Bauen Sie das Sicherheitsteam, das Ihre KI-Transformation braucht.
KI-Rollouts überholen die Fähigkeiten Ihrer Verteidiger. DORA und der EU AI Act verlangen belastbare Kompetenznachweise, nicht nur Lizenz-Sitze. Wir bauen die Belegschaft, die beides liefert.
Drei Gründe, warum Zertifikate allein nicht mehr reichen.
KI-Systeme laufen schneller als die Prüfkapazität
Neue Modelle und Agenten gehen live, bevor jemand sie ernsthaft angegriffen hat.
DORA/TLPT verlangt nachweisbare Kompetenz
Nicht nur der Tester, auch das Verteidigungsteam muss seine Fähigkeit belegen können.
Senior-Offensive-Engineers sind knapp und teuer
Qualifizierung des bestehenden Teams geht schneller als Neueinstellung am Markt.
Rollenbasierte Capability-Tracks
AI Red Team · OSAI
Für: Für Teams, die KI-Systeme, Modelle und Agent-Pipelines vor dem Rollout angreifen sollen.
Ergebnis: Belastbare Prüfmethodik für Prompt-Injection, Modell-Exfiltration und Agenten-Missbrauch.
Enterprise Pentest · OSCP + OSEP
Für: Für Ihr Kern-Offensiv-Team, das interne und externe Infrastruktur unter realistischen Bedingungen prüft.
Ergebnis: Nachweisbare Handschrift auf Enterprise-Niveau - von initialem Zugriff bis Active-Directory-Kompromittierung.
Web & AppSec · OSWE
Für: Für Engineering- und AppSec-Rollen, die Code-Review und Web-Exploitation verbinden müssen.
Ergebnis: Fähigkeit, komplexe Business-Logik-Schwachstellen im eigenen Code zu finden, bevor es ein Angreifer tut.
Defensive Analyse & IR · OSDA + OSIR
Für: Für SOC- und IR-Teams, die Angriffe erkennen und eindämmen müssen, nicht nur Alerts triagieren.
Ergebnis: Erkennungs- und Reaktionsfähigkeit, die im TLPT-Kontext tatsächlich geprüft und dokumentiert werden kann.
Junior Baseline · CyberCore SEC-100
Für: Für Berufseinsteiger und Quereinsteiger, die eine solide Sicherheitsgrundlage vor der Spezialisierung brauchen.
Ergebnis: Ein gemeinsames Fundament, auf dem alle anderen Tracks aufbauen können.
Vier Schritte von Diagnose bis Nachweis
Workforce Assessment
Wir kartieren Rollen, bestehende Zertifizierungen und Ihre KI-Transformations-Roadmap gegen die tatsächliche Bedrohungslage.
Lizenzallokation via Learn Enterprise
OffSec Learn Enterprise-Sitze werden entlang der Capability-Tracks verteilt - zentral verwaltet, in EUR abgerechnet.
Praktiker-Begleitung
Aktive Pentester und Trainer begleiten Fortschritt, beantworten Fragen aus echten Engagements und halten das Team am Ball.
Optionale TIBER-EU/DORA-Validierung
Ein Validierungsengagement misst, ob sich die Fähigkeit Ihres Teams tatsächlich verändert hat - nicht nur, ob Prüfungen bestanden wurden.
Dieselbe Firma, die Ihre Verteidigung testet, qualifiziert Ihre Verteidiger.
EUR-Rechnung aus einer deutschen GmbH
Direktkauf bei OffSec läuft in der Regel über eine US-Kreditkarte. Wir liefern deutsche Vertragsgestaltung, USt.-Ausweis und einen AVV.
Liefer-Präsenz DACH, Dubai, Reykjavík
Ansprechpartner vor Ort in Ihrer Zeitzone und Sprache, statt eines Ticketing-Portals.
