- 157/157Sichtbar
- 68SOCaaS
- 75SOCaaS + MDR
- 14MDR
- 75OT
- 131Cloud
- 110On-Prem
- 42BSI APT
- 63ISO 27001
- 119DE-Sitz
Verzeichnis
Stand 26. September 2026Die Tabelle ist vertikal und bei Bedarf horizontal scrollbar. Tabellenkopf und Firmen bleiben sichtbar. Mit Tab erreichen Sie die Sortierung und Firmendetails.
| Nr. | Firma | Typ | Sitz | Service | BSI APT | Zertifikate | Gegründet | Mitarbeiter | Technologie | Kununu | Jobs | Nennenswertes | Quellen |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 001 | SOCaaS | Deutschland | Managed SOC / Security Operations Center (SOC) für externe Kunden mit 24/7 Monitoring, IT- und OT-Überwachung und schneller Reaktion; MDR wird auf der Website nicht explizit … | – | BSI IT-GrundschutzOSCP | 2004 | 140 | Guardsix (formerly Logpoint), Palo Alto Cortex XSIAM, Palo Alto Cortex XDR, Palo … | – | Die Website nennt +120 SOC-Kunden, +20 Jahre Erfahrung, BSI-zertifizierte Qualität und OSCP-zertifizierte Experten; zudem ist das SOC-Portfolio auf IT- und … | [8com Website](https://www.8com.de), [8com Impressum](https://www.8com.de/impressum), [IT Finanzmagazin](https://www.it-finanzmagazin.de/dora-resilienz-erzwingen-244848/) | ||
| 002 | SOCaaS + MDR | Österreich | A1 Digital positioniert sich als europäischer Technologie-Service-Provider für IoT, Cloud, Netzwerke und Security; auf der Website werden Cybersecurity-Lösungen sowie Cloud Services, Network as a Service und … | – | — | 2017 | 201-500 | Exoscale, Microsoft Sentinel, Microsoft Defender XDR, Bechtle (delivery/partner ecosystem) | – | – | Laut A1 Group betreut A1 Digital Unternehmen in den Kernmärkten sowie in Deutschland und der Schweiz; A1 Digital nennt zudem … | [A1 Digital Website](https://www.a1.digital/de/), [A1 Group](https://a1.com/a1-group-and-markets/), [A1 Digital Impressum](https://www.a1.digital/de/impressum/) | |
| 003 | SOCaaS + MDR | BW Deutschland | SOC as a Service / Managed Security Service mit verifizierter MXDR-Lösung auf Basis des Microsoft Security Stack | – | — | 2003 | unbekannt | Microsoft Security Stack, Microsoft Intelligent Security Association, Microsoft Advanced Specializations, Verified MXDR … | – | Positioniert SOC as a Service für den Mittelstand; einer von 4 deutschen Microsoft Partnern mit Verified MXDR Solution Partner-Auszeichnung; Mitglied … | [abtis SOC as a Service](https://www.abtis.de/security/soc-as-a-service), [abtis Kontakt](https://www.abtis.de/kontakt), [abtis Impressum](https://www.abtis.de/impressum) | ||
| 004 | SOCaaS + MDR | Deutschland | SOC-/Security-Operations-Services mit 24x7 Monitoring, SIEM/XDR, Threat Hunting, Incident Response und MDR-Positionierung; zusätzlich Cybersecurity-Beratung | ISO 27001 | 1989 | 10,001+ employees | Microsoft Sentinel, Microsoft Defender XDR, CrowdStrike Falcon, Splunk, Google Chronicle | – | Global FY2024: ~60 Mrd. EUR; DE: 3,4 Mrd. EUR (2022: 2,9 → 2023: 3,3 → 2024: 3,4); Leader in 3 … | [Accenture | Security Solutions](https://www.accenture.com/de-de/services/security-index), [Accenture Careers & Job Opportunities](https://www.accenture.com/us-en/careers), [Accenture: Deutschland](https://www.accenture.com/de-de) | |||
| 005 | SOCaaS | Deutschland | Managed SOC mit 24/7-Überwachung, SIEM-basierter Bedrohungserkennung, Incident Response, Managed Security und NIS2-Compliance-Unterstützung | – | NIS2 | unbekannt | unbekannt | SIEM-Systeme, Threat Intelligence Plattformen, Managed Firewall, Managed Backup | – | – | Seit über 15 Jahren strategischer ICT-Partner für den deutschen Mittelstand; Mitgründer der Cyber-Notfall-Allianz; Fokus auf NIS2 und digitale Resilienz | [Managed SOC bei aconitas](https://www.aconitas.com/services/managed-soc), [Impressum von aconitas](https://www.aconitas.com/impressum), [Aconitas Magazin](https://www.aconitas.com/magazin) | |
| 006 | SOCaaS + MDR | BY Deutschland | Multi-Vendor SOC und MDR aus der ACP Cyber Defense Unit; großes DACH-Systemhaus mit eigenem Cyber Defense Center, Managed SIEM und Managed XDR über mehrere Führungsplattformen. | – | CrowdStrike PartnerMicrosoft Solutions PartnerFortinetSentinelOne | 1993 | 2000+ | Microsoft Sentinel, SentinelOne, CrowdStrike Falcon, Sophos MDR, Fortinet, Arctic Wolf | – | – | 27 Standorte in Deutschland; eigenes Cyber Defense Center; Managed SIEM, Managed XDR und MDR als Plattform-unabhängiger Service. | [acp.de](https://www.acp.de), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/) | |
| 007 | SOCaaS | BW Deutschland | OT-Security mit zentralem und On-Site Security Operations Center (SOC), 24/7 Monitoring und operativer OT-Support für Produktionsumgebungen | – | — | 1996 | 51 | Microsoft Bookings, OT-Quickscan, OT-Consulting, OT-Support, OT-Helpdesk | – | – | Fokussiert auf OT-Security für Produktionsumgebungen; laut Website seit über 25 Jahren aktiv und laut Messeprofil werden über 5.000 Produktionssysteme für … | [Acurity Unternehmen](https://www.acurity.de/unternehmen), [Acurity OT-Support](https://www.acurity.de/en/ot-support), [Acurity SOC](https://www.acurity.de/ot-security/security-operation-center-soc) | |
| 008 | SOCaaS + MDR | Frankreich | aDvens bietet einen managed SOC-/MDR-Ansatz über die mySOC-Plattform an, die Daten aus Netzwerk-, Endpoint-, Workstation- und Cloud-Umgebungen sammelt und analysiert. Die Seite beschreibt den „SOC managé“ … | B Corp™ | — | 600 | mySOC, open XDR, SIEM, Cyber Threat Intelligence, Purple Team, MSSP | – | – | aDvens nennt auf der Startseite 600 Expert:innen in Frankreich und Europa und ist B Corp™-zertifiziert. Die Münchner Niederlassung ist offiziell … | [aDvens Startseite](https://www.advens.com/en/), [aDvens Kontaktseite](https://www.advens.com/en/contact/), [aDvens SOC managé](https://www.advens.com/media/securite-operationnelle/soc-manage/), [aDvens mySOC](https://www.advens.com/en/solutions/mysoc/), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf) | ||
| 009 | SOCaaS + MDR | Frankreich | SOC-as-a-Service + MDR / mySOC open XDR-Plattform (SIEM, XDR, EDR, NDR, SOAR, CTI, CERT) | B Corp | unbekannt | 600 | SIEM, XDR, EDR, NDR, SOAR, CTI | – | – | Unabhängiger europäischer Cybersecurity-Anbieter mit 600+ Experten; positioniert sich klar als SOC- und Detection-&-Response-Spezialist. BSI APT-Response Stand 20.05.2026. | [Advens SOC managé](https://www.advens.com/media/securite-operationnelle/soc-manage/), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf) | ||
| 010 | SOCaaS | HE Deutschland | SOC / Security Operations Center Consulting, SIEM Managed Services 24/7 SOC Operations, SIEM as a Service, Use Case Development & SOC Setup, Managed SIEM services and … | – | ISO 27001TISAXIDW PS 981 | 2014 | 120+ | Multi-Vendor (nicht öffentlich spezifiziert, öffentlich belegt sind SIEM, EDR, SOC / Incident … | – | ISO 27001-zertifizierte Beratung mit 120+ Spezialisten und 540+ erfolgreichen Projekten; das Unternehmen positioniert sich zudem mit SIEM Managed Services 24/7 … | [ADVISORI Cybersecurity Consulting & Advisory](https://www.advisori.de/services/information-security/cyber-security), [ADVISORI SOC / SIEM Services](https://www.advisori.de/services/information-security/security-operations-secops/siem-en), [ADVISORI Homepage](https://www.advisori.de), [North Data](https://www.northdata.com/Advisori%20FTC%20GmbH,%20Frankfurt%20a%C2%B7%20Main/Amtsgericht%20Frankfurt%20am%20Main%20HRB%20104573) | ||
| 011 | SOCaaS | Deutschland | 24/7/365 Security Operations Center aus Deutschland mit drei Servicestufen (SOCEssential, SOCStandard, SOC Premium). Fokus auf NIS2-, BSI-Grundschutz- und ISO27001-konforme Ueberwachung inkl. SIEM-Integration, Incident Response und OSINT-basierter … | – | DIN EN ISO/IEC 27001:2017 (gesamtes Unternehmen inkl. hauseigenem Rechenzentrumzertifiziert seit 2017)TeleTrusT 'IT Security Made in Germany'VS-NfD-faehig | Elastic Stack (SIEM/Analytics), Mail Security via XORLAB, OSINT via agilimo Darkscan / … | – | – | Hauptsitz Kreuzfeldring 9, 63820 Elsenfeld (Bayern); Geschaeftsfuehrung Marcus Heinrich (CEO) und Thomas Edelmann (CTO), Director Security Operations Maik Pagel; VS-NfD-faehig, … | [agilimo Website](https://agilimo.de), [Security Operations Center](https://agilimo.de/security-operations-center/?lang=en), [ISO 27001 Zertifikat](https://agilimo.de/iso-27001-certificate-for-agilimo-consulting/?lang=en), [it-sa Profil](https://www.itsa365.de/en/exhibitors/agilimo-consulting-gmbh-2577887) | |||
| 012 | SOCaaS | NW Deutschland | IT-Systemhaus mit Security-Beratung und einem vollständig gemanagten Security Operation Center (SOCaaS/SOC-Betrieb); kein Hinweis auf eigene Security-Software/Plattform, sondern Dienstleister mit Managed Service Team. | – | — | unbekannt | 300 | SIEM, SOAR, MDR / Managed Detection and Response, CEM / CTEM, Microsoft … | – | Die Website nennt ein „vollständig gemanagtes Security Operation Center“ und ein Managed Service Team, das „über 5000 kritische Verwundbarkeiten“ ständig … | [AirITSystems Startseite](https://www.airitsystems.de/), [AirITSystems Security Day 2026](https://www.airitsystems.de/news-und-events/security-day-2026-vernetzte-sicherheit-im-fokus), [AirITSystems Arbeitgeberprofil](https://google-jobs-verify.airitsystems.de/airitsystems-gmbh-profile) | ||
| 013 | SOCaaS | Deutschland | Allgeier CyRis positioniert sich als MSSP-Partner und liefert „Managed Security Services, Beratung und Technologien“; auf der Website werden ausdrücklich „24/7 Monitoring“, ein MSSP-Betriebsmodell sowie „ACD Specialized … | – | ISO 27001ISO 22301 | 2004 | unbekannt | Active Cyber Defense (ACD) als MSSP-Betriebsmodell, MDR 24/7, 24/7 Angreifer-Früherkennung, Pentesting-aaS, JULIA … | – | – | Die Website adressiert ausdrücklich den DACH-Raum und nennt Referenzen von „Bundesbehörden bis KRITIS-Unternehmen“; zudem wird ein Reifegradprogramm „Scale“ und ein … | [Allgeier CyRis Home](https://www.allgeier-cyris.de), [Allgeier SE Investor Relations](https://www.allgeier.com/en/investor-relations/financial-stock-information/) | |
| 014 | SOCaaS + MDR | HB Deutschland | SOC-/MSSP-nahe Security-Services unter Allgeier CyRis/Allgeier secion, inkl. Managed Services und Active Cyber Defense Service (ACD); außerdem Cybersecurity-Consulting, Operations und Incident Response & Emergency | – | — | unbekannt | 1.001 | Active Cyber Defense (ACD) / Managed Detection & Response, network-based SIEM/SOC alternative, … | – | – | Allgeier secion wurde 2022 in Allgeier CyRis integriert; laut Allgeier ist der Active Cyber Defense Service bei einer dreistelligen Zahl … | [Allgeier Pressemitteilung zur Bündelung von Allgeier CyRis und secion](https://www.allgeier.com/de/pressroom/press-releases/stark-im-bereich-cyber-security-allgeier-cyris-und-allgeier-secion-buendeln-ihre-kraefte/), [Allgeier Geschäftsbericht 2023](https://www.allgeier.com/wp-content/uploads/2025/05/Allgeier-SE_Geschaeftsbericht-2023_EN_LOW_DS.pdf), [North Data zu Allgeier … | |
| 015 | MDR | Oesterreich | DACH-Anbieter mit Spezialisierung auf Microsoft Sentinel: 'SOC Guru by AlpenShield' liefert eine Multi-Tenant-MDR-Plattform fuer MSSPs und Enterprises mit 24/7 Eskalation, AI-Triage, Threat-Intel-Enrichment und One-Click-Mitigation direkt aus … | – | ISO/IEC 27001:2022 zertifiziertDSGVO-konformEU-Hosting | 2023 | Microsoft Sentinel (SIEM/SOAR-Basis) plus eigene SOC-Guru-Plattform fuer MDR, Detection Engineering, AI-Analyse, Ticketing … | – | – | Hauptsitz Eckmuellnergasse 1/2/7, 1160 Wien (FN 610390 h); Geschaeftsfuehrer Andreas Badelt und Denis Rak; gegruendet 2023; Per-User-Pricing, Onboarding 'in Tagen … | [AlpenShield Website](https://alpenshield.io), [SOC Guru Service](https://alpenshield.io/en/services/soc-guru), [Impressum](https://alpenshield.io/imprint), [Firmenbuch Eintrag](https://www.firmenabc.at/alpenshield-gmbh_BBBHr) | ||
| 016 | SOCaaS + MDR | Deutschland | SOC & Incident Response mit 24/7 Monitoring sowie Managed Detection and Response (MDR); zusätzlich Managed Security Services | – | — | 2021 | unbekannt | Sophos MDR, Sophos Endpoint, Sophos Firewall, Fortinet, Commvault | – | – | Seit 2021 als auf IT-Sicherheit spezialisierter Berater und Systemintegrator am Markt; das Unternehmen nennt außerdem Audit & Penetration Test, Security … | [Aphos Website](https://aphos.de), [Impressum](https://aphos.de/impressum), [Über uns](https://aphos.de/ueber-uns) | |
| 017 | SOCaaS + MDR | USA | Managed Detection and Response (MDR) mit 24×7 Threat Detection sowie ein vollständig verwaltetes Agentic SOC / Security Operations Platform für Kunden | ISO 27001SOC 2 Type IIISO 27001-2013 | 2012 | 1.001-5.000 | Eigene Plattform (Arctic Wolf Aurora Superintelligence Pl…, AWS, Microsoft 365/Azure, Databricks, Grafana … | Offizielle Seiten nennen mehr als 1,9 Billionen Security-Events pro Woche, über 2.700 Kunden weltweit und 250+ Integrationen; zudem verweist Arctic … | [Arctic Wolf Deutschland](https://arcticwolf.com/de/), [MDR](https://arcticwolf.com/solutions/managed-detection-and-response/), [Kontakt](https://arcticwolf.com/company/contact-us/), [Company Leadership](https://arcticwolf.com/company/companyleadership/) | ||||
| 018 | SOCaaS + MDR | Deutschland | Managed XDR/MDR (Microsoft Verified), SOC 24/7, Managed Microsoft Security, Vulnerability Mgmt | – | — | 1994 | 3.400 | Microsoft Sentinel, Microsoft Defender XDR, Microsoft 365 security ecosystem, SIEM platform(s) with … | – | Arvato Group 2024: 3,871 Mio. EUR; BSI C5 Typ 2 fuer VPC/AWS/Azure; Microsoft Verified Managed XDR; eigenes SOC und Rechenzentrum … | [Arvato Systems Security](https://www.arvato-systems.de/security), [Bertelsmann Report 2024](https://www.bertelsmann.com) | ||
| 019 | SOCaaS + MDR | SN Deutschland | SOC as a Service, Managed Security Service, Managed Detection Response und IT-Security-Consulting mit 24/7/365 Security-Monitoring | – | ISO/IEC 27001 zertifiziert | unbekannt | unbekannt | KI-gestütztes SOC, 24/7/365 Security-Monitoring, Darknet-Analyse, Social-Media-Analyse | Website nennt 24/7/365 Monitoring, "Made in Germany"-Positionierung sowie Reaktion innerhalb weniger Stunden; konkrete Umsatz-, Kunden- oder Zertifizierungsangaben waren auf den … | [asoftnet.de/de](https://asoftnet.de/de/), [Impressum](https://asoftnet.de/de/impressum/) | |||
