Bauen Sie das Security-Team, das Ihre KI-Transformation braucht.
KI-Rollouts überholen die Fähigkeiten Ihrer Verteidiger. DORA und der EU AI Act verlangen belastbare Kompetenznachweise, nicht nur Lizenz-Sitze. Wir bauen die Belegschaft, die beides liefert.
Security-Verantwortliche kaufen keine Trainings. Sie kaufen Fähigkeit.
KI verschiebt Angriffsflächen schneller, als punktuelle Trainings und einmalige Assessments nachziehen können. Vier Punkte, an denen die klassische Trainingsplanung reißt:
KI-Systeme entwickeln sich schneller als einzelne Standard-Trainings.
Anstatt statischem Trainingsmaterial widmen wir uns up-to-date wöchentlich neu erstellten Themen zu aktuellen CVEs.
Neue KI-Angriffsflächen verlangen neue Skills
Prompt Injection, Agenten-Missbrauch und Modell-Exfiltration stehen in keinem Lehrplan, der älter als ein Jahr ist.
DORA/TLPT verlangt nachweisbare Kompetenz
Nicht nur der Tester, auch das Verteidigungsteam muss seine Fähigkeit belegen können.
Spezialisiertes KI-Sicherheitspersonal ist schwer zu gewinnen und zu halten
Ihr bestehendes Team kennt Ihre Systeme und Prioritäten bereits - das ist der schnellere Weg als der Markt.
Für wen dieses Programm gebaut ist
Wir arbeiten dort, wo Kompetenz nicht nur nützlich, sondern nachweispflichtig ist.
Regulierte Finanzinstitute (DACH)
Banken, Versicherer und Zahlungsdienstleister mit 500 bis 5.000 Mitarbeitenden, die Tester und Verteidiger für TLPT belegen müssen.
DORA, BAIT/VAIT
KRITIS und Industrie
Energie, Transport und Fertigung mit zusammenwachsender IT und OT, 250 bis 3.000 Mitarbeitende.
NIS2, BSI IT-Grundschutz
Tech- und KI-Produktunternehmen
Software- und KI-Produktteams mit 100 bis 1.500 Mitarbeitenden, die KI-Funktionen ausliefern und Kunden-Sicherheitsprüfungen bestehen müssen.
EU AI Act, ISO 27001
Öffentlicher Sektor und staatsnahe Betriebe
Behörden, Stadtwerke und staatsnahe Entitäten in Deutschland sowie am Golf.
BSI IT-Grundschutz, NESA/TDRA
MSSPs und Systemintegratoren
Dienstleister mit 50 bis 500 Mitarbeitenden, die für Ausschreibungen zertifizierte Pentester im eigenen Haus brauchen.
Ausschreibungsanforderungen
Rollenbasierte Capability-Tracks
AI Red Team · OSAI
Für: Für Teams, die KI-Systeme, Modelle und Agent-Pipelines vor dem Rollout angreifen sollen.
Ergebnis: Belastbare Prüfmethodik für Prompt-Injection, Modell-Exfiltration und Agenten-Missbrauch.
Enterprise Pentest · OSCP + OSEP
Für: Für Ihr Kern-Offensiv-Team, das interne und externe Infrastruktur unter realistischen Bedingungen prüft.
Ergebnis: Nachweisbare Handschrift auf Enterprise-Niveau - von initialem Zugriff bis Active-Directory-Kompromittierung.
Web & AppSec · OSWE
Für: Für Engineering- und AppSec-Rollen, die Code-Review und Web-Exploitation verbinden müssen.
Ergebnis: Fähigkeit, komplexe Business-Logik-Schwachstellen im eigenen Code zu finden, bevor es ein Angreifer tut.
Defensive Analyse & IR · OSDA + OSIR
Für: Für SOC- und IR-Teams, die Angriffe erkennen und eindämmen müssen, nicht nur Alerts triagieren.
Ergebnis: Erkennungs- und Reaktionsfähigkeit, die im TLPT-Kontext tatsächlich geprüft und dokumentiert werden kann.
Junior Baseline · CyberCore SEC-100
Für: Für Berufseinsteiger und Quereinsteiger, die eine solide Sicherheitsgrundlage vor der Spezialisierung brauchen.
Ergebnis: Ein gemeinsames Fundament, auf dem alle anderen Tracks aufbauen können.
Wie offensives Denken jedes Security-Team besser macht
KI-Risiko liegt quer zu den Zuständigkeiten mehrerer Security-Funktionen. Ein gemeinsames Verständnis davon, wie Angreifer an Systeme herangehen, verändert in jeder dieser Rollen die tägliche Arbeit - nicht nur im Offensiv-Team.
