Fortgeschrittenes Niveau

Praxisnah

TOP Referent

Workshop

Praxisnahe Schulung für zukunftssichere und agile Softwareentwicklung unter Einhaltung von OWASP und ISO27001-Standards
OWASP Security Champion

Web-Seminar
Inhouse-Seminar

Ihr Mehrwert:

  • Operationalisierung von OWASP-Modellen und ausgewählter ISO/IEC-27001-Anforderungen im Entwicklungsprozess
  • Integration von Best-Practices
  • Aufbau interner Sicherheitskompetenz durch qualifizierte Security Champions

Dauer: 3 Tage | Sichere Software entsteht dort, wo Sicherheit systematisch in den Entwicklungsalltag integriert ist. Security Champions unterstützen ihre Teams als fachliche Ansprechpartner und fördern eine nachhaltige Sicherheitskultur.

Die Schulung zu sicherer Softwarenentwicklung zeigt Ihnen, wie Sicherheitsanforderungen von Beginn an wirkungsvoll in den Software-Entwicklungsprozess integriert werden können. Sie lernen, Bedrohungen frühzeitig zu identifizieren, sicherheitskritische Aspekte zu bewerten und geeignete Maßnahmen im Sinne eines Secure Software Development Lifecycle (sog. „SSDLC“) nachhaltig zu verankern.

Ein Schwerpunkt liegt auf der Erstellung und Anwendung von Bedrohungsmodellen sowie auf der Ableitung konkreter Schutzmaßnahmen. Ergänzend werden praxisbewährte Entwicklungspraktiken vermittelt – von der sicherheitsorientierten Anforderungsanalyse über Architektur- und Designentscheidungen bis hin zum gezielten Einsatz von Analyse- und Prüftools im Entwicklungsprozess.

Die Inhalte orientieren sich am OWASP Security Champions Guide sowie an anerkannten Best Practices der Anwendungssicherheit unter Berücksichtigung der OWASP Top 10 als Referenzrahmen für typische Schwachstellen. Zudem wird die Relevanz ausgewählter Anforderungen der ISO/IEC 27001 im Hinblick auf sichere Entwicklungsprozesse und Risikomanagement eingeordnet.

Mit dieser Schulung schaffen Sie die fachliche Grundlage, um eine aktive Rolle als OWASP Security Champion im Entwicklungsteam zu übernehmen.

OWASP Security Champion
Inhalte des Seminars

Zielgruppe

Softwareentwickler:innen, IT-Sicherheitsverantwortliche, System- und Softwarearchitekt:innen

Voraussetzungen

Grundlegende Erfahrung in der Softwareentwicklung.

Programmauszug

  • Grundlagen und Prinzipien des Secure Software Development Lifecycles
  • Erstellung und Anwendung von Bedrohungsmodellen
  • Identifikation sicherheitskritischer Punkte im Entwicklungsprozess
  • Sicherheitsorientierte Anforderungsanalyse und Architekturdesign
  • Sichere Programmierpraktiken und Codierungsrichtlinien
  • Einsatz von statischen und dynamischen Codeanalyse-Tools
  • Integration von Sicherheit in agile Prozesse
  • Planung und Durchführung von Sicherheitstests
  • Einführung in Penetration Testing und Schwachstellenmanagement
  • Aufbau eines strukturierten Incident-Response-Prozesses
  • Umsetzung der OWASP Top 10 in der Softwareentwicklung
  • Anwendung sicherheitsrelevanter Anforderungen aus ISO/IEC 27001
  • Monitoring, Metriken und kontinuierliche Optimierung von Sicherheitsmaßnahmen
  • OWASP Agentic Top 10:2026
schließen weiter
Broschüre Weiterbildung

Unser komplettes Angebot in einer Broschüre

Laden Sie sich jetzt unsere neue, umfassende Weiterbildungsbroschüre herunter:

Zur Bestätigung Ihrer E-Mail-Adresse senden wir Ihnen zunächst einen Bestätigungslink. Anschließend erhalten Sie umgehend die Broschüre. Mit der Bestätigung melden Sie sich zu unserem E-Mail-Verteiler an & erhalten unsere Weiterbildungs-News direkt in Ihr Postfach. Dieser Nutzung kann jederzeit widersprochen werden.

Alle IT Security Weiterbildungen sind auch als Inhouse Schulung buchbar!

Wir kommen zu Ihnen! Lernerfolg und mehr Know-how direkt bei Ihnen im Unternehmen.

Referent:innen für dieses Seminar:

Asan Stefanski

Asan Stefanski

Asan Stefanski ist Bereichsleiter für „Digitale Transformation“ bei der ADVISORI FTC GmbH und spezialisiert auf Software Security, KISecurity, KI-Architektur sowie Security by Design / SSDLC. Als OWASP Security Champion und Student der Applied IT Security an der International School of IT Security (isits AG) verbindet er fundiertes Application-Security-Know-how mit der sicheren und regelkonformen Integration von Softwarelösungen und Künstlicher Intelligenz in IT-Landschaften. Sein Schwerpunkt liegt an der Schnittstelle von IT-Governance, Informationssicherheit sowie Risk- und Compliance-Management.

Offene Termine


24.08.2026 – 26.08.2026
09:00 – 17:00
OrtOnline
19.10.2026 – 21.10.2026
09:00 – 17:00
OrtOnline
Schulungspreis
1.990,00€
Inkl. 19% MwSt. 2.368,10€
Inhouse-Schulungspreis
auf Anfrage

Unsere Trainer in Ihrem Unternehmen

Sie möchten dieses Seminar für eine firmeninterne Durchführung buchen? Sprechen Sie uns an!
inhouse
Ansprechpartner

Martin Keiner & Nadine Voigt

Seminarmanager:innen
seminare@is-its.org
+49 (0)234 92 7898-0
Wir bieten Ihnen

Ihr Weiterbildungspartner in der Informationssicherheit & IT-Sicherheit seit über 20 Jahren

Broschüre Weiterbildung

Unser Angebot in einer Broschüre

Laden Sie sich jetzt kostenlos unsere umfassende Weiterbildungsbroschüre herunter:

Zur Bestätigung Ihrer E-Mail-Adresse senden wir Ihnen zunächst einen Bestätigungslink. Anschließend erhalten Sie umgehend die Broschüre. Mit der Bestätigung melden Sie sich zu unserem E-Mail-Verteiler an & erhalten unsere Weiterbildungs-News direkt in Ihr Postfach. Dieser Nutzung kann jederzeit widersprochen werden.