| 020 | SOCaaS + MDR | HE Deutschland | Axians smartSOC / Managed Detection & Response, plus Managed Security Service und SOC-bezogene Leistungen; auf der Website werden auch SIEM, Security Operations Center und Next-Gen SOC/MDR … | – | ISO 27001ISO 22301 | 2012 | 16.600 | Microsoft 365, Sophos, SIEM/SOAR-Plattformen (nicht öffentlich spezifiziert), Managed SOC / Cyber Security … | DE 2024: >1 Mrd. EUR (vs. 644 Mio. 2023, CAGR ~20% durch Akquisitionen inkl. Fernao); ISG-Leader 2025 IT/OT-Cybersecurity (4 Kategorien); … | [Axians Cyber Security](https://www.axians.de/loesungen/cyber-security/), [Axians Impressum](https://www.axians.de/impressum/), [Axians Jobs](https://jobs.axians.de) | |||
| 021 | SOCaaS + MDR | NW Deutschland | MDR/SOC/XDR/EDR, 24/7 georedundante SOCs, SOAR-Automatisierung (140+ Use Cases), IAM, SASE | – | — | 1989 | 10,001+ | SIEM, NDR/EDR/XDR, SOC, MTDA (Managed Threat Detection & Alerting), Swinlane SOAR, Check … | – | Pro-forma-Umsatz 2024: 260 Mio. EUR; Cybersecurity-Anteil 80-100% (MSSP-Spezialist); Nr. 2 MSP Umsatzklasse 3 (ChannelPartner 2024); 2024 von Axians/VINCI uebernommen | [Axians Cyber](https://www.axians.de/cyber-security), [ChannelPartner MSP Ranking](https://www.channelpartner.de) | ||
| 022 | SOCaaS + MDR | BW Deutschland | Axians Deutschland bietet Managed Services mit Managed Cyber Security, SOC, 24/7 Monitoring und Betriebsverantwortung für IT-, Cloud- und Netzwerkumgebungen; zugleich tritt Axians als ICT-Dienstleister/Managed Service Provider … | – | ? | 2001 | 10,001+ | Microsoft Sentinel, Defender XDR, Splunk Enterprise Security, IBM QRadar, Sophos Central, TeamViewer | – | Axians nennt in Deutschland 65 Standorte und erreichte laut eigener Mitteilung Platz 3 im Ranking der besten Managed Service Provider … | [Axians Managed Services](https://www.axians.de/portfolio/managed-services/), [Axians Support](https://www.axians.de/support/), [Axians ANGA COM 2026](https://www.axians.de/press-releases/axians-anga-com-2026-ende-zu-ende-losungen-von-der-infrastruktur-bis-zum-netzbetrieb/), [Axians Jobs](https://jobs.axians.de) | ||
| 023 | SOCaaS | HH Deutschland | SOC as a Service / Managed Security Services mit cloud-basiertem SIEM as a Service, Threat Hunting und MDR-Best-Practice-Ansätzen | — | unbekannt | unbekannt | SIEM as a Service, cloud-basiertes SIEM, Threat Intelligence Provider, Threat Hunting, Managed … | – | – | Bietet rund um die Uhr SOC-Überwachung und reagiert laut Website sofort; die Seite nennt IT-SiG 2.0/KRITIS-Bezug und positioniert SOC als … | [BDO Security SOC-Seite](https://www.bdosecurity.de/de-de/services/security-operations-center/security-operations-center), [BDO Cyber Security GmbH Startseite](https://www.bdosecurity.de/de-de/home-de), [BDO Cyber Security Offensiv-Security-Seite](https://www.bdosecurity.de/en-gb/services/offensive-security) | ||
| 024 | SOCaaS | BW Deutschland | Bechtle nennt ein Security Operations Center (SOC) mit 24/7-Überwachung, Incident Response, Forensik und Managed Security Services; auf Wunsch auch als Managed Service. | ISO 27001BSI C5 Typ 2ISOIEC 20000ISAE 3402 Typ 2 | 1983 | 15.801 | Microsoft Sentinel, Microsoft Defender XDR, Bechtle Service Factory / Managed SOC, Bechtle … | – | Konzernumsatz 2024: 6,31 Mrd. EUR (-1,4% YoY); Top 3 IT-Security-Dienstleister DE (2023); BSI-zertifizierter APT-Response-Provider; 80+ DACH-Standorte | [Bechtle Cyber Security](https://www.bechtle.com/it-loesungen/security-loesungen/), [Bechtle Unternehmen](https://www.bechtle.com/ueber-bechtle/unternehmen), [Bechtle Quartalsmitteilung Q1 2026](https://reports.bechtle.com/quartalsmitteilung-q1/2026/), [Bechtle C5:2020-Nachweis](https://www.bechtle.com/ueber-bechtle/newsroom/it-solutions/2026/bechtle-erreicht-hoechsten-c5-2020-nachweis-typ-2-testat-bestaetigt-dauerhaft-wirksame-cloud-sicherheit) | |||
| 025 | SOCaaS + MDR | Rumänien | Bitdefender bietet eine Sicherheitsplattform für Unternehmen sowie einen Managed Service mit 24x7-Monitoring, Threat Hunting und Reaktion auf Vorfälle. Die GravityZone-Plattform deckt Endpoint-Schutz, EDR/XDR-nahe Funktionen und MDR-Services … | – | — | 2001 | 5.000+ weltweit | GravityZone, Bitdefender Cloud Services, BEST (Bitdefender Endpoint Security Tools), EDR, XDR, DFIR | – | – | Bitdefender beschreibt selbst, dass Kunden entweder die Sicherheitsplattform oder einen Managed Service nutzen können, um „cyber resilient“ zu werden. Die … | [Bitdefender Startseite](https://www.bitdefender.com/), [Bitdefender MDR Blog](https://www.bitdefender.com/en-us/blog/businessinsights/endpoint-detection-response-foundational-security-no-longer-enough), [Bitdefender GravityZone Support](https://www.bitdefender.com/business/support/en/77212-77398-security-management.html), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf) | |
| 026 | MDR | NW Deutschland | Managed Detection & Response unter der Marke Avallon, kombiniert EDR-Telemetrie (CrowdStrike Falcon) mit Network Detection & Response (Vectra AI) und einem eigenen Security Operations Team. Fokus … | – | CrowdStrike Elite Partner | 1998 | 50-200 | CrowdStrike Falcon (EDR), Vectra AI (NDR), eigene Avallon-MDR-Plattform | – | – | Marke Avallon bündelt MDR-Service; mehrere Standorte in NRW und Norddeutschland; CrowdStrike Elite Partner. | [bits-bytes.net](https://www.bits-bytes.net), [avallon.de](https://www.avallon.de), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/) | |
| 027 | SOCaaS | Deutschland | Blueteam bietet ein 24/7 Security Operations Center als SOC as a Service sowie MDR/Managed Detection & Response an; laut eigener Website betreibt die Firma SOC-Dienste auf … | – | ISO 27001DSGVO | unbekannt | unbekannt | Palo Alto Cortex XSIAM, Palo Alto Cortex XDR, Microsoft Defender for Endpoint, … | – | – | Blueteam bezeichnet sich als ISO-27001-zertifiziert und als Palo Alto Networks Silver Partner; der Blog nennt zudem den Fokus auf mittelständische … | [blueteam.de](https://blueteam.de), [SOC einführen: Die komplette Anleitung für den Mittelstand 2026](https://blog.blueteam.de/post/soc-einfuehren-mittelstand-anleitung) | |
| 028 | SOCaaS | Deutschland | SOC as a Service / Managed SOC mit 24/7 Monitoring, Incident Response, Darknet-Überwachung, Pentesting, Hardening und BCM; kombiniert mit Consulting, Digital-Forensik und Informationssicherheit | – | — | 2013 | 12 | SIEM-Tools, Intrusion Detection Systems, Firewalls, Antivirus-Software, Verschlüsselungstechnologien, ISMS/DSMS-Plattformen | – | – | Als einer der führenden SOC-Anbieter in Deutschland positioniert; 24/7-Überwachung und festes Budget/Volle Kostenkontrolle; TISAX, ISO 27001 und BSI-Grundschutz werden genannt | [Security Operation Center (SOC) - bridge4IT](https://www.bridge4it.de/security_operation_center/), [Impressum - bridge4IT](https://www.bridge4it.de/impressum/), [Über uns - bridge4IT](https://www.bridge4it.de/ueber-uns/) | |
| 029 | SOCaaS | Deutschland | SOC-Services fuer die Bundeswehr und oeffentlichen Sektor (CIR-relevant) | – | — | 2006 | 5.001-10.000 | Microsoft (Outlook/Exchange/Microsoft-Plattform), IBM SVC/FlashSystem/COS/Tape, Cisco, genua | IT-Systemhaus der Bundeswehr; 2026 erstmals als Top Employer ausgezeichnet | [BWI](https://www.bwi.de) | |||
| 030 | SOCaaS | BY Deutschland | Managed SOC mit 24/7-Überwachung; modulares Modell (Co-Managed oder voller SOC-Betrieb). | ? | unbekannt | unbekannt | CrowdStrike Falcon Next-Gen SIEM, Falcon Onum | – | – | Spezialisierter Managed-SOC-Anbieter; arbeitet u.a. mit CrowdStrike Falcon (Next-Gen SIEM, Falcon Onum). BSI APT-Response Stand 20.05.2026. | [ByteRay Managed SOC](https://byteray.de/), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf) | ||
| 031 | SOCaaS + MDR | BY Deutschland | MDR/SOC-as-a-Service via CDC, SIEM/SOAR/XDR, Red/Purple/Blue Team, IR, Pentesting | — | 1992 | 5.600 | Microsoft 365 / Intune, ServiceNow, Sophos Central / Sophos Security, Microsoft Sentinel … | Konzernumsatz 2024: 1.738 Mio. EUR (+14,1% YoY); ISG-Leader 2025 in 3 Quadranten (Technical Security, Next-Gen SOC/MDR, Midmarket); 89% True-Positive-Rate | [CANCOM CDC](https://www.cancom.de/security), [ISG Provider Lens 2025](https://isg-one.com) | ||||
| 032 | SOCaaS + MDR | BE Deutschland | Managed SOC und MDR/Continuous Vigilance mit 24/7 Monitoring, Threat Hunting, Detection & Response sowie SOC Transformation; zusätzlich DFIR und Co-Managed/embedded SOC-Leistungen | – | ISO 27001 | 1967 | 10.001+ | Microsoft Sentinel, Defender XDR, Microsoft Defender for Cloud, Entra ID, Capgemini Managed … | – | Global 2024: 22,1 Mrd. EUR (-1,9% YoY); DE: 2,25 Mrd. EUR (stabil); ISG-Leader 2025 (Technical/Strategic Security, Next-Gen SOC/MDR); Luenendonk #2 … | [Capgemini Cybersecurity Services](https://www.capgemini.com/services/cybersecurity/), [Continuous Vigilance](https://www.capgemini.com/services/cybersecurity/continuous-vigilance/), [Capgemini Germany](https://www.capgemini.com/de-de/), [Capgemini SOC Analyst Job](https://careers.capgemini.com/job/Tsukuba-CIS%E9%83%A8%E9%96%80-SOC-Analyst-(L1~L3)/1288295601/), [Capgemini Press Release](https://www.capgemini.com/wp-content/uploads/2026/05/2026_05_05_Capgemini-Press-Release_WPCIR.pdf) | ||
| 033 | SOCaaS | BE Deutschland | SOC-Aufbau und Betrieb mit 24/7 Security Monitoring, SIEM- und XDR-Technologien, Incident Response; zusätzlich NIS-2-Consulting und Penetration Testing | – | ISO 27001 | unbekannt | unbekannt | Splunk Enterprise Security, IBM QRadar, Phantom, Demisto, IBM Resilient, SIEM/XDR/EDR (vendor-neutral 24/7 … | – | – | Die Website nennt eine ISO-27001-Zertifizierung und positioniert sich als Partner für KRITIS- und SOC-Implementierung; North Data führt als Unternehmensgegenstand IT-Dienstleistungen, … | [CCVOSSEL SOC-Artikel](https://ccvossel.de/blog/kann-ein-soc-cyberangriffe-verhindern/), [Impressum](https://ccvossel.de/impressum/), [CCVOSSEL auf North Data](https://www.northdata.de/CCVOSSEL%20GmbH,%20Berlin/HRB%20147057%20B) | |
| 034 | SOCaaS + MDR | BY Deutschland | CGI Deutschland ist primär ein IT- und Business-Consulting-Dienstleister, bietet aber in Deutschland auch Security Operations / SOC-nahe Leistungen und ein „Secure Managed Service Portfolio“ mit 24/7-Betrieb … | – | — | 1976 | 10,001+ | Microsoft-verified Managed XDR (Microsoft 365 Defender /…, Microsoft Sentinel, Secure Managed Services … | – | CGI nennt für Deutschland rund 4.500 Berater und Experten; global beträgt der Umsatz im Geschäftsjahr 2025 CA$15,91 Mrd. und die … | [CGI DE Cybersecurity](https://www.cgi.com/de/de/cybersecurity), [CGI DE Secure Managed Services](https://www.cgi.com/de/de/defence/secure-managed-services), [CGI Investors](https://www.cgi.com/en/investors), [CGI Deutschland Pressemitteilung zu Geschäftsführer Deutschland](https://www.cgi.com/de/de/mediacenter/press-releases) | ||
| 035 | SOCaaS | HE Deutschland | Externer Security Operations Center (SOC) fuer Managed-Service-Kunden; kontinuierliches Monitoring, Incident Response, Automation und Kubernetes-/Linux-Hardening. MDR wurde nicht eindeutig als eigenstaendige Servicebezeichnung gefunden. | – | SOC 2 Type IIBSI C5ISO 27001PCI DSSHDS | 1996 | 1.001-5.000 | Microsoft Defender, SentinelOne, Amazon Web Services (AWS), Google Cloud Platform (GCP) | – | Claranet beschreibt sich als Managed Service Provider und nennt im Kontext des Copy-Fail-Vorfalls ein eigenes Security Operations Center (SOC); zudem … | [Claranet Copy-Fail Werkstattbericht](https://www.claranet.com/de/blog/copy-fail-cve-2026-31431-claranet-werkstattbericht/), [Claranet NTLM/Kerberos Beitrag](https://www.claranet.com/ch-en/blog/deactivating-ntlm-why-kerberos-important-all-active-directory-environments/), [Claranet Managed Hosting Beitrag](https://www.claranet.com/ch-en/blog/on-premise-still-to-date/) | ||
| 036 | SOCaaS | Deutschland | Managed Firewall / ServicePLUS Managed Firewall; auf der Website werden gemanagte Sicherheitsleistungen und Monitoring-Funktionen rund um Sophos erwähnt, aber kein klassisches SOC oder SIEM als eigener … | – | TISAX | 1990 | unbekannt | Sophos (Sophos Central, Sophos Firewall, Linux-XDR-Sensor, NDR Essentials), Secureworks Taegis, SIEM (vendor … | – | – | Die Website nennt ein Managed-Service-Modell mit "Comp4U ServicePLUS Managed Firewall" und verweist auf NDR-Funktionen, die auch in virtuellen, software- und … | [Comp4U Impressum](https://www.comp4u.de/impressum), [Comp4U Sophos Firewall Beitrag](https://www.comp4u.de/unternehmen/fachbeitraege/it-news/sophos-firewall-22-0-mr1-veroeffentlicht) | |
| 037 | SOCaaS | Deutschland | Cyber Defense / SOC-Services fuer Grosskunden, Managed Security | – | — | 1981 | 20.000 | Microsoft Azure / Hybrid Security, SIEM-/SOC-Lösungen, IAM/PAM, Advanced Malware Protection, Machine Learning, … | Global 2024: ~8,2 Mrd. EUR (CAGR 3,8% 2022-2024); DE: ~2,35 Mrd. EUR; 6x in Folge ISG-Leader Cybersecurity Germany; LSE-notiert | [Computacenter](https://www.computacenter.com/de) | |||
| 038 | SOCaaS + MDR | NW Deutschland | SOC und MDR aus dem concentrade Cyber Defense Center; Fokus auf CrowdStrike Falcon Complete, Falcon LogScale, Next-Gen-Firewall- und Netzwerk-Telemetrie. | – | CrowdStrike Elite PartnerFortinetPalo Alto | 2001 | 50-200 | CrowdStrike Falcon Complete, CrowdStrike Falcon LogScale, Fortinet, Palo Alto Networks, Check Point | – | – | Eigenes Cyber Defense Center; CrowdStrike Elite Partner; deutschsprachiges 24/7-SOC. | [concentrade.de](https://www.concentrade.de), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/) | |
| 039 | SOCaaS + MDR | BW Deutschland | Conscia Deutschland bietet Managed Security Services mit MDR und SOC für externe Kunden an; die Website nennt explizit Conscia MDR, SOC, Incident Response/DFIR sowie offensive Security … | – | IEC 62443 | 2003 | 1.700 | Splunk, Cisco, Palo Alto, Conscia ThreatInsights | – | Conscia beschreibt sich als pan-europäischen Leader für Cybersecurity und Managed Services; auf der Managed-Security-Seite werden 24/7-SOC, MDR und DFIR für … | [Conscia Managed Security Services](https://conscia.com/service/managed-services/managed-security-services/), [Conscia Deutschland Startseite](https://conscia.com/de/), [Conscia Deutschland Blog zu NIS-2](https://conscia.com/de/blog/nis-2-compliance-2026/), [Conscia Press Room](https://conscia.com/about-us/pressroom/), [Conscia … | ||