Red und Purple Team
Erweitert das Testing auf KI-gestützte Anwendungen und macht für die Verteidigung nachvollziehbar, wie ein Angriff auf diese Systeme tatsächlich abläuft.
SOC-Team
Schaut hinter den einzelnen Alert: welches Angreiferverhalten dahintersteckt und mit welchem Kontext eine Untersuchung weitergeführt wird.
Blue Team und Incident Response
Antizipiert, wie ein Angreifer sich im Verlauf eines Vorfalls anpasst und weiterbewegt, statt nur auf den letzten bekannten Schritt zu reagieren.
Security Engineering und Architektur
Denkt Angriffswege schon beim Systementwurf mit, wenn Kontrollen noch verändert werden können und nicht erst im Abnahmetest.
IT und Infrastruktur
Versteht, wie Schwächen in der zugrunde liegenden Umgebung KI-gestützte Systeme exponieren und neue Wege in die Organisation öffnen.
Das Ergebnis ist ein gemeinsames Bild davon, wie KI-Systeme angegriffen werden können - und was jedes Team konkret tun kann, um dieses Risiko zu senken.
AI-Red-Teaming-Fähigkeit im eigenen Haus aufbauen
Das AI Red Teaming Upskill Program ist ein strukturierter Pfad auf die Rolle AI Red Team Operator hin: geführtes Lernen, Hands-on-Praxis und sechs Stufen, die aufeinander aufbauen. KI-Sicherheit endet dabei nicht am Modell - Anwendungsschicht, APIs, Cloud, Container und Identitäten gehören zur Prüffläche jedes KI-Deployments. Wir liefern das Programm über Learn Enterprise, kartieren die Stufen auf Ihre Rollen und begleiten den Fortschritt mit aktiven Praktikern.
Die sechs Stufen
- Stufe 1
Grundlagen von Security und Computing
- Stufe 2
Offensive Security sowie Web- und API-Angriffe
- Stufe 3
Cloud, Container und moderne Infrastruktur
- Stufe 4
Red Team Operations: Lateral Movement in Active Directory und Evasion
- Stufe 5
LLM Red Teaming
- Stufe 6
Advanced AI Red Teaming
So wird das Programm gefahren
Bestehende Skills einstufen
Ein Placement Assessment bestimmt den Kompetenzstand und die passende Einstiegsstufe. Frühere Stufen mit bereits nachgewiesenen Skills lassen sich überspringen.
Rollenbezogenem Pfad folgen
Module und Hands-on-Labs je Stufe, von den Grundlagen bis zu fortgeschrittenem AI Red Teaming - zugewiesen entlang der Rolle, nicht als offener Katalog.
Reife für die nächste Stufe prüfen
Ein optionales vierstündiges Stufen-Assessment prüft die erworbenen Fähigkeiten. Ab 70 % objektivem Score ist die nächste Stufe freigegeben. Die letzte Stufe schließt mit Synthetic Siege, einem AI-300 Challenge Lab.
Entwicklung über das Programm verfolgen
Fortschritt je Stufe und ein Gesamtwert über Lerninhalte und Assessments hinweg - auf Wunsch ausschließlich aggregiert auf Teamebene.
Das Programm lässt sich ohne separate Zertifizierungsprüfung abschließen - die zugehörige AI-300-Zertifizierung bleibt optional für Mitarbeitende, die sie anstreben. Dasselbe Stufenmodell ist von OffSec als wiederverwendbares Muster angelegt, das künftig weitere Rollen und Fachdomänen abdecken kann.
Was die Führungsebene davon hat
Eigene Pipeline für KI-Security-Talent
Statt ausschließlich extern zu suchen: geeignete Mitarbeitende identifizieren, strukturiert entwickeln und auf spezialisiertere KI-Sicherheitsaufgaben vorbereiten. OffSecs Ausgangspunkt für das Programm ist, dass der Markt für Spezialisten begrenzt ist und Einstellen allein nicht skaliert.
Budget landet auf der richtigen Stufe
Jede Person startet dort, wo das Material für sie tatsächlich anspruchsvoll wird. Erfahrene Praktiker wiederholen keine Grundlagen, weniger erfahrene bekommen die Vorbereitung, die sie vor fortgeschrittenen Inhalten brauchen.
Ein Standard über alle Teams
Die Stufen bilden einen gemeinsamen Kompetenzrahmen auf dem Weg zur Rolle AI Red Team Operator. Führungskräfte bewerten Reife gegen denselben Maßstab, statt für jede Person einen eigenen Entwicklungsplan zu pflegen.
Fähigkeiten messen, nicht Kursabschlüsse
Hands-on-Labs und objektivbasierte Assessments sagen mehr aus als eine Abschlussquote. Berichtet wird, was jemand praktisch demonstriert hat - nicht, wie viele Videos gesehen wurden.
