[
  {
    "firma": "8com GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed SOC / Security Operations Center (SOC) für externe Kunden mit 24/7 Monitoring, IT- und OT-Überwachung und schneller Reaktion; MDR wird auf der Website nicht explizit genannt.",
    "land": "Deutschland",
    "gegruendet": "2004",
    "mitarbeiter": "140",
    "ot": "Ja",
    "cloud": "Unklar",
    "onprem": "Unklar",
    "techstack": "Guardsix (formerly Logpoint), Palo Alto Cortex XSIAM, Palo Alto Cortex XDR, Palo Alto Cortex XSOAR, Managed SOC / Threat Hunting / DFIR-Stack",
    "fakt": "Die Website nennt +120 SOC-Kunden, +20 Jahre Erfahrung, BSI-zertifizierte Qualität und OSCP-zertifizierte Experten; zudem ist das SOC-Portfolio auf IT- und OT-Umgebungen ausgelegt.",
    "quelle": "[8com Website](https://www.8com.de), [8com Impressum](https://www.8com.de/impressum), [IT Finanzmagazin](https://www.it-finanzmagazin.de/dora-resilienz-erzwingen-244848/)",
    "bsi": "Nein",
    "zertifikate": "BSI IT-Grundschutz, OSCP",
    "soc_url": "https://www.8com.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://de.linkedin.com/company/8com-cybersecurity",
    "trend_6m": "unknown",
    "trend_quelle": "[SVI-HUB Rheinland-Pfalz](https://svi-hub.rlp.de/partner/), [Indeed](https://de.indeed.com/viewjob?jk=80ed7457b1f8617f)",
    "jobs_count": "6",
    "jobs_url": "https://www.linkedin.com/jobs/8com-cyber-security-jobs-worldwide?f_C=3845349"
  },
  {
    "firma": "A1 Digital",
    "typ": "Ja-beides",
    "detail": "A1 Digital positioniert sich als europäischer Technologie-Service-Provider für IoT, Cloud, Netzwerke und Security; auf der Website werden Cybersecurity-Lösungen sowie Cloud Services, Network as a Service und Managed Connectivity genannt. Es gibt starke Hinweise auf Security-Services für Kunden in Deutschland, aber keine klare öffentliche Benennung eines klassischen 24/7-SOC oder MDR-Produkts; daher am ehesten ein Dienstleister mit eigenen Security-/Managed-Services, nicht primär ein Softwarehersteller.",
    "land": "Österreich",
    "gegruendet": "2017",
    "mitarbeiter": "201-500",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Exoscale, Microsoft Sentinel, Microsoft Defender XDR, Bechtle (delivery/partner ecosystem)",
    "fakt": "Laut A1 Group betreut A1 Digital Unternehmen in den Kernmärkten sowie in Deutschland und der Schweiz; A1 Digital nennt zudem 1.500+ zufriedene Kunden, 6 sichere Rechenzentren in Europa und eine Gartner-Erwähnung zur Kundenorientierung.",
    "quelle": "[A1 Digital Website](https://www.a1.digital/de/), [A1 Group](https://a1.com/a1-group-and-markets/), [A1 Digital Impressum](https://www.a1.digital/de/impressum/)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.a1.digital/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/a1digital/",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn company page](https://www.linkedin.com/company/a1digital/)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "abtis GmbH",
    "typ": "Ja-beides",
    "detail": "SOC as a Service / Managed Security Service mit verifizierter MXDR-Lösung auf Basis des Microsoft Security Stack",
    "land": "Deutschland",
    "gegruendet": "2003",
    "mitarbeiter": "unbekannt",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Security Stack, Microsoft Intelligent Security Association, Microsoft Advanced Specializations, Verified MXDR Solution Partner",
    "fakt": "Positioniert SOC as a Service für den Mittelstand; einer von 4 deutschen Microsoft Partnern mit Verified MXDR Solution Partner-Auszeichnung; Mitglied der Microsoft Intelligent Security Association",
    "quelle": "[abtis SOC as a Service](https://www.abtis.de/security/soc-as-a-service), [abtis Kontakt](https://www.abtis.de/kontakt), [abtis Impressum](https://www.abtis.de/impressum)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.abtis.de/",
    "kununu_score": "4.3",
    "kununu_count": "100",
    "kununu_url": "https://www.kununu.com/de/abtis2/kommentare",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "unbekannt",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Accenture GmbH (Accenture Security Deutschland)",
    "typ": "Ja-beides",
    "detail": "SOC-/Security-Operations-Services mit 24x7 Monitoring, SIEM/XDR, Threat Hunting, Incident Response und MDR-Positionierung; zusätzlich Cybersecurity-Beratung",
    "land": "Deutschland",
    "gegruendet": "1989",
    "mitarbeiter": "10,001+ employees",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, CrowdStrike Falcon, Splunk, Google Chronicle",
    "fakt": "Global FY2024: ~60 Mrd. EUR; DE: 3,4 Mrd. EUR (2022: 2,9 → 2023: 3,3 → 2024: 3,4); Leader in 3 ISG-Quadranten 2024 (Strategic/Technical/Managed Security Midmarket); Gartner #1 Security Services global",
    "quelle": "[Accenture | Security Solutions](https://www.accenture.com/de-de/services/security-index), [Accenture Careers & Job Opportunities](https://www.accenture.com/us-en/careers), [Accenture: Deutschland](https://www.accenture.com/de-de)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001",
    "soc_url": "https://www.accenture.com/de-de",
    "kununu_score": "3.8",
    "kununu_count": "5059",
    "kununu_url": "https://www.kununu.com/de/accenture-deutschland",
    "linkedin_url": "https://www.linkedin.com/company/accenture",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn](https://www.linkedin.com/company/accenture)",
    "jobs_count": "0",
    "jobs_url": "https://www.accenture.com/us-en/careers/jobsearch"
  },
  {
    "firma": "Aconitas GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed SOC mit 24/7-Überwachung, SIEM-basierter Bedrohungserkennung, Incident Response, Managed Security und NIS2-Compliance-Unterstützung",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "SIEM-Systeme, Threat Intelligence Plattformen, Managed Firewall, Managed Backup",
    "fakt": "Seit über 15 Jahren strategischer ICT-Partner für den deutschen Mittelstand; Mitgründer der Cyber-Notfall-Allianz; Fokus auf NIS2 und digitale Resilienz",
    "quelle": "[Managed SOC bei aconitas](https://www.aconitas.com/services/managed-soc), [Impressum von aconitas](https://www.aconitas.com/impressum), [Aconitas Magazin](https://www.aconitas.com/magazin)",
    "bsi": "Nein",
    "zertifikate": "NIS2",
    "soc_url": "https://www.aconitas.com/services/managed-soc",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://de.linkedin.com/company/aconitas-gmbh",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn](https://de.linkedin.com/company/aconitas-gmbh)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Acurity GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "OT-Security mit zentralem und On-Site Security Operations Center (SOC), 24/7 Monitoring und operativer OT-Support für Produktionsumgebungen",
    "land": "Deutschland",
    "gegruendet": "1996",
    "mitarbeiter": "51",
    "ot": "Ja",
    "cloud": "Nein",
    "onprem": "Ja",
    "techstack": "Microsoft Bookings, OT-Quickscan, OT-Consulting, OT-Support, OT-Helpdesk",
    "fakt": "Fokussiert auf OT-Security für Produktionsumgebungen; laut Website seit über 25 Jahren aktiv und laut Messeprofil werden über 5.000 Produktionssysteme für Kunden betreut. [Acurity Unternehmen](https://www.acurity.de/unternehmen), [Bondexpo Exhibitor Profile](https://www.bondexpo-messe.de/en/Exhibitor-Index/86996-acurity-gmbh)",
    "quelle": "[Acurity Unternehmen](https://www.acurity.de/unternehmen), [Acurity OT-Support](https://www.acurity.de/en/ot-support), [Acurity SOC](https://www.acurity.de/ot-security/security-operation-center-soc)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://acurity.de/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "https://www.kununu.com/de/acurity-gmbh",
    "linkedin_url": "https://de.linkedin.com/company/acuritygmbh",
    "trend_6m": "unknown",
    "trend_quelle": "[ACURITY GmbH | LinkedIn](https://de.linkedin.com/company/acuritygmbh)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Advens GmbH",
    "typ": "Ja-beides",
    "detail": "SOC-as-a-Service + MDR / mySOC open XDR-Plattform (SIEM, XDR, EDR, NDR, SOAR, CTI, CERT)",
    "land": "Frankreich",
    "gegruendet": "unbekannt",
    "mitarbeiter": "600",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "SIEM, XDR, EDR, NDR, SOAR, CTI",
    "fakt": "Unabhängiger europäischer Cybersecurity-Anbieter mit 600+ Experten; positioniert sich klar als SOC- und Detection-&-Response-Spezialist. BSI APT-Response Stand 20.05.2026.",
    "quelle": "[Advens SOC managé](https://www.advens.com/media/securite-operationnelle/soc-manage/), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "bsi": "Ja",
    "zertifikate": "B Corp",
    "soc_url": "https://www.advens.com/media/securite-operationnelle/soc-manage/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/advens",
    "trend_6m": "unknown",
    "trend_quelle": "unbekannt",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "ADVISORI FTC GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "SOC / Security Operations Center Consulting, SIEM Managed Services 24/7 SOC Operations, SIEM as a Service, Use Case Development & SOC Setup, Managed SIEM services and 24/7 security operations",
    "land": "Deutschland",
    "gegruendet": "2014",
    "mitarbeiter": "120+",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Multi-Vendor (nicht öffentlich spezifiziert, öffentlich belegt sind SIEM, EDR, SOC / Incident Response)",
    "fakt": "ISO 27001-zertifizierte Beratung mit 120+ Spezialisten und 540+ erfolgreichen Projekten; das Unternehmen positioniert sich zudem mit SIEM Managed Services 24/7 SOC Operations und SIEM as a Service im Security-Operations-Markt.",
    "quelle": "[ADVISORI Cybersecurity Consulting & Advisory](https://www.advisori.de/services/information-security/cyber-security), [ADVISORI SOC / SIEM Services](https://www.advisori.de/services/information-security/security-operations-secops/siem-en), [ADVISORI Homepage](https://www.advisori.de), [North Data](https://www.northdata.com/Advisori%20FTC%20GmbH,%20Frankfurt%20a%C2%B7%20Main/Amtsgericht%20Frankfurt%20am%20Main%20HRB%20104573)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, TISAX, IDW PS 981",
    "soc_url": "https://www.advisori.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/advisori-ftc-gmbh",
    "trend_6m": "up",
    "trend_quelle": "[ADVISORI FTC GmbH on LinkedIn](https://de.linkedin.com/company/advisori-ftc-gmbh), [ADVISORI Karriere](https://www.advisori.de/karriere)",
    "jobs_count": "19",
    "jobs_url": "https://www.advisori.de/karriere"
  },
  {
    "firma": "agilimo Consulting GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "24/7/365 Security Operations Center aus Deutschland mit drei Servicestufen (SOCEssential, SOCStandard, SOC Premium). Fokus auf NIS2-, BSI-Grundschutz- und ISO27001-konforme Ueberwachung inkl. SIEM-Integration, Incident Response und OSINT-basierter Bedrohungsanalyse.",
    "land": "Deutschland",
    "gegruendet": "",
    "mitarbeiter": "",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Elastic Stack (SIEM/Analytics), Mail Security via XORLAB, OSINT via agilimo Darkscan / External Exposure Defense, Forensik & APT-Erkennung mit Nextron THOR sowie Aurora EDR; Betrieb wahlweise im Kunden-RZ, in der CoLocation oder in der deutschen STACKIT Cloud.",
    "fakt": "Hauptsitz Kreuzfeldring 9, 63820 Elsenfeld (Bayern); Geschaeftsfuehrung Marcus Heinrich (CEO) und Thomas Edelmann (CTO), Director Security Operations Maik Pagel; VS-NfD-faehig, Partnerschaften u.a. mit Rohde & Schwarz Cybersecurity (R&S ComSec), FTI Consulting und WIRE; Mitglied bei TeleTrusT 'IT Security Made in Germany'.",
    "quelle": "[agilimo Website](https://agilimo.de), [Security Operations Center](https://agilimo.de/security-operations-center/?lang=en), [ISO 27001 Zertifikat](https://agilimo.de/iso-27001-certificate-for-agilimo-consulting/?lang=en), [it-sa Profil](https://www.itsa365.de/en/exhibitors/agilimo-consulting-gmbh-2577887)",
    "bsi": "Nein",
    "zertifikate": "DIN EN ISO/IEC 27001:2017 (gesamtes Unternehmen inkl. hauseigenem Rechenzentrum, zertifiziert seit 2017), TeleTrusT 'IT Security Made in Germany', VS-NfD-faehig",
    "soc_url": "https://agilimo.de/security-operations-center/?lang=en",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/agilimo-consulting-gmbh",
    "trend_6m": "unknown",
    "trend_quelle": "[agilimo Website](https://agilimo.de)",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "AirITSystems",
    "typ": "Ja-SOCaaS",
    "detail": "IT-Systemhaus mit Security-Beratung und einem vollständig gemanagten Security Operation Center (SOCaaS/SOC-Betrieb); kein Hinweis auf eigene Security-Software/Plattform, sondern Dienstleister mit Managed Service Team.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "300",
    "ot": "Unklar",
    "cloud": "Unklar",
    "onprem": "Unklar",
    "techstack": "SIEM, SOAR, MDR / Managed Detection and Response, CEM / CTEM, Microsoft 365 / M365, EDR",
    "fakt": "Die Website nennt ein „vollständig gemanagtes Security Operation Center“ und ein Managed Service Team, das „über 5000 kritische Verwundbarkeiten“ ständig im Blick hat; außerdem wird ein Security Day mit rund 200 Teilnehmern beschrieben.",
    "quelle": "[AirITSystems Startseite](https://www.airitsystems.de/), [AirITSystems Security Day 2026](https://www.airitsystems.de/news-und-events/security-day-2026-vernetzte-sicherheit-im-fokus), [AirITSystems Arbeitgeberprofil](https://google-jobs-verify.airitsystems.de/airitsystems-gmbh-profile)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.airitsystems.de",
    "kununu_score": "4.2",
    "kununu_count": "204",
    "kununu_url": "https://www.kununu.com/de/airitsystems",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "unbekannt",
    "jobs_count": "0",
    "jobs_url": "https://www.airitsystems.de/karriere"
  },
  {
    "firma": "Allgeier CyRis",
    "typ": "Ja-SOCaaS",
    "detail": "Allgeier CyRis positioniert sich als MSSP-Partner und liefert „Managed Security Services, Beratung und Technologien“; auf der Website werden ausdrücklich „24/7 Monitoring“, ein MSSP-Betriebsmodell sowie „ACD Specialized – KRITIS/ISMS“ mit „24/7 MDR – KRITIS (IR+NAC/MVSP)“ genannt. Es handelt sich um einen Dienstleister, nicht um einen Softwarehersteller mit eigener Sicherheitsplattform.",
    "land": "Deutschland",
    "gegruendet": "2004",
    "mitarbeiter": "unbekannt",
    "ot": "Unklar",
    "cloud": "Unklar",
    "onprem": "Unklar",
    "techstack": "Active Cyber Defense (ACD) als MSSP-Betriebsmodell, MDR 24/7, 24/7 Angreifer-Früherkennung, Pentesting-aaS, JULIA mailoffice SaaS, Managed Security Services",
    "fakt": "Die Website adressiert ausdrücklich den DACH-Raum und nennt Referenzen von „Bundesbehörden bis KRITIS-Unternehmen“; zudem wird ein Reifegradprogramm „Scale“ und ein KRITIS/ISMS-Angebot hervorgehoben.",
    "quelle": "[Allgeier CyRis Home](https://www.allgeier-cyris.de), [Allgeier SE Investor Relations](https://www.allgeier.com/en/investor-relations/financial-stock-information/)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, ISO 22301",
    "soc_url": "https://www.allgeier-cyris.de/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "unbekannt",
    "jobs_count": "0",
    "jobs_url": "https://www.allgeier-cyris.de/karriere/"
  },
  {
    "firma": "Allgeier secion GmbH",
    "typ": "Ja-beides",
    "detail": "SOC-/MSSP-nahe Security-Services unter Allgeier CyRis/Allgeier secion, inkl. Managed Services und Active Cyber Defense Service (ACD); außerdem Cybersecurity-Consulting, Operations und Incident Response & Emergency",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "1.001",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Active Cyber Defense (ACD) / Managed Detection & Response, network-based SIEM/SOC alternative, Microsoft Sentinel, Defender XDR",
    "fakt": "Allgeier secion wurde 2022 in Allgeier CyRis integriert; laut Allgeier ist der Active Cyber Defense Service bei einer dreistelligen Zahl von Kunden im Einsatz und Allgeier CyRis betreut insgesamt mehr als 1.000 Kunden. Die Gruppe verweist zudem auf ISO 9001/27001/14001- und BSI-Basic-Protection-bezogene Qualitäts- bzw. ISMS-Strukturen.",
    "quelle": "[Allgeier Pressemitteilung zur Bündelung von Allgeier CyRis und secion](https://www.allgeier.com/de/pressroom/press-releases/stark-im-bereich-cyber-security-allgeier-cyris-und-allgeier-secion-buendeln-ihre-kraefte/), [Allgeier Geschäftsbericht 2023](https://www.allgeier.com/wp-content/uploads/2025/05/Allgeier-SE_Geschaeftsbericht-2023_EN_LOW_DS.pdf), [North Data zu Allgeier CyRis](https://www.northdata.com/Allgeier%20CyRis%20GmbH,%20Bremen/HRB%2037552), [LinkedIn Allgeier Group](https://www.linkedin.com/company/allgeier-se)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.allgeier.com/en/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn](https://www.linkedin.com/company/)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "AlpenShield GmbH",
    "typ": "Ja-MDR",
    "detail": "DACH-Anbieter mit Spezialisierung auf Microsoft Sentinel: 'SOC Guru by AlpenShield' liefert eine Multi-Tenant-MDR-Plattform fuer MSSPs und Enterprises mit 24/7 Eskalation, AI-Triage, Threat-Intel-Enrichment und One-Click-Mitigation direkt aus dem Incident Workbench (Host-Isolation, IP-Block, User-Disable).",
    "land": "Oesterreich",
    "gegruendet": "2023",
    "mitarbeiter": "",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Nein",
    "techstack": "Microsoft Sentinel (SIEM/SOAR-Basis) plus eigene SOC-Guru-Plattform fuer MDR, Detection Engineering, AI-Analyse, Ticketing und Microsoft Teams Chat; Logdaten verbleiben im Sentinel-Tenant des Kunden, EU-Hosting, volle Datensouveraenitaet; True Multi-Tenancy mit granularem RBAC und White-Labeling.",
    "fakt": "Hauptsitz Eckmuellnergasse 1/2/7, 1160 Wien (FN 610390 h); Geschaeftsfuehrer Andreas Badelt und Denis Rak; gegruendet 2023; Per-User-Pricing, Onboarding 'in Tagen statt Monaten'; schuetzt nach eigenen Angaben 50 bis 50.000 Endpoints.",
    "quelle": "[AlpenShield Website](https://alpenshield.io), [SOC Guru Service](https://alpenshield.io/en/services/soc-guru), [Impressum](https://alpenshield.io/imprint), [Firmenbuch Eintrag](https://www.firmenabc.at/alpenshield-gmbh_BBBHr)",
    "bsi": "Nein",
    "zertifikate": "ISO/IEC 27001:2022 zertifiziert, DSGVO-konform, EU-Hosting",
    "soc_url": "https://alpenshield.io/en/services/soc-guru",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/alpenshield",
    "trend_6m": "unknown",
    "trend_quelle": "[AlpenShield Website](https://alpenshield.io)",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "Aphos Gesellschaft für IT-Sicherheit mbH",
    "typ": "Ja-beides",
    "detail": "SOC & Incident Response mit 24/7 Monitoring sowie Managed Detection and Response (MDR); zusätzlich Managed Security Services",
    "land": "Deutschland",
    "gegruendet": "2021",
    "mitarbeiter": "unbekannt",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Sophos MDR, Sophos Endpoint, Sophos Firewall, Fortinet, Commvault",
    "fakt": "Seit 2021 als auf IT-Sicherheit spezialisierter Berater und Systemintegrator am Markt; das Unternehmen nennt außerdem Audit & Penetration Test, Security Awareness & Training und Managed Security Services als Leistungsbausteine.",
    "quelle": "[Aphos Website](https://aphos.de), [Impressum](https://aphos.de/impressum), [Über uns](https://aphos.de/ueber-uns)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://aphos.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/aphos",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Arctic Wolf Networks Germany",
