-Handreichung Penetrationstests mitgeschrieben. Sie behandelt Planung, Durchführung und Abgrenzung technischer Prüfungen – einschließlich Webanwendungen, Active Directory, Entra ID und mobiler Apps mit Backend-API.

TeleTrusT-Handreichung Penetrationstests ansehen

Standards & Methodik

Prüfmethoden für IEC 62443 mitentwickelt

secuvera hat federführend am TeleTrusT-Prüfschema für IEC 62443-4-2 mitgearbeitet. Die Arbeit übersetzt Normanforderungen in vergleichbare Prüfungen technischer Sicherheitseigenschaften.

TeleTrusT zur Autorenschaft des Prüfschemas lesen

Standards & Methodik

Anforderungen an industrielle Firewalls präzisieren

Aus unserem Team wurde das TeleTrusT-Projekt für das Industrial Firewall Profile federführend moderiert. Das Profil konkretisiert technische Security-Anforderungen für industrielle Firewalls mit Router-Funktionalität.

TeleTrusT-Veröffentlichung zum Industrial Firewall Profile lesen

Standards & Methodik

Den Cyber-Sicherheits-Check mitentwickelt

Expert:innen aus unserem Team gehören zum Autorenteam des Leitfadens Cyber-Sicherheits-Check V2. Diese Mitarbeit betrifft genau die Methodik, mit der organisatorische und technische Sicherheitsmaßnahmen im Check bewertet werden.

Autoren und Leitfaden des Cyber-Sicherheits-Check V2 ansehen (PDF)
OWASP Corporate Member

Standards & Methodik

OWASP: Mitgliedschaft und Ehrenamt

secuvera unterstützt die Arbeit von OWASP als Corporate Member und Silber-Sponsor. Ehrenamtlich engagieren sich Mitarbeitende: Tobias Glemser leitet das OWASP German Chapter, außerdem wirken Kolleg:innen in der Arbeitsgruppe mit, die einen Einführungskurs für neue Chapter Leads entwickelt.

Arbeitsgruppe und Leitung bei OWASP ansehen

Personenqualifikation

CyberRisikoCheck nach DIN SPEC 27076

Zu den Weiterbildungen in unserem Team gehört die BSI-Schulung zur Nutzung der Software für den CyberRisikoCheck nach DIN SPEC 27076.

CyberRisikoCheck beim BSI kennenlernen

Veröffentlichungen und Forschung

Beiträge unserer Expert:innen erscheinen unter anderem bei iX und heise. Hier finden Sie eine Auswahl mit direktem Bezug zu unserer Beratungs- und Prüfpraxis. Forschungsprojekte und technische Veröffentlichungen machen unsere Arbeit auch außerhalb einzelner Aufträge nachvollziehbar.

Fachpublikation

Große Cloud-Umgebungen (automatisiert) prüfen

Unser Fachbeitrag im iX-Special Securitytools beschreibt, wie große Cloud-Umgebungen geprüft werden können. Er verbindet die Auswahl von Prüfwerkzeugen mit der fachlichen Bewertung der Cloud-Konfiguration.

Fachartikel zur Cloud-Prüfung bei iX lesen

Fachpublikation

Sicherheitslücken mit SAST-Tools früh erkennen

Unser Fachbeitrag im iX-Special Securitytools erläutert, wie statische Codeanalyse frühzeitig Sicherheitslücken aufdecken kann. Er zeigt die methodische Auseinandersetzung mit SAST aus unserer Prüfpraxis.

SAST-Fachartikel bei iX lesen

Fachpublikation

Angriffsflächen mit BBOT untersuchen

Unser Fachbeitrag im iX-Special Securitytools stellt vor, wie BBOT öffentlich sichtbare Angriffsflächen erfasst. Er zeigt einen methodischen Zugang zur Recherche und Einordnung exponierter Systeme.

BBOT-Fachartikel bei iX lesen

Fachpublikation

Notfällen gezielt entgegentreten – vorbereitet mit BCM

Cyber-Sicherheitsberater:innen aus unserem Team haben im iX-Notfallguide über Business Continuity Management geschrieben. Der Beitrag behandelt die Vorbereitung auf Ausfälle und die Einbindung vorhandener Strukturen.