Vier Schritte von Diagnose bis Nachweis
Workforce Assessment
Wir kartieren Rollen, bestehende Zertifizierungen und Ihre KI-Transformations-Roadmap gegen die tatsächliche Bedrohungslage.
Lizenzallokation via Learn Enterprise
OffSec Learn Enterprise-Sitze werden entlang der Capability-Tracks verteilt - zentral verwaltet, in EUR abgerechnet.
Praktiker-Begleitung
Aktive Pentester und Trainer begleiten Fortschritt, beantworten Fragen aus echten Engagements und halten das Team am Ball.
Optionale TIBER-EU/DORA-Validierung
Ein Validierungsengagement misst, ob sich die Fähigkeit Ihres Teams tatsächlich verändert hat - nicht nur, ob Prüfungen bestanden wurden.
Dieselbe Firma, die Ihre Verteidigung testet, qualifiziert Ihre Verteidiger.
EUR-Rechnung aus einer deutschen GmbH
Direktkauf bei OffSec läuft in der Regel über eine US-Kreditkarte. Wir liefern deutsche Vertragsgestaltung, USt.-Ausweis und einen AVV.
Liefer-Präsenz DACH, Dubai, Reykjavík
Ansprechpartner vor Ort in Ihrer Zeitzone und Sprache, statt eines Ticketing-Portals.
Die Vorlage für Ihre Budgetfreigabe.
Zwei Seiten: Kosten pro Sitz und pro Track, Mapping auf DORA, NIS2, EU AI Act und IT-Grundschutz sowie ein realistischer Zeitrahmen. Fertig zum Weiterleiten, ohne dass Sie etwas umschreiben müssen.
Entwicklung ist auch ein Retention-Argument
Das Budget lässt sich nicht nur gegen Recruiting-Kosten rechnen. Wer sichtbar in Fähigkeiten investiert, gibt guten Leuten einen Grund zu bleiben und einen Pfad in gefragte Rollen hinein - mit anerkannten Zertifizierungen als Zwischenziel.
In das Team investieren, das Sie schon haben
Ihre Leute kennen Ihre Systeme, Prozesse und Prioritäten bereits. Strukturierte Hands-on-Entwicklung macht aus diesem Wissen offensive Fähigkeit, die im Unternehmen bleibt - statt Abhängigkeit von knappen Spezialeinstellungen.
„Wir trennen offensives und defensives Denken nicht, wenn wir Analysten ausbilden. Wir bauen Full-Spectrum-Verteidiger, die beide Seiten des Angriffs verstehen.“
Klaus Wunder, Principal Cyber Defense Analyst bei SecuInfra - unserem Blue-Team-Partner in der Red Blue Alliance. Das Zitat stammt aus der von OffSec veröffentlichten Fallstudie über die Analystenentwicklung bei SecuInfra, vom Quereinstieg bis zu KI-Sicherheitsthemen.
„Wir haben schon ein Trainingsbudget bei einem Standardanbieter.“
Hier geht es nicht um Videokurse mit Abschlussquote, sondern um Hands-on-Labs entlang echter Angriffswege und um Zertifizierungen, die im TLPT-Kontext akzeptiert werden.
„Zertifikate belegen keine Fähigkeit im Tagesgeschäft.“
Genau deshalb messen wir laufenden Fortschritt über Pins, Path-Badges und optional ein Validierungsengagement, statt einer einzelnen Prüfung am Jahresende.
„Betriebsrat und Einkauf werden Fragen stellen.“
Reporting ist auf Teamebene aggregierbar, individuelle Badges bleiben freiwillig. Vertrag, AVV und EUR-Rechnung kommen von einer deutschen GmbH.
Betreff: Investition in unser Security-Team vor dem nächsten KI-Rollout Hallo [Name], wir rollen derzeit mehrere KI-gestützte Systeme aus, gleichzeitig verlangen DORA und der EU AI Act belastbare Nachweise, dass unsere Tester und Verteidiger dafür tatsächlich qualifiziert sind. Ich habe mir das "AI Security Workforce"-Programm von Exploit Labs angesehen: OffSec Learn Enterprise-Lizenzen als Liefermechanismus, kombiniert mit rollenbasierten Capability-Tracks (AI Red Team, Enterprise Pentest, AppSec, Defensive Analyse, Junior-Baseline) und praktikergeführter Begleitung. Abrechnung läuft in EUR über eine deutsche GmbH inkl. Vertrag und AVV - kein US-Kreditkarten-Direktkauf nötig. Optional gibt es am Ende ein Validierungsengagement, das prüft, ob sich die Fähigkeit unseres Teams messbar verändert hat. Ich habe das zweiseitige CFO-One-Pager angehängt/verlinkt. Können wir kurz über ein Budget für ein Workforce Assessment sprechen? Danke, [Ihr Name]
Kurze Updates zu Capability-Tracks, DORA/EU AI Act-Anforderungen und neuen Rollen - kein Marketing-Ballast.