    "typ": "Ja-beides",
    "detail": "Managed Detection and Response (MDR) mit 24×7 Threat Detection sowie ein vollständig verwaltetes Agentic SOC / Security Operations Platform für Kunden",
    "land": "USA",
    "gegruendet": "2012",
    "mitarbeiter": "1.001-5.000",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Eigene Plattform (Arctic Wolf Aurora Superintelligence Pl…, AWS, Microsoft 365/Azure, Databricks, Grafana Cloud, Workato",
    "fakt": "Offizielle Seiten nennen mehr als 1,9 Billionen Security-Events pro Woche, über 2.700 Kunden weltweit und 250+ Integrationen; zudem verweist Arctic Wolf auf acht Jahre mit jeweils 100% Sales Growth.",
    "quelle": "[Arctic Wolf Deutschland](https://arcticwolf.com/de/), [MDR](https://arcticwolf.com/solutions/managed-detection-and-response/), [Kontakt](https://arcticwolf.com/company/contact-us/), [Company Leadership](https://arcticwolf.com/company/companyleadership/)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, SOC 2 Type II, ISO 27001-2013",
    "soc_url": "https://arcticwolf.com/uk/how-it-works/security-teams/",
    "kununu_score": "4.2",
    "kununu_count": "111",
    "kununu_url": "https://www.kununu.com/de/arctic-wolf-networks-germany/kommentare",
    "linkedin_url": "https://www.linkedin.com/company/arcticwolf",
    "trend_6m": "down",
    "trend_quelle": "[The Register](https://www.theregister.com/ai-and-ml/2026/05/06/arctic-wolf-cuts-250-jobs-in-ai-push/5231213), [LinkedIn](https://www.linkedin.com/company/arcticwolf/)",
    "jobs_count": "7",
    "jobs_url": "https://ca.linkedin.com/jobs/arctic-wolf-jobs-waterloo-on"
  },
  {
    "firma": "Arvato Systems GmbH",
    "typ": "Ja-beides",
    "detail": "Managed XDR/MDR (Microsoft Verified), SOC 24/7, Managed Microsoft Security, Vulnerability Mgmt",
    "land": "Deutschland",
    "gegruendet": "1994",
    "mitarbeiter": "3.400",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, Microsoft 365 security ecosystem, SIEM platform(s) with 24/7 SOC operations",
    "fakt": "Arvato Group 2024: 3,871 Mio. EUR; BSI C5 Typ 2 fuer VPC/AWS/Azure; Microsoft Verified Managed XDR; eigenes SOC und Rechenzentrum in DE; KRITIS-geeignet",
    "quelle": "[Arvato Systems Security](https://www.arvato-systems.de/security), [Bertelsmann Report 2024](https://www.bertelsmann.com)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.arvato-systems.com/industries/public-sector/cyber-security",
    "kununu_score": "3.7",
    "kununu_count": "643",
    "kununu_url": "https://www.kununu.com/de/arvato-systems",
    "linkedin_url": "https://cn.linkedin.com/company/arvato-systems",
    "trend_6m": "unknown",
    "trend_quelle": "[Arvato Systems LinkedIn](https://cn.linkedin.com/company/arvato-systems)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "asoftnet GmbH",
    "typ": "Ja-beides",
    "detail": "SOC as a Service, Managed Security Service, Managed Detection Response und IT-Security-Consulting mit 24/7/365 Security-Monitoring",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Nein",
    "cloud": "Unklar",
    "onprem": "Nein",
    "techstack": "KI-gestütztes SOC, 24/7/365 Security-Monitoring, Darknet-Analyse, Social-Media-Analyse",
    "fakt": "Website nennt 24/7/365 Monitoring, \"Made in Germany\"-Positionierung sowie Reaktion innerhalb weniger Stunden; konkrete Umsatz-, Kunden- oder Zertifizierungsangaben waren auf den geprüften Seiten nicht ersichtlich",
    "quelle": "[asoftnet.de/de](https://asoftnet.de/de/), [Impressum](https://asoftnet.de/de/impressum/)",
    "bsi": "Nein",
    "zertifikate": "ISO/IEC 27001 zertifiziert",
    "soc_url": "https://www.asoftnet.de/soc-as-a-service/",
    "kununu_score": "3.4",
    "kununu_count": "7",
    "kununu_url": "https://www.kununu.com/de/asoftnet/kommentare",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[asoftnet.de](https://asoftnet.de), [asoftnet Impressum](https://asoftnet.de/impressum)",
    "jobs_count": "1",
    "jobs_url": "https://asoftnet.de/karriere/"
  },
  {
    "firma": "Axians Deutschland (VINCI Energies)",
    "typ": "Ja-beides",
    "detail": "Axians smartSOC / Managed Detection & Response, plus Managed Security Service und SOC-bezogene Leistungen; auf der Website werden auch SIEM, Security Operations Center und Next-Gen SOC/MDR Services genannt.",
    "land": "Deutschland",
    "gegruendet": "2012",
    "mitarbeiter": "16.600",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft 365, Sophos, SIEM/SOAR-Plattformen (nicht öffentlich spezifiziert), Managed SOC / Cyber Security Services",
    "fakt": "DE 2024: >1 Mrd. EUR (vs. 644 Mio. 2023, CAGR ~20% durch Akquisitionen inkl. Fernao); ISG-Leader 2025 IT/OT-Cybersecurity (4 Kategorien); 65 DE-Standorte; OT/Industry-4.0-Fokus",
    "quelle": "[Axians Cyber Security](https://www.axians.de/loesungen/cyber-security/), [Axians Impressum](https://www.axians.de/impressum/), [Axians Jobs](https://jobs.axians.de)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, ISO 22301",
    "soc_url": "https://www.axians.de/portfolio/managed-services/",
    "kununu_score": "4",
    "kununu_count": "1935",
    "kununu_url": "https://www.kununu.com/de/axians-deutschland",
    "linkedin_url": "https://www.linkedin.com/company/axians/",
    "trend_6m": "up",
    "trend_quelle": "[Axians Deutschland](https://www.axians.de), [Axians on LinkedIn](https://www.linkedin.com/posts/axians_hm26-thebestofict-industry-activity-7454546649575616512-BMHz), [Axians Germany career site](https://jobs.axians.de)",
    "jobs_count": "242",
    "jobs_url": "https://jobs.axians.de"
  },
  {
    "firma": "Axians magellan GmbH (ehem. fernao magellan)",
    "typ": "Ja-beides",
    "detail": "MDR/SOC/XDR/EDR, 24/7 georedundante SOCs, SOAR-Automatisierung (140+ Use Cases), IAM, SASE",
    "land": "Deutschland",
    "gegruendet": "1989",
    "mitarbeiter": "10,001+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "SIEM, NDR/EDR/XDR, SOC, MTDA (Managed Threat Detection & Alerting), Swinlane SOAR, Check Point Firewall",
    "fakt": "Pro-forma-Umsatz 2024: 260 Mio. EUR; Cybersecurity-Anteil 80-100% (MSSP-Spezialist); Nr. 2 MSP Umsatzklasse 3 (ChannelPartner 2024); 2024 von Axians/VINCI uebernommen",
    "quelle": "[Axians Cyber](https://www.axians.de/cyber-security), [ChannelPartner MSP Ranking](https://www.channelpartner.de)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.axians.de/portfolio/managed-services/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/axians",
    "trend_6m": "unknown",
    "trend_quelle": "[Axians Deutschland Pressemitteilungen](https://www.axians.de/press-releases/), [Growjo Axians](https://growjo.com/company/Axians)",
    "jobs_count": "242",
    "jobs_url": "https://jobs.axians.de"
  },
  {
    "firma": "Axians Security Force",
    "typ": "Ja-beides",
    "detail": "Axians Deutschland bietet Managed Services mit Managed Cyber Security, SOC, 24/7 Monitoring und Betriebsverantwortung für IT-, Cloud- und Netzwerkumgebungen; zugleich tritt Axians als ICT-Dienstleister/Managed Service Provider auf, nicht als reiner Softwarehersteller.",
    "land": "Deutschland",
    "gegruendet": "2001",
    "mitarbeiter": "10,001+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Defender XDR, Splunk Enterprise Security, IBM QRadar, Sophos Central, TeamViewer",
    "fakt": "Axians nennt in Deutschland 65 Standorte und erreichte laut eigener Mitteilung Platz 3 im Ranking der besten Managed Service Provider (MSPs) in Deutschland nach Kundenzufriedenheit; zudem werden KRITIS- und NIS2-Unterstützung sowie IT/OT-SOC-Angebote hervorgehoben.",
    "quelle": "[Axians Managed Services](https://www.axians.de/portfolio/managed-services/), [Axians Support](https://www.axians.de/support/), [Axians ANGA COM 2026](https://www.axians.de/press-releases/axians-anga-com-2026-ende-zu-ende-losungen-von-der-infrastruktur-bis-zum-netzbetrieb/), [Axians Jobs](https://jobs.axians.de)",
    "bsi": "Nein",
    "zertifikate": "?",
    "soc_url": "https://www.axians.de/portfolio/managed-services/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/axians",
    "trend_6m": "unknown",
    "trend_quelle": "[Axians Deutschland](https://www.axians.de)",
    "jobs_count": "242",
    "jobs_url": "https://jobs.axians.de"
  },
  {
    "firma": "BDO Cyber Security GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "SOC as a Service / Managed Security Services mit cloud-basiertem SIEM as a Service, Threat Hunting und MDR-Best-Practice-Ansätzen",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "SIEM as a Service, cloud-basiertes SIEM, Threat Intelligence Provider, Threat Hunting, Managed Detection and Response",
    "fakt": "Bietet rund um die Uhr SOC-Überwachung und reagiert laut Website sofort; die Seite nennt IT-SiG 2.0/KRITIS-Bezug und positioniert SOC als Managed Security Service.",
    "quelle": "[BDO Security SOC-Seite](https://www.bdosecurity.de/de-de/services/security-operations-center/security-operations-center), [BDO Cyber Security GmbH Startseite](https://www.bdosecurity.de/de-de/home-de), [BDO Cyber Security Offensiv-Security-Seite](https://www.bdosecurity.de/en-gb/services/offensive-security)",
    "bsi": "Ja",
    "zertifikate": "—",
    "soc_url": "https://www.bdo.de/en-gb/services-en/audit-assurance/it-controls-assurance/it-assurance/cyber-security-management-examinations",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/bdo-deutschland/",
    "trend_6m": "up",
    "trend_quelle": "[BDO Deutschland](https://www.bdo.de/en-gb/news/2026/bdo-continues-to-grow)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Bechtle AG (Cyber Defense Center)",
    "typ": "Ja-SOCaaS",
    "detail": "Bechtle nennt ein Security Operations Center (SOC) mit 24/7-Überwachung, Incident Response, Forensik und Managed Security Services; auf Wunsch auch als Managed Service.",
    "land": "Deutschland",
    "gegruendet": "1983",
    "mitarbeiter": "15.801",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, Bechtle Service Factory / Managed SOC, Bechtle Managed Cloud Services",
    "fakt": "Konzernumsatz 2024: 6,31 Mrd. EUR (-1,4% YoY); Top 3 IT-Security-Dienstleister DE (2023); BSI-zertifizierter APT-Response-Provider; 80+ DACH-Standorte",
    "quelle": "[Bechtle Cyber Security](https://www.bechtle.com/it-loesungen/security-loesungen/), [Bechtle Unternehmen](https://www.bechtle.com/ueber-bechtle/unternehmen), [Bechtle Quartalsmitteilung Q1 2026](https://reports.bechtle.com/quartalsmitteilung-q1/2026/), [Bechtle C5:2020-Nachweis](https://www.bechtle.com/ueber-bechtle/newsroom/it-solutions/2026/bechtle-erreicht-hoechsten-c5-2020-nachweis-typ-2-testat-bestaetigt-dauerhaft-wirksame-cloud-sicherheit)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, BSI C5 Typ 2, ISO, IEC 20000, ISAE 3402 Typ 2",
    "soc_url": "https://www.bechtle.com",
    "kununu_score": "3.5",
    "kununu_count": "3245",
    "kununu_url": "https://www.kununu.com/de/bechtle",
    "linkedin_url": "https://www.linkedin.com/company/bechtle",
    "trend_6m": "up",
    "trend_quelle": "[Bechtle Q1 2026 report](https://reports.bechtle.com/quartalsmitteilung-q1/2026/), [Bechtle LinkedIn](https://www.linkedin.com/company/bechtle)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "blueteam",
    "typ": "Ja-SOCaaS",
    "detail": "Blueteam bietet ein 24/7 Security Operations Center als SOC as a Service sowie MDR/Managed Detection & Response an; laut eigener Website betreibt die Firma SOC-Dienste auf der Cortex-Plattform und nutzt u. a. Elastic, Cortex und Wazuh. Es ist damit eher ein Managed-Security-Dienstleister als ein eigener Softwarehersteller.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Palo Alto Cortex XSIAM, Palo Alto Cortex XDR, Microsoft Defender for Endpoint, SentinelOne, Unit 42 / Recorded Future / Mandiant Threat Intel, Microsoft Defender for Cloud",
    "fakt": "Blueteam bezeichnet sich als ISO-27001-zertifiziert und als Palo Alto Networks Silver Partner; der Blog nennt zudem den Fokus auf mittelständische und KRITIS-nahe Kunden in Deutschland.",
    "quelle": "[blueteam.de](https://blueteam.de), [SOC einführen: Die komplette Anleitung für den Mittelstand 2026](https://blog.blueteam.de/post/soc-einfuehren-mittelstand-anleitung)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, DSGVO",
    "soc_url": "https://blueteam.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[blueteam.de](https://blueteam.de), [Blueteam Blog](https://blog.blueteam.de/post/soc-einfuehren-mittelstand-anleitung)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "bridge4IT GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "SOC as a Service / Managed SOC mit 24/7 Monitoring, Incident Response, Darknet-Überwachung, Pentesting, Hardening und BCM; kombiniert mit Consulting, Digital-Forensik und Informationssicherheit",
    "land": "Deutschland",
    "gegruendet": "2013",
    "mitarbeiter": "12",
    "ot": "Unklar",
    "cloud": "Unklar",
    "onprem": "Ja",
    "techstack": "SIEM-Tools, Intrusion Detection Systems, Firewalls, Antivirus-Software, Verschlüsselungstechnologien, ISMS/DSMS-Plattformen",
    "fakt": "Als einer der führenden SOC-Anbieter in Deutschland positioniert; 24/7-Überwachung und festes Budget/Volle Kostenkontrolle; TISAX, ISO 27001 und BSI-Grundschutz werden genannt",
    "quelle": "[Security Operation Center (SOC) - bridge4IT](https://www.bridge4it.de/security_operation_center/), [Impressum - bridge4IT](https://www.bridge4it.de/impressum/), [Über uns - bridge4IT](https://www.bridge4it.de/ueber-uns/)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://bridge4it.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[bridge4IT website](https://bridge4it.de), [bridge4IT imprint](https://bridge4it.de/impressum)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "BWI GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "SOC-Services fuer die Bundeswehr und oeffentlichen Sektor (CIR-relevant)",
    "land": "Deutschland",
    "gegruendet": "2006",
    "mitarbeiter": "5.001-10.000",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft (Outlook/Exchange/Microsoft-Plattform), IBM SVC/FlashSystem/COS/Tape, Cisco, genua",
    "fakt": "IT-Systemhaus der Bundeswehr; 2026 erstmals als Top Employer ausgezeichnet",
    "quelle": "[BWI](https://www.bwi.de)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.bwi.de",
    "kununu_score": "3.9",
    "kununu_count": "1536",
    "kununu_url": "https://www.kununu.com/de/bwi-gmbh",
    "linkedin_url": "https://www.linkedin.com/company/bwi-gmbh",
    "trend_6m": "up",
    "trend_quelle": "[LinkedIn Jobs](https://www.linkedin.com/jobs/bwi-gmbh-jobs-worldwide)",
    "jobs_count": "125",
    "jobs_url": "https://www.bwi.de/karriere/stellenangebote"
  },
  {
    "firma": "ByteRay GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed SOC mit 24/7-Überwachung; modulares Modell (Co-Managed oder voller SOC-Betrieb).",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Unklar",
    "cloud": "Unklar",
    "onprem": "Unklar",
    "techstack": "CrowdStrike Falcon Next-Gen SIEM, Falcon Onum",
    "fakt": "Spezialisierter Managed-SOC-Anbieter; arbeitet u.a. mit CrowdStrike Falcon (Next-Gen SIEM, Falcon Onum). BSI APT-Response Stand 20.05.2026.",
    "quelle": "[ByteRay Managed SOC](https://byteray.de/), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "bsi": "Ja",
    "zertifikate": "?",
    "soc_url": "https://byteray.de/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "CANCOM SE (Cyber Defense Center)",
    "typ": "Ja-beides",
    "detail": "MDR/SOC-as-a-Service via CDC, SIEM/SOAR/XDR, Red/Purple/Blue Team, IR, Pentesting",
    "land": "Deutschland",
    "gegruendet": "1992",
    "mitarbeiter": "5.600",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Nein",
    "techstack": "Microsoft 365 / Intune, ServiceNow, Sophos Central / Sophos Security, Microsoft Sentinel / Defender XDR, Sekoia.io / Multi-Vendor SOC",
    "fakt": "Konzernumsatz 2024: 1.738 Mio. EUR (+14,1% YoY); ISG-Leader 2025 in 3 Quadranten (Technical Security, Next-Gen SOC/MDR, Midmarket); 89% True-Positive-Rate",
    "quelle": "[CANCOM CDC](https://www.cancom.de/security), [ISG Provider Lens 2025](https://isg-one.com)",
    "bsi": "Ja",
    "zertifikate": "—",
    "soc_url": "https://www.cancom.de/security/",
    "kununu_score": "3.4",
    "kununu_count": "1732",
    "kununu_url": "https://www.kununu.com/de/cancom",
    "linkedin_url": "https://www.linkedin.com/company/cancom",
    "trend_6m": "unknown",
    "trend_quelle": "[CANCOM Newsroom](https://newsroom.cancom.de/news/), [CANCOM Corporate](https://www.cancom.de)",
    "jobs_count": "154",
    "jobs_url": "https://karriere.cancom.de/jobs/"
  },
  {
    "firma": "Capgemini Deutschland GmbH",
    "typ": "Ja-beides",
    "detail": "Managed SOC und MDR/Continuous Vigilance mit 24/7 Monitoring, Threat Hunting, Detection & Response sowie SOC Transformation; zusätzlich DFIR und Co-Managed/embedded SOC-Leistungen",
    "land": "Deutschland",
    "gegruendet": "1967",
    "mitarbeiter": "10.001+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Defender XDR, Microsoft Defender for Cloud, Entra ID, Capgemini Managed SOC / MXDR",
    "fakt": "Global 2024: 22,1 Mrd. EUR (-1,9% YoY); DE: 2,25 Mrd. EUR (stabil); ISG-Leader 2025 (Technical/Strategic Security, Next-Gen SOC/MDR); Luenendonk #2 IT-Beratung DE; CyberVadis Platinum",
    "quelle": "[Capgemini Cybersecurity Services](https://www.capgemini.com/services/cybersecurity/), [Continuous Vigilance](https://www.capgemini.com/services/cybersecurity/continuous-vigilance/), [Capgemini Germany](https://www.capgemini.com/de-de/), [Capgemini SOC Analyst Job](https://careers.capgemini.com/job/Tsukuba-CIS%E9%83%A8%E9%96%80-SOC-Analyst-(L1~L3)/1288295601/), [Capgemini Press Release](https://www.capgemini.com/wp-content/uploads/2026/05/2026_05_05_Capgemini-Press-Release_WPCIR.pdf)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001",
    "soc_url": "https://www.capgemini.com/services/cybersecurity/continuous-vigilance/",
    "kununu_score": "3.8",
    "kununu_count": "1414",
    "kununu_url": "https://www.kununu.com/de/capgemini",
    "linkedin_url": "https://www.linkedin.com/company/capgemini/",
    "trend_6m": "up",
    "trend_quelle": "[LinkedIn company page](https://www.linkedin.com/company/capgemini/), [Capgemini Careers](https://careers.capgemini.com/job/Berlin-IT-Business-Analyst-(wmd)/1256514401/)",
    "jobs_count": "0",
    "jobs_url": "https://www.capgemini.com/de-de/karriere/"
  },
  {
    "firma": "CCVOSSEL GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "SOC-Aufbau und Betrieb mit 24/7 Security Monitoring, SIEM- und XDR-Technologien, Incident Response; zusätzlich NIS-2-Consulting und Penetration Testing",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Nein",
    "cloud": "Unklar",
    "onprem": "Unklar",
    "techstack": "Splunk Enterprise Security, IBM QRadar, Phantom, Demisto, IBM Resilient, SIEM/XDR/EDR (vendor-neutral 24/7 SOC stack)",
    "fakt": "Die Website nennt eine ISO-27001-Zertifizierung und positioniert sich als Partner für KRITIS- und SOC-Implementierung; North Data führt als Unternehmensgegenstand IT-Dienstleistungen, Schulungen, Softwareentwicklung sowie Software- und Hardwarevertrieb auf.",
    "quelle": "[CCVOSSEL SOC-Artikel](https://ccvossel.de/blog/kann-ein-soc-cyberangriffe-verhindern/), [Impressum](https://ccvossel.de/impressum/), [CCVOSSEL auf North Data](https://www.northdata.de/CCVOSSEL%20GmbH,%20Berlin/HRB%20147057%20B)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001",