| 040 | SOCaaS | Deutschland | Cyber Defense Center (CDC) / SOC fuer Kunden, ISMS- und SIEM-Aufbau, Managed Security Services | – | — | 1999 | 50 | IBM QRadar, Splunk, Microsoft Defender, SentinelOne | – | – | Seit 1999 am Markt; IBM Security Partner; bundesweite SOC/CDC-Services aus Niedersachsen | [ConSecur](http://www.consecur.de) | |
| 041 | SOCaaS + MDR | Deutschland | Next-Gen SOC/MDR (Eigenes SOC in DE), SOC-as-a-Service, EDR/XDR, Threat Hunting, SASE/SSE | ISO 27001 | 1980 | 1.000 | Sekoia.io (SOC/XDR/SIEM/SOAR), Eigenes SOC mit Threat-Intelligence-Feeds, Microsoft Azure (nur für Cloud-Management-Kontext, kein … | Umsatz Gruppe 2023: 414 Mio. EUR (+10% YoY); 6x in Folge ISG-Leader Provider Lens Cybersecurity Germany; Check Point Top EMEA … | [Controlware Cyber Defense](https://www.controlware.de), [ISG PR 2024](https://isg-one.com) | ||||
| 042 | SOCaaS | NW Deutschland | SOC-as-a-Service / Managed SOC mit 24/7-Überwachung, Incident-Analyse und Reaktion; zusätzlich Beratungsleistungen | – | ISO 27001IT-GrundschutzKRITIS | unbekannt | unbekannt | SIEM, EDR, XDR, SOC-Framework, spezialisierte IT-Sicherheitssoftware | – | – | Positioniert SOC-as-a-Service ausdrücklich als wirtschaftliche Lösung für Unternehmen, besonders für KRITIS-Unternehmen und Firmen mit erhöhtem IT-Sicherheitsbedarf | [Cosanta SOC-as-a-Service](https://www.cosanta.de/cyber-managed-it-security-services/soc/), [Cosanta Impressum](https://www.cosanta.de/impressum/), [Cosanta Website](https://www.cosanta.de/) | |
| 043 | MDR | USA | Falcon Complete Next-Gen MDR; CrowdStrike beschreibt den Service als vollständig verwalteten Schutz mit 24/7/365 Reaktion und Managed Detection & Response. | ISO 27001ISO 22301ISO 27017SOC 2 Type IIBSI C5TISAXPCI DSSCyber EssentialsFedRAMP HighGovRAMPCSA STAR Level 2ISO 42001GDPR | 2011 | 11.323 | CrowdStrike Falcon platform / Falcon Complete Next-Gen MDR, Falcon Next-Gen SIEM, Falcon … | – | CrowdStrike positioniert Falcon Complete als Next-Gen MDR und wurde laut CrowdStrike als Leader im MDR-Markt in Europa ausgezeichnet; zusätzlich bietet … | [CrowdStrike Services](https://www.crowdstrike.com/de-de/services/), [CrowdStrike Falcon Complete MDR](https://www.crowdstrike.com/en-us/services/falcon-complete-mdr/), [CrowdStrike Contact Us](https://www.crowdstrike.com/de-de/contact-us/) | |||
| 044 | SOCaaS | Deutschland | SOC as a Service / MDR-Service mit Managed SIEM-ähnlicher Überwachung, inklusive IT-/OT-Monitoring, Threat Hunting und aktivem Vulnerability Management; On-Prem, Hybrid und Cloud. | – | — | unbekannt | unbekannt | Microsoft Azure, Amazon Web Services (AWS), Google Cloud, EDR, XDR, SIEM/SOCaaS | – | – | Positionierung als SOC für den Mittelstand; 24/7-Verfügbarkeit; IT-/OT-Überwachung; Gemeinschaftslösung von dhpg und synalis. | [CSOC Startseite](https://www.csoc.de), [CSOC Impressum](https://www.csoc.de/impressum/), [CSOC Services](https://www.csoc.de/en/services/) | |
| 045 | SOCaaS | Deutschland | 24/7 SOC-as-a-Service mit SecureVisio-Plattform; SIEM, UEBA, SOAR, CTEM und Threat-Intelligence-Bezug; Security Consulting ebenfalls angeboten | – | ISO 27001NIS2DORADSGVO | unbekannt | unbekannt | SecureVisio (SIEM/UEBA/XDR/SOAR), Group-IB Threat Intelligence, Attack Surface Monitoring, CMDB/VM/Risk Management in SecureVisio, … | – | – | Im Impressum ist die Gesellschaft mit HRB 250545 beim Registergericht München und Sitz in Vaterstetten geführt; die Website nennt zudem … | [Impressum von Cyber Samurai](https://cyber-samurai.net/impressum/), [SOC-as-a-Service / SecureVisio](https://cyber-samurai.net/ueber-uns/news/cyber-samurai-integriert-europaeische-soc-plattform-securevisio-in-sein-soc-as-a-service-angebot/), [Über uns](https://cyber-samurai.net/ueber-uns/) | |
| 046 | SOCaaS | BY Deutschland | CYQUEO wird als führender Managed Security Service Provider (MSSP) für ganzheitliche Cyber-Security-Lösungen beschrieben; Schwerpunkte sind Zero Trust, Cloud Security und moderne IT-Sicherheitsarchitekturen. Es gibt keine Hinweise … | – | ? | 2006 | unbekannt | Zscaler, Microsoft Entra ID / Azure AD, Microsoft Sentinel, Defender XDR, Palo … | – | Die Stellenanzeigen beschreiben CYQUEO als seit über 20 Jahren bestehenden MSSP innerhalb der SPIE ICS Group; in Deutschland ist der … | [Stellenanzeigen.de](https://www.stellenanzeigen.de/job/inside-sales-manager-it-security-m-w-d-muenchen-jim-140196/), [Absolventa](https://www.absolventa.de/stellenangebote/12256262-b-senior-sales-manager-it-security), [CybersecTools](https://cybersectools.com/compare/abstract-security-platform-vs-cyqueo-siem) | ||
| 047 | SOCaaS | Deutschland | Own Security Operations Centre (SOC) with 24/7 hotline; Managed Services for network and data security. MDR wird auf den gefundenen Seiten nicht ausdrücklich genannt. | – | ISO 27001ISO 9001 | 2004 | unbekannt | Multi-Vendor (nicht öffentlich spezifiziert) | – | Zertifiziert nach ISO 9001 und ISO 27001; der Website zufolge seit 2004 aktiv und mit Hauptsitz in Langen sowie elf … | [dacoso Website](https://dacoso.com/), [Impressum](https://dacoso.com/de/impressum/), [Unternehmen](https://dacoso.com/de/ueber-uns/) | ||
| 048 | SOCaaS + MDR | Deutschland | DATAGROUP bietet als Dienstleister über die CORBOX eine 24/7 SOC-basierte Security-Service-Komponente in Deutschland an; auf der Website werden außerdem Vulnerability Management und Endpoint Detection & Response … | – | ISO 27001ISO 20000BSI C5 | 1983 | 3.500 | Cisco XDR, Endpoint Detection & Response, 24/7 Security Operation Center (SOC), Vulnerability … | – | DATAGROUP betont in der CORBOX Cloud Services, SAP-Services und Security Services sowie Zertifizierungen wie ISO 27001 für Data Center und … | [DATAGROUP CORBOX](https://www.datagroup.de/corbox), [DATAGROUP Press](https://www.datagroup.de/en/news), [DATAGROUP Über uns](https://www.datagroup.de/unternehmen) | ||
| 049 | SOCaaS | BY Deutschland | Managed SOC fuer DATEV-Mandantenumgebung und gehostete Loesungen (24/7) | – | ? | 1966 | 9.050 | Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Endpoint, SIEM-basierte Eigenentwicklung/individuelle SIEM-Lösungen, … | – | Genossenschaftliches IT-Unternehmen der Steuerberater; ueber 40.000 Mitglieder | [DATEV](https://www.datev.de) | ||
| 050 | SOCaaS | BE Deutschland | „Your Managed Security Service Provider“; MDR-/Managed-Security-Services mit Incident-Response-Support, Threat Intelligence und defensiven Security-Services für externe Kunden. Keine eindeutigen öffentlichen Hinweise auf klassisches SOCaaS mit eigenem SIEM/24/7-SOC, … | ISO 27001 | unbekannt | unbekannt | Eigene Embedded SIEM (eSIEM), Splunk (als SOC-Skill in Stellenanzeige), Eigene Threat Intelligence, … | – | – | Positioniert sich als „vendor-neutral provider of state-of-the-art security services“ und als Think-and-Do-Tank; die Website nennt zudem 168 Threat Intelligence Reports, … | [DCSO](https://dcso.de/en/) | ||
| 051 | SOCaaS + MDR | NW Deutschland | MXDR by Deloitte - Managed Extended Detection & Response inkl. Cloud, OT und Endpoints | — | 1845 | 10,001+ | Microsoft Sentinel, Microsoft Defender, Microsoft 365 Defender, ServiceNow, Tines/Splunk SOAR/Palo Alto XSOAR … | 24/7/365 MXDR aus globalen SOCs; FedRAMP-zertifizierte Plattform; Big-Four-Anbieter | [Deloitte MXDR](https://www.deloitte.com/us/en/services/consulting/services/managed-extended-detection-and-response.html) | ||||
| 052 | SOCaaS | Deutschland | Managed SOC / Cybersecurity as a Service mit 24/7-Ueberwachung von IT- und OT-Infrastruktur; Fokus auf deutschen Mittelstand und KRITIS; bietet externe Sicherheitsabteilung inkl. SIEM-Aufbau, OT Intrusion … | – | ISO/IEC 27001:2022 (gesamtes Unternehmenauditiert durch PFI Pirmasens / DAkkS-akkreditiert)ISO/IEC 27001 Lead Auditor (Geschaeftsfuehrer) | 1-10 | SIEM-zentrischer Stack (Hersteller nicht oeffentlich genannt); SIEM-Aufbau und -Betrieb, OT Intrusion Detection, … | – | – | Hauptsitz Tettnang (Baden-Wuerttemberg), Niederlassung Frankfurt am Main; Gruender und GF Dominik Muensterer (ISO/IEC 27001 Lead Auditor) mit SIEM-Beratungserfahrung u.a. bei … | [DeltaSecure Website](https://deltasecure.de/de/), [Ueber uns](https://deltasecure.de/de/ueber-uns/), [Zertifizierungen](https://deltasecure.de/de/zertifizierungen/), [Kontakt](https://deltasecure.de/de/kontakt/), [Prospeo Firmenprofil](https://prospeo.io/c/deltasecure) | ||
| 053 | SOCaaS | Deutschland | Deutsche CyberKom tritt als IT-Sicherheitsunternehmen mit MDR-/Managed-Detection-and-Response-Fokus auf; laut Presse erklärt Geschäftsführer Thomas Kress, dass MDR ein externer Sicherheitsdienst ist, der Unternehmens-IT rund um die Uhr … | – | ? | unbekannt | unbekannt | SentinelOne, Cynet, Tehtris, SIEM-gestützte Security Monitoring-Plattform, AI-/Verhaltensanalyse-basierte XDR/MXDR-Services | – | – | Thomas Kress wird als Geschäftsführer des IT-Sicherheitsunternehmens Deutsche CyberKom genannt; in einem aktuellen Fachbeitrag wird regelmäßiges Monitoring von WordPress-Umgebungen und … | [Travel-Pape](https://www.travel-pape.de/mdr-ist-nicht-genug-cyberangriffe-alltag-reisen), [Deutsche Handwerks Zeitung](https://www.deutsche-handwerks-zeitung.de/wordpress-im-handwerk-wo-die-groessten-risiken-lauern-378210/), [cyberkom.ai](https://cyberkom.ai) | |
| 054 | SOCaaS | Deutschland | SOC as a Service / SOCaaS für externe Kunden; die Website beschreibt SOCaaS als Leistungsangebot und erwähnt Threat Detection sowie 24/7 Support. MDR wird nicht explizit … | – | ISO 27001 | 2009 | unbekannt | Splunk, Microsoft 365 / Office 365, CrowdStrike Falcon, Microsoft Azure AD (Entra … | – | – | DIESEC ist eine Marke der Dietzel & Company GmbH; die Website nennt eine ISO 27001-Zertifizierung und beschreibt das Unternehmen als … | [DIESEC Home](https://diesec.com), [DIESEC About us](https://diesec.com/about-us/) | |
| 055 | SOCaaS | SN Deutschland | Externes Security Operations Center / Managed SOC mit 24/7 Monitoring, Bedrohungserkennung in Echtzeit, Incident Response und eigener Open-Security-Plattform auf Wazuh-Basis (DigiFors Open Security Plattform, DOSP). | ISO 27001 | unbekannt | unbekannt | Wazuh, Open-Source-SIEM, XDR, Threat Hunting, Incident Response, Dashboards | – | – | BSI-akkreditierter APT-Response-Dienstleister; ISO 27001-zertifiziert; 24/7 SOC-Betrieb aus Deutschland; Fokus auf frühzeitige Erkennung, forensische Analysen und Compliance (DSGVO, ISO 27001, NIS2). | [DigiFors SOC-Seite](https://digifors.de/dienstleistung/security-operation-center-soc/), [DigiFors Impressum](https://digifors.de/impressum/), [DigiFors Über uns](https://digifors.de/ueber-uns/) | ||
| 056 | SOCaaS | Deutschland | Managed SOC / SOC-as-a-Service mit 24/7-Monitoring, herstellerunabhaengiger Integration in bestehende Kundeninfrastrukturen, deutschsprachigen Security-Analysten und Hosting in Deutschland; weltweite Bereitstellung aus Loehne, Wien, Dubai und Suedafrika. | – | ISO 27001-konforme ProzesseTeleTrust Mitglied | 1995 | 200 | Herstellerunabhaengiger Managed-SOC-Stack (Multi-Vendor SIEM/EDR/XDR), KI-gestuetzte Detection-Plattform integrierbar in bestehende SIEMs der Kunden; … | – | – | 1995 gegruendet, seit 30+ Jahren am Markt; rund 200 Experten weltweit; Standorte in Loehne (DE-HQ), Wien, Dubai (VAE) und Suedafrika; … | [digit solutions Website](https://www.digit-solutions.com), [it-sa Profil](https://www.itsa365.de/en/exhibitors/digit-solutions-gmbh-2588336), [LinkedIn DE](https://de.linkedin.com/company/digit-solutions-gmbh), [Northdata](https://www.northdata.de/Digit%20Solutions%20GmbH,%20L%C3%B6hne/Amtsgericht%20Bad%20Oeynhausen%20HRB%2012911) | |
| 057 | SOCaaS | Deutschland | Managed Cybersecurity Services / Security Operations Center mit 24/7 Monitoring, SOC, Firewall-Monitoring, Hardening, Patchmanagement, Netzwerksegmentierung und OT-/IT-Überwachung | – | ISO 27001IEC 62443TISAX | 1999 | 51-200 | Microsoft Copilot, ChatGPT, SharePoint | – | – | Betont IEC 62443- und ISO 27001-orientierte Betreuung sowie 24/7 Überwachung von IT- und OT-Infrastrukturen; die Seite positioniert das eigene SOC … | [DITIS SOC-Service-Seite](https://www.ditis.de/loesungen/soc-managed-cybersecurity-services), [DITIS Impressum](https://www.ditis.de/impressum), [DITIS Startseite](https://www.ditis.de) | |
| 058 | SOCaaS + MDR | Norwegen | DNV Cyber bietet Sicherheitsberatung und Managed Security für komplexe, regulierte Umgebungen entlang von IT und OT an. Der Fokus liegt auf Governance, Prävention sowie Detektion und … | – | Microsoft-verified MXDR solution statusMicrosoft Intelligent Security AssociationPalo Alto Networks Cortex XMDR specialization | 2024 | 500+ Cybersecurity-Spezialisten; DNV insgesamt 10.001+ | Microsoft, Palo Alto Networks, Saviynt | – | DNV Cyber gibt an, mit mehr als 500 Expertinnen und Experten sowie rund 30 Jahren IT- und OT-Security-Erfahrung zu arbeiten. … | [DNV Cyber](https://www.dnv.com/cyber/), [DNV Cyber News](https://www.dnv.com/cyber/insights/news/dnv-cyber-wins-finnish-customs-contract-for-cybersecurity-and-data-protection-expert-services/), [DNV LinkedIn](https://www.linkedin.com/company/dnv), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf), [DNV Careers](https://jobs.dnv.com) | ||
| 059 | SOCaaS + MDR | NW Deutschland | MSSP/SOC- und MDR-bezogene Cybersecurity-Services; I-TRACING beschreibt doIT solutions als 'recognized German specialist in cybersecurity services (MSSP)' und nennt die Übernahme der Firma, während I-TRACING selbst Managed … | – | ? | unbekannt | unbekannt | Multi-Vendor (nicht öffentlich spezifiziert) | – | – | I-TRACING nennt die Übernahme von doIT solutions GmbH und beschreibt das Unternehmen als anerkannten deutschen MSSP-Spezialisten; auf der Startseite von … | [I-TRACING](https://i-tracing.com), [doIT solutions](https://www.doit-solutions.de) | |
| 060 | MDR | BY Deutschland | Managed Endpoint Security inkl. Managed Detection | – | ISO 27001ISO 9001Common Criteria EAL 3+BSI-audited Microsoft Cloud ServicesC5 | 1999 | 100 | DriveLock HYPERSECURE Platform, Microsoft Defender AV, Microsoft Azure Cloud, Enginsight SIEM, own … | – | – | Hersteller eigener Endpoint-Plattform; Managed Service als Erweiterung; KRITIS-Fokus | [DriveLock](https://www.drivelock.com) | |