Häufige Fragen
Ist das noch eine OffSec-Schulung?
Nicht mehr im klassischen Sinn. OffSec Learn Enterprise-Lizenzen sind das Lieferinstrument - die eigentliche Leistung ist der Aufbau einer KI-sicherheitsbereiten Belegschaft: Rollenauswahl, Capability-Tracks, Praktiker-Begleitung und optionale Validierung, ob sich die Fähigkeit tatsächlich verändert hat.
Wie hängt das mit DORA und dem EU AI Act zusammen?
Beide Regelwerke verlangen belastbare Nachweise über Kompetenzen - DORA für Tester und Verteidiger im Rahmen von TLPT, der EU AI Act für Personen, die KI-Systeme prüfen und betreiben. Ein Lizenz-Sitz allein ist kein Nachweis. Unser Programm liefert Rollen-Mapping, Fortschrittsnachweise und auf Wunsch eine unabhängige Validierung.
Warum nicht direkt bei OffSec kaufen?
Sie können - aber Direktkauf läuft in der Regel über eine US-Kreditkarte, ohne deutsche Rechnungsstellung, USt.-Ausweis oder AVV. Wir rechnen in EUR über eine deutsche GmbH ab, liefern einen deutschen Vertrag und begleiten die Lizenzen praktikergeführt statt sie nur zu verkaufen.
Welche Rollen deckt das Programm ab?
Fünf Capability-Tracks: AI Red Team (OSAI), Enterprise Pentest (OSCP+OSEP), Web & AppSec (OSWE), Defensive Analyse & IR (OSDA+OSIR) sowie ein Junior-Baseline-Track (CyberCore SEC-100). Wir mischen die Tracks entlang Ihrer tatsächlichen Rollenverteilung.
Wie wird gemessen, ob sich die Fähigkeit verändert hat?
Optional über ein TIBER-EU/DORA-Validierungsengagement: dieselben Praktiker, die Ihre Verteidigung testen, prüfen, ob Ihr Team in einer realistischen Übung tatsächlich anders reagiert als vor dem Programm - nicht nur, ob Prüfungen bestanden wurden.
Wo sitzt das Team, das uns begleitet?
Liefer-Präsenz in DACH, Dubai und Reykjavík. Ihre Ansprechpartner sind aktive Pentester und Trainer, nicht ausschließlich Vertrieb - dieselbe Firma, die Ihre Verteidigung testet, qualifiziert auch Ihre Verteidiger.
Wie funktioniert das Placement Assessment im Upskill Program?
Vor dem ersten Modul absolviert jede Person ein Einstufungs-Assessment. Es bestimmt die passende Stufe und erlaubt es, frühere Stufen zu überspringen, deren Skills bereits nachgewiesen sind. Erfahrene Analysten starten damit nicht bei den Grundlagen, sondern dort, wo es für sie tatsächlich anspruchsvoll wird.
Ersetzt das Upskill Program die Zertifizierungen?
Nein, es steht davor und daneben. Das Program baut Stufe für Stufe rollenbezogene Fähigkeiten mit Modulen, Labs und optionalen Stufen-Assessments auf. Zertifizierungen wie OSCP, OSDA oder OSAI bleiben der externe, proctored Nachweis am Ende einer Spezialisierung - beides läuft über dieselbe Learn Enterprise-Lizenz.
Was umfasst die Rolle AI Red Team Operator?
Sie prüft KI-Systeme im Kontext ihrer Umgebung: Anwendungsschicht und APIs, Cloud- und Container-Infrastruktur, Identitäten und Active Directory sowie LLM-spezifische Angriffe wie Prompt Injection und Modell-Missbrauch. Genau darauf laufen die sechs Stufen des Upskill Programs zu - von den Grundlagen bis Advanced AI Red Teaming.
Braucht das Programm eine Zertifizierungsprüfung?
Nein. Die letzte Stufe schließt mit Synthetic Siege, einem AI-300 Challenge Lab, das die praktische Anwendung prüft. Damit ist das Programm abgeschlossen, auch ohne separate Prüfung. Die AI-300-Zertifizierung bleibt optional für Mitarbeitende, die einen externen, proctored Nachweis wollen.
Was sieht die Führungsebene an Fortschritt?
Pro Stufe die abgeschlossenen Module und Labs, die Ergebnisse der optionalen Stufen-Assessments (Bestehensgrenze 70 % objektiver Score) und einen Gesamt-Fortschritt über Lerninhalte und Assessments hinweg. Auf Wunsch berichten wir ausschließlich aggregiert auf Teamebene, damit Betriebsrat und Datenschutz mitgehen können.