Chef überzeugen
Ein zweiseitiges CFO-One-Pager fasst Kosten, Compliance-Nutzen und Zeitrahmen zusammen. Laden Sie es herunter oder leiten Sie die untenstehende Mail direkt an Ihre Führungskraft weiter.
Betreff: Investition in unser Sicherheitsteam vor dem nächsten KI-Rollout Hallo [Name], wir rollen derzeit mehrere KI-gestützte Systeme aus, gleichzeitig verlangen DORA und der EU AI Act belastbare Nachweise, dass unsere Tester und Verteidiger dafür tatsächlich qualifiziert sind. Ich habe mir das "AI Security Workforce"-Programm von Exploit Labs angesehen: OffSec Learn Enterprise-Lizenzen als Liefermechanismus, kombiniert mit rollenbasierten Capability-Tracks (AI Red Team, Enterprise Pentest, AppSec, Defensive Analyse, Junior-Baseline) und praktikergeführter Begleitung. Abrechnung läuft in EUR über eine deutsche GmbH inkl. Vertrag und AVV - kein US-Kreditkarten-Direktkauf nötig. Optional gibt es am Ende ein Validierungsengagement, das prüft, ob sich die Fähigkeit unseres Teams messbar verändert hat. Ich habe das zweiseitige CFO-One-Pager angehängt/verlinkt. Können wir kurz über ein Budget für ein Workforce Assessment sprechen? Danke, [Ihr Name]
Kurze Updates zu Capability-Tracks, DORA/EU AI Act-Anforderungen und neuen Rollen - kein Marketing-Ballast.
Häufige Fragen
Ist das noch eine OffSec-Schulung?
Nicht mehr im klassischen Sinn. OffSec Learn Enterprise-Lizenzen sind das Lieferinstrument - die eigentliche Leistung ist der Aufbau einer KI-sicherheitsbereiten Belegschaft: Rollenauswahl, Capability-Tracks, Praktiker-Begleitung und optionale Validierung, ob sich die Fähigkeit tatsächlich verändert hat.
Wie hängt das mit DORA und dem EU AI Act zusammen?
Beide Regelwerke verlangen belastbare Nachweise über Kompetenzen - DORA für Tester und Verteidiger im Rahmen von TLPT, der EU AI Act für Personen, die KI-Systeme prüfen und betreiben. Ein Lizenz-Sitz allein ist kein Nachweis. Unser Programm liefert Rollen-Mapping, Fortschrittsnachweise und auf Wunsch eine unabhängige Validierung.
Warum nicht direkt bei OffSec kaufen?
Sie können - aber Direktkauf läuft in der Regel über eine US-Kreditkarte, ohne deutsche Rechnungsstellung, USt.-Ausweis oder AVV. Wir rechnen in EUR über eine deutsche GmbH ab, liefern einen deutschen Vertrag und begleiten die Lizenzen praktikergeführt statt sie nur zu verkaufen.
Welche Rollen deckt das Programm ab?
Fünf Capability-Tracks: AI Red Team (OSAI), Enterprise Pentest (OSCP+OSEP), Web & AppSec (OSWE), Defensive Analyse & IR (OSDA+OSIR) sowie ein Junior-Baseline-Track (CyberCore SEC-100). Wir mischen die Tracks entlang Ihrer tatsächlichen Rollenverteilung.
Wie wird gemessen, ob sich die Fähigkeit verändert hat?
Optional über ein TIBER-EU/DORA-Validierungsengagement: dieselben Praktiker, die Ihre Verteidigung testen, prüfen, ob Ihr Team in einer realistischen Übung tatsächlich anders reagiert als vor dem Programm - nicht nur, ob Prüfungen bestanden wurden.
Wo sitzt das Team, das uns begleitet?
Liefer-Präsenz in DACH, Dubai und Reykjavík. Ihre Ansprechpartner sind aktive Pentester und Trainer, nicht ausschließlich Vertrieb - dieselbe Firma, die Ihre Verteidigung testet, qualifiziert auch Ihre Verteidiger.