
„Unsere Expertise setzt dort an, wo große Technologieanbieter, Systemhäuser oder internationale Beratungskonzerne oft an ihre Grenzen stoßen.“

Wir schaffen Sicherheit für komplexe Unternehmensstrukturen
Wir unterstützen Konzerne und Unternehmen bei anspruchsvollen Fragestellungen der IT-Sicherheit. Dabei verbinden wir technische Tiefe, spezialisiertes Know-how und langjährige Erfahrung mit einem klaren Fokus auf die praktische Umsetzung.
Unser Leistungsspektrum reicht von manuellen Penetrationstests und Security Assessments bis hin zu technischer Beratung und der Begleitung komplexer Sicherheitsanforderungen. Wir prüfen unter anderem Web- und Mobile-Anwendungen, IT-Infrastrukturen, APIs, Active-Directory-Umgebungen, SAP-Systeme und OT-Umgebungen. Darüber hinaus unterstützen wir bei individuellen technischen Fragestellungen und sicherheitskritischen Projekten. Die genannten Bereiche bilden dabei nur einen Ausschnitt unseres Leistungsspektrums.
Auch bei KRITIS, DORA, BSI IT-Grundschutz und B3S sowie bei Anforderungen aus ISO/IEC 27001 und weiteren Sicherheitsstandards und regulatorischen Vorgaben begleiten wir Unternehmen von der technischen Bewertung bis zur konkreten Umsetzung.
Dabei arbeiten wir nicht nach einem starren Schema. Wir orientieren uns an den bestehenden Standards, Methoden und Prozessen unserer Kunden und bringen bei Bedarf unsere eigenen praxiserprobten Ansätze, Vorgehensweisen, Methoden und Erfahrungen ein.
Wir arbeiten verbindlich und lösungsorientiert und berücksichtigen dabei die technischen, organisatorischen und operativen Gegebenheiten unserer Kunden. So entstehen verhältnismäßige Lösungen, die belastbar sind und im Alltag funktionieren.