| 061 | SOCaaS + MDR | Deutschland | SOC 24/7/365 fuer Kunden sowie MDR/Managed Detection and Response; zudem SIEM-/Managed-Security-Services und Incident Response | – | — | unbekannt | unbekannt | DTS Cyber Security Asset Management, European DTS Exposure Management platform, DTS Security … | DTS positioniert sich selbst als Vorreiter fuer Cyber Security & SOC Services und nennt auf der Cyber-Security-Seite explizit 24/7/365 SOC, … | [DTS Cyber Security](https://www.dts.de/en/cyber-security), [DTS Imprint](https://www.dts.de/en/imprint) | |||
| 062 | SOCaaS | Deutschland | MDR (IDC MarketScape Leader APAC 2025), agentic SOC, ZTNA, 24/7 Threat Detection & Response | – | ISOIEC 27701 | 2017 | 1.001-5.000 | Splunk, Microsoft security stack, CrowdStrike, Palo Alto Networks, Zscaler, Proofpoint | – | Global 2024: 13,08 Mrd. USD (-5,7% YoY, Rueckgang seit 2022); DE Luenendonk-Rang 4 (1,32 Mrd. EUR); 12 globale SOCs; Zscaler-Partnerschaft … | [DXC Cybersecurity](https://dxc.com/us/en/services/security), [Luenendonk 2025](https://www.luenendonk.de) | ||
| 063 | SOCaaS + MDR | TH Deutschland | Deutscher Hersteller einer All-in-One-Cybersecurity-Plattform fuer Schwachstellen-Scans, automatisierte Penetrationstests, IT- und OT-Inventarisierung, Endpoint- und Webueberwachung sowie Security-Automatisierung; Plattform deckt sowohl SOC- als auch MDR-Anwendungsfaelle ab und wird … | ISO/IEC 27001 zertifiziertgelistet auf der BSI APT-Response-Liste100% souveraene Loesung 'Made in Germany' (Security by Design) | 2017 | ~28 | Eigene Enginsight-Plattform (SaaS und On-Premises) mit IT-Inventarisierung, internem und externem Security-Scan, automatisiertem … | – | – | Hauptsitz Leutragraben 1, 07743 Jena; Geschaeftsfuehrung Mario Jandeck, Eric Range und Max Tarantik; rund 28 Mitarbeitende; 100% souveraene Cybersecurity 'Made … | [Enginsight Website](https://enginsight.com/de/), [Invest in Thueringen Profil](https://www.invest-in-thuringia.de/unternehmen-und-technologien/details/enginsight-gmbh/), [bm|t Wachstumsmeldung](https://www.bm-t.de/en/2022-en/cybersecurity-company-enginsight-grows-and-strengthens-its-sales-and-marketing-team/) | ||
| 064 | SOCaaS + MDR | Slowakei | ESET bietet mit der ESET PROTECT-Plattform cloud- und on-premises-verwaltete Unternehmenssicherheit, inklusive XDR und dem 24/7-MDR-Service ESET MDR. Ergänzend deckt das Portfolio Endpoint-, Server-, Mail-, Cloud-, Mobile- … | – | — | 1992 | 1.001–5.000 (Konzern) | ESET PROTECT, ESET Inspect, ESET MDR, Threat Intelligence, Cloud App Protection, ESET … | – | – | ESET gibt an, weltweit über 1 Milliarde geschützte Nutzer und mehr als 500.000 geschützte Unternehmen zu haben. Die deutsche Niederlassung … | [ESET Impressum](https://www.eset.com/de/impressum/), [ESET Business](https://www.eset.com/de/business/), [ESET LinkedIn](https://www.linkedin.com/company/eset), [ESET Karriere](https://www.eset.com/de/karriere/), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf) | |
| 065 | SOCaaS | Deutschland | Managed Security Operations Center (SOC) / SOCaaS mit Monitoring, Incident Detection, Threat Intelligence, Incident Response und Reporting; herstellerunabhängig und auf bestehende IT-Umgebungen integrierbar. | – | — | unbekannt | unbekannt | Unklar; auf der SOC-Seite werden keine konkreten Hersteller oder Plattformen genannt. Herstellerunabhängige … | – | – | DSGVO-konform, bundesweiter Versicherungsschutz im Impressum, Fokus auf maßgeschneiderte SOC-Services und Unternehmensgröße; keine Umsatz- oder Kundenzahlen öffentlich gefunden. | [SOC-Seite](https://esko-systems.de/soc/), [Impressum](https://esko-systems.de/impressum/), [Startseite](https://esko-systems.de/) | |
| 066 | SOCaaS + MDR | BY Deutschland | MDR, SOC-as-a-Service, SIEM/Threat Detection (AI), IR, OT/ICS Security, Identity, Pentesting | – | ISO 27001 | 1997 | 10,001+ employees | Managed Security Services (MSS), Microsoft Sentinel, Microsoft Defender XDR, Splunk Enterprise Security, … | – | Atos-Group 2024: 9,6 Mrd. EUR (Rueckgang von 11,3 Mrd. 2022, -15% ueber 3 Jahre); Eviden 2025: +6,7% YoY; 17 globale … | [Atos Threat Detection Investigation and Response](https://atos.net/en/services/cybersecurity/threat-detection-investigation-and-response) | ||
| 067 | SOCaaS | NI Deutschland | EWE TEL bzw. EWE Business bietet Managed Security Services mit eigenem SOC, inkl. 24/7-Überwachung, „SOC-as-a-Service“, E-Mail-Security, Phishing-Checks und Security-Awareness-Trainings; kein Hinweis auf eigene MDR/EDR-Softwareplattform, eher Dienstleister … | – | — | unbekannt | 1.001-5.000 | Arctic Wolf SOC as a Service, Versa SASE, Versa SD-WAN, SIEM, Endpoint … | – | Die EWE Business-Seite bewirbt „24/7-Schutz durch unser eigenes SOC“ und Managed Security Services für Unternehmen; zusätzlich wird mit EWE & … | [EWE Business – IT-Security](https://business.ewe.de/it-security), [EWE Impressum](https://www.ewe.de/impressum), [EWE Datenschutz-Webinar](https://www.ewe.de/datenschutz-webinar) | ||
| 068 | SOCaaS + MDR | Deutschland | Threat Detection & Response (TDR) Managed Services, 24/7 SOC, Vulnerability Management | — | 1989 | 10,001+ employees | Microsoft Sentinel, Defender XDR, CrowdStrike Falcon, Splunk SOAR, Microsoft Logic Apps, ServiceNow … | TDR Managed Services Teil des globalen EY Cybersecurity-Portfolios; Big-Four | [EY TDR](https://www.ey.com/en_gl/services/managed-services/threat-detection-response) | ||||
| 069 | SOCaaS + MDR | Niederlande | MDR- und Incident-Response-Anbieter mit kontinuierlichem Microsoft-365-Monitoring, BEC/Identity-Security-Fokus, Log Storage („Eye Log“) und eigener Plattform („Cyber Guard“/EU-native Infrastruktur); also nicht nur Dienstleister, sondern auch Hersteller/Betreiber eigener Sicherheitslösung. | ISO 27001 | 2020 | 201-500 | Eigene Eye Security Plattform / Cyber Guard, Eye Log (EU-native Log Storage), … | – | Eye Security nennt in einem eigenen Bericht 343 Incident-Response-Fälle aus 2025 in Benelux und Deutschland; darin waren 81% Business-Email-Compromise-Fälle und … | [Eye Security: Business Email Compromise 2026](https://www.eye.security/en/business-email-compromise-report-europe), [Eye Security: EU-native Log Storage Solution](https://www.eye.security/en/eu-native-log-storage-solution), [Eye Security LinkedIn Hiring … | |||
| 070 | SOCaaS + MDR | BY Deutschland | MDR-/MXDR-Dienstleister mit eigenem 24/7 SOC in Nürnberg; kombiniert eigene NovaMDR/XDR-Plattform (proprietäres XDR-Backend, Customer Security Portal) mit Partner-Technologie von Sangfor und bietet Detection, Threat Hunting, Incident Response … | – | ISO 27001 | unbekannt | unbekannt | Sangfor XDR, NovaMDR™ / NovaGuard Manager, Microsoft 365 (M365), Palo Alto / … | – | – | ForeNova nennt ein deutschsprachiges 24/7-SOC in Nürnberg, Data-Lage in Frankfurt (Equinix FR7), ISO-27001-Zertifizierung und 180 Tage Speicherung von Low-Level-Events/Logs; der … | [ForeNova FAQ](https://www.forenova.com/de/faq/), [ForeNova Blog zu NIS-2](https://www.forenova.com/de/blog/die-nis-2-falle-im-mittelstand-warum-24-stunden-ueber-die-existenz-ihres-unternehmens-entscheiden-koennen/), [ForeNova Blog zu NIS-2 für KMUs](https://www.forenova.com/de/blog/warum-nis-2-fuer-kmus-weit-mehr-als-nur-ein-it-update-ist/), [North Data](https://www.northdata.de) | |
| 071 | SOCaaS + MDR | NW Deutschland | G DATA bietet mit MXDR einen 24/7 Managed SOC-/MDR-Service aus Bochum an; zusätzlich werden Incident Response, Penetration Tests und Security Assessments angeboten. | – | ISO 27001 | 1985 | 550+ | G DATA XDR, G DATA Endpoint Security, G DATA 365 Mail Protection, … | – | Deutsches Cybersecurity-Unternehmen, 1985 gegründet, mit ISO 27001:2022-Zertifizierung; laut G DATA arbeiten mehr als 550 Mitarbeitende vom Standort Bochum aus an … | [G DATA MXDR](https://www.gdata.de/business/security-services/mxdr), [G DATA Fakten](https://www.gdata.de/fakten), [G DATA Incident Response Service](https://www.gdata.de/business/security-services/incident-response-service) | ||
| 072 | SOCaaS | ST Deutschland | IT-Dienstleister aus dem Energie- und Public-Sektor mit 7x24x365 Security Incident & Event Management (SIEM) und Betrieb des Security Operation Center im GISA-Rechenzentrumsverbund; Anbindung der Kunden-IT-Landschaft an … | – | Zertifizierter SAP-PartnerMicrosoft-Partnerkonkrete ISO/BSI-Listings auf den oeffentlichen Service- und Impressums-Seiten nicht ausgewiesen | 1993 | >900 | Rechenzentrumsbasiertes SIEM aus dem GISA-Rechenzentrumsverbund mit 7x24x365 SOC-Betrieb; Plattform-Stack im Umfeld der … | – | – | Sitz Leipziger Chaussee 191a, 06112 Halle (Saale); Geschaeftsfuehrer Heino Feige (HRB 208414 Stendal); ueber 900 Mitarbeitende, vier Standorte in Deutschland; … | [GISA Blog SOC & SIEM](https://www.gisa.de/media-und-events/blog/zwei-schluesselkomponenten-der-modernen-cyberabwehr-soc-und-siem/), [Impressum](https://www.gisa.de/impressum/), [Wikipedia](https://de.wikipedia.org/wiki/GISA_(Unternehmen)) | |
| 073 | SOCaaS + MDR | HE Deutschland | MXDR service offering including SOC with 24/7/365 proactive search, monitoring and response; Cloud Security Operations Center / CSOC with Microsoft Sentinel, Defender XDR and related Microsoft … | ISO 27001 | unbekannt | 220+ | Microsoft Defender XDR / Microsoft Defender Unified Portal, Microsoft 365 / Azure … | Microsoft Marketplace listing states the CSOC/MXDR service is ISO 27001 certified and covers OT/IoT, on-premises and multiple cloud environments; company … | [Microsoft Marketplace](https://marketplace.microsoft.com/en-eg/product/glueckkanja-gabag.csoc-transactable-prd?tab=Overview), [glueckkanja Home](https://www.glueckkanja.com/en) | ||||
| 074 | SOCaaS + MDR | Deutschland | DATAGROUP ist ein deutscher IT-Dienstleister/Managed-Services-Anbieter mit eigener CORBOX-Servicesuite. In der Security-Sparte nennt das Unternehmen ein 24/7 Security Operation Center (SOC), Vulnerability Management und Endpoint Detection & … | – | ISO 20000ISO 27001BSI C5 | 2005 | 3.300 | Microsoft 365, Firewalls / Intrusion Detection and Prevention, Endpoint Security, Security Information … | – | – | DATAGROUP gehört laut Unternehmensdarstellung erneut zu den Top 10 der führenden IT-Service-Unternehmen in Deutschland; außerdem verweist das Unternehmen auf sein … | [DATAGROUP CORBOX](https://www.datagroup.de/corbox), [DATAGROUP Press](https://www.datagroup.de/en/news), [DATAGROUP News: Valid Managed Services](https://www.datagroup.de/news/datagroup-%C3%BCbernimmt-it-dienstleister-valid-managed-services) | |
| 075 | SOCaaS | BY Deutschland | Managed Security Services / SOCaaS mit SIEM-Logmanagement, SOC 24/7, SOAR und Penetrationstests; kein erkennbarer eigener Softwarehersteller, sondern Dienstleister mit eingesetzten Technologien wie Elastic, NetEye und GLPI. | – | ? | unbekannt | 365 | Multi-Vendor (nicht öffentlich spezifiziert) | – | – | Gravitate betreut laut it-sa365 über 100 Kunden in Deutschland und fokussiert KRITIS-Branchen wie IT, Energieversorgung, Gesundheitswesen, Bildung, Verkehr und Logistik. | [it-sa365 Gravitate GmbH](https://www.itsa365.de/de-de/aussteller/gravitate-gmbh-2576435), [it-sa365 Gravitate GmbH (EN)](https://www.itsa365.de/en/exhibitors/gravitate-gmbh-2576435) | |
| 076 | SOCaaS | TH Deutschland | Boutique-Cybersecurity-Dienstleister mit Managed SOC 'Agieren statt Reagieren': proaktives Threat Hunting durch Analysten, Triage und Bewertung von Alarmen, Ueberwachung der Angriffsflaeche, direkte Kommunikation mit Kunden-Admins; bewusst limitierte … | – | Team mindestens OSCP-zertifiziert (zusaetzlich OSEEOSCE3OSCP+OSEDOSEPOSWPOSWE im CTO-Profil)keine ISO 27001 oder BSI APT-Liste oeffentlich ausgewiesen | Open-Source-SIEM-Stack, EDR/XDR im Kundenbestand wird angebunden (kein fester Vendor-Lock-in), hauseigene EASM-Plattform fuer … | – | – | Hauptsitz Buchenweg 22, 35096 Weimar (Lahn), Hessen; Geschaeftsfuehrer Mirko Kauffeldt, CTO Paul Werther, Inhaber/V.i.S.d.P. Arwid Carlo Zang; SLA-Reaktionszeit | [greenhats Managed SOC](https://greenhats.com/de/managed_soc/), [Impressum](https://greenhats.com/de/imprint/), [Services](https://greenhats.com/en/services/), [Kontakt](https://greenhats.com/de/kontakt/) | |||
| 077 | SOCaaS | HH Deutschland | Managed Endpoint Detection & Response (EDR) mit echter 24/7-Alert-Triage durch SOC-Partner; kein klar ausgewiesenes klassisches SOCaaS, aber ein externer MDR-/EDR-Managed-Service für Kunden. | – | ISO 27001NIS2DSGVO | 2004 | 32 | Microsoft Sentinel (Azure Sentinel SIEM, optional), Microsoft Defender für Cloud / Defender … | – | – | Inhabergeführt seit 2004, 32 IT-Spezialisten am Hauptsitz Hamburg; Microsoft Solutions Partner und WatchGuard Gold. Auf der Website werden zudem NIS2-Beratung, … | [hagel IT-Services Impressum](https://www.hagel-it.de/impressum), [hagel IT-Leistungen](https://www.hagel-it.de/leistungen), [hagel IT Protect](https://www.hagel-it.de/leistungen/protect), [hagel IT Partner & Zertifizierungen](https://www.hagel-it.de/partner) | |
| 078 | SOCaaS | BE Deutschland | Managed Security Services / Cyber Defense Operations | ISO 27001 | 1997 | 380 | Microsoft 365/Intune-Ökosystem, Microsoft Defender XDR, Microsoft Sentinel, CrowdStrike Falcon | Eine der fuehrenden deutschen Cyber-Security-Beratungen; BSI-APT-Response-Dienstleister | [HiSolutions](https://www.hisolutions.com) | ||||
| 079 | SOCaaS + MDR | Frankreich | I-TRACING bietet umfassende Cybersecurity-Services mit Managed SOC, MDR sowie 24/7 CERT- und Incident-Response-Leistungen an. Laut Unternehmensprofil deckt das Portfolio Beratung, Integration und Managed Services für On-Prem-, … | – | — | 2005 | 700 | SAST, DAST, IAST, SCA, IaC, DLP, AD, PAM, CIAM, EPP/EDR, WAF/WAAP, DNS, … | – | – | I-TRACING gibt auf LinkedIn an, 500+ Kunden in 190+ Ländern zu betreuen und 12 Milliarden Events pro Tag zu analysieren. | [I-TRACING Website](https://www.i-tracing.com/), [I-TRACING LinkedIn Company](https://www.linkedin.com/company/i-tracing), [I-TRACING Mitarbeiterprofil auf LinkedIn](https://www.linkedin.com/in/l%C3%A9opoldine-collineau-0aa759193), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf) | |
