Cybersecurity Background

Offensive Security · Wien · Klagenfurt

Prävention stattReaktion.

Penetration Testing · Red Teaming · Cloud Security
Technische Tiefe, Präzision und Verlässlichkeit in der Cybersecurity.

Unverbindliches Erstgespräch vereinbaren
Kennenlernen

Schritt 1

Kennenlernen & Zieldefinition

In einem kurzen Erstgespräch klären wir Ihre Sicherheitsziele, Systeme und Erwartungen. Dabei geht es nicht um technische Details, sondern um ein gemeinsames Verständnis, wie wir den größten Mehrwert für Ihr Unternehmen schaffen können.

  • 15–20 Minuten Videocall
  • Vertraulich & unverbindlich
  • Klare Zieldefinition

Schritt 2

Scoping & Angebot

Auf Basis der besprochenen Systeme definieren wir gemeinsam den Prüfrahmen – klar, realistisch und auf Ihre Geschäftsziele abgestimmt. Sie erhalten ein transparentes Angebot, das Aufwand und Mehrwert in Balance bringt.

  • Individuelle Risikobetrachtung
  • Transparente Kalkulation
  • Fokus auf Relevanz statt Umfang
Pentest Durchführung

Schritt 3

Technische Durchführung

Unsere Pentester simulieren gezielte Angriffe unter realen Bedingungen – dokumentiert, reproduzierbar und stets in Abstimmung mit Ihnen. So erhalten Sie nachvollziehbare Ergebnisse ohne Betriebsstörungen.

  • Reale Angriffssimulationen
  • Sichere Testkoordination
  • Detaillierte technische Nachweise

Schritt 4

Management Summary & Maßnahmenplan

Sie erhalten einen klar strukturierten Bericht mit Risikoeinschätzung, technischer Dokumentation und priorisierten Handlungsempfehlungen – zugeschnitten auf IT-Verantwortliche und Management gleichermaßen.

Management Summary Beispiel
Management Summary Beispiel Management Summary Beispiel

Unsere Dienstleistungen

Externer Pentest

Realistische Angriffssimulation aus dem Internet, um Schwachstellen in öffentlich erreichbaren Systemen frühzeitig zu erkennen und abzusichern.

Mehr erfahren →

Interner Pentest

Simulation eines kompromittierten Mitarbeiters oder Geräts innerhalb des Netzwerks zur Aufdeckung interner Sicherheitslücken und Fehlkonfigurationen.

Mehr erfahren →

Active Directory Assessment

Tiefgehende Analyse der AD-Umgebung zur Erkennung von Berechtigungsfehlern, Delegationsrisiken und potenziellen Angriffspfaden innerhalb der Domäne.

Mehr erfahren →

Azure / M365 Security Assessment

Technische Überprüfung von Azure AD / M365 auf Fehlkonfigurationen, übermäßige Berechtigungen und fehlende Sicherheitsrichtlinien in Cloud-Identitäten.

Mehr erfahren →

Applikations- / API-Pentest

Detaillierte Prüfung von Web-, Mobile- oder API-Schnittstellen auf Schwachstellen in Authentifizierung, Logik und Eingabevalidierung.

Mehr erfahren →

Awareness Schulungen

Individuell entwickelte Awareness-Schulungen mit aktuellen Themen wie KI, Social Engineering und Phishing – praxisnah und nachhaltig wirksam.

Mehr erfahren →

Red / Purple Teaming

Kombination aus realistischen Angriffen und gemeinsamer Verteidigungsanalyse zur ganzheitlichen Bewertung der Detektions- und Reaktionsfähigkeit.

Mehr erfahren →

Backup Assessment

Technische und organisatorische Überprüfung von Backup-Systemen hinsichtlich Integrität, Wiederherstellbarkeit und Schutz vor Ransomware.

Mehr erfahren →

AI-Verordnung Beratung

Beratung zur Umsetzung der EU-AI-Verordnung mit Fokus auf Risikoanalyse, Sicherheitsmaßnahmen und Compliance-Anforderungen im KI-Einsatz.

Mehr erfahren →

Über uns

DAVISEC GmbH vereint offensive und defensive Cybersicherheit. Gegründet von Viktoria Horvathova und David Hofer – zwei Expert:innen mit komplementärem Fokus, die Unternehmen helfen, sich gegen moderne Angriffe resilient aufzustellen.