Für Entscheidungen, die im Ernstfall tragen müssen
Wir verstehen uns als verlängerter Arm unserer Kunden und bringen dort zusätzliches Know-how, spezialisierte Expertise und einen frischen Blick von außen ein. Unsere Kernkompetenz im Penetrationtesting gibt uns dabei ein besonderes Verständnis dafür, wie Schwachstellen in der Praxis ausgenutzt werden und welche Sicherheitsmaßnahmen tatsächlich wirken.
Wir arbeiten auf Augenhöhe mit den Teams unserer Kunden, integrieren uns in bestehende Strukturen und übernehmen Verantwortung. Dafür setzen wir ausschließlich auf festangestellte Spezialisten in Deutschland. Unser Team verfügt neben spezialisierter technischer Expertise über Qualifikationen wie OSCP, OSEP, GPEN, Malware On Steroids, ISO/IEC 27001 Auditor und Implementer, BSI IT-Grundschutz-Praktiker sowie weitere anerkannte Zertifizierungen.
Wir bringen Erfahrung ein, stellen die richtigen Fragen und helfen dabei, Dinge besser zu machen.
Unsere Erfahrung spricht für uns:
9+ Jahre
führende und zertifizierte Expert:innen im Bereich Penetrationtesting. KRITIS-Erfahrung in den Sektoren Energie, Gesundheit, Finanz- und Versicherungswesen, Transport und Verkehr sowie Public Sector. Von 2026 bis 2029 sind wir Hauptlieferant für IT-Sicherheit (Rang 1) bei der zweitgrößten gesetzlichen Krankenkasse Deutschlands.
520+
Penetrationstests in den Bereichen Web, Cloud, IoT, Netzwerkinfrastruktur, Social Engineering, Red Teaming sowie SAP bei führenden Konzernen mit 15.000 bis 450.000 Mitarbeitern.
Spezialisiert auf Ihre Branche
Experten für hochregulierte Branchen. Enge Zusammenarbeit auf Augenhöhe – anonymisierte Referenzen belegen unsere Erfahrung.
- Penetrationstests von Online- und Mobile-Banking-Systemen
- Sicherheitsbewertungen von Backend-Infrastrukturen und Netzwerken
- Red Teaming zur Simulation gezielter Angriffe auf kritische Systeme
- Security Awareness Programme für Mitarbeiter
-
Sicherheitsüberprüfungen von Produktions- und Steuerungssystemen (ICS/SCADA)
-
Analyse webbasierten Management- und Reporting-Anwendungen
-
Beratung zur Absicherung von Cloud-Umgebungen
-
Red Team Exercises zur Prüfung organisatorischer Sicherheitsmaßnahmen
-
Penetrationstests kritischer Infrastruktur und Steuerungssysteme
-
Sicherheitsbewertungen von Kundenportalen und Smart-Meter-Systemen
-
Netzwerk- und Endpoint-Security Assessments
-
Red Teaming zur Erkennung komplexer Angriffsmuster
-
Penetrationstests von Patientenportalen
-
Mobile Security Prüfungen medizinischer Anwendungen
-
Schutz sensibler Gesundheitsdaten durch Infrastruktur-Reviews
-
Social Engineering Tests und Awareness-Trainings
Leitstellen-Software für Rettungsdienste
Blackbox-Test der webbasierten Dispatch-Software inkl. angebundener mobiler Komponenten
Ziel: Analyse möglicher Angriffspfade auf die Einsatzdatenverarbeitung, Authentifizierung sowie Kommunikation zwischen Leitstelle und Einsatzfahrzeugen
Interner Penetrationstest sowie Test von Webanwendungen und Netzwerkschnittstellen
Besonderheiten:
– Analyse der Zugriffsmöglichkeiten auf operative Systeme (z. B. Befeuerungssteuerung, Gepäckabfertigung)
– Prüfung auf mögliche Privilege Escalation über zentrale Verzeichnisdienste (Active Directory)
– Schwachstellenanalyse an angebundenen Terminalsystemen (Kiosk-PCs, Bodenpersonalgeräte)
– Technische Umsetzung im laufenden Betrieb unter strengen Betriebsauflagen und mit vorheriger Freigabematrix
-
Sicherheitstests von Transport- und Lagerverwaltungssystemen
-
Analyse von IoT- und Cloud-basierten Diensten
-
Mitarbeiterschulungen zu Cyberrisiken
-
Red Teaming zur Überprüfung der Reaktionsfähigkeit auf Angriffe
-
Application Security Assessments für Web- und Mobile-Apps
-
Prüfung von Entwicklungs- und Deployment-Prozessen
-
Trainings für Entwickler zu sicherer Softwareentwicklung
-
Red Teaming zur Simulation von Angreifern auf Applikations- und Infrastruktur-Ebene
-
Tests von Kundenportalen und Schadensmanagement-Systemen
-
Mobile App Security Assessments
-
Beratung zur Absicherung von IT-Infrastrukturen und Daten
-
Social Engineering und Red Team Exercises zur Stärkung der Sicherheitskultur
Eine Auswahl unserer Klassiker

Pentesting
Durchführen von gezielten Penetrationstests – manuell und detailliert, um Schwachstellen in Webanwendungen, mobilen Apps, SAP-Systemen, Cloud-Infrastrukturen und weiteren Bereichen aufzudecken.

Managed Pentesting
Für größere Projekte bieten wir maßgeschneiderte Managed Pentesting-Services, einschließlich der Erstellung von Testplänen, Konzeptentwicklung und kontinuierlichem Schwachstellen-Tracking über Ihr Ticketsystem.

Red Teaming
Ganzheitliche Angriffssimulationen, die nicht nur technische Schwachstellen, sondern auch die Reaktionsfähigkeit Ihrer Mitarbeiter und Prozesse testen, um die gesamte Sicherheitsresilienz Ihres Unternehmens zu bewerten

Consulting
Wir beraten auf Basis etablierter Standards und regulatorischer Anforderungen wie ISO/IEC 27001, BSI IT-Grundschutz, NIS2, DORA und KRITIS und übersetzen diese in Lösungen, die praxistauglich und wirtschaftlich tragfähig sind.