| 080 | SOCaaS + MDR | Deutschland | MDR/SOC via X-Force und QRadar SIEM, Threat Intel (X-Force Index), 24/7 IR; AWS Level 1 MSSP | – | SOC 2 Type II | 1911 | 10,001+ | IBM Security QRadar SIEM, Microsoft 365 Defender, Microsoft Defender for Cloud, Microsoft … | – | DE IT-Services 2024: 2,2 Mrd. EUR (CAGR ~9%); globaler Security-Umsatz +4% Q4 2024; Top-3-IT-Dienstleister DE (Luenendonk 2025); Quantum-Safe-Crypto-Vorreiter | [IBM Security Services](https://www.ibm.com/services/security), [Luenendonk 2025](https://www.luenendonk.de) | ||
| 081 | SOCaaS + MDR | BY Deutschland | Managed M365 Security Service mit Microsoft Sentinel, 24/7 Bedrohungserkennung und -reaktion für M365, Azure & On-Prem; SIEM-Lösung; zusätzlich Managed Services rund um Netzwerk, M365 und IT-Betrieb | – | — | 2010 | 70 | Microsoft Sentinel, Microsoft 365 Security / Defender XDR, Fortinet, Cato Networks, Juniper, … | – | – | Seit September 2021 Teil der connexta IT-Gruppe; 2025 feierte das Unternehmen sein 15-jähriges Jubiläum mit rund 70 Mitarbeitenden und nennt … | [IF-Tech GmbH](https://www.if-tech.de/), [IF-Tech Team](https://www.if-tech.de/team-2/), [IF-Tech Managed Services](https://www.if-tech.de/managed-services/), [IF-Tech Impressum](https://www.if-tech.de/impressum/) | |
| 082 | SOCaaS + MDR | Österreich | IKARUS bietet mit managed.defense ein zentral gesteuertes Security-Services-Angebot für Endpoints, Netzwerke, Mail-Gateways sowie IT/OT/IoT-Umgebungen an. Zusätzlich betreibt das Unternehmen eigene Scan-Engine-, Threat-Intelligence- und Industrie-Cybersecurity-Lösungen für Monitoring, … | – | BSI-zertifizierter EDR-AgentVirus Bulletin VB100OPSWAT Platinum Certified Anti-MalwareCyber Trust Austria®Trellix Solution Provider PartnerCertified Nozomi Platinum PartnerCertified Nozomi MSSP Elite PartnerValidated by Samsung Knox | 1986 | 51-200 | IKARUS Malware Scan-Engine, Threat Intelligence Platform (TIP), SIEM, log management, Trellix Insights, … | – | IKARUS bezeichnet sich als unabhängiges europäisches Cybersecurity-Unternehmen und gibt an, seit 1986 eine eigene Malware-Scan-Engine sowie Threat Intelligence zu entwickeln. | [IKARUS Startseite](https://www.ikarussecurity.com/en/), [IKARUS managed.defense](https://www.ikarussecurity.com/en/managed-it-ot-security-solutions/ikarus-managed-defense/), [IKARUS Industrial Cyber Security](https://www.ikarussecurity.com/en/industrial-cyber-security/), [IKARUS Datenschutz/Impressum](https://www.ikarussecurity.com/en/privacy-policy/), [IKARUS Careers](https://www.ikarussecurity.com/en/career/), [LinkedIn Company Page](https://www.linkedin.com/company/ikarus-security-gmbh/), [IKARUS … | ||
| 083 | SOCaaS + MDR | BY Deutschland | 24/7 SOC as a Service, MDR, SIEM-Analyse & Monitoring, Managed Security Services, Incident Response; Cloud Security (CSPM) | – | ISO 27001TISAXNIS2KRITISDORA | 1999 | 100 | Google Chronicle / Google SecOps, Palo Alto Cortex XDR, Sophos MDR, Google … | – | – | Umsatzklasse 100 MA 2025); ISG Market Challenger 2024 SOC Midmarket; reiner Cybersecurity-Spezialist | [Argos Security Willkommen](https://www.argos.security/willkommen), [Argos Security Leistungen](https://www.argos.security/leistungen), [Argos Security Über uns](https://www.argos.security/ueber-uns), [Argos Security Impressum](https://www.argos.security/impressum) | |
| 084 | SOCaaS + MDR | Schweiz | Anbieter von 24/7 SOC/MDR-Services, Managed Detection & Response, SOC-as-a-Service und weiteren Managed Security Services; zugleich Berater und Integrator. Zusätzlich betreibt InfoGuard eine eigenentwickelte Cyber Defence Platform … | ISO 27001ISO 14001ISAE 3000 Typ 2 | 2001 | 350 | Eigene InfoGuard Cyber Defence Platform, XDR/EDR/SIEM/SOAR als offene XDR-Architektur, NDR/CDR, Cyber Threat … | – | InfoGuard gibt an, 2025 um 22% gewachsen zu sein, über 700 Kunden in der DACH-Region zu betreuen, 24/7 SOC-/MDR-Services zu … | [InfoGuard Deutschland / DE-Startseite](https://www.infoguard.ch/de/), [Managed Security & Network](https://www.infoguard.ch/de/managed-security-network), [Ressourcen / Presse](https://www.infoguard.ch/de/ressourcen) | |||
| 085 | SOCaaS + MDR | Schweiz | InfoGuard bietet 24/7 SOC- und MDR-nahe Cyber-Defence-Services, Incident Response, Security Consulting sowie Managed Security/Network-Services. Die eigene Cyber Defence Platform wird in der Schweiz betrieben; Datenverarbeitung und … | ISO 27001ISO 14001ISAE 3000 Typ 2 | 2001 | 350+ | SIEM, EDR, XDR, NDR, IAM, PAM, Vulnerability Management, SOAR, CTI, CDR, SASE, … | – | InfoGuard nennt über 1'000 Kunden in der DACH-Region und betreibt ein eigenes Cyber Defence Center mit 24/7-Überwachung sowie einer in … | [InfoGuard Deutschland](https://www.infoguard.ch/de-de/), [InfoGuard Managed Security & Network](https://www.infoguard.ch/de/managed-security-network), [InfoGuard Hauptseite](https://www.infoguard.ch/de/), [InfoGuard Karriere](https://www.infoguard.ch/de/karriere/senior-application-security-engineer), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf) | |||
| 086 | SOCaaS + MDR | BW Deutschland | ICS GmbH (Informatik Consulting Systems GmbH) bietet IT/OT-Security-, Compliance- und Security-Engineering-Dienstleistungen sowie Consulting an und vermarktet mit SECIRA eine eigene Security-as-a-Service-/Risk-Management-Plattform. Ein klassisches 24/7-SOC oder MDR-Produkt … | – | ISO 27001IEC 62443NIS2 | 1966 | 60 | SECIRA (Security-as-a-Service / risk management platform), IT/OT security services, NIS2/ISMS advisory, ISO … | – | – | Die Website nennt „über 60 Jahre Erfahrung“ im Rail- und Infrastruktur-Umfeld sowie SECIRA als Security-as-a-Service-Plattform für automatisiertes Risikomanagement; zudem sind … | [ICS GmbH – Startseite](https://think-ics.com/en/), [ICS GmbH – Kontakt](https://think-ics.com/kontakt), [ICS GmbH – Impressum](https://think-ics.com/en/imprint) | |
| 087 | SOCaaS | HH Deutschland | Externer SOC Service: 24/7-Überwachung der Kunden-IT, Incident-Erkennung und Reaktion, Sandbox-Analyse von E-Mails/Files/Links, Reporting, IT-Forensik. SOCaaS-Begriff wird nicht verwendet, Modell ist aber externer Managed Service. | ISO 27001TISAX | unbekannt | 120 | SIEM (allgemein), Sandbox-Lösungen, IT-Forensik-Tools, GIAC-Toolchain, BSI-Vorfallexperten-Methodik | – | – | BSI-qualifizierter APT-Response-Dienstleister; Team aus GIAC-zertifizierten Forensikern und BSI-zertifizierten Vorfallexperten. Standorte u.a. Berlin, Hamburg, Bonn, Offenburg, Frankfurt. | [intersoft SOC Services](https://www.intersoft-consulting.de/it-forensik/soc-services/) | ||
| 088 | SOCaaS | HH Deutschland | Managed SOC / Managed Security Operations Center mit 24x7-Überwachung, Alert-Analyse, Threat Hunting und Integration in bestehende SIEM-Lösungen; keine klare Evidenz für eigene MDR-Plattform als Hauptprodukt. | – | — | 2003 | 51-200 | Microsoft 365, Azure, Unified Endpoint Management, SIEM-Lösungen (allgemein), EDR/XDR-Lösungen, Mobile Threat Management | – | 100% Erbringung aus Deutschland laut Managed-SOC-Seite; 24x7 für High/Very High Alerts, Threat Intelligence & Threat Hunting inklusive; seit 2003 aktiv. | [ISEC7 Managed SOC](https://www.isecng.de/mdr/soc), [ISEC7 Home](https://www.isec7.com/en), [ISEC7 Locations](https://www.isec7.com/en/locations) | ||
| 089 | SOCaaS + MDR | Russland | Kaspersky ist primär Softwarehersteller mit eigener EDR/XDR-/SIEM-Plattform (Kaspersky Next, Kaspersky SIEM, Kaspersky Security Center) und bietet zusätzlich Managed Security Services wie Kaspersky Managed Detection and Response … | – | — | 1997 | 5.001-10.000 | Eigene Plattform (Kaspersky Unified Monitoring and Analys…, Kaspersky EDR, Kaspersky Next XDR … | – | Kaspersky gibt an, weltweit mehr als 200.000 Unternehmenskunden zu betreuen und hat 2025/2026 eigene Security-Services-Daten ausgewertet, die in den Global-Reports … | [Kaspersky About Us](https://www.kaspersky.com/about), [Kaspersky Business Security](https://www.kaspersky.com/business-security), [Kaspersky Press Release zu Security Services](https://www.kaspersky.com/about/press-releases/trusted-relationship-and-exploits-in-public-facing-applications-strengthen-position-as-the-main-attack-vectors) | ||
| 090 | SOCaaS | Deutschland | Managed Security Services (MSS) mit rund-um-die-Uhr-Überwachung, SIEM-Einrichtung in Echtzeit und Incident Response/Forensik; SOC/MDR wird nicht ausdrücklich genannt, aber externes Security-Monitoring als Service ist klar belegt | – | ? | unbekannt | unbekannt | Microsoft Azure, Sophos, SIEM-Lösungen, Endpoint Detection and Response (EDR), Managed Security Services … | – | – | Die Website nennt Managed Security Services, SIEM, Incident Response, Cloud-Sicherheit und Compliance-Beratung; zusätzlich wird eine Zusammenarbeit im keGroup-/Schwesterngesellschaftsverbund erwähnt, und … | [keSolutions Security](https://www.kesolutions.gmbh/security), [keSolutions Impressum](https://www.kesolutions.gmbh/impressum) | |
| 091 | SOCaaS + MDR | NW Deutschland | Cyber Defense as a Service (CDaaS) mit 24/7 SOC, Managed Detection & Response sowie Consulting/Advisory für SIEM, Detection Engineering, Cloud Security und Incident Response | – | ISO 27001BSI IT-GrundschutzTISAX | unbekannt | 90 | Splunk, Microsoft Sentinel, Exabeam, Elastic SIEM, Google Chronicle, ServiceNow SecOps | – | ISO-27001-zertifizierte CDaaS-Plattform; KÖTTER ist Deutschlands größter familiengeführter Sicherheitsdienstleister und baut Cyber-Kompetenzen seit 2024 gezielt aus | [KÖTTER Cyber Security – Active Cyber Defense](https://www.koetter.de/leistungen/cyber-security/active-cyber-defense), [KÖTTER Cyber Security – Consulting & Advisory](https://www.koetter.de/leistungen/cyber-security/consulting-advisory), [KÖTTER News: … | ||
| 092 | SOCaaS + MDR | BE Deutschland | Cyber Defense Center mit MDR-Services, SOC-Aufbau und Threat Intelligence | ISO 27001ISO 27017ISO 9001TISAX Level 3 | 1987 | 14.148 | Microsoft Sentinel, Microsoft Defender XDR, Microsoft Azure Security, Splunk Enterprise Security, IBM … | – | Big-Four-Wirtschaftspruefer; eigenes Cyber Defense Center; starke NIS2-/DORA-Beratung | [KPMG Cyber](https://kpmg.com/de/de/home/themen/2017/12/cyber-security.html) | |||
| 093 | SOCaaS | USA | Kroll bietet Cyber Risk / Cyber and Data Resilience sowie Managed Detection and Response (Kroll Responder MDR) mit 24/7 Security Monitoring, Incident Response und weiteren Managed … | – | — | 1932 | 6.500 | CrowdStrike Falcon Complete (MDR), Microsoft Sentinel, Microsoft Defender XDR / Microsoft 365 … | – | Kroll bezeichnet sich als „largest global IR provider“ und nennt über 3.000 Incidents pro Jahr sowie ein Team aus 700+ … | [Kroll Cyber Risk](https://www.kroll.com/en/services/cyber-risk), [Kroll Berlin](https://www.kroll.com/en/global-locations/europe-and-middle-east/berlin), [Kroll About Us](https://www.kroll.com/en/about-us), [Kroll History](https://www.kroll.com/en/about-us/history) | ||
| 094 | SOCaaS | BY Deutschland | Cyber-Resilienz- und Security-Operations-Services; Managed Security Operations/Response Services und Incident Recovery, aber kein eigener MDR/EDR/XDR-Softwarehersteller | – | ISOIEC 27001:2022 (nur Kyndryl Solutions Private LimitedIndiennicht Kyndryl Deutschland GmbH)ISO 14001:2015 | 2021 | 10,001+ | Google Security Operations, AWS, Dell Technologies, Rubrik, NIST Cybersecurity Framework | – | Kyndryl nennt weltweit 4000+ Kunden und positioniert sich als größter Anbieter von IT-Infrastrukturdienstleistungen; auf der deutschen Seite wird Security Operations … | [Kyndryl Deutschland – Cyber-Resilienz](https://www.kyndryl.com/de/de/services/cyber-resilience), [Kyndryl Deutschland – Über uns](https://www.kyndryl.com/de/de/about-us), [Kyndryl – AI-driven security operations for SMBs](https://www.kyndryl.com/de/de/about-us/news/2026/04/dna-ai-security-operations) | ||
| 095 | SOCaaS | Deutschland | Managed SOC mit 24x7x365 Detection & Response über Playbooks, dedizierte Ansprechpartner, LEITWERK SOCAgent auf Endgeräten/Servern; auch Incident Response und IT-Forensik; öffentliche Preisangabe (840,34 EUR/Service-Onboarding). | TÜV | unbekannt | unbekannt | SIEM, IDS, IPS, LEITWERK SOCAgent, KI-gestützte Detection, automatisierte Response-Playbooks, Scan-Tools | – | BSI-qualifizierter APT-Response-Dienstleister seit Juni 2024 (§ 3 BSI-Gesetz). Öffentliche Preisliste für SOC, Black System Check und Basic Security Check. | [LEITWERK SOC](https://www.leitwerk.de/it-security/security-operations-center-soc/), [LEITWERK BSI-APT-Response](https://www.leitwerk.de/blog/leitwerk-ist-qualifizierter-apt-response-dienstleister/) | |||
| 096 | SOCaaS + MDR | Großbritannien | Globaler Managed-Services-/Systemintegrator mit eigenem SOC-Betrieb und Managed Security Services (u. a. Cisco XDR as a Managed Service / MXDR, Managed SOC, Managed Security Services, Managed Firewall, … | – | ISO 27001Microsoft verified Managed XDR Partner StatusGlobal Azure Expert Managed Service Provider (AEMSP) certificationCisco XDR CPS Solution SpecialisationCisco DevNet Specialised Partner status | 2000 | 6.500 | Microsoft Sentinel, Microsoft 365 Defender, Cisco XDR / Cisco MXDR, IBM Security … | – | – | Logicalis ist laut Unternehmensangaben globaler Managed-Services-Provider, betreibt Security Operations Centres und hat 2024/2025 seine Security-Partnerschaften ausgebaut, u. a. als erster … | [Logicalis: Cisco XDR as a Managed Service](https://www.logicalis.com/insights/logicalis-first-global-partner-to-launch-Cisco-XDR-as-a-managed-service), [Logicalis: The Value of Human Teams in a SOC](https://www.logicalis.com/insights/the-value-of-human-teams-in-a-soc), … | |
| 097 | MDR | BY Deutschland | Mandiant Managed Defense: 24/7 MDR-Service mit Mandiant Threat Intelligence; verfügbar für Google SecOps, Microsoft Defender for Endpoint, CrowdStrike Falcon, SentinelOne. | ? | 2004 | 10,001+ | Google Security Operations, Mandiant Threat Intelligence, MS Defender for Endpoint, CrowdStrike Falcon, … | – | Teil von Google Cloud Security; führende Threat-Intel- und IR-Marke mit globalem MDR-Service. BSI APT-Response Stand 20.05.2026. | [Mandiant Managed Defense](https://cloud.google.com/security/products/managed-defense), [Mandiant Services](https://www.mandiant.com/services), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf) | |||
