Skip to main content

Erfahrener Partner für KRITIS und Konzerne

Beratungsgespräch anfordern
„Unsere Expertise setzt dort an, wo große Technologieanbieter, Systemhäuser oder internationale Beratungskonzerne oft an ihre Grenzen stoßen.“
Sven Philipp Kalweit
Geschäftsführender Gesellschafter

Wir schaffen Sicherheit für komplexe Unternehmensstrukturen

Wir unterstützen Konzerne und Unternehmen bei anspruchsvollen Fragestellungen der IT-Sicherheit. Dabei verbinden wir technische Tiefe, spezialisiertes Know-how und langjährige Erfahrung mit einem klaren Fokus auf die praktische Umsetzung.

Unser Leistungsspektrum reicht von manuellen Penetrationstests und Security Assessments bis hin zu technischer Beratung und der Begleitung komplexer Sicherheitsanforderungen. Wir prüfen unter anderem Web- und Mobile-Anwendungen, IT-Infrastrukturen, APIs, Active-Directory-Umgebungen, SAP-Systeme und OT-Umgebungen. Darüber hinaus unterstützen wir bei individuellen technischen Fragestellungen und sicherheitskritischen Projekten. Die genannten Bereiche bilden dabei nur einen Ausschnitt unseres Leistungsspektrums.

Auch bei KRITIS, DORA, BSI IT-Grundschutz und B3S sowie bei Anforderungen aus ISO/IEC 27001 und weiteren Sicherheitsstandards und regulatorischen Vorgaben begleiten wir Unternehmen von der technischen Bewertung bis zur konkreten Umsetzung.

Dabei arbeiten wir nicht nach einem starren Schema. Wir orientieren uns an den bestehenden Standards, Methoden und Prozessen unserer Kunden und bringen bei Bedarf unsere eigenen praxiserprobten Ansätze, Vorgehensweisen, Methoden und Erfahrungen ein.

Wir arbeiten verbindlich und lösungsorientiert und berücksichtigen dabei die technischen, organisatorischen und operativen Gegebenheiten unserer Kunden. So entstehen verhältnismäßige Lösungen, die belastbar sind und im Alltag funktionieren.

Für Entscheidungen, die im Ernstfall tragen müssen

Beratungsgespräch anfordern

Unsere Erfahrung spricht für uns:

9+ Jahre

führende und zertifizierte Expert:innen im Bereich Penetrationtesting. KRITIS-Erfahrung in den Sektoren Energie, Gesundheit, Finanz- und Versicherungswesen, Transport und Verkehr sowie Public Sector. Von 2026 bis 2029 sind wir Hauptlieferant für IT-Sicherheit (Rang 1) bei der zweitgrößten gesetzlichen Krankenkasse Deutschlands.

520+

Penetrationstests in den Bereichen Web, Cloud, IoT, Netzwerkinfrastruktur, Social Engineering, Red Teaming sowie SAP bei führenden Konzernen mit 15.000 bis 450.000 Mitarbeitern.

Spezialisiert auf Ihre Branche

Experten für hochregulierte Branchen. Enge Zusammenarbeit auf Augenhöhe – anonymisierte Referenzen belegen unsere Erfahrung.

  • Penetrationstests von Online- und Mobile-Banking-Systemen
  • Sicherheitsbewertungen von Backend-Infrastrukturen und Netzwerken
  • Red Teaming zur Simulation gezielter Angriffe auf kritische Systeme
  • Security Awareness Programme für Mitarbeiter
  • Sicherheitsüberprüfungen von Produktions- und Steuerungssystemen (ICS/SCADA)

  • Analyse webbasierten Management- und Reporting-Anwendungen

  • Beratung zur Absicherung von Cloud-Umgebungen

  • Red Team Exercises zur Prüfung organisatorischer Sicherheitsmaßnahmen

  • Penetrationstests kritischer Infrastruktur und Steuerungssysteme

  • Sicherheitsbewertungen von Kundenportalen und Smart-Meter-Systemen

  • Netzwerk- und Endpoint-Security Assessments

  • Red Teaming zur Erkennung komplexer Angriffsmuster

  • Penetrationstests von Patientenportalen

  • Mobile Security Prüfungen medizinischer Anwendungen

  • Schutz sensibler Gesundheitsdaten durch Infrastruktur-Reviews

  • Social Engineering Tests und Awareness-Trainings

Leitstellen-Software für Rettungsdienste
Blackbox-Test der webbasierten Dispatch-Software inkl. angebundener mobiler Komponenten
Ziel: Analyse möglicher Angriffspfade auf die Einsatzdatenverarbeitung, Authentifizierung sowie Kommunikation zwischen Leitstelle und Einsatzfahrzeugen

Interner Penetrationstest sowie Test von Webanwendungen und Netzwerkschnittstellen

Besonderheiten:
– Analyse der Zugriffsmöglichkeiten auf operative Systeme (z. B. Befeuerungssteuerung, Gepäckabfertigung)
– Prüfung auf mögliche Privilege Escalation über zentrale Verzeichnisdienste (Active Directory)
– Schwachstellenanalyse an angebundenen Terminalsystemen (Kiosk-PCs, Bodenpersonalgeräte)
– Technische Umsetzung im laufenden Betrieb unter strengen Betriebsauflagen und mit vorheriger Freigabematrix