IT-Security Sparringspartner
Als IT-Security-Sparringspartner unterstützen wir Sie strategisch und operativ bei allen Fragen rund um IT-Sicherheit. Langfristig als verlässlicher Begleiter und flexibel auf Abruf, wenn Sie unsere Expertise benötigen.

Alle Leistungen
Wir sind Spezialisten für anspruchsvolle IT-Sicherheit und finden auch für komplexe oder individuelle Fragestellungen die passende Lösung.
Vorteile im Überblick
Wirksame Cybersecurity ist bedarfsgerecht, verständlich und praktikabel. In hochregulierten Umfeldern mit komplexen IT-Infrastrukturen ist das jedoch eine besondere Herausforderung. Wir kennen die regulatorischen Anforderungen und operativen Realitäten Ihrer Branche und entwickeln darauf abgestimmte, wirksame Sicherheitslösungen. Unsere Expertise basiert auf dem Wesentlichen: der Perspektive des Angreifers.
Wir passen uns an Ihre Prozesse, Methoden und Standards an, statt Ihnen unsere eigenen Strukturen aufzuzwingen. Wo sinnvoll und gewünscht, bringen wir unsere bewährten Vorgehensweisen ergänzend ein.
Persönlicher Kontakt statt Hotline: Sie sprechen direkt mit den Experten, die Ihr Projekt und Ihre Umgebung kennen.
Wir arbeiten eigenständig, verbindlich und auf Augenhöhe. Sie definieren die Aufgabe – wir übernehmen die fachliche Verantwortung für die Umsetzung.
Wir arbeiten nicht einfach Aufgaben ab, sondern wollen fachlich belastbare und unabhängige Ergebnisse liefern. Wir machen unsere Arbeit mit Leidenschaft, schauen genau hin und hinterfragen manchmal auch bestehende Ansätze. Unser Anspruch ist einfach: Am Ende soll die beste Lösung für Sie herauskommen.

Kennen Sie schon Managed Pentest?
Überlassen Sie uns das komplette Vulnerability Management: Wir erstellen präzise Testpläne für alle relevanten IT-Systeme – von der Netzwerkinfrastruktur über Anwendungen, Cloud- und IoT-Komponenten bis hin zur Nachverfolgung von Schwachstellen im Ticketsystem. Mit regelmäßigen Scans und gezielten Penetrationstests identifizieren wir Sicherheitslücken und unterstützen Sie bei der kontinuierlichen Verbesserung Ihrer IT-Sicherheitslage. Wir bieten Ihnen ein vollständiges Reporting, Dashboard und regelmäßige Jour Fixes, damit Sie jederzeit den Überblick behalten und schnell auf neue Bedrohungen reagieren können. Vertrauen Sie auf eine transparente und effiziente Sicherheitslösung, die alle Ihre Anforderungen abdeckt.

Absolute Experten auf dem Gebiet. Seit über neun Jahren.
Unsere Beratungs- und Auditierungsgesellschaft bietet Ihnen maßgeschneiderte Lösungen und persönliche Betreuung – in einer Qualität, die große Technologieanbieter, Systemhäuser oder die BigFour oft nicht leisten können.
Ihre Ansprechpartner
Sicherheit ist Vertrauenssache. Bei uns sprechen Sie nicht mit einem Ticketsystem – sondern direkt mit erfahrenen Experten.

Dipl.-Wirtsch.-Ing. Günther Paprocki ist seit 2024 geschäftsführender Gesellschafter der KALWEIT ITS und verantwortet die Bereiche Operations und Personal sowie die organisatorische Weiterentwicklung des Unternehmens. Zuvor war er in verschiedenen Positionen bei Sharp, Philips und Cisco tätig und sammelte dort Erfahrung in zentralen Technologieentwicklungen, unter anderem beim Aufbau früher Mobilfunknetze und der ersten Internetinfrastrukturen.
Günther Paprocki
Geschäftsführender Gesellschafter