Viktoria Horvathova

Viktoria Horvathova

Defensive Security & Awareness

Viktoria ist Penetration Testerin und Awareness-Expertin mit internationaler Erfahrung bei einem der führenden globalen Beratungsunternehmen. Bei DAVISEC kombiniert sie technische Expertise mit didaktischem Feingefühl – von realistischen Penetrationstests bis hin zu maßgeschneiderten Awareness-Schulungen für eine starke Sicherheitskultur.

LinkedIn
David Hofer

David Hofer

Offensive Security & Red Teaming

David ist Experte für Red Teaming, Active Directory und Cloud Exploitation mit über zehn Jahren Erfahrung in der IT- und Cybersecurity. Vor seiner Tätigkeit bei DAVISEC war er als Penetration Tester bei einem der Big-Four-Beratungsunternehmen tätig. Heute entwickelt er realistische Angriffssimulationen, die Schwachstellen präzise und nachvollziehbar offenlegen und Unternehmen helfen, ihre Sicherheitsmaßnahmen gezielt zu verbessern.

LinkedIn

Zertifizierungen & Qualifikationen

OSCP Zertifizierung CRTP Zertifizierung CRTE Zertifizierung CARTP Zertifizierung

Karriere & Kooperationen

Wir sind stets auf der Suche nach talentierten Penetrationstestern und Red Teamern, die mit Leidenschaft, Präzision und Verantwortung an realen Sicherheitsprojekten arbeiten möchten. Egal ob Berufseinsteiger oder erfahrener Experte – bei DAVISEC zählt Kompetenz, Teamgeist und ein hohes Qualitätsbewusstsein.

Aktuelle Möglichkeiten

  • • Junior Pentester (m/w/d) – Teilzeit / Werkstudent
  • • Red Team Trainee (m/w/d) – Praktikum / Berufseinstieg
  • • Kooperationen mit Freelancern & Security Researchers

Wir arbeiten remote-first, technisch anspruchsvoll und mit höchstem Anspruch an Qualität und Diskretion. Wenn du glaubst, dass du zu DAVISEC passt, bewirb dich mit deinem Lebenslauf und einem kurzen Motivationsschreiben – gern ergänzt um Projekte oder Research-Beispiele, die dich begeistern.

Wir legen großen Wert auf Diskretion – deine Bewerbung wird selbstverständlich vertraulich behandelt.

Stimmen unserer Kunden

“Das Red Teaming von DAVISEC hat uns eindrucksvoll gezeigt, wie ein echter Angriff auf unser Unternehmen aussehen könnte und wo noch Verbesserungsbedarf besteht. Die Handlungsempfehlungen waren konkret, verständlich und praxisorientiert – die Zusammenarbeit professionell und zugleich sehr angenehm.”

CISO eines Energieversorgers (Österreich)

“Die Zusammenarbeit mit DAVISEC war fokussiert und lösungsorientiert. Technisch auf höchstem Niveau – mit klarer Struktur, strategischem Weitblick und einem echten Verständnis dafür, was für unser Unternehmen relevant ist”

Leiter IT-Security eines Industrieunternehmens

“Die Awareness-Schulungen von DAVISEC waren praxisnah, interaktiv und perfekt auf unsere Mitarbeiter abgestimmt. Besonders die realistischen Beispiele haben die Inhalte greifbar gemacht – selbst Tage später wurde im Unternehmen noch darüber gesprochen. Wir freuen uns schon auf das nächste Jahr – die Wiederbeauftragung war für uns selbstverständlich”

Geschäftsführer eines Finanzdienstleisters

Hinweis: Aus Gründen der Vertraulichkeit werden Referenzen anonymisiert dargestellt. Bei konkreten Projektanfragen können auf Wunsch – nach Freigabe durch unsere Kunden – branchenbezogene Referenzen und Ansprechpartner übermittelt werden.

Kontakt aufnehmen

Rufen Sie uns direkt an oder nutzen Sie das nachstehende Kontaktformular – wir melden uns persönlich und zeitnah bei Ihnen.

Telefonische Kontaktaufnahme:

+43 677 611 84263

Montag – Freitag 09:00 – 17:00 Uhr

Noch 1000 Zeichen