| 098 | SOCaaS + MDR | NW Deutschland | SOC-as-a-Service Made in Europe (uebernommene Radar-Plattform), Managed Detection & Response | – | ? | 1980 | 4.500 | Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Endpoint, Microsoft Entra ID, … | Umsatz 2024: 712 Mio. EUR global / 580 Mio. EUR DE (CAGR ~13%, 2022: 554 → 2023: 673 → 2024: … | [ECSO Materna Radar](https://ecs-org.eu/radar-cyber-security-is-aquired-by-materna/) | |||
| 099 | SOCaaS + MDR | Deutschland | House of Security mit SOC-/CERT-Team sowie Managed Services; öffentliche Hinweise auf Security Monitoring/24-7-Ansatz und Managed Security Services, zusätzlich Azure-Managed-Service mit Überwachung, Benachrichtigung und Reporting | – | ISO 27001ISO 9001TSI.STANDARD | 1999 | 0 | Microsoft Azure, Microsoft 365, Microsoft Defender for Microsoft 365, Managed Security Services … | – | Die Medialine Group beschreibt ihr Security-Angebot als „House of Security“ mit Managed Services, Consulting Services und SOC-/CERT-Team; außerdem wurde sie … | [Medialine Unternehmen](https://www.medialine.com/unternehmen/), [Medialine Startseite](https://www.medialine.com/), [Microsoft Marketplace – Medialine Managed Service for Azure Subscriptions](https://marketplace.microsoft.com/en-us/product/medialineeurotradeag1623227411967.manage_subscription?tab=overview) | ||
| 100 | MDR | BY Deutschland | Microsoft Defender Experts for XDR: 24/7 Managed Extended Detection & Response (MXDR) auf Defender für Endpoint/Office 365/Identity/Cloud Apps und Microsoft Sentinel. | ISO 27001ISO 27017ISO 27018ISO 22301ISO 27701 | 1983 | 10,001+ | Microsoft Sentinel, Microsoft Defender XDR, Defender for Endpoint, Defender for Office 365, … | – | Hyperscaler-Eigenangebot; Defender Experts Suite ist Microsoft eigenes MXDR auf der Defender-/Sentinel-Plattform. BSI APT-Response Stand 20.05.2026. | [Microsoft Defender Experts for XDR](https://www.microsoft.com/en-us/security/business/services/microsoft-defender-experts-xdr), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf) | |||
| 101 | SOCaaS | BY Deutschland | Deutscher Anbieter für Application- und Network-Security mit Managed WAF / Managed Cloud-Security-Services (z. B. WAF, DDoS Protection, Bot Management); kein klassischer MDR-Softwarehersteller, sondern primär Dienstleister mit … | – | ISO 27001BSI C5 Type 2PCI DSSIDW PS 951 Type 2 | 2012 | 51-200 | Eigene Plattform (Myra WAF), Myra CDN, Myra DDoS Protection, Myra Bot Management, … | – | – | Myra nennt sich auf der Website einen deutschen Cloud-Anbieter für Application und Network Security und verweist auf ein BSI C5 … | [Myra Security Impressum](https://www.myrasecurity.com/de/impressum/), [Myra Security WAF](https://www.myrasecurity.com/de/knowledge-hub/waf/), [Myra Security BSI C3A](https://www.myrasecurity.com/de/news/bsi-c3a/) | |
| 102 | SOCaaS + MDR | BW Deutschland | 24/7/365 Managed Security / MXDR bzw. Managed Security Services mit Monitoring, Detection und Response; zusätzlich Advisory/Consulting | – | ? | 1999 | 2.000+ | Microsoft Sentinel, Defender XDR, Microsoft Defender for Endpoint, Microsoft 365 Defender | – | – | NCC Group ist ein globaler Cybersecurity-Anbieter mit über 2.000 Mitarbeitenden und zwei Geschäftsbereichen (Cyber und Escode); die Website nennt 24/7/365 … | [NCC Group](https://www.nccgroup.com), [About Us](https://www.nccgroup.com/about-us/), [Telecommunications, Media & Technology Services](https://www.nccgroup.com/telecommunications-media-technology-services/), [Investor Relations](https://www.nccgroup.com/investors/) | |
| 103 | SOCaaS + MDR | NW Deutschland | nicos cyber defense center (nCDC) liefert 24/7 SOC und MDR für Industrie- und Mittelstandskunden; betreibt eigene Managed-Security-Services aus Münster. | – | CrowdStrike PartnerMicrosoft Solutions Partner | 1998 | 200-500 | CrowdStrike Falcon, Microsoft Defender XDR, Microsoft Sentinel, SentinelOne | – | – | Eigenes nCDC (24/7); spezialisiert auf globale Industriekunden mit OT-Standorten. | [nicos-ag.com](https://www.nicos-ag.com), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/) | |
| 104 | SOCaaS | HE Deutschland | Nomios Germany ist ein Dienstleister für Cybersecurity- und Netzwerklösungen mit Managed Security Services; laut Job-/Markttexten umfasst das Angebot strategische Beratung, Setup, Implementierung, nachhaltigen Betrieb und kontinuierlichen … | – | — | 2004 | 201-500 | CrowdStrike Falcon, Microsoft Sentinel, SOAR (nicht näher benannt), Vectra AI, Cloudflare | – | – | Nomios Germany ist in einer Aufbauphase mit aktuell rund 34 Mitarbeitenden in Deutschland; die internationale Nomios Group ist in 10 … | [Arbeitnow-Stellenanzeige Nomios Germany](https://www.arbeitnow.com/jobs/companies/nomios/chief-technology-officer-cto-cybersecurity-frankfurt-am-main-96069), [LinkedIn-Post zu Nomios Germany Managed Security Services](https://www.linkedin.com/posts/zeroport_cve-2026-0300-pan-os-pre-auth-root-rce-activity-7459531770313609216-H-L5), [iTPro-Artikel zu Nomios SOC und OT-Fokus](https://www.itpro.fr/nomios-accelere-sur-la-cybersecurite-industrielle-avec-un-soc-renforce-et-une-factory-ot-immersive) | |
| 105 | SOCaaS | Niederlande | SOC / SIEM / Monitoring & Logging mit Managed Services und 24/7-Operations; kein klarer MDR-Hinweis gefunden | ISO 27001ISO 9001ISO 27701 | 2006 | 201 | Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Cloud, Microsoft Commercial Marketplace | – | – | ISO 27001 und ISO 9001 zertifiziert; Mitglied der Microsoft Intelligent Security Association; auf der Karriereseite werden mehr als 275 Spezialisten … | [Northwave LinkedIn Company Page](https://www.linkedin.com/company/northwave), [Northwave Home](https://northwave-cybersecurity.com), [Northwave Careers](https://careers.northwave-cybersecurity.com/o/recruitment-business-partner-1) | ||
| 106 | MDR | Niederlande | Northwave positioniert sich als 360°-Cybersecurity-Anbieter mit integrierten Services für Prävention, Erkennung und Reaktion; auf der Website wird eine „intelligent combination of cyber security services“ und ein … | ISO 27001ISO 9001 | — | 13.182 (LinkedIn-Follower; Mitarbeiterzahl nicht belastbar ermittelbar) | — | – | – | Northwave ist laut LinkedIn als „your confident Cyber Security crew“ mit 13.182 Followern präsent und verweist auf ISO 27001/ISO 9001-Zertifizierung … | [Northwave Website](https://northwave-cybersecurity.com), [Northwave LinkedIn Company](https://www.linkedin.com/company/northwave), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf) | ||
| 107 | SOCaaS + MDR | BY Deutschland | Globale UnifiedMDR-/Managed-Security-Services sowie Security Operations/Monitoring- und Incident-Response-nahe Leistungen; die NTT DATA-Gruppe beschreibt zudem UnifiedMDR for Cyber Resilience und UnifiedMDR for OT Security als durchgängige Sicherheitsbetriebs- und … | – | — | 1988 | 193.513 | Microsoft Sentinel, Microsoft Defender for Endpoint / Microsoft Defender XDR, Microsoft 365 … | – | DE 2024: 2,3 Mrd. EUR (Platz 2 IT-Dienstleister DE Luenendonk 2025); Global ~28 Mrd. EUR (+25% 2023, +1,4% 2024); 49 … | [NTT DATA Cybersecurity](https://www.nttdata.com/jp/ja/services/security/), [NTT DATA About Us](https://www.nttdata.com/global/en/about-us) | ||
| 108 | SOCaaS + MDR | Belgien | Managed Detection & Response (24/7), Managed Security Services, SOC-Projekte/SOC Engineering, SIEM- und Detection-Engineering-Unterstützung | — | 2013 | 201-500 | Microsoft Sentinel, Microsoft Security stack / Defender XDR, Elastic, Splunk, Guardsix (formerly … | – | NVISO beschreibt sich als pure-play Cybersecurity-Firma, gegründet 2013, mit mehr als 200 Mitarbeitern und Standorten in Belgien, Deutschland, Griechenland und … | [NVISO Managed Security Services](https://www.nviso.eu/en/service/managed-security-services), [NVISO About](https://www.nviso.eu/about) | |||
| 109 | SOCaaS + MDR | UK | Managed Detection & Response (MDR), Cyber Risk Management as a Service und 24/7 SOC-basierte Sicherheitsdienste; Obrela ist zugleich Anbieter einer proprietären Plattform (SWORDFISH® Cyber Command / … | – | ISO 27001 | 2010 | 201-500 | Obrela Swordfish (proprietary orchestration/automation pl…, Microsoft Sentinel / Azure Sentinel, Microsoft Defender, … | – | – | Obrela nennt 250+ Kunden und 250+ Mitarbeitende weltweit; die Website bezeichnet das Unternehmen als Gartner-recognized MDR service provider und nennt … | [Obrela Startseite](https://www.obrela.com/), [Obrela MDR](https://www.obrela.com/solutions/mdr/), [Obrela Kontakt](https://www.obrela.com/contact-us/), [Obrela About](https://www.obrela.com/about/) | |
| 110 | SOCaaS + MDR | NW Deutschland | Skalierbares SOC-as-a-Service / Managed SOC aus Bielefeld mit 24/7/365-Monitoring, MDR-Funktionen und gestaffeltem Tier-Modell; betrieben auf Microsoft Sentinel mit Anbindung an Active Directory, Windows- und Linux-Server, SAP … | – | ISO/IEC 27001:2017 (Unternehmen + Rechenzentrum)ISAE 3402 Type 2TUEV Rheinland Secure Data Centrediverse SAP- und Microsoft-ZertifizierungenMicrosoft Cloud Service ProviderCitrix Cloud Service ProviderBSI-konforme Firewall-Architektur. NICHT auf der BSI-Liste qualifizierter APT-Response-Dienstleister (Stand 01.06.202664 Anbieter). | 1971 | 500 | Microsoft Sentinel als zentrale SIEM/SOAR-Plattform, Anbindung an Microsoft Defender XDR / Defender … | – | – | 100%-Tochter der Dr. August Oetker KG, einer der ersten SAP-Kunden in den 1970ern; Managed SOC im hauseigenen Rechenzentrum in Bielefeld; … | [OEDIV SOC-as-a-Service](https://www.oediv.de/loesungen/cybersecurity/soc-as-a-service/), [OEDIV Company / Zertifikate](https://www.oediv.de/en/company/), [CyberCompare Profil](https://cybercompare.com/providers/oediv-oetker-daten-und-informationsverarbeitung-kg/), [BSI APT-Response-Liste (Stand 01.06.2026)](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf), [OEDIV SecuSys (IAM-Tochter)](https://www.secusys.de/en/company/) | |
| 111 | SOCaaS + MDR | BY Deutschland | SOC und MDR aus dem omniIT Security Operations Center; Fokus Microsoft 365 Security, Rapid7 InsightIDR und Cybereason XDR. | – | CrowdStrike PartnerRapid7 PartnerCybereason Partner | 2007 | 50-200 | Rapid7 InsightIDR, Cybereason XDR, Microsoft 365 Security, CrowdStrike Falcon (optional) | – | – | Eigenes SOC in Oberhaching (München); MDR-Service plattform-agnostisch. | [omniit.de](https://www.omniit.de), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/) | |
| 112 | SOCaaS | Schweiz | 24/7 MXDR / Managed SecOps für Microsoft-Sicherheitskunden; dienstleistungsorientierter Anbieter mit proprietärer AI- und ION-SecOps-Plattform, kein reiner Softwarehersteller. | – | ISO 27001ISO 27017ISO 27018ISAE 3402AT-C 320 (SOC1 Type 2)Cyber Essentials | unbekannt | 201-500 | Microsoft Sentinel, Microsoft Defender XDR, Microsoft Purview, Unklar (keine belastbaren öffentlichen Hinweise … | – | – | Ontinue beschreibt sich als „Managed SecOps service of choice for Microsoft security customers“ und nennt 290+ Mitarbeitende weltweit; zudem betreibt … | [Ontinue Company](https://www.ontinue.com/company/), [Ontinue Contact](https://www.ontinue.com/contact/), [Ontinue auf LinkedIn](https://www.linkedin.com/company/ontinue/) | |
| 113 | SOCaaS + MDR | Schweiz | Open Systems bietet ein managed SASE-/Security-Service-Modell mit eigenem Network and Security Operations Center (NOC/SOC), Follow-the-Sun-Support und Managed SASE/SD-WAN/SSE als Dienstleistung; zugleich betreibt die Firma eine eigene … | – | — | 1990 | 427 | Microsoft Sentinel, Microsoft 365 Defender, Microsoft Security platform / Microsoft 365 E5 … | – | Open Systems wurde 2025/2026 mehrfach als Managed-SASE-/SSE-Anbieter ausgezeichnet, u. a. als Major Player in zwei IDC MarketScapes und bei den … | [Open Systems Company](https://www.open-systems.com/company/), [Managed SASE and Network Transformation](https://www.open-systems.com/solutions/security/), [Open Systems News Center](https://www.open-systems.com/newscenter/) | ||
| 114 | SOCaaS | HE Deutschland | SIEM & SOC Consulting sowie SIEM & SOC as a Service; Managed Service mit Einführung, Betrieb, Echtzeit-Monitoring, Analyse, Content Engineering und SOC-Analysten-Unterstützung. | – | — | unbekannt | 1.001-5.000 | Deutsche Telekom SOC, Telekom Security DSL, MITRE ATT&CK, Microsoft Power Platform, ServiceNow | – | Fokus auf regulierte Branchen und deutsche Compliance-Anforderungen; nennt DSGVO, C5, BaFin MaRisk, BAIT und VAIT sowie 99,5% High Availability und … | [SIEM/SOC Service-Seite](https://www.operational-services.de/de/portfolio/security/siem-soc), [Startseite operational services](https://www.operational-services.de/de), [LinkedIn-Post von Ferri Abolhassan](https://www.linkedin.com/posts/ferriabolhassan_sechsmal-in-folge-auf-platz-1-unsere-operational-activity-7455592375491469312--3P3) | ||
| 115 | SOCaaS + MDR | BY Deutschland | Managed SOC / MDR / MXDR mit 24/7 Monitoring, Threat Hunting, SIEM-, EDR/XDR- und Cloud-Log-Integration; 24/7 Incident Hotline | ISO 27001ISO 9001ISO 14001SOC 2 Type IIPCI DSSCyber EssentialsBSI APT-Response-Dienstleisteru.a. | unbekannt | 1.001-5.000 | Microsoft Sentinel, Microsoft Defender XDR (alle Module), Microsoft Entra, Microsoft Purview, Microsoft … | – | – | Teil der Orange Group; laut Website mehr als 9.000 Kunden in 160 Ländern, über 3.100 Cybersecurity-Expert:innen weltweit und 17 SOCs … | [Orange Cyberdefense auf einen Blick](https://www.orangecyberdefense.com/de/auf-einen-blick), [ROI von MDR Service, Inhouse SOC und SIEM](https://www.orangecyberdefense.com/de/blog/managed-detection-response/roi-von-mdr-service-inhouse-soc-und-siem-rechenmodell), [Kriterienkatalog zur Auswahl … | ||
| 116 | MDR | USA | Hersteller eigener XDR-/MDR-Plattform (Cortex XDR) mit Unit 42 Managed Detection and Response sowie Incident-Response-Services; die deutsche Seite beschreibt SOC-as-a-Service als abonnementbasierten Managed-Service rund um Bedrohungserkennung und … | SOC 2 Type IIENS High | 2005 | 10,001+ | Cortex XDR, Cortex XSOAR, Cortex XSIAM, Prisma Cloud, PAN-OS, Unit 42 | – | Globaler Anbieter mit mehr als 70.000 Kunden; Unit 42 wird als Threat-Intelligence-Quelle und Managed-MDR-Service vermarktet. | [Palo Alto Networks Deutschland – SOC-as-a-Service](https://www.paloaltonetworks.de/cyberpedia/soc-as-a-service), [Palo Alto Networks – Unternehmensprofil/Presseseite](https://www.paloaltonetworks.com/company/press/2026/palo-alto-networks-to-acquire-portkey-to-secure-the-rise-of-ai-agents), [Palo Alto Networks Jobs – … | |||