    "soc_url": "https://ccvossel.de/leistungen/secure-operations-soc/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "unbekannt",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "CGI Deutschland",
    "typ": "Ja-beides",
    "detail": "CGI Deutschland ist primär ein IT- und Business-Consulting-Dienstleister, bietet aber in Deutschland auch Security Operations / SOC-nahe Leistungen und ein „Secure Managed Service Portfolio“ mit 24/7-Betrieb für hochsensible VS-Umgebungen an; keine eigene MDR/XDR-Softwareplattform erkennbar, sondern Managed Services als Dienstleister.",
    "land": "Deutschland",
    "gegruendet": "1976",
    "mitarbeiter": "10,001+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft-verified Managed XDR (Microsoft 365 Defender /…, Microsoft Sentinel, Secure Managed Services (24/7 SOC/Betrieb), Multi-Vendor Security Services",
    "fakt": "CGI nennt für Deutschland rund 4.500 Berater und Experten; global beträgt der Umsatz im Geschäftsjahr 2025 CA$15,91 Mrd. und die Gruppe beschäftigt rund 94.000 Mitarbeitende weltweit.",
    "quelle": "[CGI DE Cybersecurity](https://www.cgi.com/de/de/cybersecurity), [CGI DE Secure Managed Services](https://www.cgi.com/de/de/defence/secure-managed-services), [CGI Investors](https://www.cgi.com/en/investors), [CGI Deutschland Pressemitteilung zu Geschäftsführer Deutschland](https://www.cgi.com/de/de/mediacenter/press-releases)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.cgi.com/de/de/defence/secure-managed-services",
    "kununu_score": "3.9",
    "kununu_count": "2283",
    "kununu_url": "https://www.kununu.com/de/cgi-deutschland",
    "linkedin_url": "https://www.linkedin.com/company/cgi",
    "trend_6m": "up",
    "trend_quelle": "[CGI LinkedIn](https://www.linkedin.com/company/cgi), [CGI Q2 F2026 MD&A](https://www.cgi.com/sites/default/files/2026-04/cgi-q2-2026-mda-2461160-en.pdf)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Claranet GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Externer Security Operations Center (SOC) fuer Managed-Service-Kunden; kontinuierliches Monitoring, Incident Response, Automation und Kubernetes-/Linux-Hardening. MDR wurde nicht eindeutig als eigenstaendige Servicebezeichnung gefunden.",
    "land": "Deutschland",
    "gegruendet": "1996",
    "mitarbeiter": "1.001-5.000",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Defender, SentinelOne, Amazon Web Services (AWS), Google Cloud Platform (GCP)",
    "fakt": "Claranet beschreibt sich als Managed Service Provider und nennt im Kontext des Copy-Fail-Vorfalls ein eigenes Security Operations Center (SOC); zudem verweist das Unternehmen auf Managed Security mit kontinuierlichem Monitoring via Microsoft Defender for Identity sowie auf ISO-27001-/Souveraenitaetsanforderungen in seinen Publikationen.",
    "quelle": "[Claranet Copy-Fail Werkstattbericht](https://www.claranet.com/de/blog/copy-fail-cve-2026-31431-claranet-werkstattbericht/), [Claranet NTLM/Kerberos Beitrag](https://www.claranet.com/ch-en/blog/deactivating-ntlm-why-kerberos-important-all-active-directory-environments/), [Claranet Managed Hosting Beitrag](https://www.claranet.com/ch-en/blog/on-premise-still-to-date/)",
    "bsi": "Nein",
    "zertifikate": "SOC 2 Type II, BSI C5, ISO 27001, PCI DSS, HDS",
    "soc_url": "https://www.claranet.com/de",
    "kununu_score": "4.1",
    "kununu_count": "409",
    "kununu_url": "https://www.kununu.com/de/claranet-managed-service-provider",
    "linkedin_url": "https://www.linkedin.com/company/claranet",
    "trend_6m": "up",
    "trend_quelle": "[Claranet Pressemitteilungen](https://www.claranet.com/de/presse/), [Claranet Deutschland: Dirk Reinecke wird neuer Commercial Director](https://www.claranet.com/de/presse/dirk-reinecke-wird-neuer-commercial-director-bei-claranet-deutschland/)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "COMP 4 U EDV-Anlagen GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed Firewall / ServicePLUS Managed Firewall; auf der Website werden gemanagte Sicherheitsleistungen und Monitoring-Funktionen rund um Sophos erwähnt, aber kein klassisches SOC oder SIEM als eigener Service.",
    "land": "Deutschland",
    "gegruendet": "1990",
    "mitarbeiter": "unbekannt",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Sophos (Sophos Central, Sophos Firewall, Linux-XDR-Sensor, NDR Essentials), Secureworks Taegis, SIEM (vendor nicht öffentlich genannt)",
    "fakt": "Die Website nennt ein Managed-Service-Modell mit \"Comp4U ServicePLUS Managed Firewall\" und verweist auf NDR-Funktionen, die auch in virtuellen, software- und Cloud-Umgebungen verfügbar sind; das spricht eher für gemanagte Security-Dienstleistungen als für ein klassisches SOC.",
    "quelle": "[Comp4U Impressum](https://www.comp4u.de/impressum), [Comp4U Sophos Firewall Beitrag](https://www.comp4u.de/unternehmen/fachbeitraege/it-news/sophos-firewall-22-0-mr1-veroeffentlicht)",
    "bsi": "Nein",
    "zertifikate": "TISAX",
    "soc_url": "https://www.comp4u.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[Comp4U Website](https://www.comp4u.de)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Computacenter AG & Co. oHG",
    "typ": "Ja-SOCaaS",
    "detail": "Cyber Defense / SOC-Services fuer Grosskunden, Managed Security",
    "land": "Deutschland",
    "gegruendet": "1981",
    "mitarbeiter": "20.000",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Azure / Hybrid Security, SIEM-/SOC-Lösungen, IAM/PAM, Advanced Malware Protection, Machine Learning, cloudbasierte Sicherheitslösungen",
    "fakt": "Global 2024: ~8,2 Mrd. EUR (CAGR 3,8% 2022-2024); DE: ~2,35 Mrd. EUR; 6x in Folge ISG-Leader Cybersecurity Germany; LSE-notiert",
    "quelle": "[Computacenter](https://www.computacenter.com/de)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.computacenter.com/de-de",
    "kununu_score": "3.9",
    "kununu_count": "2357",
    "kununu_url": "https://www.kununu.com/de/computacenter/kommentare",
    "linkedin_url": "https://www.linkedin.com/company/computacenter",
    "trend_6m": "unknown",
    "trend_quelle": "[Computacenter LinkedIn](https://www.linkedin.com/company/computacenter), [TheirStack docs](https://theirstack.com/en/docs/app/company-search)",
    "jobs_count": "46",
    "jobs_url": "https://jobs.computacenter.com/go/IT-Consulting/3781901/"
  },
  {
    "firma": "Conscia Deutschland",
    "typ": "Ja-beides",
    "detail": "Conscia Deutschland bietet Managed Security Services mit MDR und SOC für externe Kunden an; die Website nennt explizit Conscia MDR, SOC, Incident Response/DFIR sowie offensive Security und Security Assessments. Gleichzeitig positioniert sich Conscia als europäischer IT-/Cybersecurity-Dienstleister und nicht als reiner Softwarehersteller.",
    "land": "Deutschland",
    "gegruendet": "2003",
    "mitarbeiter": "1.700",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Splunk, Cisco, Palo Alto, Conscia ThreatInsights",
    "fakt": "Conscia beschreibt sich als pan-europäischen Leader für Cybersecurity und Managed Services; auf der Managed-Security-Seite werden 24/7-SOC, MDR und DFIR für Kunden aus u. a. Public Sector, Healthcare, Finance und Manufacturing hervorgehoben.",
    "quelle": "[Conscia Managed Security Services](https://conscia.com/service/managed-services/managed-security-services/), [Conscia Deutschland Startseite](https://conscia.com/de/), [Conscia Deutschland Blog zu NIS-2](https://conscia.com/de/blog/nis-2-compliance-2026/), [Conscia Press Room](https://conscia.com/about-us/pressroom/), [Conscia Konzernmeldung](https://conscia.com/press-releases/conscia-acquires-danish-it-consulting-company-and-vmware-partner-net-it/)",
    "bsi": "Nein",
    "zertifikate": "IEC 62443",
    "soc_url": "https://conscia.com/service/managed-services/",
    "kununu_score": "4.0",
    "kununu_count": "83",
    "kununu_url": "https://www.kununu.com/de/conscia-deutschland",
    "linkedin_url": "https://www.linkedin.com/showcase/conscia-cybersecurity/",
    "trend_6m": "up",
    "trend_quelle": "[Conscia Deutschland Pressemitteilung](https://conscia.com/de/press-releases/conscia-erzielt-rekordwerte-2023-24/), [Conscia Ireland Pressemitteilung](https://conscia.com/ie/press-releases/conscia-reports-record-earnings-in-2024-25-driven-by-strong-growth-in-cybersecurity-service-revenue-and-acquisitions/)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "ConSecur GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Cyber Defense Center (CDC) / SOC fuer Kunden, ISMS- und SIEM-Aufbau, Managed Security Services",
    "land": "Deutschland",
    "gegruendet": "1999",
    "mitarbeiter": "50",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "IBM QRadar, Splunk, Microsoft Defender, SentinelOne",
    "fakt": "Seit 1999 am Markt; IBM Security Partner; bundesweite SOC/CDC-Services aus Niedersachsen",
    "quelle": "[ConSecur](http://www.consecur.de)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.consecur.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/consecur-gmbh",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn](https://www.linkedin.com/company/consecur-gmbh)",
    "jobs_count": "0",
    "jobs_url": "https://www.consecur.de/unternehmen/karriere/"
  },
  {
    "firma": "Controlware GmbH",
    "typ": "Ja-beides",
    "detail": "Next-Gen SOC/MDR (Eigenes SOC in DE), SOC-as-a-Service, EDR/XDR, Threat Hunting, SASE/SSE",
    "land": "Deutschland",
    "gegruendet": "1980",
    "mitarbeiter": "1.000",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Sekoia.io (SOC/XDR/SIEM/SOAR), Eigenes SOC mit Threat-Intelligence-Feeds, Microsoft Azure (nur für Cloud-Management-Kontext, kein Beleg für SOC-Stack), Unklar bei EDR/NDR/OT-Security/Cloud-Security-Tools",
    "fakt": "Umsatz Gruppe 2023: 414 Mio. EUR (+10% YoY); 6x in Folge ISG-Leader Provider Lens Cybersecurity Germany; Check Point Top EMEA Partner 2025; Midmarket-Fokus \"made in Germany\"",
    "quelle": "[Controlware Cyber Defense](https://www.controlware.de), [ISG PR 2024](https://isg-one.com)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001",
    "soc_url": "https://www.controlware.de/services/managed-services",
    "kununu_score": "4.2",
    "kununu_count": "372",
    "kununu_url": "https://www.kununu.com/de/controlware",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[Controlware Press](https://www.controlware.de/presse/details/controlware-eroeffnet-soc-in-sydney-globale-24-7-security-operations-services), [Controlware Karriere](https://www.controlware.de/karriere)",
    "jobs_count": "1",
    "jobs_url": "https://jobs.controlware.de"
  },
  {
    "firma": "Cosanta AG",
    "typ": "Ja-SOCaaS",
    "detail": "SOC-as-a-Service / Managed SOC mit 24/7-Überwachung, Incident-Analyse und Reaktion; zusätzlich Beratungsleistungen",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Unklar",
    "cloud": "Unklar",
    "onprem": "Ja",
    "techstack": "SIEM, EDR, XDR, SOC-Framework, spezialisierte IT-Sicherheitssoftware",
    "fakt": "Positioniert SOC-as-a-Service ausdrücklich als wirtschaftliche Lösung für Unternehmen, besonders für KRITIS-Unternehmen und Firmen mit erhöhtem IT-Sicherheitsbedarf",
    "quelle": "[Cosanta SOC-as-a-Service](https://www.cosanta.de/cyber-managed-it-security-services/soc/), [Cosanta Impressum](https://www.cosanta.de/impressum/), [Cosanta Website](https://www.cosanta.de/)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, IT-Grundschutz, KRITIS",
    "soc_url": "https://cosanta.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[Cosanta website](https://www.cosanta.de), [LinkedIn post mentioning hiring](https://www.linkedin.com/posts/activity-7458014019661172736-6F2p)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "CrowdStrike Falcon Complete Germany",
    "typ": "Ja-MDR",
    "detail": "Falcon Complete Next-Gen MDR; CrowdStrike beschreibt den Service als vollständig verwalteten Schutz mit 24/7/365 Reaktion und Managed Detection & Response.",
    "land": "USA",
    "gegruendet": "2011",
    "mitarbeiter": "11.323",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Nein",
    "techstack": "CrowdStrike Falcon platform / Falcon Complete Next-Gen MDR, Falcon Next-Gen SIEM, Falcon Fusion SOAR, Falcon Cloud Security, Falcon Adversary Intelligence",
    "fakt": "CrowdStrike positioniert Falcon Complete als Next-Gen MDR und wurde laut CrowdStrike als Leader im MDR-Markt in Europa ausgezeichnet; zusätzlich bietet das Unternehmen Professional Services und Incident-Response-Services an. [CrowdStrike Services](https://www.crowdstrike.com/de-de/services/), [CrowdStrike Falcon Complete MDR](https://www.crowdstrike.com/en-us/services/falcon-complete-mdr/), [Executive Leadership](https://www.crowdstrike.com/en-us/about-us/executive-team/)",
    "quelle": "[CrowdStrike Services](https://www.crowdstrike.com/de-de/services/), [CrowdStrike Falcon Complete MDR](https://www.crowdstrike.com/en-us/services/falcon-complete-mdr/), [CrowdStrike Contact Us](https://www.crowdstrike.com/de-de/contact-us/)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, ISO 22301, ISO 27017, SOC 2 Type II, BSI C5, TISAX, PCI DSS, Cyber Essentials, FedRAMP High, GovRAMP, CSA STAR Level 2, ISO 42001, GDPR",
    "soc_url": "https://www.crowdstrike.com/en-us/",
    "kununu_score": "4.3",
    "kununu_count": "22",
    "kununu_url": "https://www.kununu.com/de/crowdstrike1",
    "linkedin_url": "https://www.linkedin.com/company/crowdstrike",
    "trend_6m": "up",
    "trend_quelle": "[LinkedIn company page](https://www.linkedin.com/company/crowdstrike)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "CSOC (Cyber Security Operations Center)",
    "typ": "Ja-SOCaaS",
    "detail": "SOC as a Service / MDR-Service mit Managed SIEM-ähnlicher Überwachung, inklusive IT-/OT-Monitoring, Threat Hunting und aktivem Vulnerability Management; On-Prem, Hybrid und Cloud.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Azure, Amazon Web Services (AWS), Google Cloud, EDR, XDR, SIEM/SOCaaS",
    "fakt": "Positionierung als SOC für den Mittelstand; 24/7-Verfügbarkeit; IT-/OT-Überwachung; Gemeinschaftslösung von dhpg und synalis.",
    "quelle": "[CSOC Startseite](https://www.csoc.de), [CSOC Impressum](https://www.csoc.de/impressum/), [CSOC Services](https://www.csoc.de/en/services/)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.csoc.de/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[CSOC website](https://www.csoc.de/en/), [LinkedIn job snippet](https://www.linkedin.com/jobs/view/lead-expert-saspf-erp-m-w-d-at-bwi-gmbh-4417378962)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Cyber Samurai GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "24/7 SOC-as-a-Service mit SecureVisio-Plattform; SIEM, UEBA, SOAR, CTEM und Threat-Intelligence-Bezug; Security Consulting ebenfalls angeboten",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Ja",
    "cloud": "Unklar",
    "onprem": "Ja",
    "techstack": "SecureVisio (SIEM/UEBA/XDR/SOAR), Group-IB Threat Intelligence, Attack Surface Monitoring, CMDB/VM/Risk Management in SecureVisio, 24/7 SOC-as-a-Service",
    "fakt": "Im Impressum ist die Gesellschaft mit HRB 250545 beim Registergericht München und Sitz in Vaterstetten geführt; die Website nennt zudem einen Head of SOC & CTEM Services und eine Partnerschaft mit SecureVisio für den Ausbau des SOC-as-a-Service-Angebots.",
    "quelle": "[Impressum von Cyber Samurai](https://cyber-samurai.net/impressum/), [SOC-as-a-Service / SecureVisio](https://cyber-samurai.net/ueber-uns/news/cyber-samurai-integriert-europaeische-soc-plattform-securevisio-in-sein-soc-as-a-service-angebot/), [Über uns](https://cyber-samurai.net/ueber-uns/)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, NIS2, DORA, DSGVO",
    "soc_url": "https://cyber-samurai.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "unbekannt",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "CYQUEO",
    "typ": "Ja-SOCaaS",
    "detail": "CYQUEO wird als führender Managed Security Service Provider (MSSP) für ganzheitliche Cyber-Security-Lösungen beschrieben; Schwerpunkte sind Zero Trust, Cloud Security und moderne IT-Sicherheitsarchitekturen. Es gibt keine Hinweise auf eine eigene Security-Software-Plattform; der Auftritt spricht für einen Dienstleister, nicht für einen Hersteller.",
    "land": "Deutschland",
    "gegruendet": "2006",
    "mitarbeiter": "unbekannt",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Zscaler, Microsoft Entra ID / Azure AD, Microsoft Sentinel, Defender XDR, Palo Alto Prisma Access, Cato Networks",
    "fakt": "Die Stellenanzeigen beschreiben CYQUEO als seit über 20 Jahren bestehenden MSSP innerhalb der SPIE ICS Group; in Deutschland ist der Standort München explizit genannt. Zusätzlich wird ein Zero-Trust- und Cloud-Security-Fokus hervorgehoben.",
    "quelle": "[Stellenanzeigen.de](https://www.stellenanzeigen.de/job/inside-sales-manager-it-security-m-w-d-muenchen-jim-140196/), [Absolventa](https://www.absolventa.de/stellenangebote/12256262-b-senior-sales-manager-it-security), [CybersecTools](https://cybersectools.com/compare/abstract-security-platform-vs-cyqueo-siem)",
    "bsi": "Nein",
    "zertifikate": "?",
    "soc_url": "https://www.cyqueo.de",
    "kununu_score": "4.4",
    "kununu_count": "",
    "kununu_url": "https://www.kununu.com/de/cyqueo",
    "linkedin_url": "https://www.linkedin.com/company/spie-ics",
    "trend_6m": "unknown",
    "trend_quelle": "[TheirStack docs](https://theirstack.com/en/docs/app/company-search), [Growjo](https://growjo.com)",
    "jobs_count": "0",
    "jobs_url": "https://www.absolventa.de/stellenangebote/12256262-b-senior-sales-manager-it-security"
  },
  {
    "firma": "dacoso GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Own Security Operations Centre (SOC) with 24/7 hotline; Managed Services for network and data security. MDR wird auf den gefundenen Seiten nicht ausdrücklich genannt.",
    "land": "Deutschland",
    "gegruendet": "2004",
    "mitarbeiter": "unbekannt",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Multi-Vendor (nicht öffentlich spezifiziert)",
    "fakt": "Zertifiziert nach ISO 9001 und ISO 27001; der Website zufolge seit 2004 aktiv und mit Hauptsitz in Langen sowie elf weiteren Standorten in DACH.",
    "quelle": "[dacoso Website](https://dacoso.com/), [Impressum](https://dacoso.com/de/impressum/), [Unternehmen](https://dacoso.com/de/ueber-uns/)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, ISO 9001",
    "soc_url": "https://dacoso.com/de/cyber-security/soc-as-a-service",
    "kununu_score": "4.3",
    "kununu_count": "101",
    "kununu_url": "https://www.kununu.com/de/dacoso",
    "linkedin_url": "https://www.linkedin.com/company/dacoso-gmbh/",
    "trend_6m": "unknown",
    "trend_quelle": "[dacoso website](https://dacoso.com/en/)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "DATAGROUP",
    "typ": "Ja-beides",
    "detail": "DATAGROUP bietet als Dienstleister über die CORBOX eine 24/7 SOC-basierte Security-Service-Komponente in Deutschland an; auf der Website werden außerdem Vulnerability Management und Endpoint Detection & Response genannt. Zusätzlich positioniert sich DATAGROUP als MSSP-Partner für Cisco XDR und als Anbieter von Managed Services, nicht als Hersteller eigener Security-Software.",
    "land": "Deutschland",
    "gegruendet": "1983",
    "mitarbeiter": "3.500",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Cisco XDR, Endpoint Detection & Response, 24/7 Security Operation Center (SOC), Vulnerability Management",