BCM-Beitrag im iX-Notfallguide lesen

Fachpublikation

Die OWASP Top Ten 2025 fachlich einordnen

Unser Fachbeitrag bei iX ordnet die OWASP Top Ten 2025 ein. Er erläutert die Änderungen und den Unterschied zwischen Risiken und direkt testbaren Schwachstellen – relevant für die Auswahl und Interpretation von Anwendungstests.

OWASP-Top-Ten-Beitrag bei heise lesen

Fachpublikation

CRA und Stand der Technik zusammenbringen

Ein Fachbeitrag aus unserem Team befasst sich bei iX mit dem Cyber Resilience Act und dem Stand der Technik. Er stellt den Bezug zwischen regulatorischen Anforderungen und der Sicherheit digitaler Produkte her.

Fachartikel zum CRA und Stand der Technik lesen

Forschung

5G-Sicherheitsbewertung im Projekt OPNESAS

Im Forschungsprojekt OPNESAS wurde eine BSI-NESAS-Zertifizierung für den 5G-Core eines privaten Campusnetzes umgesetzt. secuvera übernahm die sicherheitstechnische Bewertung der Kernnetzkomponenten; die Zertifizierungsentscheidung traf das BSI.

Ergebnisse der OPNESAS-Evaluierung ansehen

Forschung

Veröffentlichte Schwachstellen und Sicherheitsanalysen

Unsere veröffentlichten Security Advisories dokumentieren technische Schwachstellen, betroffene Produkte und den Umgang mit den jeweiligen Herstellern. Sie geben Einblick in die Recherche- und Analysearbeit hinter technischen Sicherheitsprüfungen.

Veröffentlichte Security Advisories ansehen

Verbände, Gremien und Hochschulen

OWASP Corporate Member & Silber-Sponsor

Wir legen Wert darauf, als Corporate Member bei OWASP präsent zu sein, und unterstützen die Organisation als Silber-Sponsor. Unsere Mitarbeitenden engagieren sich seit vielen Jahren in der Community. Mit unserer Mitgliedschaft unterstützen wir die langfristige Arbeit an offener, praxisnaher Anwendungssicherheit.

Bitkom-Mitglied

Als Mitglied des Bitkom engagieren wir uns aktiv in der Verbandsarbeit. Wir bringen die Perspektive eines unabhängigen IT-Sicherheitsdienstleisters ein und beteiligen uns am Austausch über die Anforderungen an sichere Digitalisierung.

CISO Alliance

secuvera ist Fördermitglied der CISO Alliance. Wir engagieren uns in der Verbandsarbeit und im Austausch mit Informationssicherheitsverantwortlichen. Dabei geht es um die Fragen, mit denen CISOs in ihrer täglichen Arbeit konfrontiert sind.

Allianz für Cyber-Sicherheit

Als Partner der Allianz für Cyber-Sicherheit unterstützen wir den Austausch zwischen Unternehmen, Behörden und Sicherheitsfachleuten. Wir teilen Wissen aus unserer Arbeit und tragen dazu bei, Erfahrungen für andere nutzbar zu machen.

IT Security made in Germany

secuvera trägt das Vertrauenszeichen „IT Security made in Germany“ des TeleTrusT – Bundesverband IT-Sicherheit e. V. Wir sind in der Verbandsarbeit sehr aktiv und bringen unsere Erfahrung aus Beratung und Prüfung in den fachlichen Austausch ein.

DIN-Mitglied

Wir sind Mitglied bei DIN und engagieren uns in den Gremien der Normung. Unsere Expert:innen arbeiten an Sicherheitsstandards und Evaluationsmethoden mit. So fließen Erfahrungen aus konkreten Prüf- und Beratungsprojekten in die Weiterentwicklung der Normen ein.

Zusammenarbeit mit Hochschulen

Wir kooperieren mit verschiedenen regionalen und bundesweiten Hochschulen. Dabei verbinden wir Fragen aus der IT-Sicherheitspraxis mit Lehre und wissenschaftlicher Arbeit. Studierende bekommen Einblick in reale Aufgabenstellungen und können eigene Ideen im Projekt erproben.

  • Wir bieten regelmäßig Praxissemester an und begleiten Bachelor- und Masterarbeiten.
  • Wir führen Kolloquien durch und halten Gastvorlesungen.
  • Wir realisieren Semesterprojekte gemeinsam mit Studierenden.
Zur Übersicht „Über uns“

Sie müssen noch nicht alle Antworten haben.