| 117 | SOCaaS + MDR | NI Deutschland | IT-Dienstleister/Systemhaus mit Managed Services und Cyber Security; die Karriereseite nennt pco ausdrücklich einen der „führenden MSP und MSSP“ mit „stark wachsendem Managed Service Geschäft“ sowie Cyber … | BSI C5 | 1984 | 210 | Trend Vision One, Trend Micro XDR, EDR-Lösung (herstellerunabhängig), eigene Analysten- und Infrastrukturkompetenz, … | – | – | Laut Karriereseite zählt pco zu den „führenden MSP und MSSP“ in Deutschland; genannt werden über 210 Mitarbeitende und der Ausbau … | [pco News](https://www.pco-online.de/news), [pco Jobs / Personio](https://pco-online.jobs.personio.com/job/2599602?language=de), [pco Startseite](https://www.pco-online.de/node) | ||
| 118 | SOCaaS | Unklar | Managed Security Service mit 24/7 Monitoring, Detection, Investigation und Response für Microsoft-Umgebungen; auf Microsoft Sentinel und Defender XDR aufgebaut. Die Hinweise deuten auf einen Dienstleister hin, … | – | — | unbekannt | unbekannt | Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Endpoint, Microsoft Defender for … | – | Microsoft Marketplace führt Pentlys Angebot als „Fully Managed SOC“; es umfasst 24/7 Security Monitoring, Incident Response, Threat Hunting und SOAR … | [Microsoft Marketplace](https://marketplace.microsoft.com/de-de/product/managed-services/pently.pently_soc?tab=overview), [Pently](https://pently.com) | ||
| 119 | SOCaaS | BE Deutschland | Managed Security Operations Center / SOCaaS auf Basis der cloudnativen Arctic Wolf Plattform; 24/7 Überwachung, Erkennung und Reaktion, Managed Risk und Security Awareness. | – | DSGVOTÜV | 1995 | 85 | Arctic Wolf, Arctic Wolf MDR, Managed Risk, Managed Security Awareness, private Business … | – | – | Über 85 Experten; ISO-27001 zertifizierte TÜV-Level 3 Rechenzentren in Berlin und Frankfurt am Main; Gründung 1995. | [PKN SOC-Seite](https://www.pkn.de/leistungen/managed-security-operations-center-soc/), [PKN Impressum](https://www.pkn.de/impressum/) | |
| 120 | SOCaaS | NW Deutschland | Managed SOC / SOC as a Service mit Managed EDR, Managed XDR und ganzheitlichem SOC inkl. SIEM; Beratung, Implementierung und Betrieb | – | — | 2007 | 35 | Elastic Security, Microsoft Sentinel, Microsoft Defender for Endpoint, Microsoft 365, CASB | – | – | Seit 2007 in Köln, >35 Top-Level-Experten, >25 Partner und Hersteller, Fokus auf den deutschen Mittelstand und kritische Infrastruktur | [SOC-Seite von Possehl Secure](https://www.possehl-secure.de/security-operations-center), [Impressum](https://www.possehl-secure.de/impressum), [Unternehmensseite](https://www.possehl-secure.de/unternehmen) | |
| 121 | SOCaaS | Deutschland | Managed SOC / ausgelagertes Security Operations Centre als Managed Service; Threat Detection und Incident Response, offenbar als Dienstleistung mit Drittprodukten statt eigener MDR-Plattform | – | ISO 9001ISO/IEC 27001Cyber Essentials Plus | unbekannt | unbekannt | Microsoft, DELL Technologies, NetApp, Datto, Arcserve, BeyondSecurity | – | ISO 9001 und ISO/IEC 27001 sowie Cyber Essentials Plus genannt; Managed-Service-Anbieter mit 24/7/365 Service Desk und UK-/SME-Fokus | [Managed SOC Service](https://www.primenetgmbh.com/it-sicherheit/managed-soc-service), [Impressum](https://www.primenetgmbh.com/impressum), [About Us](https://www.primenetgmbh.com/about-us) | ||
| 122 | SOCaaS | USA | Protiviti ist primär ein globales Beratungsunternehmen; in Deutschland bietet es Cybersecurity Consulting mit „Managed Security Services“ und „Cyber Defence and Cyber Resilience“ an, aber keine eigene … | – | — | 2002 | 5,001-10,000 | Microsoft ecosystem (Microsoft CoPilot, Microsoft Azure Machine Learning), SAP (SAP GRC, SAP … | Protiviti positioniert sich in Deutschland explizit mit Cybersecurity Consulting; die deutsche Seite nennt u. a. Cloud Security, Data Protection, Attack … | [Protiviti Deutschland](https://www.protiviti.com/de-de), [Protiviti Cybersecurity Consulting Deutschland](https://www.protiviti.com/de-de/cybersecurity-consulting), [Protiviti Wikipedia](https://en.wikipedia.org/wiki/Protiviti) | |||
| 123 | SOCaaS + MDR | HE Deutschland | Managed Cyber Defense - SOC-Services auf Basis Google Security Operations / Chronicle | — | 1998 | 10,001+ | Microsoft Sentinel, Microsoft Defender XDR / Defender suite, Microsoft Entra, Microsoft Purview, … | – | 2026 strategische Allianz mit Google Security Operations fuer Managed SOC; Big-Four | [PwC Managed Services](https://www.pwc.com/us/en/services/consulting/managed-services/risk-regulatory-managed-services/cybersecurity-operations.html) | |||
| 124 | SOCaaS | NW Deutschland | Managed Security-Services mit zwei Cyber Defence Centers (Ulm und Riga), 24/7-Überwachung, proaktive Angriffserkennung und SOC-Betrieb; ausdrücklich als Security Operations Center (SOC) beschrieben | – | ISO 27001ISOIEC 27017ISO 9001ISAE 3402 Typ 2BSI C5 | unbekannt | 1.124 | CrowdStrike Falcon, Palo Alto Networks, Splunk, Rapid7, Claroty, AttackIQ | – | q.beyond hat 2025 das BSI C5:2020-Testat für seine Private-Cloud-Services erhalten; die geprüften Systeme sind zudem nach ISO/IEC 27001, ISO/IEC 27017, … | [q.beyond: Security-Portfolio ausgebaut](https://www.qbeyond.de/pressemitteilungen/2025/qbeyond-staerkt-security-portfolio-und-schliesst-neue-partnerschaften), [q.beyond: C5-Testat](https://www.qbeyond.de/pressemitteilungen/2025/cloud-sicherheit-fuer-den-mittelstand-qbeyond-erhaelt-c5-testat-nach-bsi-kriterien), [q.beyond: Strategie 2028](https://www.qbeyond.de/investor-relations/ir-mitteilungen/2026/qbeyond-treibt-strategie-2028-erfolgreich-voran) | ||
| 125 | SOCaaS + MDR | BB Deutschland | QUIRSO bietet mit QMDR (QUIRSO Managed Deception and Response) einen MDR-Dienst, der auf Deception-Technologie (digitale Köder, Honeytokens) statt auf klassischer SIEM-Log-Analyse basiert; ergänzt durch ein 24/7 … | – | Allianz für Cyber-Sicherheit (BSI) | 2026 | Unklar | Labyrinth Tech (Deception-Plattform, Kernkomponente von QMDR), eigenes QUIRSO Response Center (QRC) mit … | – | – | 24/7 an 365 Tagen; QMDR-Reaktionszeit ab 1 h, IR-Retainer 3–8 h je nach Paket; ‚Cyber Security Made in Europe‘; QMDR … | [mdr.quirso.de](https://mdr.quirso.de), [quirso.de](https://www.quirso.de), [Impressum](https://www.quirso.de/impressum.html) | |
| 126 | SOCaaS + MDR | NW Deutschland | Eigenes Security Operations Center (SOC) mit 24x7-Betrieb/Erreichbarkeit, Incident Response und Betrieb/Monitoring von Security-Komponenten; zusätzlich Managed Detection and Response (MDR), u. a. explizit für OT-Umgebungen und als … | ISO 27001ISO 9001 | 1996 | 90 | Fortinet (FortiGate / Security Fabric / SD-WAN / Endpoint…, Abnormal AI, Keeper … | – | – | Teil der accompio Gruppe seit August 2024; mehrfach zertifiziert, u. a. ISO 9001 und ISO 27001, sowie Partnerstatus u. a. … | [Unternehmen](https://www.r-tec.net/unternehmen.html), [Impressum](https://www.r-tec.net/impressum.html), [Fortinet Partner Services](https://www.r-tec.net/fortinet.html), [Abnormal.ai Partner Services](https://www.r-tec.net/abnormal-ai.html), [Keeper Security Partner Services](https://www.r-tec.net/keeper-security.html) | ||
| 127 | MDR | USA | Rapid7 ist primär Softwarehersteller mit eigener Command Platform und bietet darauf aufbauend Managed Detection and Response (MDR) inklusive 24x7 XDR-Monitoring, Incident Response und Security-Operations-Services an; kein … | ISO 27001SOC 2 Type IIBSI C5 Typ 2 | 2000 | 11.500+ | Rapid7 Command Platform / Incident Command, Rapid7 MDR (Managed Threat Complete), Microsoft … | Rapid7 nennt sich selbst einen führenden Anbieter für „preemptive MDR“ und gibt mehr als 11.500 Kunden weltweit an; die MDR-Services … | [Rapid7 About](https://www.rapid7.com/about/), [Rapid7 Contact](https://www.rapid7.com/contact/), [Rapid7 Q1 2026 Financial Results](https://investors.rapid7.com/news/news-details/2026/Rapid7-Announces-First-Quarter-2026-Financial-Results/default.aspx) | ||||
| 128 | SOCaaS | Deutschland | 24/7 deutschsprachiges SOC as a Service mit Managed SIEM/XDR-nahem Monitoring, Detection, Response, Incident Response, Forensik und BSI-Meldung | – | ISO 27001ISO 9001ISO 20000ISO 14001 | 1992 | unbekannt | Microsoft Sentinel, SIEM/XDR, SOAR, Cortex XSIAM, Endpoint-Monitoring, Security-Playbooks | – | – | 24/7 SOC-Betrieb in Deutschland, deutschsprachige Analysten, SOC-Zahlen auf der Seite: 200+ Mio. Security Events/Jahr, 30 zertifizierte SOC-Spezialisten, 60 forensische Analysen/Jahr, … | [SCALTEL SOC](https://www.scaltel.de/leistungen/services/security-operations-center-soc), [SCALTEL Startseite](https://www.scaltel.de), [SCALTEL SOC Premiumpaket](https://www.scaltel.de/leistungen/services/security-operations-center-soc/premiumpaket) | |
| 129 | SOCaaS | Deutschland | "bis hin zum 7x24 SOC-Betrieb"; dazu IT-Infrastruktur, NOC/SOC, Outsourcing, Netzwerk-Sicherheit und Monitoring | – | ISO 27001DSGVO | unbekannt | unbekannt | Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Endpoint, Microsoft 365, Tenable | – | – | Die Website nennt ISO 27001 und DSGVO als festen Bestandteil der Firmenkultur und beschreibt OT/IoT-Monitoring sowie 7x24 SOC-Betrieb für Kunden. | [secadm.de](https://www.secadm.de) | |
| 130 | SOCaaS + MDR | SN Deutschland | Spezialisiertes Cyber-Defense-Haus mit eigenem 24/7 SOC und MDR; Standorte in NRW, Hessen und Sachsen. | – | CrowdStrike Elite PartnerFortinet | 2017 | 50-200 | CrowdStrike Falcon, Vectra AI, Ivanti, Fortinet | – | – | Eigenes 24/7 SOC; CrowdStrike Elite Partner; mehrere DE-Standorte (Dorsten, Eschborn, Leipzig, Lüdinghausen). | [sector27.de](https://www.sector27.de), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/) | |
| 131 | SOCaaS + MDR | BE Deutschland | MDR mit 24/7/365 Monitoring sowie Unterstützung beim Aufbau und Betrieb von SOCs und CDRCs; zudem 24/7 Incident Response | ISO/IEC 27001 und ISO 9001 zertifiziertgelistet auf der BSI APT-Response-Liste | 2010 | 116 | Microsoft Sentinel, Microsoft Defender XDR, Azure Logic Apps, Elastic SIEM, Splunk Enterprise … | – | Services 2023 verdoppelt; Umsatzklasse | [SECUINFRA Website](https://www.secuinfra.com/en/), [SECUINFRA Imprint](https://www.secuinfra.com/en/imprint/) | |||
| 132 | SOCaaS | NW Deutschland | Managed Security Services inkl. SOC, SIEM-Betrieb und IR fuer KRITIS und Behoerden | – | ISO 27001ISO 9001 | 1997 | 1.300 | Microsoft Sentinel, Microsoft Defender XDR, IBM QRadar, Splunk Enterprise Security | – | – | Umsatz 2024: 406,4 Mio. EUR global / 366,3 Mio. EUR DE (CAGR ~8%, 2022: 347 Mio., 2023: 393,7 Mio. +13%); … | [secunet MSS](https://www.secunet.com/en/solutions/managed-security-services) | |
| 133 | SOCaaS | SN Deutschland | SOC as a Service / Managed Security Service mit 24/7-Überwachung, SIEM-Auswertung, EDR/XDR-gestützter Incident Response, Security Assessments, Workshops und Consulting. | – | ISO 9001ISO 27001 | 1990 | 161 | SIEM-Systeme, Firewalls, Antivirus-Programme, EDR, XDR | – | Seit 1990; ISO 9001 und ISO 27001; 2024 erneut als notenbankfähig eingestuft; 2021 161 Mitarbeiter | [SOC-Service-Seite](https://www.shd-online.de/it-sicherheit/soc-service), [Impressum](https://www.shd-online.de/impressum), [Unternehmensseite](https://www.shd-online.de/unternehmen) | ||
| 134 | SOCaaS + MDR | Schweiz | Security Operations Center as a Service (SOCaaS) mit Paketen 8/5 und 24/7; Managed EDR/XDR, Managed Cyber Threat Intelligence, SIEM, Incident Response, CSIRT-Servicepaket, Forensics. Klassischer SOCaaS- und … | – | ISOC5 | 2021 | 700+ | SIEM, MDR, XDR, EDR, Cyber Threat Intelligence, Darknet/Deep-Web-Monitoring, Forensics, Splunk, AV-TEST-Partnerschaft | – | – | Konzern mit Schweizer Mutter (Swiss IT Security Group) und starker DACH-Präsenz; mehrere deutsche Standorte. Pakete reichen von Managed EDR über … | [SITS SOC](https://sits.com/de/cyber-defense-center/security-operations-center/), [SITS Group Übersicht](https://sits.com/de/) | |
| 135 | SOCaaS + MDR | Ungarn | EMEA-weiter SIEM- und SOC-Spezialist mit SOC als Dienstleistung (Detect & Response), SIEM-/SOC-Implementierung und -Automatisierung, Defense Architecture Management, CTI- und Incident-Response-Services; ausgepraegte OT-Expertise mit passiver Netzwerkanalyse fuer … | – | Eigene Information Security Policy mit Bezug auf ISO 27001-Praktikeneine formale ISO 27001-Zertifikatsnummer wird oeffentlich nicht ausgewiesen | 2020 | ~7 | SIEM-Systeme der naechsten Generation, SOAR-Loesung, Ticketing, Verhaltensanalyse, Perimetersicherheit, Endpunktschutz-Suites; passives OT-Netzwerkanalysetool fuer … | – | – | Sitz 1149 Budapest, Rona utca 120-122 (Ungarn); gegruendet 13.02.2020; rund 7 Mitarbeitende (Stand 09/2025); Kundenfokus auf Finanzinstitute, kritische Infrastrukturen, oeffentliche … | [SOCwise Services](https://socwise.eu/de/services/), [Information Security Policy](https://socwise.eu/policy/), [Ungarisches Handelsregister](https://www.ceginformacio.hu/cr9311869121_EN) | |
| 136 | MDR | Großbritannien | MDR auf Basis der Sophos-Plattform, mit voll gemanagter 24/7 Detection & Response; zusätzlich XDR und next-gen SIEM im Portfolio | — | 1985 | 1.001 | Sophos Central / Sophos XDR, Sophos Endpoint, Sophos Data Lake, Sophos NDR, … | – | Sophos wurde in einem offiziellen 2026er Pressestatement als größter Pure-Play-MDR-Anbieter beschrieben und nennt mehr als 40.000 MDR-Kunden direkt plus 235.000 … | [Sophos MDR](https://www.sophos.com/en-us), [Sophos on LinkedIn](https://jp.linkedin.com/company/sophos), [Sophos Press Release](https://www.sophos.com/en-us/press/press-releases/2026/05/sophos-named-a-champion-in-omdia-global-cybersecurity-msp-ecosystems-leadership-matrix-2026) | |||
| 137 | SOCaaS | BY Deutschland | SOC/Cybersecurity Operation Center (COC), Incident Response, Pentest, KI-/RPA-gestuetzte Detection | – | ISO 27001 | 1968 | 51.000 | Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Cloud, Microsoft 365 / … | – | DE Umsatz 2023: 673 Mio. EUR (Top 10 Luenendonk); Global 2024: 5,78 Mrd. EUR; ISG Market Challenger 2025 (Strategic Security, … | [Sopra Steria Cybersecurity DE](https://www.soprasteria.de), [ISG Report 2025](https://isg-one.com) | ||