    "fakt": "DATAGROUP betont in der CORBOX Cloud Services, SAP-Services und Security Services sowie Zertifizierungen wie ISO 27001 für Data Center und C5 für Cloud-Dienste; außerdem wird das Unternehmen in den News als MSSP-Partner für Cisco XDR und als Leader im ISG-Umfeld für Cybersecurity-Solutions-and-Services genannt.",
    "quelle": "[DATAGROUP CORBOX](https://www.datagroup.de/corbox), [DATAGROUP Press](https://www.datagroup.de/en/news), [DATAGROUP Über uns](https://www.datagroup.de/unternehmen)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, ISO 20000, BSI C5",
    "soc_url": "https://www.datagroup.de/corbox",
    "kununu_score": "3.9",
    "kununu_count": "2094",
    "kununu_url": "https://www.kununu.com/de/datagroup",
    "linkedin_url": "https://www.linkedin.com/company/datagroup-se/",
    "trend_6m": "up",
    "trend_quelle": "[DATAGROUP LinkedIn](https://www.linkedin.com/company/datagroup-se/), [DATAGROUP News](https://www.datagroup.de/en/news/)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "DATEV eG (SOC/IT-Security)",
    "typ": "Ja-SOCaaS",
    "detail": "Managed SOC fuer DATEV-Mandantenumgebung und gehostete Loesungen (24/7)",
    "land": "Deutschland",
    "gegruendet": "1966",
    "mitarbeiter": "9.050",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Endpoint, SIEM-basierte Eigenentwicklung/individuelle SIEM-Lösungen, Cloud Security / Windows-Linux Security Stack",
    "fakt": "Genossenschaftliches IT-Unternehmen der Steuerberater; ueber 40.000 Mitglieder",
    "quelle": "[DATEV](https://www.datev.de)",
    "bsi": "Nein",
    "zertifikate": "?",
    "soc_url": "https://www.datev.de/web/de/",
    "kununu_score": "4.3",
    "kununu_count": "1671",
    "kununu_url": "https://www.kununu.com/de/datev-eg",
    "linkedin_url": "https://www.linkedin.com/company/datev",
    "trend_6m": "unknown",
    "trend_quelle": "[DATEV website](https://www.datev.de/web/de), [DATEV careers](https://www.datev.de/web/de/karriere/)",
    "jobs_count": "0",
    "jobs_url": "https://www.datev.de/web/de/karriere/"
  },
  {
    "firma": "DCSO Deutsche Cyber-Sicherheitsorganisation GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "„Your Managed Security Service Provider“; MDR-/Managed-Security-Services mit Incident-Response-Support, Threat Intelligence und defensiven Security-Services für externe Kunden. Keine eindeutigen öffentlichen Hinweise auf klassisches SOCaaS mit eigenem SIEM/24/7-SOC, aber klarer Managed-Service-Charakter.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Nein",
    "cloud": "Nein",
    "onprem": "Unklar",
    "techstack": "Eigene Embedded SIEM (eSIEM), Splunk (als SOC-Skill in Stellenanzeige), Eigene Threat Intelligence, Eigene Netzwerk-/Endpoint-Monitoring-Architektur, Cloud-Security-Komponente im MDR Complete",
    "fakt": "Positioniert sich als „vendor-neutral provider of state-of-the-art security services“ und als Think-and-Do-Tank; die Website nennt zudem 168 Threat Intelligence Reports, 100 Community meetings und 90 getestete Produkte. Quelle: [DCSO](https://dcso.de/en/)",
    "quelle": "[DCSO](https://dcso.de/en/)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001",
    "soc_url": "https://www.dcso.de/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "https://www.kununu.com/de/dcso-deutsche-cyber-sicherheitsorganisation1",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[DCSO Homepage](https://dcso.de), [DCSO Talents](https://dcso.de/talente)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Deloitte Cyber (MXDR)",
    "typ": "Ja-beides",
    "detail": "MXDR by Deloitte - Managed Extended Detection & Response inkl. Cloud, OT und Endpoints",
    "land": "Deutschland",
    "gegruendet": "1845",
    "mitarbeiter": "10,001+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Sentinel, Microsoft Defender, Microsoft 365 Defender, ServiceNow, Tines/Splunk SOAR/Palo Alto XSOAR (SOAR-Umgebung genannt, aber nicht eindeutig festgelegt)",
    "fakt": "24/7/365 MXDR aus globalen SOCs; FedRAMP-zertifizierte Plattform; Big-Four-Anbieter",
    "quelle": "[Deloitte MXDR](https://www.deloitte.com/us/en/services/consulting/services/managed-extended-detection-and-response.html)",
    "bsi": "Ja",
    "zertifikate": "—",
    "soc_url": "https://www.deloitte.com/na/en/services/consulting/services/microsoft-cybersecurity-solutions.html",
    "kununu_score": "3.7",
    "kununu_count": "3059",
    "kununu_url": "https://www.kununu.com/de/deloitte-deutschland",
    "linkedin_url": "https://www.linkedin.com/company/deloitte",
    "trend_6m": "unknown",
    "trend_quelle": "[Deloitte Germany careers](https://job.deloitte.com/job-senior-manager-cyber-security-strategy-mwd-_49031), [Deloitte Germany job listing](https://job.deloitte.com/job-consultant-application-cyber-security-mwd-_48914)",
    "jobs_count": "672",
    "jobs_url": "https://job.deloitte.com"
  },
  {
    "firma": "DeltaSecure GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed SOC / Cybersecurity as a Service mit 24/7-Ueberwachung von IT- und OT-Infrastruktur; Fokus auf deutschen Mittelstand und KRITIS; bietet externe Sicherheitsabteilung inkl. SIEM-Aufbau, OT Intrusion Detection und 24/7-Notfall-Hotline.",
    "land": "Deutschland",
    "gegruendet": "",
    "mitarbeiter": "1-10",
    "ot": "Ja",
    "cloud": "Unklar",
    "onprem": "Ja",
    "techstack": "SIEM-zentrischer Stack (Hersteller nicht oeffentlich genannt); SIEM-Aufbau und -Betrieb, OT Intrusion Detection, Perimeter-Monitoring fuer Office-IT und Fernwirktechnik; korreliert nach eigenen Angaben >1 Billion Events / Jahr fuer Kunden",
    "fakt": "Hauptsitz Tettnang (Baden-Wuerttemberg), Niederlassung Frankfurt am Main; Gruender und GF Dominik Muensterer (ISO/IEC 27001 Lead Auditor) mit SIEM-Beratungserfahrung u.a. bei Commerzbank, Airbus, KfW, BWI, ADAC, Traton, ZF und dem BMI; Kundenreferenzen aus KRITIS, Energie-/Trinkwasserversorgung, Behoerden, Militaer und Krankenhaeusern.",
    "quelle": "[DeltaSecure Website](https://deltasecure.de/de/), [Ueber uns](https://deltasecure.de/de/ueber-uns/), [Zertifizierungen](https://deltasecure.de/de/zertifizierungen/), [Kontakt](https://deltasecure.de/de/kontakt/), [Prospeo Firmenprofil](https://prospeo.io/c/deltasecure)",
    "bsi": "Nein",
    "zertifikate": "ISO/IEC 27001:2022 (gesamtes Unternehmen, auditiert durch PFI Pirmasens / DAkkS-akkreditiert), ISO/IEC 27001 Lead Auditor (Geschaeftsfuehrer)",
    "soc_url": "https://deltasecure.de/de/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "",
    "trend_6m": "unknown",
    "trend_quelle": "[DeltaSecure Website](https://deltasecure.de/de/)",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "Deutsche Cyberkom",
    "typ": "Ja-SOCaaS",
    "detail": "Deutsche CyberKom tritt als IT-Sicherheitsunternehmen mit MDR-/Managed-Detection-and-Response-Fokus auf; laut Presse erklärt Geschäftsführer Thomas Kress, dass MDR ein externer Sicherheitsdienst ist, der Unternehmens-IT rund um die Uhr überwacht und bei der Reaktion unterstützt. Es finden sich Hinweise auf Beratung, Monitoring und Cybersecurity-Dienstleistungen; keine belastbare Evidenz für eine eigene Softwareplattform.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Unklar",
    "cloud": "Unklar",
    "onprem": "Unklar",
    "techstack": "SentinelOne, Cynet, Tehtris, SIEM-gestützte Security Monitoring-Plattform, AI-/Verhaltensanalyse-basierte XDR/MXDR-Services",
    "fakt": "Thomas Kress wird als Geschäftsführer des IT-Sicherheitsunternehmens Deutsche CyberKom genannt; in einem aktuellen Fachbeitrag wird regelmäßiges Monitoring von WordPress-Umgebungen und laufende Überwachung als Kernleistung betont, was auf operative Sicherheitsdienstleistungen für den deutschen Markt hindeutet.",
    "quelle": "[Travel-Pape](https://www.travel-pape.de/mdr-ist-nicht-genug-cyberangriffe-alltag-reisen), [Deutsche Handwerks Zeitung](https://www.deutsche-handwerks-zeitung.de/wordpress-im-handwerk-wo-die-groessten-risiken-lauern-378210/), [cyberkom.ai](https://cyberkom.ai)",
    "bsi": "Nein",
    "zertifikate": "?",
    "soc_url": "https://www.deutsche-cyberkom.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Diesec GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "SOC as a Service / SOCaaS für externe Kunden; die Website beschreibt SOCaaS als Leistungsangebot und erwähnt Threat Detection sowie 24/7 Support. MDR wird nicht explizit genannt.",
    "land": "Deutschland",
    "gegruendet": "2009",
    "mitarbeiter": "unbekannt",
    "ot": "Nein",
    "cloud": "Nein",
    "onprem": "Ja",
    "techstack": "Splunk, Microsoft 365 / Office 365, CrowdStrike Falcon, Microsoft Azure AD (Entra ID)",
    "fakt": "DIESEC ist eine Marke der Dietzel & Company GmbH; die Website nennt eine ISO 27001-Zertifizierung und beschreibt das Unternehmen als 2009 von Carl Dietzel gegründet. Zusätzlich werden Consulting, Penetration Testing und Red Teaming angeboten.",
    "quelle": "[DIESEC Home](https://diesec.com), [DIESEC About us](https://diesec.com/about-us/)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001",
    "soc_url": "https://diesec.com/soc-as-a-service",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/diesec1",
    "trend_6m": "unknown",
    "trend_quelle": "[DIESEC LinkedIn](https://www.linkedin.com/company/diesec1), [Paul Heveus LinkedIn post](https://www.linkedin.com/posts/paul-heveus-697724_exatorinnovation-industrialm-nordicbaltic-activity-7457049834361966592-18nX)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "DigiFors GmbH SOC",
    "typ": "Ja-SOCaaS",
    "detail": "Externes Security Operations Center / Managed SOC mit 24/7 Monitoring, Bedrohungserkennung in Echtzeit, Incident Response und eigener Open-Security-Plattform auf Wazuh-Basis (DigiFors Open Security Plattform, DOSP).",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Unklar",
    "cloud": "Unklar",
    "onprem": "Ja",
    "techstack": "Wazuh, Open-Source-SIEM, XDR, Threat Hunting, Incident Response, Dashboards",
    "fakt": "BSI-akkreditierter APT-Response-Dienstleister; ISO 27001-zertifiziert; 24/7 SOC-Betrieb aus Deutschland; Fokus auf frühzeitige Erkennung, forensische Analysen und Compliance (DSGVO, ISO 27001, NIS2).",
    "quelle": "[DigiFors SOC-Seite](https://digifors.de/dienstleistung/security-operation-center-soc/), [DigiFors Impressum](https://digifors.de/impressum/), [DigiFors Über uns](https://digifors.de/ueber-uns/)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001",
    "soc_url": "https://digifors.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "digit solutions GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed SOC / SOC-as-a-Service mit 24/7-Monitoring, herstellerunabhaengiger Integration in bestehende Kundeninfrastrukturen, deutschsprachigen Security-Analysten und Hosting in Deutschland; weltweite Bereitstellung aus Loehne, Wien, Dubai und Suedafrika.",
    "land": "Deutschland",
    "gegruendet": "1995",
    "mitarbeiter": "200",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Herstellerunabhaengiger Managed-SOC-Stack (Multi-Vendor SIEM/EDR/XDR), KI-gestuetzte Detection-Plattform integrierbar in bestehende SIEMs der Kunden; nahtlose Anbindung an Endpoints, Cloud und Identitaeten",
    "fakt": "1995 gegruendet, seit 30+ Jahren am Markt; rund 200 Experten weltweit; Standorte in Loehne (DE-HQ), Wien, Dubai (VAE) und Suedafrika; TD SYNNEX DACH-Distribution; ISO-konforme Prozesse; Mitglied bei TeleTrust.",
    "quelle": "[digit solutions Website](https://www.digit-solutions.com), [it-sa Profil](https://www.itsa365.de/en/exhibitors/digit-solutions-gmbh-2588336), [LinkedIn DE](https://de.linkedin.com/company/digit-solutions-gmbh), [Northdata](https://www.northdata.de/Digit%20Solutions%20GmbH,%20L%C3%B6hne/Amtsgericht%20Bad%20Oeynhausen%20HRB%2012911)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001-konforme Prozesse, TeleTrust Mitglied",
    "soc_url": "https://www.digit-solutions.com",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://de.linkedin.com/company/digit-solutions-gmbh",
    "trend_6m": "up",
    "trend_quelle": "[LinkedIn Posts zur DACH-Expansion und TD SYNNEX-Partnerschaft](https://de.linkedin.com/company/digit-solutions-gmbh)",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "DITIS Systeme GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed Cybersecurity Services / Security Operations Center mit 24/7 Monitoring, SOC, Firewall-Monitoring, Hardening, Patchmanagement, Netzwerksegmentierung und OT-/IT-Überwachung",
    "land": "Deutschland",
    "gegruendet": "1999",
    "mitarbeiter": "51-200",
    "ot": "Ja",
    "cloud": "Unklar",
    "onprem": "Ja",
    "techstack": "Microsoft Copilot, ChatGPT, SharePoint",
    "fakt": "Betont IEC 62443- und ISO 27001-orientierte Betreuung sowie 24/7 Überwachung von IT- und OT-Infrastrukturen; die Seite positioniert das eigene SOC als zentralen Service für Produktionsumgebungen.",
    "quelle": "[DITIS SOC-Service-Seite](https://www.ditis.de/loesungen/soc-managed-cybersecurity-services), [DITIS Impressum](https://www.ditis.de/impressum), [DITIS Startseite](https://www.ditis.de)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, IEC 62443, TISAX",
    "soc_url": "https://ditis.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://de.linkedin.com/company/ditis-systeme",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn company page](https://de.linkedin.com/company/ditis-systeme)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "doIT solutions GmbH",
    "typ": "Ja-beides",
    "detail": "MSSP/SOC- und MDR-bezogene Cybersecurity-Services; I-TRACING beschreibt doIT solutions als 'recognized German specialist in cybersecurity services (MSSP)' und nennt die Übernahme der Firma, während I-TRACING selbst Managed SOC und 24/7 CERT Services anbietet.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Nein",
    "cloud": "Unklar",
    "onprem": "Ja",
    "techstack": "Multi-Vendor (nicht öffentlich spezifiziert)",
    "fakt": "I-TRACING nennt die Übernahme von doIT solutions GmbH und beschreibt das Unternehmen als anerkannten deutschen MSSP-Spezialisten; auf der Startseite von doIT solutions findet sich ein Hinweis auf den Erwerb durch die I-TRACING Gruppe zum 01.09.2025. Seit Übernahme durch I-TRACING (2024).",
    "quelle": "[I-TRACING](https://i-tracing.com), [doIT solutions](https://www.doit-solutions.de)",
    "bsi": "Nein",
    "zertifikate": "?",
    "soc_url": "https://i-tracing.com",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[I-TRACING](https://i-tracing.com)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "DriveLock SE",
    "typ": "Ja-MDR",
    "detail": "Managed Endpoint Security inkl. Managed Detection",
    "land": "Deutschland",
    "gegruendet": "1999",
    "mitarbeiter": "100",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Nein",
    "techstack": "DriveLock HYPERSECURE Platform, Microsoft Defender AV, Microsoft Azure Cloud, Enginsight SIEM, own SOAR/playbook integrations, own threat intelligence workflows",
    "fakt": "Hersteller eigener Endpoint-Plattform; Managed Service als Erweiterung; KRITIS-Fokus",
    "quelle": "[DriveLock](https://www.drivelock.com)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, ISO 9001, Common Criteria EAL 3+, BSI-audited Microsoft Cloud Services, C5",
    "soc_url": "https://www.drivelock.com/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/drivelock",
    "trend_6m": "unknown",
    "trend_quelle": "[DriveLock contact page](https://www.drivelock.com/en/contact/), [DriveLock homepage](https://www.drivelock.com/en/)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "DTS Systeme GmbH",
    "typ": "Ja-beides",
    "detail": "SOC 24/7/365 fuer Kunden sowie MDR/Managed Detection and Response; zudem SIEM-/Managed-Security-Services und Incident Response",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "DTS Cyber Security Asset Management, European DTS Exposure Management platform, DTS Security Awareness Service / DTS Next-Gen Security Aw…, DTS Cockpit, Palo Alto Networks (via German Wildfire Cloud / testimoni…",
    "fakt": "DTS positioniert sich selbst als Vorreiter fuer Cyber Security & SOC Services und nennt auf der Cyber-Security-Seite explizit 24/7/365 SOC, MDR sowie OT- und Cloud-Security-Angebote; im Impressum steht die Gesellschaft in Herford und ist beim Amtsgericht Bad Oeynhausen unter HRB 6847 registriert. [DTS Cyber Security](https://www.dts.de/en/cyber-security), [DTS Imprint](https://www.dts.de/en/imprint)",
    "quelle": "[DTS Cyber Security](https://www.dts.de/en/cyber-security), [DTS Imprint](https://www.dts.de/en/imprint)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.dts.de/en/cyber-security/solutions-services",
    "kununu_score": "3.3",
    "kununu_count": "25",
    "kununu_url": "https://www.kununu.com/de/dts",
    "linkedin_url": "https://www.linkedin.com/company/dts-systeme",
    "trend_6m": "unknown",
    "trend_quelle": "[DTS careers](https://www.dts.de/en/career/)",
    "jobs_count": "9",
    "jobs_url": "https://www.dts.de/en/career/"
  },
  {
    "firma": "DXC Technology Deutschland GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "MDR (IDC MarketScape Leader APAC 2025), agentic SOC, ZTNA, 24/7 Threat Detection & Response",
    "land": "Deutschland",
    "gegruendet": "2017",
    "mitarbeiter": "1.001-5.000",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Splunk, Microsoft security stack, CrowdStrike, Palo Alto Networks, Zscaler, Proofpoint",
    "fakt": "Global 2024: 13,08 Mrd. USD (-5,7% YoY, Rueckgang seit 2022); DE Luenendonk-Rang 4 (1,32 Mrd. EUR); 12 globale SOCs; Zscaler-Partnerschaft fuer Zero Trust",
    "quelle": "[DXC Cybersecurity](https://dxc.com/us/en/services/security), [Luenendonk 2025](https://www.luenendonk.de)",
    "bsi": "Nein",
    "zertifikate": "ISO, IEC 27701",
    "soc_url": "https://dxc.com/solutions/cybersecurity/cyber-defense",
    "kununu_score": "2.9",
    "kununu_count": "448",
    "kununu_url": "https://www.kununu.com/de/dxc-technology/kommentare",
    "linkedin_url": "https://www.linkedin.com/company/dxctechnology/",
    "trend_6m": "unknown",
    "trend_quelle": "[DXC Technology LinkedIn](https://www.linkedin.com/company/dxctechnology/)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Enginsight GmbH",
    "typ": "Ja-beides",
    "detail": "Deutscher Hersteller einer All-in-One-Cybersecurity-Plattform fuer Schwachstellen-Scans, automatisierte Penetrationstests, IT- und OT-Inventarisierung, Endpoint- und Webueberwachung sowie Security-Automatisierung; Plattform deckt sowohl SOC- als auch MDR-Anwendungsfaelle ab und wird auch in MSP-/SOC-Setups eingesetzt.",
    "land": "Deutschland",
    "gegruendet": "2017",
    "mitarbeiter": "~28",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Eigene Enginsight-Plattform (SaaS und On-Premises) mit IT-Inventarisierung, internem und externem Security-Scan, automatisiertem Penetrationstest und Automatisierungs-Engine; verfuegbar als Cloud, On-Premises im Kunden-RZ sowie als OEM/Whitelabel.",
    "fakt": "Hauptsitz Leutragraben 1, 07743 Jena; Geschaeftsfuehrung Mario Jandeck, Eric Range und Max Tarantik; rund 28 Mitarbeitende; 100% souveraene Cybersecurity 'Made in Germany', Fokus auf Mittelstand und MSPs.",
    "quelle": "[Enginsight Website](https://enginsight.com/de/), [Invest in Thueringen Profil](https://www.invest-in-thuringia.de/unternehmen-und-technologien/details/enginsight-gmbh/), [bm|t Wachstumsmeldung](https://www.bm-t.de/en/2022-en/cybersecurity-company-enginsight-grows-and-strengthens-its-sales-and-marketing-team/)",
    "bsi": "Ja",
