Fortgeschrittenes Niveau
Praxisnah
TOP Referent
Workshop
Praxisnahe Schulung für zukunftssichere und agile Softwareentwicklung unter Einhaltung von OWASP und ISO27001-Standards
OWASP Security Champion
Ihr Mehrwert:
- Operationalisierung von OWASP-Modellen und ausgewählter ISO/IEC-27001-Anforderungen im Entwicklungsprozess
- Integration von Best-Practices
- Aufbau interner Sicherheitskompetenz durch qualifizierte Security Champions
Dauer: 3 Tage | Sichere Software entsteht dort, wo Sicherheit systematisch in den Entwicklungsalltag integriert ist. Security Champions unterstützen ihre Teams als fachliche Ansprechpartner und fördern eine nachhaltige Sicherheitskultur.
Die Schulung zu sicherer Softwarenentwicklung zeigt Ihnen, wie Sicherheitsanforderungen von Beginn an wirkungsvoll in den Software-Entwicklungsprozess integriert werden können. Sie lernen, Bedrohungen frühzeitig zu identifizieren, sicherheitskritische Aspekte zu bewerten und geeignete Maßnahmen im Sinne eines Secure Software Development Lifecycle (sog. „SSDLC“) nachhaltig zu verankern.
Ein Schwerpunkt liegt auf der Erstellung und Anwendung von Bedrohungsmodellen sowie auf der Ableitung konkreter Schutzmaßnahmen. Ergänzend werden praxisbewährte Entwicklungspraktiken vermittelt – von der sicherheitsorientierten Anforderungsanalyse über Architektur- und Designentscheidungen bis hin zum gezielten Einsatz von Analyse- und Prüftools im Entwicklungsprozess.
Die Inhalte orientieren sich am OWASP Security Champions Guide sowie an anerkannten Best Practices der Anwendungssicherheit unter Berücksichtigung der OWASP Top 10 als Referenzrahmen für typische Schwachstellen. Zudem wird die Relevanz ausgewählter Anforderungen der ISO/IEC 27001 im Hinblick auf sichere Entwicklungsprozesse und Risikomanagement eingeordnet.
Mit dieser Schulung schaffen Sie die fachliche Grundlage, um eine aktive Rolle als OWASP Security Champion im Entwicklungsteam zu übernehmen.
OWASP Security Champion
Inhalte des Seminars
Zielgruppe
Voraussetzungen
Programmauszug
- Grundlagen und Prinzipien des Secure Software Development Lifecycles
- Erstellung und Anwendung von Bedrohungsmodellen
- Identifikation sicherheitskritischer Punkte im Entwicklungsprozess
- Sicherheitsorientierte Anforderungsanalyse und Architekturdesign
- Sichere Programmierpraktiken und Codierungsrichtlinien
- Einsatz von statischen und dynamischen Codeanalyse-Tools
- Integration von Sicherheit in agile Prozesse
- Planung und Durchführung von Sicherheitstests
- Einführung in Penetration Testing und Schwachstellenmanagement
- Aufbau eines strukturierten Incident-Response-Prozesses
- Umsetzung der OWASP Top 10 in der Softwareentwicklung
- Anwendung sicherheitsrelevanter Anforderungen aus ISO/IEC 27001
- Monitoring, Metriken und kontinuierliche Optimierung von Sicherheitsmaßnahmen
- OWASP Agentic Top 10:2026

Unser komplettes Angebot in einer Broschüre
Laden Sie sich jetzt unsere neue, umfassende Weiterbildungsbroschüre herunter:
Alle IT Security Weiterbildungen sind auch als Inhouse Schulung buchbar!
Wir kommen zu Ihnen! Lernerfolg und mehr Know-how direkt bei Ihnen im Unternehmen.
Referent:innen für dieses Seminar:
Asan Stefanski
Asan Stefanski ist Bereichsleiter für „Digitale Transformation“ bei der ADVISORI FTC GmbH und spezialisiert auf Software Security, KISecurity, KI-Architektur sowie Security by Design / SSDLC. Als OWASP Security Champion und Student der Applied IT Security an der International School of IT Security (isits AG) verbindet er fundiertes Application-Security-Know-how mit der sicheren und regelkonformen Integration von Softwarelösungen und Künstlicher Intelligenz in IT-Landschaften. Sein Schwerpunkt liegt an der Schnittstelle von IT-Governance, Informationssicherheit sowie Risk- und Compliance-Management.
Offene Termine
| 24.08.2026 – 26.08.2026 09:00 – 17:00 | ||
| 19.10.2026 – 21.10.2026 09:00 – 17:00 |
|
Schulungspreis |
1.990,00€ Inkl. 19% MwSt. 2.368,10€ |
Unsere Trainer in Ihrem Unternehmen
Sie möchten dieses Seminar für eine firmeninterne Durchführung buchen? Sprechen Sie uns an!Martin Keiner & Nadine Voigt
- Praxisnahe Schulungen
- Hochkarätige Referenten
- TÜV-zertifiziert
- Expertenniveau
- Umfangreiches Schulungsmaterial
- Netzwerk