| 138 | SOCaaS + MDR | NW Deutschland | Cyber-Security-Beratung und Managed Security Services der Reply-Gruppe; betreibt Microsoft Verified MXDR Service und eigenen Cyber Defense Service mit 24/7 SOC. | – | Microsoft Verified MXDRCrowdStrike PartnerWiz PartnerZscaler Partner | 1996 | 1000+ | Microsoft Sentinel, Microsoft Defender XDR, Wiz, CrowdStrike Falcon, Zscaler, Palo Alto Cortex … | – | – | Microsoft Verified MXDR Solution; Reply-Gruppe; 9 DE-Standorte; eigenes Cyber Defense Center. | [reply.com/spike-reply](https://www.reply.com/spike-reply/de/), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/) | |
| 139 | SOCaaS | Deutschland | Managed SOC mit 24/7 Monitoring, Detection & Response; SIEM/SOAR auf Google SecOps; EDR-Anbindung, Threat Intelligence, Incident Response, Cloud- und OT-Add-ons | – | — | 2017 | 51-200 | Google SecOps, Google Threat Intelligence (GTI) / Mandiant / VirusTotal, Trend Micro … | Positioniert sich als spezialisiertes IT-Sicherheits-Beratungsunternehmen und bietet ein Managed SOC auf Google SecOps-Basis; auf der Website wird zudem eine integrierte … | [suresecure Managed SOC](https://suresecure.de/services/detect/managed-soc), [suresecure Startseite](https://suresecure.de) | |||
| 140 | SOCaaS + MDR | HE Deutschland | SOC-as-a-Service 24/7 (Wiesbaden, IBM QRadar), Cyber Defense Team, IR, IBM X-Force Threat Intel | ISO 27001ISO 9001ISO 14001ISO 22301TISAXBSI C5 Typ IISOC 2 Type IIISO 27017ISO 27018 | 1997 | 3.800 | Splunk Enterprise Security, CrowdStrike Falcon, n8n, eigene SOC by SVA Security Intelligence … | – | Umsatz 2024 >1 Mrd. EUR; #1 IT-Dienstleister >1 Mrd. (ChannelPartner 8x in Folge); BSI C5 Typ 2 (2025); OT-Security via … | [SVA Cyber Security](https://www.sva.de/cyber-security), [BSI C5 News](https://www.sva.de) | |||
| 141 | SOCaaS + MDR | Schweiz | Swiss Post Cybersecurity bietet ein rund um die Uhr betriebenes Cyber Defense Center mit SOC-, MSS-, Offensive-Security- sowie Consulting-/Integrationsleistungen. Der Anbieter schützt Organisationen mit in der … | – | — | 2024 | 150+ | Security Operations Center (SOC), Managed Security Services (MSS), Cyber Defense Center, EDR, … | – | – | Das Unternehmen wurde 2024 aus terreActive und Hacknowledge gebildet und betreibt sein Cyber Defense Center laut eigener Aussage vollständig aus … | [Swiss Post Cybersecurity – Über uns](https://www.swisspost-cybersecurity.ch/de/ueber-uns), [Swiss Post Cybersecurity – Services](https://www.swisspost-cybersecurity.ch/en/services), [Swiss Post Cybersecurity – HarfangLab-Partnerschaft](https://www.swisspost-cybersecurity.ch/de/news/partnerschaft-mit-harfanglab), … | |
| 142 | SOCaaS + MDR | Deutschland | Globaler Managed Cloud & Security Provider mit SAP- und Multi-Cloud-Fokus; betreibt eigenes 24/7 SOC und MDR aus Weinheim. | – | CrowdStrike PartnerMicrosoft Solutions PartnerSplunk PartnerSAP Platinum Partner | 1972 | 2000+ | CrowdStrike Falcon, Microsoft Sentinel, Splunk, Qualys, CyberArk, Elasticsearch | – | – | Globales SOC mit DE-Hub Weinheim; SAP-spezialisiertes MDR; Teil der Syntax-Gruppe. | [syntax.com](https://www.syntax.com/de-de/), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/) | |
| 143 | SOCaaS + MDR | NW Deutschland | MDR/SOC-as-a-Service, Threat Intel, IR, SASE, AI-Security; KRITIS-eignung | ISO 27001BSI C5 | 2000 | 26.000 | Microsoft Sentinel, Microsoft Defender XDR, Splunk Enterprise Security, IBM QRadar | – | T-Systems Umsatz 2024: 4,0 Mrd. EUR (+2,8%, Order Entry +10,8%); Security >250 Mio. EUR geschaetzt; ISG-Leader 2025 in Technical/Strategic Security … | [Deutsche Telekom Q1 2026](https://www.telekom.com/en/media/media-information/archive/first-quarter-report-2026-1104752), [T-Systems ServiceNow ecosystem page](https://www.t-systems.com/de/en/insights/analyst-ratings/digital/isg-provider-lens-servicenow-ecosystem-partner-2026), [Deutsche Telekom company profile](https://www.telekom.com/en/company/company-profile) | |||
| 144 | SOCaaS + MDR | BB Deutschland | Auf der Website werden "24/7 SOC" und "MDR" explizit genannt; zusätzlich werden "Managed Security Services" beworben. Fokus auf Security-Lösungen für KMU und öffentliche Einrichtungen. | – | — | 2010 | unbekannt | Microsoft Sentinel, Microsoft Defender XDR, CrowdStrike Falcon, Splunk Enterprise Security | – | – | Seit der Übernahme durch DATAGROUP hält der Konzern 100 % der Anteile; TARADOR bedient laut Unternehmensangaben rund 400 Kunden und … | [TARADOR News](https://www.tarador.de/news.php), [Heuking zur DATAGROUP-Übernahme](https://www.heuking.de/en/news-events/latest-news/article/heuking-advises-datagroup-on-acquisition-of-cybersecurity-specialist-tarador.html), [CARL Finance zur Transaktion](https://carlfinance.de/en/transactions/tarador-datagroup) | |
| 145 | SOCaaS | NW Deutschland | Inhabergefuehrtes IT-Systemhaus mit eigenem Security Network Operation Center (SNOC) 7x24x365 aus Deutschland: Alarm- und Event-Management, Anomalie-Analyse, Wiederherstellungsmassnahmen, Verfolgung von Umstellungen und modulare Uebernahme der Betriebsverantwortung fuer … | – | TUEV SUED nach ISO/IEC 27001 zertifiziert (Managed Service fuer IT-Netzwerk und Security-Infrastrukturen) | TeVision.ai als zentrales Analytics-/Transparenz-Tool ueber die gesamte Netzwerk- und Security-Infrastruktur; Telonic Enterprise … | – | – | Hauptsitz Pfingstweide 51, 61169 Friedberg/Hessen (HRB 6282); operativer Standort Albin-Koebis-Strasse 2, 51147 Koeln; inhabergefuehrt in zweiter Generation (Familie Schlechter), Andreas/Alexander/Tobias … | [Telonic SNOC](https://www.telonic.de/unterseite-telonic/telonic-snoc/), [Unternehmen](https://www.telonic.de/unternehmen/), [Impressum](https://www.telonic.de/impressum/), [itsa365 Profil](https://www.itsa365.de/de-de/aussteller/telonic-gmbh-2576648) | |||
| 146 | MDR | Japan | Primär Softwarehersteller für Cybersecurity; bietet mit Trend Micro Vision One / MXDR (Managed Detection and Response) einen Managed-Service rund um die eigene Plattform. Zusätzlich On-Prem-Software wie … | ISO 27001 | 1988 | 7.000 | Trend Vision One, TrendAI Vision One Services MDR, XDR, Agentic SIEM, Agentic … | – | – | Trend Micro beschreibt sich als globalen Enterprise-AI-Cybersecurity-Anbieter; auf der offiziellen Seite wird MXDR/Managed Detection and Response erwähnt, und die On-Premise-Linie … | [Trend Micro Über uns](https://www.trendmicro.com/de_de/about.html), [Trend Micro MXDR Service Descriptions](https://success.trendmicro.com/en-US/solution/KA-0008963), [Trend Micro Deep Security On-Premise 20 Administration … | ||
| 147 | MDR | Schweden | Truesec MDR Core (Managed Detection & Response, Specialized SOC-as-a-Service); human-led Threat Hunting auf Microsoft Defender XDR Stack. | ISO 27001 | 2005 | 400+ | Microsoft Defender XDR, Entra ID, Intune, Office 365, Azure Security | – | Nordischer Cybersecurity-Spezialist mit 400+ Spezialisten und 120.000+ IR-Stunden Erfahrung; ISO-27001-zertifiziert. BSI APT-Response Stand 20.05.2026. | [Truesec Services](https://www.truesec.com/service), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf) | |||
| 148 | SOCaaS | Deutschland | Managed EDR (MEDR) und 24/7-SOC-Services, betrieben auf der Cyrebro-Plattform und integriert mit SentinelOne MXDR; Schwerpunkt IT-Forensik und Incident Response mit vertraglich zugesicherter Reaktionszeit | – | ISO/IEC 27001:2022SentinelOne PaladinOSCP+OSEPCPTSCISSP | 2017 | 20 | Cyrebro (AI-natives MDR/SOC-Plattform) als zentrale SOC-Plattform, SentinelOne Singularity / MXDR fuer Endpoint-Schutz; … | – | – | SOC powered by Cyrebro mit SentinelOne MXDR-Integration; SOC-Analysten mit SentinelOne Paladin Badge im S1-Partnernetzwerk; spezialisiert auf IT-Forensik fuer Strafverfolgungsbehoerden und … | [Trufflepig SOC powered by Cyrebro](https://trufflepig-forensics.de/de-de/services/soc/), [Trufflepig Website](https://trufflepig-forensics.com), [Cyrebro](https://www.cyrebro.io), [SentinelOne Paladin Badge](https://www.credly.com/org/sentinelone/badge/sentinelone-paladin.1) | |
| 149 | SOCaaS | HE Deutschland | Managed SOC aus Frankfurt mit 24/7/365 Überwachung; Website nennt „Cyber Security as a Service“ und Beratung zu weiterführenden Maßnahmen. | – | ISO 27001 | unbekannt | unbekannt | Microsoft Sentinel, Microsoft Defender XDR, Microsoft Security Copilot, Entra ID | – | – | Im Impressum ist die Gesellschaft als ujima GmbH, HRB 97353, Registergericht Frankfurt geführt; die Website positioniert sich als „Managed SOC … | [ujima.de](https://www.ujima.de), [Impressum](https://www.ujima.de/impressum) | |
| 150 | MDR | USA | Primär Softwarehersteller für eine AI-Cybersecurity-/NDR-/XDR-Plattform mit eigener Attack-Signal-Intelligence; zusätzlich bietet Vectra AI MDR als fully managed service bzw. expert-led MDR und 24x7x365 technische Unterstützung an. | – | SOC 2 | 2011 | 501-1,000 | Vectra AI Platform (NDR/MDR), Microsoft Sentinel, Microsoft Defender, Azure Storage Account, Azure … | – | Vectra AI nennt 39 AI-Patente, 200+ Behavioral Detections und 12 MITRE-Referenzen; zudem verweist das Unternehmen auf Anerkennungen wie die Gartner … | [Vectra AI Plattform](https://www.vectra.ai/platform/ai-cybersecurity-platform), [Vectra AI MDR](https://www.vectra.ai/topics/managed-detection-and-response), [Vectra AI News](https://www.vectra.ai/about/news/vectra-ai-named-a-leader-in-the-2026-gartner-r-magic-quadrant-tm-for-network-detection-and-response) | ||
| 151 | SOCaaS + MDR | HE Deutschland | Advanced Security Operations Center (ASOC) als Managed Security Service mit 24/7 regionalen SOC-Analysten; Verizon-managed SIEM/EDR/SOAR. | ? | unbekannt | 10,001+ | Verizon Managed SIEM, EDR, SOAR | – | Globaler Tier-1-Carrier mit dedizierter Managed-Security-Sparte und mehreren globalen SOC-Standorten; BSI APT-Response Stand 20.05.2026. | [Verizon ASOC](https://www.verizon.com/business/products/security/advanced-security-operations-center-services/advanced-security-operations-center/), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf) | |||
| 152 | SOCaaS | NW Deutschland | IT-Sicherheitsdienstleister mit Managed Security Services, SOC-Reifegradprüfung und Consulting; auf der Website werden Microsoft-Security-Themen, Security Operations, Threat Detection, Threat Hunting und Security-Architektur behandelt. Ein eigenes MDR-/Softwareprodukt ist … | – | — | unbekannt | unbekannt | Microsoft Sentinel, Microsoft Defender for Cloud, Microsoft Purview, Microsoft Defender, Microsoft Entra, … | – | TOP-100-Siegel 2026; Finalist bei den Microsoft Security Excellence Awards in der Kategorie „Data Security and Compliance Trailblazer“; starker Microsoft-Security-Fokus. | [water-security.de Startseite](https://www.water-security.de/de/), [water-security.de Events](https://www.water-security.de/de/events/), [water-security.de Impressum](https://www.water-security.de/de/impressum/) | ||
| 153 | SOCaaS | SN Deutschland | Modulares Security Operations Center 24/7/365 mit flexiblen Service-Leveln (24x7, 12x7, 24x5, 10x5) und SLA-Reaktionszeiten ab 'sofort'; Herstellerneutralitaet bei SIEM, EDR, SOAR; Fokus auf KRITIS, NIS2 und … | – | DIN EN ISO 9001:2015DIN EN ISO 14001:2015ISO/IEC 27001:2017 inkl. Umsetzungsleitfaden ISO/IEC 27017:2021 fuer CloudloesungenBSI APT-Responder in Zertifizierung | unbekannt | unbekannt | Schwachstellenmanagement, NextGen Firewall, EDR, SIEM, NDR, SOAR, IPS/IDS, KI- und ML-gestuetzte Detection; … | – | Offiziell 24/7 SOC-Service; Jobseite zeigt mehrere SOC-Analysten- und SIEM-bezogene Rollen sowie Managed-Services-/IT-Consulting-Struktur mit Standorten in Leipzig, Halle und Magdeburg. | [WBS-IT SOC](https://www.wbs-it.de/services/soc), [Zertifizierungen](https://www.wbs-it.de/unternehmen/zertifizierungen) | ||
| 154 | SOCaaS + MDR | Ungarn | Full-scope Managed Security mit 24/7 SOC und MDR; Threat Hunting, Threat Intel, Vulnerability Testing, Awareness-Trainings; Zero-Trust-Ansatz, schnelles Remote-Onboarding (auch innerhalb Stunden für Microsoft-Security-Stack). | – | ? | 2018 | 10-49 | Microsoft Security Tools (Sentinel/Defender), Managed Detection and Response, Threat Hunting, Threat Intelligence | – | Microsoft Hungary Partner of the Year 2025; Senior-Analysten-Team mit Hintergrund in nationaler Sicherheit; europäischer Anbieter mit Sitz in Budapest. | [White Hat IT Security](https://whitehat.eu) | ||
| 155 | MDR | Finnland | Hersteller einer eigenen Cybersecurity-Plattform (WithSecure Elements) mit Managed Services wie Countercept Managed Detection and Response; zusätzlich Security Training/Consultation und Incident Readiness/Response. | ISO 27001NIS2DORAGDPR | 1988 | 700 | Eigene Plattform (WithSecure Elements / Security Cloud /…, Microsoft Sentinel (Integration), WithSecure … | – | WithSecure nennt auf der Website 300+ MSSPs und 150.000+ Businesses weltweit sowie 140.000 Kunden in der europäischen Positionierung; die Lösung … | [WithSecure About Us](https://www.withsecure.com/en/about-us), [WithSecure Germany Contact](https://www.withsecure.com/de/contact-us), [WithSecure Homepage](https://www.withsecure.com/de) | |||
| 156 | SOCaaS | Schweiz | SOCaaS / Managed SIEM mit 24/7-Überwachung, Incident Response, Forensik, Threat Intelligence sowie Remote-, On-Premise- und Hybrid-Monitoring | – | ISO 27001 | 1992 | 51-200 | SIEM, EDR, Cloud-Monitoring-Tools, SOAR | – | – | Auf der Unternehmensseite werden 1400+ erfolgreiche Projekte genannt; zudem betont Wizlynx Group 24/7-Betrieb und regulatorische Reports. | [SOC-Services](https://www.wizlynxgroup.com/de/cyber-security-deutschland/sicherheits-operationszentrum-soc), [Über wizlynx group](https://www.wizlynxgroup.com/de/ueber-uns) | |
| 157 | SOCaaS + MDR | Italien | Managed SOC / SOC as a Service mit eigener proprietärer Plattform Egyda; 24/7 Monitoring, Incident Response, Follow-the-Sun-Betriebsmodell, Support für On-Prem-, Cloud- und Hybrid-Umgebungen. | – | IEC 62443 | 2015 | 201-500 | Egyda, SIEM-Plattformen, Automation, Machine Learning, Artificial Intelligence | – | – | Betreibt laut Website einen 24/7 Follow-the-Sun-SOC und veröffentlicht einen jährlichen Cybersecurity-Trend-Report (Y-Report) als Thought-Leadership-/Marktfakt. | [Yarix SOC-Seite](https://www.yarix.com/de-DE/Cyber-Security-Services/Security-Operations-Center), [Yarix Homepage](https://www.yarix.com), [Y-Report 2026](https://www.yarix.com/2026-Y-Report) |