    "zertifikate": "ISO/IEC 27001 zertifiziert; gelistet auf der BSI APT-Response-Liste; 100% souveraene Loesung 'Made in Germany' (Security by Design)",
    "soc_url": "https://enginsight.com/de/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/enginsight",
    "trend_6m": "unknown",
    "trend_quelle": "[Enginsight Website](https://enginsight.com/de/)",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "ESKO-Systems GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed Security Operations Center (SOC) / SOCaaS mit Monitoring, Incident Detection, Threat Intelligence, Incident Response und Reporting; herstellerunabhängig und auf bestehende IT-Umgebungen integrierbar.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Unklar",
    "cloud": "Unklar",
    "onprem": "Ja",
    "techstack": "Unklar; auf der SOC-Seite werden keine konkreten Hersteller oder Plattformen genannt. Herstellerunabhängige Integration wird erwähnt.",
    "fakt": "DSGVO-konform, bundesweiter Versicherungsschutz im Impressum, Fokus auf maßgeschneiderte SOC-Services und Unternehmensgröße; keine Umsatz- oder Kundenzahlen öffentlich gefunden.",
    "quelle": "[SOC-Seite](https://esko-systems.de/soc/), [Impressum](https://esko-systems.de/impressum/), [Startseite](https://esko-systems.de/)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.esko-systems.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/esko/",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn search results](https://www.linkedin.com/)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Eviden Germany GmbH (Atos Group)",
    "typ": "Ja-beides",
    "detail": "MDR, SOC-as-a-Service, SIEM/Threat Detection (AI), IR, OT/ICS Security, Identity, Pentesting",
    "land": "Deutschland",
    "gegruendet": "1997",
    "mitarbeiter": "10,001+ employees",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Managed Security Services (MSS), Microsoft Sentinel, Microsoft Defender XDR, Splunk Enterprise Security, IBM QRadar, Elastic Security",
    "fakt": "Atos-Group 2024: 9,6 Mrd. EUR (Rueckgang von 11,3 Mrd. 2022, -15% ueber 3 Jahre); Eviden 2025: +6,7% YoY; 17 globale SOCs; ISG-Leader 2025 in Strategic/Technical Security & Next-Gen SOC/MDR",
    "quelle": "[Atos Threat Detection Investigation and Response](https://atos.net/en/services/cybersecurity/threat-detection-investigation-and-response)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001",
    "soc_url": "https://eviden.com/solutions/cybersecurity/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/atos",
    "trend_6m": "unknown",
    "trend_quelle": "[Atos LinkedIn](https://www.linkedin.com/company/atos), [Jobs in München](https://jobs.atos.net/go/Jobs-in-M%C3%BCnchen/3679201/), [Jobs In Germany](https://jobs.atos.net/go/Jobs-In-Germany/3676801/)",
    "jobs_count": "16",
    "jobs_url": "https://jobs.atos.net/go/Jobs-in-M%C3%BCnchen/3679201/"
  },
  {
    "firma": "EWE TEL",
    "typ": "Ja-SOCaaS",
    "detail": "EWE TEL bzw. EWE Business bietet Managed Security Services mit eigenem SOC, inkl. 24/7-Überwachung, „SOC-as-a-Service“, E-Mail-Security, Phishing-Checks und Security-Awareness-Trainings; kein Hinweis auf eigene MDR/EDR-Softwareplattform, eher Dienstleister auf Basis gemanagter Security-Services.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "1.001-5.000",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Arctic Wolf SOC as a Service, Versa SASE, Versa SD-WAN, SIEM, Endpoint Security",
    "fakt": "Die EWE Business-Seite bewirbt „24/7-Schutz durch unser eigenes SOC“ und Managed Security Services für Unternehmen; zusätzlich wird mit EWE & G DATA auf Sicherheitsveranstaltungen im deutschen Markt gearbeitet.",
    "quelle": "[EWE Business – IT-Security](https://business.ewe.de/it-security), [EWE Impressum](https://www.ewe.de/impressum), [EWE Datenschutz-Webinar](https://www.ewe.de/datenschutz-webinar)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://business.ewe.de/it-security",
    "kununu_score": "4,0",
    "kununu_count": "287",
    "kununu_url": "https://www.kununu.com/de/ewe-tel",
    "linkedin_url": "https://www.linkedin.com/company/ewe-tel-gmbh",
    "trend_6m": "unknown",
    "trend_quelle": "unbekannt",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "EY Cybersecurity Managed Services",
    "typ": "Ja-beides",
    "detail": "Threat Detection & Response (TDR) Managed Services, 24/7 SOC, Vulnerability Management",
    "land": "Deutschland",
    "gegruendet": "1989",
    "mitarbeiter": "10,001+ employees",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Sentinel, Defender XDR, CrowdStrike Falcon, Splunk SOAR, Microsoft Logic Apps, ServiceNow SOAR",
    "fakt": "TDR Managed Services Teil des globalen EY Cybersecurity-Portfolios; Big-Four",
    "quelle": "[EY TDR](https://www.ey.com/en_gl/services/managed-services/threat-detection-response)",
    "bsi": "Ja",
    "zertifikate": "—",
    "soc_url": "https://www.ey.com/en_in/services/cybersecurity",
    "kununu_score": "3.6",
    "kununu_count": "2080",
    "kununu_url": "https://www.kununu.com/de/ernst-young/kommentare",
    "linkedin_url": "https://www.linkedin.com/company/ernstandyoung",
    "trend_6m": "up",
    "trend_quelle": "[EY - LinkedIn](https://www.linkedin.com/company/ernstandyoung)",
    "jobs_count": "274",
    "jobs_url": "https://www.linkedin.com/company/ernstandyoung/jobs/"
  },
  {
    "firma": "Eye Security",
    "typ": "Ja-beides",
    "detail": "MDR- und Incident-Response-Anbieter mit kontinuierlichem Microsoft-365-Monitoring, BEC/Identity-Security-Fokus, Log Storage („Eye Log“) und eigener Plattform („Cyber Guard“/EU-native Infrastruktur); also nicht nur Dienstleister, sondern auch Hersteller/Betreiber eigener Sicherheitslösung.",
    "land": "Niederlande",
    "gegruendet": "2020",
    "mitarbeiter": "201-500",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Eigene Eye Security Plattform / Cyber Guard, Eye Log (EU-native Log Storage), Microsoft 365 / Microsoft Entra ID, Microsoft Sentinel (nur als naheliegende cloud-native SIE…, nicht explizit als Produkt bestätigt)",
    "fakt": "Eye Security nennt in einem eigenen Bericht 343 Incident-Response-Fälle aus 2025 in Benelux und Deutschland; darin waren 81% Business-Email-Compromise-Fälle und die mediane Verweildauer lag in MDR-Umgebungen bei 19 Minuten statt 18 Tagen ohne Monitoring.",
    "quelle": "[Eye Security: Business Email Compromise 2026](https://www.eye.security/en/business-email-compromise-report-europe), [Eye Security: EU-native Log Storage Solution](https://www.eye.security/en/eu-native-log-storage-solution), [Eye Security LinkedIn Hiring Post](https://www.linkedin.com/posts/eyesecurity_eye-security-is-hiring-activity-7460977379675357184-YWl5)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001",
    "soc_url": "https://www.eye.security",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/eyesecurity",
    "trend_6m": "up",
    "trend_quelle": "[LinkedIn](https://www.linkedin.com/company/eyesecurity), [Eye Security LinkedIn post with 16,900 followers](https://www.linkedin.com/posts/eyesecurity_bec-the-silent-threat-to-enterprise-credentials-activity-7458206170466590720-jMWg)",
    "jobs_count": "22",
    "jobs_url": "https://jobs.ashbyhq.com/eye-security"
  },
  {
    "firma": "ForeNova Technologies",
    "typ": "Ja-beides",
    "detail": "MDR-/MXDR-Dienstleister mit eigenem 24/7 SOC in Nürnberg; kombiniert eigene NovaMDR/XDR-Plattform (proprietäres XDR-Backend, Customer Security Portal) mit Partner-Technologie von Sangfor und bietet Detection, Threat Hunting, Incident Response sowie Endpoint-/Network-Sensoren und Integrationen für M365 und Firewalls.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Sangfor XDR, NovaMDR™ / NovaGuard Manager, Microsoft 365 (M365), Palo Alto / Check Point / WatchGuard / Fortinet Integrati…",
    "fakt": "ForeNova nennt ein deutschsprachiges 24/7-SOC in Nürnberg, Data-Lage in Frankfurt (Equinix FR7), ISO-27001-Zertifizierung und 180 Tage Speicherung von Low-Level-Events/Logs; der Service ist ausdrücklich auf Mittelstand und MSP-/MSSP-Partner ausgerichtet.",
    "quelle": "[ForeNova FAQ](https://www.forenova.com/de/faq/), [ForeNova Blog zu NIS-2](https://www.forenova.com/de/blog/die-nis-2-falle-im-mittelstand-warum-24-stunden-ueber-die-existenz-ihres-unternehmens-entscheiden-koennen/), [ForeNova Blog zu NIS-2 für KMUs](https://www.forenova.com/de/blog/warum-nis-2-fuer-kmus-weit-mehr-als-nur-ein-it-update-ist/), [North Data](https://www.northdata.de)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001",
    "soc_url": "https://www.forenova.com/de/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[ForeNova FAQ](https://www.forenova.com/de/faq/), [ForeNova Careers](https://www.forenova.com/de/careers/)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "G DATA CyberDefense AG",
    "typ": "Ja-beides",
    "detail": "G DATA bietet mit MXDR einen 24/7 Managed SOC-/MDR-Service aus Bochum an; zusätzlich werden Incident Response, Penetration Tests und Security Assessments angeboten.",
    "land": "Deutschland",
    "gegruendet": "1985",
    "mitarbeiter": "550+",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "G DATA XDR, G DATA Endpoint Security, G DATA 365 Mail Protection, G DATA Exchange Mail Security, Data443 Risk Mitigation (Spam-Filter), Apple Push Notification Service / Google Firebase Cloud M…",
    "fakt": "Deutsches Cybersecurity-Unternehmen, 1985 gegründet, mit ISO 27001:2022-Zertifizierung; laut G DATA arbeiten mehr als 550 Mitarbeitende vom Standort Bochum aus an Cyber-Defense-Services und Softwareentwicklung.",
    "quelle": "[G DATA MXDR](https://www.gdata.de/business/security-services/mxdr), [G DATA Fakten](https://www.gdata.de/fakten), [G DATA Incident Response Service](https://www.gdata.de/business/security-services/incident-response-service)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001",
    "soc_url": "https://www.gdata.de/business/xdr",
    "kununu_score": "3.7",
    "kununu_count": "173",
    "kununu_url": "https://www.kununu.com/de/g-data-software",
    "linkedin_url": "https://www.linkedin.com/company/g-data",
    "trend_6m": "unknown",
    "trend_quelle": "[G DATA Jobs](https://www.gdata.de/jobs)",
    "jobs_count": "0",
    "jobs_url": "https://www.gdata.de/jobs"
  },
  {
    "firma": "GISA GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "IT-Dienstleister aus dem Energie- und Public-Sektor mit 7x24x365 Security Incident & Event Management (SIEM) und Betrieb des Security Operation Center im GISA-Rechenzentrumsverbund; Anbindung der Kunden-IT-Landschaft an die rechenzentrumsbasierte SIEM-Loesung.",
    "land": "Deutschland",
    "gegruendet": "1993",
    "mitarbeiter": ">900",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Rechenzentrumsbasiertes SIEM aus dem GISA-Rechenzentrumsverbund mit 7x24x365 SOC-Betrieb; Plattform-Stack im Umfeld der Partnerschaften SAP, Microsoft, Robotron, Natuvion, Virtimo; konkrete SIEM-/EDR-Vendors auf der oeffentlichen Blog-/Service-Seite nicht namentlich genannt.",
    "fakt": "Sitz Leipziger Chaussee 191a, 06112 Halle (Saale); Geschaeftsfuehrer Heino Feige (HRB 208414 Stendal); ueber 900 Mitarbeitende, vier Standorte in Deutschland; Mehrheitsgesellschafter NTT DATA Business Solutions AG (51%); Wurzeln in den IT-Abteilungen mitteldeutscher Energieversorger.",
    "quelle": "[GISA Blog SOC & SIEM](https://www.gisa.de/media-und-events/blog/zwei-schluesselkomponenten-der-modernen-cyberabwehr-soc-und-siem/), [Impressum](https://www.gisa.de/impressum/), [Wikipedia](https://de.wikipedia.org/wiki/GISA_(Unternehmen))",
    "bsi": "Nein",
    "zertifikate": "Zertifizierter SAP-Partner; Microsoft-Partner; konkrete ISO/BSI-Listings auf den oeffentlichen Service- und Impressums-Seiten nicht ausgewiesen",
    "soc_url": "https://www.gisa.de/media-und-events/blog/zwei-schluesselkomponenten-der-modernen-cyberabwehr-soc-und-siem/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/gisa-gmbh",
    "trend_6m": "unknown",
    "trend_quelle": "[GISA Website](https://www.gisa.de)",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "Glueck und Kanja Consulting / glueckkanja AG",
    "typ": "Ja-beides",
    "detail": "MXDR service offering including SOC with 24/7/365 proactive search, monitoring and response; Cloud Security Operations Center / CSOC with Microsoft Sentinel, Defender XDR and related Microsoft security services",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "220+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Defender XDR / Microsoft Defender Unified Portal, Microsoft 365 / Azure security stack, Security Copilot Agents, Azure Foundation / Azure Landing Zone, RADIUSaaS / SCEPman Cloud PKI",
    "fakt": "Microsoft Marketplace listing states the CSOC/MXDR service is ISO 27001 certified and covers OT/IoT, on-premises and multiple cloud environments; company homepage describes glueckkanja as a leading cloud managed service provider with offices in Offenbach, Hamburg, Stuttgart and Deggendorf.",
    "quelle": "[Microsoft Marketplace](https://marketplace.microsoft.com/en-eg/product/glueckkanja-gabag.csoc-transactable-prd?tab=Overview), [glueckkanja Home](https://www.glueckkanja.com/en)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001",
    "soc_url": "https://www.glueckkanja.com/de",
    "kununu_score": "4.8",
    "kununu_count": "115",
    "kununu_url": "https://www.kununu.com/de/glueckkanja",
    "linkedin_url": "https://www.linkedin.com/company/glueckkanja",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn company page](https://www.linkedin.com/company/glueckkanja)",
    "jobs_count": "8",
    "jobs_url": "https://www.linkedin.com/company/glueckkanja/jobs/"
  },
  {
    "firma": "go-IT-Security",
    "typ": "Ja-beides",
    "detail": "DATAGROUP ist ein deutscher IT-Dienstleister/Managed-Services-Anbieter mit eigener CORBOX-Servicesuite. In der Security-Sparte nennt das Unternehmen ein 24/7 Security Operation Center (SOC), Vulnerability Management und Endpoint Detection & Response; zusätzlich wird ein Security Operations Control Center in Hamburg für den Mittelstand erwähnt. Eigene klassische Security-Software als Herstellerplattform ist aus den Quellen nicht ersichtlich.",
    "land": "Deutschland",
    "gegruendet": "2005",
    "mitarbeiter": "3.300",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft 365, Firewalls / Intrusion Detection and Prevention, Endpoint Security, Security Information and Event Management (SIEM), Security Operations Center (SOC)",
    "fakt": "DATAGROUP gehört laut Unternehmensdarstellung erneut zu den Top 10 der führenden IT-Service-Unternehmen in Deutschland; außerdem verweist das Unternehmen auf sein 24/7 SOC und auf das BSI-zertifizierte Managed Private VS-NfD DefenseCloud-Angebot.",
    "quelle": "[DATAGROUP CORBOX](https://www.datagroup.de/corbox), [DATAGROUP Press](https://www.datagroup.de/en/news), [DATAGROUP News: Valid Managed Services](https://www.datagroup.de/news/datagroup-%C3%BCbernimmt-it-dienstleister-valid-managed-services)",
    "bsi": "Nein",
    "zertifikate": "ISO 20000, ISO 27001, BSI C5",
    "soc_url": "https://go-it-security.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "unbekannt",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Gravitate",
    "typ": "Ja-SOCaaS",
    "detail": "Managed Security Services / SOCaaS mit SIEM-Logmanagement, SOC 24/7, SOAR und Penetrationstests; kein erkennbarer eigener Softwarehersteller, sondern Dienstleister mit eingesetzten Technologien wie Elastic, NetEye und GLPI.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "365",
    "ot": "Unklar",
    "cloud": "Unklar",
    "onprem": "Ja",
    "techstack": "Multi-Vendor (nicht öffentlich spezifiziert)",
    "fakt": "Gravitate betreut laut it-sa365 über 100 Kunden in Deutschland und fokussiert KRITIS-Branchen wie IT, Energieversorgung, Gesundheitswesen, Bildung, Verkehr und Logistik.",
    "quelle": "[it-sa365 Gravitate GmbH](https://www.itsa365.de/de-de/aussteller/gravitate-gmbh-2576435), [it-sa365 Gravitate GmbH (EN)](https://www.itsa365.de/en/exhibitors/gravitate-gmbh-2576435)",
    "bsi": "Nein",
    "zertifikate": "?",
    "soc_url": "https://www.gravitate.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/gravitate-gmbh",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn company page](https://www.linkedin.com/company/gravitate-gmbh)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "greenhats GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Boutique-Cybersecurity-Dienstleister mit Managed SOC 'Agieren statt Reagieren': proaktives Threat Hunting durch Analysten, Triage und Bewertung von Alarmen, Ueberwachung der Angriffsflaeche, direkte Kommunikation mit Kunden-Admins; bewusst limitierte Kundenanzahl, strenges Aufnahmeprofil (IT-Sicherheit als Chefsache, dedizierte Ansprechpartner, EDR/XDR+SIEM Voraussetzung).",
    "land": "Deutschland",
    "gegruendet": "",
    "mitarbeiter": "",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Open-Source-SIEM-Stack, EDR/XDR im Kundenbestand wird angebunden (kein fester Vendor-Lock-in), hauseigene EASM-Plattform fuer External Attack Surface Management, Managed Darknet Monitoring ueber MSSP-Partnerschaft mit Flare Systems, eigene Honeypots; ergaenzend forensische Analyse, Malware Reverse-Engineering und Pentests (Team mit OSEE/OSCE3/OSCP+/OSED/OSEP/OSWP/OSWE).",
    "fakt": "Hauptsitz Buchenweg 22, 35096 Weimar (Lahn), Hessen; Geschaeftsfuehrer Mirko Kauffeldt, CTO Paul Werther, Inhaber/V.i.S.d.P. Arwid Carlo Zang; SLA-Reaktionszeit <30 Minuten, Onsite <24 Stunden; Cyber-Security-Partner von Eintracht Frankfurt und EintrachtTech.",
    "quelle": "[greenhats Managed SOC](https://greenhats.com/de/managed_soc/), [Impressum](https://greenhats.com/de/imprint/), [Services](https://greenhats.com/en/services/), [Kontakt](https://greenhats.com/de/kontakt/)",
    "bsi": "Nein",
    "zertifikate": "Team mindestens OSCP-zertifiziert (zusaetzlich OSEE, OSCE3, OSCP+, OSED, OSEP, OSWP, OSWE im CTO-Profil); keine ISO 27001 oder BSI APT-Liste oeffentlich ausgewiesen",
    "soc_url": "https://greenhats.com/de/managed_soc/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/greenhats",
    "trend_6m": "unknown",
    "trend_quelle": "[greenhats Website](https://greenhats.com/de/)",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "hagel IT-Services GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed Endpoint Detection & Response (EDR) mit echter 24/7-Alert-Triage durch SOC-Partner; kein klar ausgewiesenes klassisches SOCaaS, aber ein externer MDR-/EDR-Managed-Service für Kunden.",
    "land": "Deutschland",
    "gegruendet": "2004",
    "mitarbeiter": "32",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel (Azure Sentinel SIEM, optional), Microsoft Defender für Cloud / Defender für Endpoint, WatchGuard Endpoint Security, N-able RMM/Monitoring, Xopero Backup",
    "fakt": "Inhabergeführt seit 2004, 32 IT-Spezialisten am Hauptsitz Hamburg; Microsoft Solutions Partner und WatchGuard Gold. Auf der Website werden zudem NIS2-Beratung, Cloud-/M365-Betreuung und Security-Services wie EDR, Managed Firewall und Awareness-Training genannt.",
    "quelle": "[hagel IT-Services Impressum](https://www.hagel-it.de/impressum), [hagel IT-Leistungen](https://www.hagel-it.de/leistungen), [hagel IT Protect](https://www.hagel-it.de/leistungen/protect), [hagel IT Partner & Zertifizierungen](https://www.hagel-it.de/partner)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, NIS2, DSGVO",
