Online Inhouse

OWASP Security Champion

  • OWASP Modelle und ausgewählter ISO/IEC-27001-Anforderungen im Entwicklungsprozess
  • Best Practices für sichere Softwareentwicklung gezielt integrieren
  • Interne Sicherheitskompetenz durch Security Champions aufbauen
Wir beraten Sie gern:
Ihr Beratungsteam

Sichere Softwareentwicklung im Unternehmen verankern

In dieser Schulung lernen Sie, wie Sie Sicherheitsanforderungen von Anfang an in den Entwicklungsprozess integrieren. Sie erkennen Bedrohungen frühzeitig, bewerten Risiken und verankern geeignete Maßnahmen im Sinne eines Secure Software Development Lifecycle.

Ein Schwerpunkt liegt auf der Erstellung und Anwendung von Bedrohungsmodellen sowie der Ableitung konkreter Schutzmaßnahmen. Ergänzend lernen Sie praxisbewährte Methoden entlang des gesamten Entwicklungsprozesses kennen. Von der Anforderungsanalyse über Architektur und Design bis hin zum Einsatz von Analyse und Prüftools.

Die Inhalte orientieren sich am OWASP Security Champions Guide und den OWASP Top 10 sowie an relevanten Anforderungen der ISO/IEC 27001. So erhalten Sie einen klaren Rahmen, um sichere Entwicklungsprozesse aufzubauen und kontinuierlich zu verbessern.

Nach dem Seminar sind Sie in der Lage, Security aktiv im Team voranzutreiben und als Security Champion eine zentrale Rolle in der sicheren Softwareentwicklung zu übernehmen.

Preise (pro Person)


Schulungspreis
1.990,00 €
inkl. MwSt. 2.368,10 €

Inhouse-Schulung
Auf Anfrage

Im Preis inbegriffen sind Snacks, Mittagessen sowie umfangereiche Schulungsmaterialien.

Offene Termine

Wählen Sie Ihren passenden Termin und sichern Sie sich Ihren Platz direkt online. Mit nur einem Klick gelangen Sie zur unkomplizierten Buchung Ihrer Weiterbildung.
  1. -

    Online
    Es sind noch Plätze frei. Jetzt anmelden.
  2. -

    Online
    Es sind noch Plätze frei. Jetzt anmelden.

Ansprechpartner

Martin Keiner
Martin Keiner
Senior Seminarmanager
seminare@is-its.org+49 (0)234 927898-0
Nadine Voigt
Nadine Voigt
Senior Seminarmanagerin
seminare@is-its.org+49 (0)234 927898-0

Kursinhalte

Alle Kursinhalte zur sicheren agilen Softwareentwicklung mit Fokus auf OWASP praxisnah aufbereitet von typischen Schwachstellen über Bedrohungen bis hin zur sicheren Umsetzung im SSDLC.

  • Grundlagen und Prinzipien des Secure Software Development Lifecycles
  • Erstellung und Anwendung von Bedrohungsmodellen
  • Identifikation sicherheitskritischer Punkte im Entwicklungsprozess
  • Sicherheitsorientierte Anforderungsanalyse und Architekturdesign
  • Sichere Programmierpraktiken und Codierungsrichtlinien
  • Einsatz von statischen und dynamischen Codeanalyse-Tools
  • Integration von Sicherheit in agile Prozesse
  • Planung und Durchführung von Sicherheitstests
  • Einführung in Penetration Testing und Schwachstellenmanagement
  • Aufbau eines strukturierten Incident-Response-Prozesses
  • Umsetzung der OWASP Top 10 in der Softwareentwicklung
  • Anwendung sicherheitsrelevanter Anforderungen aus ISO/IEC 27001
  • Monitoring, Metriken und kontinuierliche Optimierung von Sicherheitsmaßnahmen
  • OWASP Agentic Top 10:2026

Niveau

Einsteiger

Zielgruppe

Softwareentwickler:innen, IT-Sicherheitsverantwortliche, System- und Softwarearchitekt:innen

Referenten

Asan Stefanski

Asan Stefanski

Asan Stefanski ist Experte für Software Security, KI-Security, KI-Architektur sowie Security by Design / SSDLC. Neben seiner Referententätigkeit ist er als Bereichsleiter für "Digitale Transformation" tätig, mit Schwerpunkt an der Schnittstelle von IT-Governance, Informationssicherheit sowie Risk- und Compliance-Management.

Als OWASP Security Champion und Absolvent der Applied IT Security an der International School of IT Security (isits AG) verbindet er fundiertes Application-Security-Know-how mit der sicheren und regelkonformen Integration von Softwarelösungen und Künstlicher Intelligenz in IT-Landschaften.

Weitere Informationen

Was vermittelt das Seminar Sichere agile Softwareentwicklung SSDLC?

Sie lernen, wie Sicherheit systematisch in den gesamten Software Development Lifecycle integriert wird. Im Fokus stehen der SSDLC, Security by Design sowie die praktische Anwendung von OWASP Prinzipien zur Vermeidung typischer Schwachstellen.

Für wen ist das Seminar geeignet?

Das Seminar richtet sich an Entwicklerinnen und Entwickler, DevOps Teams, IT Sicherheitsverantwortliche sowie Projektleitende, die sichere Software in agilen Umgebungen entwickeln oder verantworten.

Welche OWASP Inhalte werden behandelt?

Sie erhalten einen Überblick über relevante OWASP Standards und Best Practices, insbesondere typische Schwachstellen und Risiken sowie deren Vermeidung im Entwicklungsprozess.

Wie wird Sicherheit konkret in agile Prozesse integriert?

Das Seminar zeigt, wie Sicherheitsanforderungen in Sprints, Backlogs und Entwicklungsprozesse eingebunden werden und wie sich Security kontinuierlich im Projektverlauf berücksichtigen lässt.

Kann das Seminar auch als Inhouse Schulung durchgeführt werden

Ja, das Seminar kann jederzeit als Inhouse Schulung in Ihrem Unternehmen durchgeführt und individuell angepasst werden.

Kontakt