  • Sicherheitstests von Transport- und Lagerverwaltungssystemen

  • Analyse von IoT- und Cloud-basierten Diensten

  • Mitarbeiterschulungen zu Cyberrisiken

  • Red Teaming zur Überprüfung der Reaktionsfähigkeit auf Angriffe

  • Application Security Assessments für Web- und Mobile-Apps

  • Prüfung von Entwicklungs- und Deployment-Prozessen

  • Trainings für Entwickler zu sicherer Softwareentwicklung

  • Red Teaming zur Simulation von Angreifern auf Applikations- und Infrastruktur-Ebene

  • Tests von Kundenportalen und Schadensmanagement-Systemen

  • Mobile App Security Assessments

  • Beratung zur Absicherung von IT-Infrastrukturen und Daten

  • Social Engineering und Red Team Exercises zur Stärkung der Sicherheitskultur

Vorteile im Überblick

Absolute Tiefenexperten

Wirksame Cybersecurity ist bedarfsgerecht, verständlich und praktikabel. In hochregulierten Umfeldern mit komplexen IT-Infrastrukturen ist das jedoch eine besondere Herausforderung. Wir kennen die regulatorischen Anforderungen und operativen Realitäten Ihrer Branche und entwickeln darauf abgestimmte, wirksame Sicherheitslösungen. Unsere Expertise basiert auf dem Wesentlichen: der Perspektive des Angreifers.

Ihre Anforderungen, unser Vorgehen

Wir passen uns an Ihre Prozesse, Methoden und Standards an, statt Ihnen unsere eigenen Strukturen aufzuzwingen. Wo sinnvoll und gewünscht, bringen wir unsere bewährten Vorgehensweisen ergänzend ein.

Persönlicher Kontakt

Persönlicher Kontakt statt Hotline: Sie sprechen direkt mit den Experten, die Ihr Projekt und Ihre Umgebung kennen.

Kurze Wege, klare Verantwortung

Wir arbeiten eigenständig, verbindlich und auf Augenhöhe. Sie definieren die Aufgabe – wir übernehmen die fachliche Verantwortung für die Umsetzung.

Anspruch an Qualität und Unabhängigkeit

Wir arbeiten nicht einfach Aufgaben ab, sondern wollen fachlich belastbare und unabhängige Ergebnisse liefern. Wir machen unsere Arbeit mit Leidenschaft, schauen genau hin und hinterfragen manchmal auch bestehende Ansätze. Unser Anspruch ist einfach: Am Ende soll die beste Lösung für Sie herauskommen.

Beratungsgespräch anfordern

Kennen Sie schon Managed Pentest?

Überlassen Sie uns das komplette Vulnerability Management: Wir erstellen präzise Testpläne für alle relevanten IT-Systeme – von der Netzwerkinfrastruktur über Anwendungen, Cloud- und IoT-Komponenten bis hin zur Nachverfolgung von Schwachstellen im Ticketsystem. Mit regelmäßigen Scans und gezielten Penetrationstests identifizieren wir Sicherheitslücken und unterstützen Sie bei der kontinuierlichen Verbesserung Ihrer IT-Sicherheitslage. Wir bieten Ihnen ein vollständiges Reporting, Dashboard und regelmäßige Jour Fixes, damit Sie jederzeit den Überblick behalten und schnell auf neue Bedrohungen reagieren können. Vertrauen Sie auf eine transparente und effiziente Sicherheitslösung, die alle Ihre Anforderungen abdeckt.

Mehr über Managed Pentests erfahren

Absolute Experten auf dem Gebiet. Seit über neun Jahren.

Unsere Beratungs- und Auditierungsgesellschaft bietet Ihnen maßgeschneiderte Lösungen und persönliche Betreuung – in einer Qualität, die große Technologieanbieter, Systemhäuser oder die BigFour oft nicht leisten können.

Über KALWEIT ITS

Ihre Ansprechpartner

Sicherheit ist Vertrauenssache. Bei uns sprechen Sie nicht mit einem Ticketsystem – sondern direkt mit erfahrenen Experten.

Philipp Kalweit ist geschäftsführender Gesellschafter der KALWEIT ITS. Mit 16 Jahren machte er mit einer Ausnahmegenehmigung des Amtsgerichts sein Hobby zum Beruf und gründete ein Jahr später das heutige Unternehmen. Für seine unternehmerische Tätigkeit wurde er 2019 unter anderem durch DIE ZEIT als „Hamburger des Monats“ geehrt, auf der Titelseite des Focus-Magazins porträtiert und in die Forbes-Liste „30 Under 30“ aufgenommen. 

S. Philipp Kalweit

Geschäftsführender Gesellschafter

Dipl.-Wirtsch.-Ing. Günther Paprocki ist seit 2024 geschäftsführender Gesellschafter der KALWEIT ITS und verantwortet die Bereiche Operations und Personal sowie die organisatorische Weiterentwicklung des Unternehmens. Zuvor war er in verschiedenen Positionen bei Sharp, Philips und Cisco tätig und sammelte dort Erfahrung in zentralen Technologieentwicklungen, unter anderem beim Aufbau früher Mobilfunknetze und der ersten Internetinfrastrukturen.

Günther Paprocki

Geschäftsführender Gesellschafter

Newsletter

1x im Monat. Für CISOs, IT-Leiter und Entscheider, die wissen wollen, wo echte Risiken lauern – und wie man ihnen begegnet.
Newsletter erhalten