    "soc_url": "https://www.hagel-it.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[hagel IT-Services GmbH website](https://www.hagel-it.de)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "HiSolutions AG",
    "typ": "Ja-SOCaaS",
    "detail": "Managed Security Services / Cyber Defense Operations",
    "land": "Deutschland",
    "gegruendet": "1997",
    "mitarbeiter": "380",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft 365/Intune-Ökosystem, Microsoft Defender XDR, Microsoft Sentinel, CrowdStrike Falcon",
    "fakt": "Eine der fuehrenden deutschen Cyber-Security-Beratungen; BSI-APT-Response-Dienstleister",
    "quelle": "[HiSolutions](https://www.hisolutions.com)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001",
    "soc_url": "https://www.hisolutions.com",
    "kununu_score": "4.6",
    "kununu_count": "269",
    "kununu_url": "https://www.kununu.com/de/hisolutions",
    "linkedin_url": "https://www.linkedin.com/company/hisolutions-ag",
    "trend_6m": "unknown",
    "trend_quelle": "[HiSolutions Presse](https://www.hisolutions.com/presse)",
    "jobs_count": "128",
    "jobs_url": "https://www.hisolutions.com/karriere"
  },
  {
    "firma": "IBM Security Deutschland",
    "typ": "Ja-beides",
    "detail": "MDR/SOC via X-Force und QRadar SIEM, Threat Intel (X-Force Index), 24/7 IR; AWS Level 1 MSSP",
    "land": "Deutschland",
    "gegruendet": "1911",
    "mitarbeiter": "10,001+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "IBM Security QRadar SIEM, Microsoft 365 Defender, Microsoft Defender for Cloud, Microsoft Azure Active Directory, Microsoft Endpoint Protection, Microsoft Azure Platform",
    "fakt": "DE IT-Services 2024: 2,2 Mrd. EUR (CAGR ~9%); globaler Security-Umsatz +4% Q4 2024; Top-3-IT-Dienstleister DE (Luenendonk 2025); Quantum-Safe-Crypto-Vorreiter",
    "quelle": "[IBM Security Services](https://www.ibm.com/services/security), [Luenendonk 2025](https://www.luenendonk.de)",
    "bsi": "Nein",
    "zertifikate": "SOC 2 Type II",
    "soc_url": "https://www.ibm.com/de-de/services/autonomous-security",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "https://www.kununu.com/de/ibm",
    "linkedin_url": "https://www.linkedin.com/company/ibm",
    "trend_6m": "unknown",
    "trend_quelle": "[IBM LinkedIn](https://www.linkedin.com/company/ibm)",
    "jobs_count": "3548",
    "jobs_url": "https://www.ibm.com/careers/search"
  },
  {
    "firma": "IF-Tech GmbH",
    "typ": "Ja-beides",
    "detail": "Managed M365 Security Service mit Microsoft Sentinel, 24/7 Bedrohungserkennung und -reaktion für M365, Azure & On-Prem; SIEM-Lösung; zusätzlich Managed Services rund um Netzwerk, M365 und IT-Betrieb",
    "land": "Deutschland",
    "gegruendet": "2010",
    "mitarbeiter": "70",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Sentinel, Microsoft 365 Security / Defender XDR, Fortinet, Cato Networks, Juniper, Nutanix",
    "fakt": "Seit September 2021 Teil der connexta IT-Gruppe; 2025 feierte das Unternehmen sein 15-jähriges Jubiläum mit rund 70 Mitarbeitenden und nennt für sein Security-Angebot Microsoft Sentinel sowie eine bis zu 48 Prozent günstigere Lösung gegenüber Legacy-SIEM-Lösungen.",
    "quelle": "[IF-Tech GmbH](https://www.if-tech.de/), [IF-Tech Team](https://www.if-tech.de/team-2/), [IF-Tech Managed Services](https://www.if-tech.de/managed-services/), [IF-Tech Impressum](https://www.if-tech.de/impressum/)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.if-tech.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[IF-Tech Website](https://www.if-tech.de/)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "indevis IT-Consulting and Solutions GmbH",
    "typ": "Ja-beides",
    "detail": "24/7 SOC as a Service, MDR, SIEM-Analyse & Monitoring, Managed Security Services, Incident Response; Cloud Security (CSPM)",
    "land": "Deutschland",
    "gegruendet": "1999",
    "mitarbeiter": "100",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Google Chronicle / Google SecOps, Palo Alto Cortex XDR, Sophos MDR, Google Cloud / Mandiant, Cato Networks, TXOne Networks / OT-Security",
    "fakt": "Umsatzklasse <50 Mio. EUR; starkes Wachstum (80 MA 2021 → >100 MA 2025); ISG Market Challenger 2024 SOC Midmarket; reiner Cybersecurity-Spezialist",
    "quelle": "[Argos Security Willkommen](https://www.argos.security/willkommen), [Argos Security Leistungen](https://www.argos.security/leistungen), [Argos Security Über uns](https://www.argos.security/ueber-uns), [Argos Security Impressum](https://www.argos.security/impressum)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, TISAX, NIS2, KRITIS, DORA",
    "soc_url": "https://www.indevis.de/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/indevis",
    "trend_6m": "unknown",
    "trend_quelle": "[indevis website](https://www.indevis.de)",
    "jobs_count": "0",
    "jobs_url": "https://www.indevis.de/karriere"
  },
  {
    "firma": "InfoGuard",
    "typ": "Ja-beides",
    "detail": "Anbieter von 24/7 SOC/MDR-Services, Managed Detection & Response, SOC-as-a-Service und weiteren Managed Security Services; zugleich Berater und Integrator. Zusätzlich betreibt InfoGuard eine eigenentwickelte Cyber Defence Platform (offene XDR-Architektur) als Kern ihrer Cyber-Defence-Services.",
    "land": "Schweiz",
    "gegruendet": "2001",
    "mitarbeiter": "350",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Eigene InfoGuard Cyber Defence Platform, XDR/EDR/SIEM/SOAR als offene XDR-Architektur, NDR/CDR, Cyber Threat Intelligence, SASE/Cloud Security",
    "fakt": "InfoGuard gibt an, 2025 um 22% gewachsen zu sein, über 700 Kunden in der DACH-Region zu betreuen, 24/7 SOC-/MDR-Services zu liefern und das Cyber Defence Center in Baar nach ISO 27001 und ISAE 3000 Typ 2 zu betreiben.",
    "quelle": "[InfoGuard Deutschland / DE-Startseite](https://www.infoguard.ch/de/), [Managed Security & Network](https://www.infoguard.ch/de/managed-security-network), [Ressourcen / Presse](https://www.infoguard.ch/de/ressourcen)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, ISO 14001, ISAE 3000 Typ 2",
    "soc_url": "https://www.infoguard.ch/de/managed-security-network",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[InfoGuard website](https://www.infoguard.ch/de/), [InfoGuard career page](https://www.infoguard.ch/de/karriere/senior-application-security-engineer)",
    "jobs_count": "5",
    "jobs_url": "https://www.infoguard.ch/de/karriere/senior-application-security-engineer"
  },
  {
    "firma": "Informatik Consulting Systems",
    "typ": "Ja-beides",
    "detail": "ICS GmbH (Informatik Consulting Systems GmbH) bietet IT/OT-Security-, Compliance- und Security-Engineering-Dienstleistungen sowie Consulting an und vermarktet mit SECIRA eine eigene Security-as-a-Service-/Risk-Management-Plattform. Ein klassisches 24/7-SOC oder MDR-Produkt für Endkunden wird auf der Website nicht eindeutig als solches benannt; die Positionierung ist eher IT/OT-Security-Dienstleister plus eigene Softwareplattform.",
    "land": "Deutschland",
    "gegruendet": "1966",
    "mitarbeiter": "60",
    "ot": "Ja",
    "cloud": "Unklar",
    "onprem": "Unklar",
    "techstack": "SECIRA (Security-as-a-Service / risk management platform), IT/OT security services, NIS2/ISMS advisory, ISO 27001-aligned security governance",
    "fakt": "Die Website nennt „über 60 Jahre Erfahrung“ im Rail- und Infrastruktur-Umfeld sowie SECIRA als Security-as-a-Service-Plattform für automatisiertes Risikomanagement; zudem sind NIS2, IEC 62443, ISO 27001 und KRITIS-nahe Themen prominent.",
    "quelle": "[ICS GmbH – Startseite](https://think-ics.com/en/), [ICS GmbH – Kontakt](https://think-ics.com/kontakt), [ICS GmbH – Impressum](https://think-ics.com/en/imprint)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, IEC 62443, NIS2",
    "soc_url": "https://think-ics.com/en/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/informatik-consulting-systems-gmbh",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn company page](https://www.linkedin.com/company/informatik-consulting-systems-gmbh)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "intersoft consulting services AG",
    "typ": "Ja-SOCaaS",
    "detail": "Externer SOC Service: 24/7-Überwachung der Kunden-IT, Incident-Erkennung und Reaktion, Sandbox-Analyse von E-Mails/Files/Links, Reporting, IT-Forensik. SOCaaS-Begriff wird nicht verwendet, Modell ist aber externer Managed Service.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "120",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "SIEM (allgemein), Sandbox-Lösungen, IT-Forensik-Tools, GIAC-Toolchain, BSI-Vorfallexperten-Methodik",
    "fakt": "BSI-qualifizierter APT-Response-Dienstleister; Team aus GIAC-zertifizierten Forensikern und BSI-zertifizierten Vorfallexperten. Standorte u.a. Berlin, Hamburg, Bonn, Offenburg, Frankfurt.",
    "quelle": "[intersoft SOC Services](https://www.intersoft-consulting.de/it-forensik/soc-services/)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, TISAX",
    "soc_url": "https://www.intersoft-consulting.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://de.linkedin.com/company/intersoft-consulting-services-ag",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn company page](https://de.linkedin.com/company/intersoft-consulting-services-ag)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "ISEC7 Group",
    "typ": "Ja-SOCaaS",
    "detail": "Managed SOC / Managed Security Operations Center mit 24x7-Überwachung, Alert-Analyse, Threat Hunting und Integration in bestehende SIEM-Lösungen; keine klare Evidenz für eigene MDR-Plattform als Hauptprodukt.",
    "land": "Deutschland",
    "gegruendet": "2003",
    "mitarbeiter": "51-200",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft 365, Azure, Unified Endpoint Management, SIEM-Lösungen (allgemein), EDR/XDR-Lösungen, Mobile Threat Management",
    "fakt": "100% Erbringung aus Deutschland laut Managed-SOC-Seite; 24x7 für High/Very High Alerts, Threat Intelligence & Threat Hunting inklusive; seit 2003 aktiv.",
    "quelle": "[ISEC7 Managed SOC](https://www.isecng.de/mdr/soc), [ISEC7 Home](https://www.isec7.com/en), [ISEC7 Locations](https://www.isec7.com/en/locations)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.isec7.com/",
    "kununu_score": "4.3",
    "kununu_count": "45",
    "kununu_url": "https://www.kununu.com/de/isec7-group1/kommentare",
    "linkedin_url": "https://www.linkedin.com/company/isec7-group",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn](https://www.linkedin.com/company/isec7-group)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Kaspersky",
    "typ": "Ja-beides",
    "detail": "Kaspersky ist primär Softwarehersteller mit eigener EDR/XDR-/SIEM-Plattform (Kaspersky Next, Kaspersky SIEM, Kaspersky Security Center) und bietet zusätzlich Managed Security Services wie Kaspersky Managed Detection and Response (MDR), Kaspersky Incident Response und Kaspersky SOC Consulting mit 24/7-Monitoring an.",
    "land": "Russland",
    "gegruendet": "1997",
    "mitarbeiter": "5.001-10.000",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Eigene Plattform (Kaspersky Unified Monitoring and Analys…, Kaspersky EDR, Kaspersky Next XDR Expert, Kaspersky Industrial CyberSecurity (KICS), Kaspersky Threat Intelligence, Kaspersky Managed Detection and Response (MDR)",
    "fakt": "Kaspersky gibt an, weltweit mehr als 200.000 Unternehmenskunden zu betreuen und hat 2025/2026 eigene Security-Services-Daten ausgewertet, die in den Global-Reports von Kaspersky Security Services genutzt werden; zudem umfasst das Portfolio Kaspersky ICS CERT für industrielle/OT-Umgebungen und Kaspersky SIEM mit über 850 Regeln.",
    "quelle": "[Kaspersky About Us](https://www.kaspersky.com/about), [Kaspersky Business Security](https://www.kaspersky.com/business-security), [Kaspersky Press Release zu Security Services](https://www.kaspersky.com/about/press-releases/trusted-relationship-and-exploits-in-public-facing-applications-strengthen-position-as-the-main-attack-vectors)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.kaspersky.com",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/kaspersky/",
    "trend_6m": "unknown",
    "trend_quelle": "unbekannt",
    "jobs_count": "12",
    "jobs_url": "https://careers.kaspersky.com/vacancy/"
  },
  {
    "firma": "keSolutions GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed Security Services (MSS) mit rund-um-die-Uhr-Überwachung, SIEM-Einrichtung in Echtzeit und Incident Response/Forensik; SOC/MDR wird nicht ausdrücklich genannt, aber externes Security-Monitoring als Service ist klar belegt",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Azure, Sophos, SIEM-Lösungen, Endpoint Detection and Response (EDR), Managed Security Services (MSS)",
    "fakt": "Die Website nennt Managed Security Services, SIEM, Incident Response, Cloud-Sicherheit und Compliance-Beratung; zusätzlich wird eine Zusammenarbeit im keGroup-/Schwesterngesellschaftsverbund erwähnt, und im Impressum ist HRB 30780 beim AG Walsrode angegeben.",
    "quelle": "[keSolutions Security](https://www.kesolutions.gmbh/security), [keSolutions Impressum](https://www.kesolutions.gmbh/impressum)",
    "bsi": "Nein",
    "zertifikate": "?",
    "soc_url": "https://www.kesolutions.gmbh/security",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "unbekannt",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "KPMG AG / KPMG Cyber Defense Center",
    "typ": "Ja-beides",
    "detail": "Cyber Defense Center mit MDR-Services, SOC-Aufbau und Threat Intelligence",
    "land": "Deutschland",
    "gegruendet": "1987",
    "mitarbeiter": "14.148",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, Microsoft Azure Security, Splunk Enterprise Security, IBM QRadar, KPMG Managed Detection and Response (MDR)",
    "fakt": "Big-Four-Wirtschaftspruefer; eigenes Cyber Defense Center; starke NIS2-/DORA-Beratung",
    "quelle": "[KPMG Cyber](https://kpmg.com/de/de/home/themen/2017/12/cyber-security.html)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, ISO 27017, ISO 9001, TISAX Level 3",
    "soc_url": "https://kpmg.com/de/de/dienstleistungen/advisory/consulting/cyber-security/kpmg-managed-detection-and-response.html",
    "kununu_score": "3.8",
    "kununu_count": "2893",
    "kununu_url": "https://www.kununu.com/de/kpmgwirtschaftspruefungsgesellschaft",
    "linkedin_url": "https://www.linkedin.com/company/kpmg-deutschland",
    "trend_6m": "unknown",
    "trend_quelle": "[KPMG Deutschland LinkedIn](https://www.linkedin.com/company/kpmg-deutschland), [KPMG Cyber Digital Services](https://kpmg.com/de/en/services/advisory/consulting/cyber-security/cyber-digital-services.html)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Kroll",
    "typ": "Ja-SOCaaS",
    "detail": "Kroll bietet Cyber Risk / Cyber and Data Resilience sowie Managed Detection and Response (Kroll Responder MDR) mit 24/7 Security Monitoring, Incident Response und weiteren Managed Security Services. Die Firma ist primär ein globaler Advisory-/Service-Anbieter, kein klassischer Softwarehersteller; die MDR-Leistung ist jedoch als Managed Service klar benannt.",
    "land": "USA",
    "gegruendet": "1932",
    "mitarbeiter": "6.500",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "CrowdStrike Falcon Complete (MDR), Microsoft Sentinel, Microsoft Defender XDR / Microsoft 365 Defender, Redscan threat management platform, Microsoft Defender for Cloud, Unklar für SOAR/NDR/Threat Intelligence als feste Einzell…",
    "fakt": "Kroll bezeichnet sich als „largest global IR provider“ und nennt über 3.000 Incidents pro Jahr sowie ein Team aus 700+ Incident-Response-, Litigation- und Breach-Notification-Experten.",
    "quelle": "[Kroll Cyber Risk](https://www.kroll.com/en/services/cyber-risk), [Kroll Berlin](https://www.kroll.com/en/global-locations/europe-and-middle-east/berlin), [Kroll About Us](https://www.kroll.com/en/about-us), [Kroll History](https://www.kroll.com/en/about-us/history)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.kroll.com/en",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/kroll",
    "trend_6m": "up",
    "trend_quelle": "[Kroll LinkedIn](https://www.linkedin.com/company/kroll), [Kroll careers](https://careers.kroll.com/en/job/new-york/vice-president-financial-instruments-technology/21014283)",
    "jobs_count": "300",
    "jobs_url": "https://www.kroll.com/en/careers"
  },
  {
    "firma": "Kyndryl Deutschland GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Cyber-Resilienz- und Security-Operations-Services; Managed Security Operations/Response Services und Incident Recovery, aber kein eigener MDR/EDR/XDR-Softwarehersteller",
    "land": "Deutschland",
    "gegruendet": "2021",
    "mitarbeiter": "10,001+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Google Security Operations, AWS, Dell Technologies, Rubrik, NIST Cybersecurity Framework",
    "fakt": "Kyndryl nennt weltweit 4000+ Kunden und positioniert sich als größter Anbieter von IT-Infrastrukturdienstleistungen; auf der deutschen Seite wird Security Operations und Response Services als Teil der Cyber-Resilienz genannt.",
    "quelle": "[Kyndryl Deutschland – Cyber-Resilienz](https://www.kyndryl.com/de/de/services/cyber-resilience), [Kyndryl Deutschland – Über uns](https://www.kyndryl.com/de/de/about-us), [Kyndryl – AI-driven security operations for SMBs](https://www.kyndryl.com/de/de/about-us/news/2026/04/dna-ai-security-operations)",
    "bsi": "Nein",
    "zertifikate": "ISO, IEC 27001:2022 (nur Kyndryl Solutions Private Limited, Indien, nicht Kyndryl Deutschland GmbH), ISO 14001:2015",
    "soc_url": "https://www.kyndryl.com/de/de",
    "kununu_score": "3.3",
    "kununu_count": "84",
    "kununu_url": "https://www.kununu.com/de/kyndryl-deutschland1",
    "linkedin_url": "https://www.linkedin.com/company/kyndryl",
    "trend_6m": "down",
    "trend_quelle": "[Kyndryl earnings and restructuring commentary](https://www.kyndryl.com/us/en/about-us/news/2026/05/annual-and-fourth-quarter-2026-earnings-results), [Kyndryl layoffs coverage on LinkedIn](https://www.linkedin.com/posts/niloysengupta_in-the-recent-past-some-of-our-customers-activity-7457785165788938240-iVNC)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "KÖTTER Services Cyber Security",
    "typ": "Ja-beides",
    "detail": "Cyber Defense as a Service (CDaaS) mit 24/7 SOC, Managed Detection & Response sowie Consulting/Advisory für SIEM, Detection Engineering, Cloud Security und Incident Response",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "90",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Splunk, Microsoft Sentinel, Exabeam, Elastic SIEM, Google Chronicle, ServiceNow SecOps",
    "fakt": "ISO-27001-zertifizierte CDaaS-Plattform; KÖTTER ist Deutschlands größter familiengeführter Sicherheitsdienstleister und baut Cyber-Kompetenzen seit 2024 gezielt aus",
    "quelle": "[KÖTTER Cyber Security – Active Cyber Defense](https://www.koetter.de/leistungen/cyber-security/active-cyber-defense), [KÖTTER Cyber Security – Consulting & Advisory](https://www.koetter.de/leistungen/cyber-security/consulting-advisory), [KÖTTER News: Aus G.I.P. wird KÖTTER Cyber Security](https://www.koetter.de/list/news/aus-gip-wird-koetter-cyber-security)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, BSI IT-Grundschutz, TISAX",
    "soc_url": "https://www.koetter.de/leistungen/cyber-security/consulting-advisory",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[KÖTTER Services](https://www.koetter.de/list/news/aus-gip-wird-koetter-cyber-security)",
    "jobs_count": "1000",
