Cloud & Sicherheit
Das Security-Review bestehen und den Enterprise-Deal abschließen.
Enterprise-Käufer schicken Sicherheitsfragebögen, bevor sie unterschreiben. Wir bauen die geforderten Kontrollen in Ihr Produkt ein und erstellen die technischen Nachweise, die Ihre Auditoren und Kunden brauchen – von UK GDPR über ISO 27001 und SOC 2 bis zum EU AI Act.
- Security & Compliance Engineering
- 3–10 Wochen
Wann Sie uns anrufen sollten
Kommt Ihnen das bekannt vor?
- 01
Ein Großkunde hat einen Sicherheitsfragebogen geschickt, den Sie nicht vollständig beantworten können.
- 02
Ein Penetrationstest hat Befunde ergeben, die Sie schnell beheben müssen.
- 03
Ihr Produkt nutzt KI für Einstellungs-, Kredit- oder andere Hochrisiko-Entscheidungen in der EU.
Wie Tulmira vorgeht
Unser Vorgehen, Schritt für Schritt
- 1
Gap-Analyse
Wir gleichen Ihr Produkt mit dem Regelwerk oder Fragebogen ab, dem Sie sich stellen müssen, und listen genau auf, was fehlt.
- 2
Bedrohungsmodell
Ein schriftliches Bedrohungsmodell Ihres Systems, damit der Aufwand dorthin fließt, wo echte Angreifer ansetzen würden.
- 3
Kontrollen umsetzen
SSO und SCIM, rollenbasierter Zugriff, Audit-Logs, Verschlüsselung, Secrets-Management und sichere Pipelines.
- 4
Nachweise und Übergabe
Richtlinien, Diagramme und automatisierte Nachweiserhebung, bereit für Auditoren und Kundenprüfungen.
Unsere Standards
Praktiken, über die wir nicht verhandeln
- Threat Modelling, bevor die Sicherheitsarbeit beginnt
- Verschlüsselung bei Übertragung und Speicherung als Standard
- Audit-Logs, die festhalten, wer wann was getan hat
- Abhängigkeits- und Container-Scans bei jedem Build
- Datenschutz-Folgenabschätzungen für personenbezogene Daten
- KI-Systeme dokumentiert für die Risikoklassifizierung nach dem EU AI Act
Was Sie erhalten
- Gap-Analyse und priorisierter Maßnahmenplan
- Enterprise-Sicherheitsfunktionen: SSO, SCIM, Rollen und Audit-Logs
- Behobene Befunde aus Penetrationstests
- Technische Dokumentation und Nachweise für Audits
Tools, die wir dafür einsetzen
- OAuth 2.1
- SAML
- OpenID Connect
- Vault
- Snyk
- AWS KMS
Referenz
So gebaut, wie wir unsere eigenen Produkte bauen
PulsVault
Sicherheit
Die Zero-Knowledge-Verschlüsselung und das veröffentlichte Bedrohungsmodell von PulsVault zeigen, wie wir Security by Design angehen.
PulsVault ansehen →Zertifizierungen vergeben unabhängige Auditoren. Wir bauen die technischen Kontrollen und Nachweise, die sie prüfen, und arbeiten mit Ihrem Compliance-Partner zusammen.
Verwandte Leistungen
Cloud & Platform Engineering
Pipelines, Infrastructure as Code und Kubernetes, damit Ihr Team auch freitags ohne Sorge deployen kann.
- CI/CD
- Kubernetes
- Terraform
KI-Integration
LLM-Features, die ihren Platz verdienen: Retrieval, strukturierte Extraktion und Scoring mit integrierter Evaluierung.
- LLMs
- RAG
- Evaluierung
KI-Agenten & MCP-Server
Agenten, die sicher auf Ihren Systemen handeln: MCP-Server für Ihre Daten und Tools, OAuth, Guardrails, menschliche Freigabe und vollständige Audit-Logs.
- Agenten
- MCP
- Guardrails
Eine E-Mail pro Monat. Nur neue Beiträge.
Keine Tracking-Pixel, keine Werbung. Abmeldung mit einem Klick.
Bereit, über Security & Compliance Engineering zu sprechen?
Projekte beginnen in der Regel mit einem abgestimmten Angebot. Wir antworten innerhalb von 2 Werktagen.
Projekt starten