OWASP Security Champion
- OWASP Modelle und ausgewählter ISO/IEC-27001-Anforderungen im Entwicklungsprozess
- Best Practices für sichere Softwareentwicklung gezielt integrieren
- Interne Sicherheitskompetenz durch Security Champions aufbauen
Sichere Softwareentwicklung im Unternehmen verankern
In dieser Schulung lernen Sie, wie Sie Sicherheitsanforderungen von Anfang an in den Entwicklungsprozess integrieren. Sie erkennen Bedrohungen frühzeitig, bewerten Risiken und verankern geeignete Maßnahmen im Sinne eines Secure Software Development Lifecycle.
Ein Schwerpunkt liegt auf der Erstellung und Anwendung von Bedrohungsmodellen sowie der Ableitung konkreter Schutzmaßnahmen. Ergänzend lernen Sie praxisbewährte Methoden entlang des gesamten Entwicklungsprozesses kennen. Von der Anforderungsanalyse über Architektur und Design bis hin zum Einsatz von Analyse und Prüftools.
Die Inhalte orientieren sich am OWASP Security Champions Guide und den OWASP Top 10 sowie an relevanten Anforderungen der ISO/IEC 27001. So erhalten Sie einen klaren Rahmen, um sichere Entwicklungsprozesse aufzubauen und kontinuierlich zu verbessern.
Nach dem Seminar sind Sie in der Lage, Security aktiv im Team voranzutreiben und als Security Champion eine zentrale Rolle in der sicheren Softwareentwicklung zu übernehmen.
Preise (pro Person)
- Schulungspreis
- 1.990,00 €
inkl. MwSt. 2.368,10 € - Inhouse-Schulung
- Auf Anfrage
Im Preis inbegriffen sind Snacks, Mittagessen sowie umfangereiche Schulungsmaterialien.
Offene Termine
Ansprechpartner


Kursinhalte
Alle Kursinhalte zur sicheren agilen Softwareentwicklung mit Fokus auf OWASP praxisnah aufbereitet von typischen Schwachstellen über Bedrohungen bis hin zur sicheren Umsetzung im SSDLC.
- Grundlagen und Prinzipien des Secure Software Development Lifecycles
- Erstellung und Anwendung von Bedrohungsmodellen
- Identifikation sicherheitskritischer Punkte im Entwicklungsprozess
- Sicherheitsorientierte Anforderungsanalyse und Architekturdesign
- Sichere Programmierpraktiken und Codierungsrichtlinien
- Einsatz von statischen und dynamischen Codeanalyse-Tools
- Integration von Sicherheit in agile Prozesse
- Planung und Durchführung von Sicherheitstests
- Einführung in Penetration Testing und Schwachstellenmanagement
- Aufbau eines strukturierten Incident-Response-Prozesses
- Umsetzung der OWASP Top 10 in der Softwareentwicklung
- Anwendung sicherheitsrelevanter Anforderungen aus ISO/IEC 27001
- Monitoring, Metriken und kontinuierliche Optimierung von Sicherheitsmaßnahmen
- OWASP Agentic Top 10:2026
Niveau
Zielgruppe
Softwareentwickler:innen, IT-Sicherheitsverantwortliche, System- und Softwarearchitekt:innen
Referenten

Asan Stefanski
Asan Stefanski ist Experte für Software Security, KI-Security, KI-Architektur sowie Security by Design / SSDLC. Neben seiner Referententätigkeit ist er als Bereichsleiter für "Digitale Transformation" tätig, mit Schwerpunkt an der Schnittstelle von IT-Governance, Informationssicherheit sowie Risk- und Compliance-Management.
Als OWASP Security Champion und Absolvent der Applied IT Security an der International School of IT Security (isits AG) verbindet er fundiertes Application-Security-Know-how mit der sicheren und regelkonformen Integration von Softwarelösungen und Künstlicher Intelligenz in IT-Landschaften.
Weitere Informationen
Was vermittelt das Seminar Sichere agile Softwareentwicklung SSDLC?
Sie lernen, wie Sicherheit systematisch in den gesamten Software Development Lifecycle integriert wird. Im Fokus stehen der SSDLC, Security by Design sowie die praktische Anwendung von OWASP Prinzipien zur Vermeidung typischer Schwachstellen.
Für wen ist das Seminar geeignet?
Das Seminar richtet sich an Entwicklerinnen und Entwickler, DevOps Teams, IT Sicherheitsverantwortliche sowie Projektleitende, die sichere Software in agilen Umgebungen entwickeln oder verantworten.
Welche OWASP Inhalte werden behandelt?
Sie erhalten einen Überblick über relevante OWASP Standards und Best Practices, insbesondere typische Schwachstellen und Risiken sowie deren Vermeidung im Entwicklungsprozess.
Wie wird Sicherheit konkret in agile Prozesse integriert?
Das Seminar zeigt, wie Sicherheitsanforderungen in Sprints, Backlogs und Entwicklungsprozesse eingebunden werden und wie sich Security kontinuierlich im Projektverlauf berücksichtigen lässt.
Kann das Seminar auch als Inhouse Schulung durchgeführt werden
Ja, das Seminar kann jederzeit als Inhouse Schulung in Ihrem Unternehmen durchgeführt und individuell angepasst werden.