    "jobs_url": "https://www.koetter.de/karriere"
  },
  {
    "firma": "Leitwerk AG",
    "typ": "Ja-SOCaaS",
    "detail": "Managed SOC mit 24x7x365 Detection & Response über Playbooks, dedizierte Ansprechpartner, LEITWERK SOCAgent auf Endgeräten/Servern; auch Incident Response und IT-Forensik; öffentliche Preisangabe (840,34 EUR/Service-Onboarding).",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "SIEM, IDS, IPS, LEITWERK SOCAgent, KI-gestützte Detection, automatisierte Response-Playbooks, Scan-Tools",
    "fakt": "BSI-qualifizierter APT-Response-Dienstleister seit Juni 2024 (§ 3 BSI-Gesetz). Öffentliche Preisliste für SOC, Black System Check und Basic Security Check.",
    "quelle": "[LEITWERK SOC](https://www.leitwerk.de/it-security/security-operations-center-soc/), [LEITWERK BSI-APT-Response](https://www.leitwerk.de/blog/leitwerk-ist-qualifizierter-apt-response-dienstleister/)",
    "bsi": "Ja",
    "zertifikate": "TÜV",
    "soc_url": "https://www.leitwerk.de/",
    "kununu_score": "3.5",
    "kununu_count": "81",
    "kununu_url": "https://www.kununu.com/de/leitwerk-appenweier",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "unbekannt",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Logicalis",
    "typ": "Ja-beides",
    "detail": "Globaler Managed-Services-/Systemintegrator mit eigenem SOC-Betrieb und Managed Security Services (u. a. Cisco XDR as a Managed Service / MXDR, Managed SOC, Managed Security Services, Managed Firewall, SSE). Keine klassische Security-Softwareplattform als Kernprodukt; eher Dienstleister mit Partner-Technologien.",
    "land": "Großbritannien",
    "gegruendet": "2000",
    "mitarbeiter": "6.500",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Microsoft 365 Defender, Cisco XDR / Cisco MXDR, IBM Security QRadar, Microsoft Security platform",
    "fakt": "Logicalis ist laut Unternehmensangaben globaler Managed-Services-Provider, betreibt Security Operations Centres und hat 2024/2025 seine Security-Partnerschaften ausgebaut, u. a. als erster globaler Cisco-Partner mit Cisco XDR as a Managed Service und mit verifiziertem Microsoft Managed XDR-Status.",
    "quelle": "[Logicalis: Cisco XDR as a Managed Service](https://www.logicalis.com/insights/logicalis-first-global-partner-to-launch-Cisco-XDR-as-a-managed-service), [Logicalis: The Value of Human Teams in a SOC](https://www.logicalis.com/insights/the-value-of-human-teams-in-a-soc), [Logicalis APAC About](https://www.ap.logicalis.com/article/logicalis-asia-enhances-digital-transformation-capabilities-acquisition-izeno)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, Microsoft verified Managed XDR Partner Status, Global Azure Expert Managed Service Provider (AEMSP) certification, Cisco XDR CPS Solution Specialisation, Cisco DevNet Specialised Partner status",
    "soc_url": "https://www.logicalis.com",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "https://www.kununu.com/de/logicalis-gmbh",
    "linkedin_url": "https://www.linkedin.com/company/logicalis-uk/",
    "trend_6m": "up",
    "trend_quelle": "[Logicalis UK & Ireland LinkedIn post](https://www.linkedin.com/posts/logicalis-uki_digitaltransformation-itleadership-cybersecurity-activity-7454809196253843456-bN-X), [Logicalis news](https://www.logicalis.com/insights/news/logicalis-appoints-damian-skendrovic-emea-ceo)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Mandiant Deutschland GmbH",
    "typ": "Ja-MDR",
    "detail": "Mandiant Managed Defense: 24/7 MDR-Service mit Mandiant Threat Intelligence; verfügbar für Google SecOps, Microsoft Defender for Endpoint, CrowdStrike Falcon, SentinelOne.",
    "land": "Deutschland",
    "gegruendet": "2004",
    "mitarbeiter": "10,001+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Google Security Operations, Mandiant Threat Intelligence, MS Defender for Endpoint, CrowdStrike Falcon, SentinelOne",
    "fakt": "Teil von Google Cloud Security; führende Threat-Intel- und IR-Marke mit globalem MDR-Service. BSI APT-Response Stand 20.05.2026.",
    "quelle": "[Mandiant Managed Defense](https://cloud.google.com/security/products/managed-defense), [Mandiant Services](https://www.mandiant.com/services), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "bsi": "Ja",
    "zertifikate": "?",
    "soc_url": "https://cloud.google.com/security/products/managed-defense",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/mandiant",
    "trend_6m": "up",
    "trend_quelle": "[Mandiant (part of Google Cloud) on LinkedIn](https://www.linkedin.com/company/mandiant), [Google Careers Mandiant jobs](https://careers.google.com/jobs/results/?q=Mandiant)",
    "jobs_count": "19",
    "jobs_url": "https://careers.google.com/jobs/results/?q=Mandiant"
  },
  {
    "firma": "Materna Information & Communications SE (mit Radar Cyber Security)",
    "typ": "Ja-beides",
    "detail": "SOC-as-a-Service Made in Europe (uebernommene Radar-Plattform), Managed Detection & Response",
    "land": "Deutschland",
    "gegruendet": "1980",
    "mitarbeiter": "4.500",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Endpoint, Microsoft Entra ID, Azure Monitor / Logic Apps",
    "fakt": "Umsatz 2024: 712 Mio. EUR global / 580 Mio. EUR DE (CAGR ~13%, 2022: 554 → 2023: 673 → 2024: 712); Rang 11 IT-Dienstleister DE (Luenendonk); 2022 Uebernahme von Radar Cyber Security (Wien) als europaeischer MDR-Leader",
    "quelle": "[ECSO Materna Radar](https://ecs-org.eu/radar-cyber-security-is-aquired-by-materna/)",
    "bsi": "Nein",
    "zertifikate": "?",
    "soc_url": "https://www.materna.com",
    "kununu_score": "3.4",
    "kununu_count": "1",
    "kununu_url": "https://www.kununu.com/de/materna-information-communications1/kommentare",
    "linkedin_url": "https://de.linkedin.com/company/materna-information-communications-se",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn company search](https://www.linkedin.com/company/materna-information-communications-se), [TheirStack docs](https://theirstack.com/en/docs/app/company-search), [Growjo](https://growjo.com)",
    "jobs_count": "70",
    "jobs_url": "https://www.linkedin.com/jobs/materna-information-&-communications-se-jobs-worldwide"
  },
  {
    "firma": "Medialine Euro Trade AG",
    "typ": "Ja-beides",
    "detail": "House of Security mit SOC-/CERT-Team sowie Managed Services; öffentliche Hinweise auf Security Monitoring/24-7-Ansatz und Managed Security Services, zusätzlich Azure-Managed-Service mit Überwachung, Benachrichtigung und Reporting",
    "land": "Deutschland",
    "gegruendet": "1999",
    "mitarbeiter": "0",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Azure, Microsoft 365, Microsoft Defender for Microsoft 365, Managed Security Services / SOC-CERT, Next Gen Firewalls / Endpoint Security",
    "fakt": "Die Medialine Group beschreibt ihr Security-Angebot als „House of Security“ mit Managed Services, Consulting Services und SOC-/CERT-Team; außerdem wurde sie 2024 von Kunden als „Bester Managed Service Provider“ ausgezeichnet und betreibt mehr als 20 Standorte in Deutschland, Österreich und Rumänien ([Medialine Unternehmen](https://www.medialine.com/unternehmen/), [Medialine News](https://www.medialine.com/aktuelles/news/n-von-unseren-kunden-ausgezeichnet-bester-managed-service-provider-2024-312943543)).",
    "quelle": "[Medialine Unternehmen](https://www.medialine.com/unternehmen/), [Medialine Startseite](https://www.medialine.com/), [Microsoft Marketplace – Medialine Managed Service for Azure Subscriptions](https://marketplace.microsoft.com/en-us/product/medialineeurotradeag1623227411967.manage_subscription?tab=overview)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, ISO 9001, TSI.STANDARD",
    "soc_url": "https://www.medialine.com",
    "kununu_score": "3.9",
    "kununu_count": "95",
    "kununu_url": "https://www.kununu.com/de/medialine-eurotrade2",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "0",
    "jobs_url": "https://www.medialine.com/karriere/jobs"
  },
  {
    "firma": "Microsoft Deutschland GmbH",
    "typ": "Ja-MDR",
    "detail": "Microsoft Defender Experts for XDR: 24/7 Managed Extended Detection & Response (MXDR) auf Defender für Endpoint/Office 365/Identity/Cloud Apps und Microsoft Sentinel.",
    "land": "Deutschland",
    "gegruendet": "1983",
    "mitarbeiter": "10,001+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, Defender for Endpoint, Defender for Office 365, Defender for Identity, Defender for Cloud Apps",
    "fakt": "Hyperscaler-Eigenangebot; Defender Experts Suite ist Microsoft eigenes MXDR auf der Defender-/Sentinel-Plattform. BSI APT-Response Stand 20.05.2026.",
    "quelle": "[Microsoft Defender Experts for XDR](https://www.microsoft.com/en-us/security/business/services/microsoft-defender-experts-xdr), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, ISO 27017, ISO 27018, ISO 22301, ISO 27701",
    "soc_url": "https://www.microsoft.com/en-us/security/business/services/microsoft-defender-experts-xdr",
    "kununu_score": "3.8",
    "kununu_count": "903",
    "kununu_url": "https://www.kununu.com/de/microsoft-deutschland",
    "linkedin_url": "https://www.linkedin.com/company/microsoft",
    "trend_6m": "flat",
    "trend_quelle": "[LinkedIn](https://www.linkedin.com/company/microsoft/), [Microsoft Signal Magazine](https://news.microsoft.com/signalmagazine/issue/issue-04/)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Myra Security",
    "typ": "Ja-SOCaaS",
    "detail": "Deutscher Anbieter für Application- und Network-Security mit Managed WAF / Managed Cloud-Security-Services (z. B. WAF, DDoS Protection, Bot Management); kein klassischer MDR-Softwarehersteller, sondern primär Dienstleister mit eigener Sicherheitsplattform.",
    "land": "Deutschland",
    "gegruendet": "2012",
    "mitarbeiter": "51-200",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Eigene Plattform (Myra WAF), Myra CDN, Myra DDoS Protection, Myra Bot Management, Managed WAF, Managed Application & Network Security",
    "fakt": "Myra nennt sich auf der Website einen deutschen Cloud-Anbieter für Application und Network Security und verweist auf ein BSI C5 (Typ 2)-Testat sowie ISO 27001 auf Basis von BSI IT-Grundschutz; außerdem nennt Myra über 500 geschützte Unternehmen in Finanz, Gesundheitswesen, Behörden und KRITIS.",
    "quelle": "[Myra Security Impressum](https://www.myrasecurity.com/de/impressum/), [Myra Security WAF](https://www.myrasecurity.com/de/knowledge-hub/waf/), [Myra Security BSI C3A](https://www.myrasecurity.com/de/news/bsi-c3a/)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, BSI C5 Type 2, PCI DSS, IDW PS 951 Type 2",
    "soc_url": "https://www.myrasecurity.com/en/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/myra-security-gmbh",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn](https://www.linkedin.com/posts/myra-security-gmbh_bka-lagebilder-bundeslagebild-cybercrime-activity-7460222445124292610-fZZH)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "ncc guttermann GmbH",
    "typ": "Ja-beides",
    "detail": "24/7/365 Managed Security / MXDR bzw. Managed Security Services mit Monitoring, Detection und Response; zusätzlich Advisory/Consulting",
    "land": "Deutschland",
    "gegruendet": "1999",
    "mitarbeiter": "2.000+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Sentinel, Defender XDR, Microsoft Defender for Endpoint, Microsoft 365 Defender",
    "fakt": "NCC Group ist ein globaler Cybersecurity-Anbieter mit über 2.000 Mitarbeitenden und zwei Geschäftsbereichen (Cyber und Escode); die Website nennt 24/7/365 Monitoring, MXDR/iMXDR sowie Advisory-Leistungen und verweist auf OT-Risiken in industriellen Umgebungen.",
    "quelle": "[NCC Group](https://www.nccgroup.com), [About Us](https://www.nccgroup.com/about-us/), [Telecommunications, Media & Technology Services](https://www.nccgroup.com/telecommunications-media-technology-services/), [Investor Relations](https://www.nccgroup.com/investors/)",
    "bsi": "Nein",
    "zertifikate": "?",
    "soc_url": "https://www.ncc-guttermann.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[NCC Group](https://www.nccgroup.com)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Nomios Germany",
    "typ": "Ja-SOCaaS",
    "detail": "Nomios Germany ist ein Dienstleister für Cybersecurity- und Netzwerklösungen mit Managed Security Services; laut Job-/Markttexten umfasst das Angebot strategische Beratung, Setup, Implementierung, nachhaltigen Betrieb und kontinuierlichen Support sowie Managed Security Services mit Vulnerability-Advisory-Notification-Service. Es gibt keinen Hinweis auf eine eigene Security-Software-Plattform, sondern auf ein dienstleistungsorientiertes MSSP/SOC-Geschäft.",
    "land": "Deutschland",
    "gegruendet": "2004",
    "mitarbeiter": "201-500",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "CrowdStrike Falcon, Microsoft Sentinel, SOAR (nicht näher benannt), Vectra AI, Cloudflare",
    "fakt": "Nomios Germany ist in einer Aufbauphase mit aktuell rund 34 Mitarbeitenden in Deutschland; die internationale Nomios Group ist in 10 Ländern präsent und wurde in einem aktuellen Branchenartikel mit einem neuen SOC und einem OT-Fokus beschrieben.",
    "quelle": "[Arbeitnow-Stellenanzeige Nomios Germany](https://www.arbeitnow.com/jobs/companies/nomios/chief-technology-officer-cto-cybersecurity-frankfurt-am-main-96069), [LinkedIn-Post zu Nomios Germany Managed Security Services](https://www.linkedin.com/posts/zeroport_cve-2026-0300-pan-os-pre-auth-root-rce-activity-7459531770313609216-H-L5), [iTPro-Artikel zu Nomios SOC und OT-Fokus](https://www.itpro.fr/nomios-accelere-sur-la-cybersecurite-industrielle-avec-un-soc-renforce-et-une-factory-ot-immersive)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.nomios.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/nomios",
    "trend_6m": "unknown",
    "trend_quelle": "[Nomios website](https://www.nomios.com)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Northwave Cyber Security",
    "typ": "Ja-SOCaaS",
    "detail": "SOC / SIEM / Monitoring & Logging mit Managed Services und 24/7-Operations; kein klarer MDR-Hinweis gefunden",
    "land": "Niederlande",
    "gegruendet": "2006",
    "mitarbeiter": "201",
    "ot": "Unklar",
    "cloud": "Unklar",
    "onprem": "Unklar",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Cloud, Microsoft Commercial Marketplace",
    "fakt": "ISO 27001 und ISO 9001 zertifiziert; Mitglied der Microsoft Intelligent Security Association; auf der Karriereseite werden mehr als 275 Spezialisten genannt.",
    "quelle": "[Northwave LinkedIn Company Page](https://www.linkedin.com/company/northwave), [Northwave Home](https://northwave-cybersecurity.com), [Northwave Careers](https://careers.northwave-cybersecurity.com/o/recruitment-business-partner-1)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, ISO 9001, ISO 27701",
    "soc_url": "https://northwave-cybersecurity.com/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/northwave",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn company page](https://www.linkedin.com/company/northwave)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "NTT DATA Services Germany GmbH",
    "typ": "Ja-beides",
    "detail": "Globale UnifiedMDR-/Managed-Security-Services sowie Security Operations/Monitoring- und Incident-Response-nahe Leistungen; die NTT DATA-Gruppe beschreibt zudem UnifiedMDR for Cyber Resilience und UnifiedMDR for OT Security als durchgängige Sicherheitsbetriebs- und Verbesserungsservices.",
    "land": "Deutschland",
    "gegruendet": "1988",
    "mitarbeiter": "193.513",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Microsoft Defender for Endpoint / Microsoft Defender XDR, Microsoft 365 Purview / DLP, Splunk Enterprise Security / Splunk SOAR, Elastic Security, Trellix ESS",
    "fakt": "DE 2024: 2,3 Mrd. EUR (Platz 2 IT-Dienstleister DE Luenendonk 2025); Global ~28 Mrd. EUR (+25% 2023, +1,4% 2024); 49 globale SOCs; AI-powered Defense Centers",
    "quelle": "[NTT DATA Cybersecurity](https://www.nttdata.com/jp/ja/services/security/), [NTT DATA About Us](https://www.nttdata.com/global/en/about-us)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.nttdata.com/jp/ja/services/security/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/ntt-data-inc/",
    "trend_6m": "unknown",
    "trend_quelle": "[NTT DATA Germany careers](https://de.nttdata.com/karriere)",
    "jobs_count": "25",
    "jobs_url": "https://careers-inc.nttdata.com/default/go/View-All-Jobs/3020100/"
  },
  {
    "firma": "NVISO Germany",
    "typ": "Ja-beides",
    "detail": "Managed Detection & Response (24/7), Managed Security Services, SOC-Projekte/SOC Engineering, SIEM- und Detection-Engineering-Unterstützung",
    "land": "Belgien",
    "gegruendet": "2013",
    "mitarbeiter": "201-500",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Sentinel, Microsoft Security stack / Defender XDR, Elastic, Splunk, Guardsix (formerly Logpoint)",
    "fakt": "NVISO beschreibt sich als pure-play Cybersecurity-Firma, gegründet 2013, mit mehr als 200 Mitarbeitern und Standorten in Belgien, Deutschland, Griechenland und Österreich; die Website nennt außerdem eine Palo Alto Networks Cortex XMDR Specialization sowie Microsoft Security/MISA-Partnerschaften.",
    "quelle": "[NVISO Managed Security Services](https://www.nviso.eu/en/service/managed-security-services), [NVISO About](https://www.nviso.eu/about)",
    "bsi": "Ja",
    "zertifikate": "—",
    "soc_url": "https://www.nviso.eu",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/nviso-cyber",
    "trend_6m": "up",
    "trend_quelle": "[NVISO Security LinkedIn](https://www.linkedin.com/company/nviso-cyber), [NVISO jobs on company site](https://www.nviso.eu/job/sdm_at), [NVISO jobs on company site](https://www.nviso.eu/job/soe-working-student)",
    "jobs_count": "2",
    "jobs_url": "https://www.nviso.eu/job/sdm_at"
  },
  {
    "firma": "Obrela Security Industries",
    "typ": "Ja-beides",
    "detail": "Managed Detection & Response (MDR), Cyber Risk Management as a Service und 24/7 SOC-basierte Sicherheitsdienste; Obrela ist zugleich Anbieter einer proprietären Plattform (SWORDFISH® Cyber Command / Cyber Risk Management Platform) und Dienstleister.",
    "land": "UK",
    "gegruendet": "2010",
    "mitarbeiter": "201-500",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Obrela Swordfish (proprietary orchestration/automation pl…, Microsoft Sentinel / Azure Sentinel, Microsoft Defender, CrowdStrike, Palo Alto, IBM",
    "fakt": "Obrela nennt 250+ Kunden und 250+ Mitarbeitende weltweit; die Website bezeichnet das Unternehmen als Gartner-recognized MDR service provider und nennt eine regionale DACH-Niederlassung in Köln.",
    "quelle": "[Obrela Startseite](https://www.obrela.com/), [Obrela MDR](https://www.obrela.com/solutions/mdr/), [Obrela Kontakt](https://www.obrela.com/contact-us/), [Obrela About](https://www.obrela.com/about/)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001",
    "soc_url": "https://www.obrela.com/solutions/mdr/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "https://www.kununu.com/de/obrela-security-industries",
    "linkedin_url": "https://www.linkedin.com/company/obrela-security-industries/",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn](https://www.linkedin.com/company/obrela-security-industries/)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "OEDIV Oetker Daten- und Informationsverarbeitung KG",
    "typ": "Ja-beides",
    "detail": "Skalierbares SOC-as-a-Service / Managed SOC aus Bielefeld mit 24/7/365-Monitoring, MDR-Funktionen und gestaffeltem Tier-Modell; betrieben auf Microsoft Sentinel mit Anbindung an Active Directory, Windows- und Linux-Server, SAP und Webanwendungen.",
    "land": "Deutschland",
    "gegruendet": "1971",
    "mitarbeiter": "500",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "CrowdStrike Falcon, Google SecOps SOAR; Microsoft Sentinel als zentrale SIEM/SOAR-Plattform, Anbindung an Microsoft Defender XDR / Defender for Endpoint, Active Directory, Windows-/Linux-Server, SAP-Systeme und Webanwendungen; zweistufige BSI-konforme Firewall-Architektur (separates Network & Security Management)",
    "fakt": "100%-Tochter der Dr. August Oetker KG, einer der ersten SAP-Kunden in den 1970ern; Managed SOC im hauseigenen Rechenzentrum in Bielefeld; ISO/IEC 27001:2017 zertifiziert (gesamtes Unternehmen + Rechenzentrum), zusaetzlich ISAE 3402 Type 2 und TUEV Rheinland Secure Data Centre; flexibles Tier-Modell und Pricing pro User; eigene IAM-Tochter OEDIV SecuSys. Steht NICHT auf der BSI-Liste qualifizierter APT-Response-Dienstleister.",
    "quelle": "[OEDIV SOC-as-a-Service](https://www.oediv.de/loesungen/cybersecurity/soc-as-a-service/), [OEDIV Company / Zertifikate](https://www.oediv.de/en/company/), [CyberCompare Profil](https://cybercompare.com/providers/oediv-oetker-daten-und-informationsverarbeitung-kg/), [BSI APT-Response-Liste (Stand 01.06.2026)](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf), [OEDIV SecuSys (IAM-Tochter)](https://www.secusys.de/en/company/)",
    "bsi": "Nein",
    "zertifikate": "ISO 9001, ISO 14001, ISO/IEC 27001:2017 (Unternehmen + Rechenzentrum), ISAE 3402 Type 2, TUEV Rheinland Secure Data Centre, diverse SAP- und Microsoft-Zertifizierungen, Microsoft Cloud Service Provider, Citrix Cloud Service Provider; BSI-konforme Firewall-Architektur. NICHT auf der BSI-Liste qualifizierter APT-Response-Dienstleister (Stand 01.06.2026, 64 Anbieter).",
    "soc_url": "https://www.oediv.de/loesungen/cybersecurity/soc-as-a-service/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/oediv",
    "trend_6m": "unknown",
    "trend_quelle": "[OEDIV LinkedIn](https://www.linkedin.com/company/oediv)",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "Ontinue",
    "typ": "Ja-SOCaaS",
    "detail": "24/7 MXDR / Managed SecOps für Microsoft-Sicherheitskunden; dienstleistungsorientierter Anbieter mit proprietärer AI- und ION-SecOps-Plattform, kein reiner Softwarehersteller.",
    "land": "Schweiz",
    "gegruendet": "unbekannt",
    "mitarbeiter": "201-500",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, Microsoft Purview, Unklar (keine belastbaren öffentlichen Hinweise auf separ…",
    "fakt": "Ontinue beschreibt sich als „Managed SecOps service of choice for Microsoft security customers“ und nennt 290+ Mitarbeitende weltweit; zudem betreibt die Firma eine Niederlassung in Düsseldorf für den deutschen Markt.",
    "quelle": "[Ontinue Company](https://www.ontinue.com/company/), [Ontinue Contact](https://www.ontinue.com/contact/), [Ontinue auf LinkedIn](https://www.linkedin.com/company/ontinue/)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, ISO 27017, ISO 27018, ISAE 3402, AT-C 320 (SOC1 Type 2), Cyber Essentials",
    "soc_url": "https://www.ontinue.com/managed-security-services/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/ontinue/",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn company page](https://www.linkedin.com/company/ontinue/)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Open Systems",
    "typ": "Ja-beides",
    "detail": "Open Systems bietet ein managed SASE-/Security-Service-Modell mit eigenem Network and Security Operations Center (NOC/SOC), Follow-the-Sun-Support und Managed SASE/SD-WAN/SSE als Dienstleistung; zugleich betreibt die Firma eine eigene Plattform (Open Systems Platform) und ist damit kein reiner Dienstleister.",
    "land": "Schweiz",
    "gegruendet": "1990",
    "mitarbeiter": "427",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Microsoft 365 Defender, Microsoft Security platform / Microsoft 365 E5 security s…, Open Systems Mission Control SOC",
    "fakt": "Open Systems wurde 2025/2026 mehrfach als Managed-SASE-/SSE-Anbieter ausgezeichnet, u. a. als Major Player in zwei IDC MarketScapes und bei den Globee/Cybersecurity Excellence Awards; die Newsseite nennt zudem eine DACH-Distribution mit ALLNET und einen Fokus auf OT & IoT-Security über Nozomi Networks.",
    "quelle": "[Open Systems Company](https://www.open-systems.com/company/), [Managed SASE and Network Transformation](https://www.open-systems.com/solutions/security/), [Open Systems News Center](https://www.open-systems.com/newscenter/)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.open-systems.com/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/opensystems",
    "trend_6m": "unknown",
    "trend_quelle": "[Open Systems LinkedIn](https://www.linkedin.com/company/opensystems), [Open Systems Jobs on LinkedIn](https://www.linkedin.com/company/opensystems/jobs)",
    "jobs_count": "427",
    "jobs_url": "https://www.linkedin.com/company/opensystems/jobs"
  },
  {
    "firma": "operational services GmbH & Co. KG",
    "typ": "Ja-SOCaaS",
    "detail": "SIEM & SOC Consulting sowie SIEM & SOC as a Service; Managed Service mit Einführung, Betrieb, Echtzeit-Monitoring, Analyse, Content Engineering und SOC-Analysten-Unterstützung.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "1.001-5.000",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Deutsche Telekom SOC, Telekom Security DSL, MITRE ATT&CK, Microsoft Power Platform, ServiceNow",
    "fakt": "Fokus auf regulierte Branchen und deutsche Compliance-Anforderungen; nennt DSGVO, C5, BaFin MaRisk, BAIT und VAIT sowie 99,5% High Availability und 24/7 SOC-Betrieb.",
    "quelle": "[SIEM/SOC Service-Seite](https://www.operational-services.de/de/portfolio/security/siem-soc), [Startseite operational services](https://www.operational-services.de/de), [LinkedIn-Post von Ferri Abolhassan](https://www.linkedin.com/posts/ferriabolhassan_sechsmal-in-folge-auf-platz-1-unsere-operational-activity-7455592375491469312--3P3)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.operational-services.de",
    "kununu_score": "3.6",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn](https://www.linkedin.com/company/operational-services-gmbh-co-kg/), [operational services website](https://www.operational-services.de)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Orange Cyberdefense Germany",
    "typ": "Ja-beides",
    "detail": "Managed SOC / MDR / MXDR mit 24/7 Monitoring, Threat Hunting, SIEM-, EDR/XDR- und Cloud-Log-Integration; 24/7 Incident Hotline",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "1.001-5.000",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR (alle Module), Microsoft Entra, Microsoft Purview, Microsoft Defender for IoT; Cortex XDR, Cortex XSOAR, Cortex XSIAM, Prisma Cloud; CrowdStrike Falcon; SentinelOne; Splunk (mit und ohne ES), Splunk SOAR; Cribl Edge, Stream & Lake; Vectra AI; Nozomi; Dragos; Wiz; Orange DDoS Protection. Bereitstellung Cloud, OnPrem oder bei Orange gehostet (EU sovereign); OnPrem nur bei Tools, die das unterstützen.",
    "fakt": "Teil der Orange Group; laut Website mehr als 9.000 Kunden in 160 Ländern, über 3.100 Cybersecurity-Expert:innen weltweit und 17 SOCs / 15 CyberSOCs; positioniert sich als intelligence-led security-Anbieter mit AI-powered Services.",
    "quelle": "[Orange Cyberdefense auf einen Blick](https://www.orangecyberdefense.com/de/auf-einen-blick), [ROI von MDR Service, Inhouse SOC und SIEM](https://www.orangecyberdefense.com/de/blog/managed-detection-response/roi-von-mdr-service-inhouse-soc-und-siem-rechenmodell), [Kriterienkatalog zur Auswahl des richtigen MSSP-/MXDR-Anbieters](https://www.orangecyberdefense.com/de/blog/managed-detection-response/kriterienkatalog-zur-auswahl-des-richtigen-mssp-/mxdr-anbieters), [Global Cybersecurity Solutions with Local Expertise](https://www.orangecyberdefense.com/dk/)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, ISO 9001, ISO 14001, SOC 2 Type II, PCI DSS, Cyber Essentials, BSI APT-Response-Dienstleister, u.a.",
    "soc_url": "https://www.orangecyberdefense.com/de/blog/managed-detection-response",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/orange-cyberdefense",
    "trend_6m": "up",
    "trend_quelle": "[Orange Cyberdefense LinkedIn](https://www.linkedin.com/company/orange-cyberdefense), [Orange Cyberdefense on LinkedIn](https://www.linkedin.com/pulse/orange-cyberdefense-future-digital-trust-philippe-poggianti-vlwse)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Palo Alto Networks Unit 42 MDR",
    "typ": "Ja-MDR",
    "detail": "Hersteller eigener XDR-/MDR-Plattform (Cortex XDR) mit Unit 42 Managed Detection and Response sowie Incident-Response-Services; die deutsche Seite beschreibt SOC-as-a-Service als abonnementbasierten Managed-Service rund um Bedrohungserkennung und -abwehr.",
    "land": "USA",
    "gegruendet": "2005",
    "mitarbeiter": "10,001+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Cortex XDR, Cortex XSOAR, Cortex XSIAM, Prisma Cloud, PAN-OS, Unit 42",
    "fakt": "Globaler Anbieter mit mehr als 70.000 Kunden; Unit 42 wird als Threat-Intelligence-Quelle und Managed-MDR-Service vermarktet.",
    "quelle": "[Palo Alto Networks Deutschland – SOC-as-a-Service](https://www.paloaltonetworks.de/cyberpedia/soc-as-a-service), [Palo Alto Networks – Unternehmensprofil/Presseseite](https://www.paloaltonetworks.com/company/press/2026/palo-alto-networks-to-acquire-portkey-to-secure-the-rise-of-ai-agents), [Palo Alto Networks Jobs – Unit 42 MDR](https://jobs.paloaltonetworks.com/en/job/warsaw/analyst-unit-42-mdr/47263/94974208928)",
    "bsi": "Ja",
    "zertifikate": "SOC 2 Type II, ENS High",
    "soc_url": "https://www.paloaltonetworks.com/unit42",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/palo-alto-networks",
    "trend_6m": "up",
    "trend_quelle": "[LinkedIn](https://www.linkedin.com/posts/angelo-caproitti-b72532211_palo-alto-networks-ceo-says-ai-wont-mean-activity-7462592533337128960-IenT)",
    "jobs_count": "1243",
    "jobs_url": "https://jobs.paloaltonetworks.com/en/search-jobs/"
  },
  {
    "firma": "pco Personal Computer Organisation",
    "typ": "Ja-beides",
    "detail": "IT-Dienstleister/Systemhaus mit Managed Services und Cyber Security; die Karriereseite nennt pco ausdrücklich einen der „führenden MSP und MSSP“ mit „stark wachsendem Managed Service Geschäft“ sowie Cyber Security. Zusätzlich gibt es Consulting, aber keinen Hinweis auf eigene Security-Software als Produktplattform.",
    "land": "Deutschland",
    "gegruendet": "1984",
    "mitarbeiter": "210",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Trend Vision One, Trend Micro XDR, EDR-Lösung (herstellerunabhängig), eigene Analysten- und Infrastrukturkompetenz, Security Operations Center / Incident Response-Team",
    "fakt": "Laut Karriereseite zählt pco zu den „führenden MSP und MSSP“ in Deutschland; genannt werden über 210 Mitarbeitende und der Ausbau der Präsenz in Hamburg, Ruhrgebiet, Rheinland und Leipzig.",
    "quelle": "[pco News](https://www.pco-online.de/news), [pco Jobs / Personio](https://pco-online.jobs.personio.com/job/2599602?language=de), [pco Startseite](https://www.pco-online.de/node)",
    "bsi": "Ja",
    "zertifikate": "BSI C5",
    "soc_url": "https://www.pco-online.de/leistungen/cyber-security",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "unbekannt",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Pently",
    "typ": "Ja-SOCaaS",
    "detail": "Managed Security Service mit 24/7 Monitoring, Detection, Investigation und Response für Microsoft-Umgebungen; auf Microsoft Sentinel und Defender XDR aufgebaut. Die Hinweise deuten auf einen Dienstleister hin, nicht auf einen eigenen Softwarehersteller.",
    "land": "Unklar",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Endpoint, Microsoft Defender for Cloud, Microsoft Defender for Office 365, Microsoft Defender for Identity",
    "fakt": "Microsoft Marketplace führt Pentlys Angebot als „Fully Managed SOC“; es umfasst 24/7 Security Monitoring, Incident Response, Threat Hunting und SOAR Playbooks für die Microsoft-Sicherheitslandschaft.",
    "quelle": "[Microsoft Marketplace](https://marketplace.microsoft.com/de-de/product/managed-services/pently.pently_soc?tab=overview), [Pently](https://pently.com)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://pently.de",
    "kununu_score": "3.8",
    "kununu_count": "148",
    "kununu_url": "https://www.kununu.com/de/plentyone",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "PKN Datenkommunikation GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed Security Operations Center / SOCaaS auf Basis der cloudnativen Arctic Wolf Plattform; 24/7 Überwachung, Erkennung und Reaktion, Managed Risk und Security Awareness.",
    "land": "Deutschland",
    "gegruendet": "1995",
    "mitarbeiter": "85",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Arctic Wolf, Arctic Wolf MDR, Managed Risk, Managed Security Awareness, private Business Cloud, Public Cloud, Multi-Cloud, ISO-27001 zertifizierte TÜV-Level 3 Rechenzentren",
    "fakt": "Über 85 Experten; ISO-27001 zertifizierte TÜV-Level 3 Rechenzentren in Berlin und Frankfurt am Main; Gründung 1995.",
    "quelle": "[PKN SOC-Seite](https://www.pkn.de/leistungen/managed-security-operations-center-soc/), [PKN Impressum](https://www.pkn.de/impressum/)",
    "bsi": "Nein",
    "zertifikate": "DSGVO, TÜV",
    "soc_url": "https://www.pkn.de/cyber-security/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn search](https://www.linkedin.com/search/results/all/?keywords=PKN%20Datenkommunikation), [Google search](https://www.google.com/search?q=PKN+Datenkommunikation+Berlin+LinkedIn), [Growjo search](https://growjo.com/search?q=PKN%20Datenkommunikation)",
    "jobs_count": "0",
    "jobs_url": "https://www.pkn.de/karriere/"
  },
  {
    "firma": "Possehl Secure GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed SOC / SOC as a Service mit Managed EDR, Managed XDR und ganzheitlichem SOC inkl. SIEM; Beratung, Implementierung und Betrieb",
    "land": "Deutschland",
    "gegruendet": "2007",
    "mitarbeiter": "35",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Elastic Security, Microsoft Sentinel, Microsoft Defender for Endpoint, Microsoft 365, CASB",
    "fakt": "Seit 2007 in Köln, >35 Top-Level-Experten, >25 Partner und Hersteller, Fokus auf den deutschen Mittelstand und kritische Infrastruktur",
    "quelle": "[SOC-Seite von Possehl Secure](https://www.possehl-secure.de/security-operations-center), [Impressum](https://www.possehl-secure.de/impressum), [Unternehmensseite](https://www.possehl-secure.de/unternehmen)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://possehl-secure.de/services",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "primeNet GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed SOC / ausgelagertes Security Operations Centre als Managed Service; Threat Detection und Incident Response, offenbar als Dienstleistung mit Drittprodukten statt eigener MDR-Plattform",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft, DELL Technologies, NetApp, Datto, Arcserve, BeyondSecurity",
    "fakt": "ISO 9001 und ISO/IEC 27001 sowie Cyber Essentials Plus genannt; Managed-Service-Anbieter mit 24/7/365 Service Desk und UK-/SME-Fokus",
    "quelle": "[Managed SOC Service](https://www.primenetgmbh.com/it-sicherheit/managed-soc-service), [Impressum](https://www.primenetgmbh.com/impressum), [About Us](https://www.primenetgmbh.com/about-us)",
    "bsi": "Nein",
    "zertifikate": "ISO 9001, ISO/IEC 27001, Cyber Essentials Plus",
    "soc_url": "https://www.primenet.de",
    "kununu_score": "5.0",
    "kununu_count": "2",
    "kununu_url": "https://www.kununu.com/de/primenet",
    "linkedin_url": "https://www.linkedin.com/company/primenet-gmbh/",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Protiviti",
    "typ": "Ja-SOCaaS",
    "detail": "Protiviti ist primär ein globales Beratungsunternehmen; in Deutschland bietet es Cybersecurity Consulting mit „Managed Security Services“ und „Cyber Defence and Cyber Resilience“ an, aber keine eigene MDR-/EDR/XDR-Softwareplattform als Hersteller. Ein explizites SOC/MDR-Branding ist auf der deutschen Seite nicht klar benannt, die Dienstleistung wirkt als beratungsnaher Managed-Service-Ansatz.",
    "land": "USA",
    "gegruendet": "2002",
    "mitarbeiter": "5,001-10,000",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft ecosystem (Microsoft CoPilot, Microsoft Azure Machine Learning), SAP (SAP GRC, SAP S/4HANA), Ardoq, OneTrust",
    "fakt": "Protiviti positioniert sich in Deutschland explizit mit Cybersecurity Consulting; die deutsche Seite nennt u. a. Cloud Security, Data Protection, Attack and Penetration, Managed Security Services und Cyber Defence and Cyber Resilience.",
    "quelle": "[Protiviti Deutschland](https://www.protiviti.com/de-de), [Protiviti Cybersecurity Consulting Deutschland](https://www.protiviti.com/de-de/cybersecurity-consulting), [Protiviti Wikipedia](https://en.wikipedia.org/wiki/Protiviti)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.protiviti.com/de-de/cybersecurity-collection",
    "kununu_score": "4.4",
    "kununu_count": "105",
    "kununu_url": "https://www.kununu.com/de/protiviti-deutschland/kommentare",
    "linkedin_url": "https://www.linkedin.com/company/protiviti",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn Jobs](https://www.linkedin.com/company/protiviti/jobs)",
    "jobs_count": "1",
    "jobs_url": "https://www.linkedin.com/company/protiviti/jobs/"
  },
  {
    "firma": "PwC Deutschland Cyber Managed Services",
    "typ": "Ja-beides",
    "detail": "Managed Cyber Defense - SOC-Services auf Basis Google Security Operations / Chronicle",
    "land": "Deutschland",
    "gegruendet": "1998",
    "mitarbeiter": "10,001+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR / Defender suite, Microsoft Entra, Microsoft Purview, Microsoft Defender for IoT",
    "fakt": "2026 strategische Allianz mit Google Security Operations fuer Managed SOC; Big-Four",
    "quelle": "[PwC Managed Services](https://www.pwc.com/us/en/services/consulting/managed-services/risk-regulatory-managed-services/cybersecurity-operations.html)",
    "bsi": "Ja",
    "zertifikate": "—",
    "soc_url": "https://www.pwc.de/de/cyber-security/annual-threat-dynamics-2026.html",
    "kununu_score": "3.7",
    "kununu_count": "2305",
    "kununu_url": "[PwC Deutschland auf kununu](https://www.kununu.com/de/pwc/kommentare)",
    "linkedin_url": "https://www.linkedin.com/company/pwc",
    "trend_6m": "up",
    "trend_quelle": "[LinkedIn](https://www.linkedin.com/company/pwc)",
    "jobs_count": "0",
    "jobs_url": "https://jobs.pwc.de/de/de/home"
  },
  {
    "firma": "q.beyond AG",
    "typ": "Ja-SOCaaS",
    "detail": "Managed Security-Services mit zwei Cyber Defence Centers (Ulm und Riga), 24/7-Überwachung, proaktive Angriffserkennung und SOC-Betrieb; ausdrücklich als Security Operations Center (SOC) beschrieben",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "1.124",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "CrowdStrike Falcon, Palo Alto Networks, Splunk, Rapid7, Claroty, AttackIQ",
    "fakt": "q.beyond hat 2025 das BSI C5:2020-Testat für seine Private-Cloud-Services erhalten; die geprüften Systeme sind zudem nach ISO/IEC 27001, ISO/IEC 27017, ISO 9001 und ISAE 3402 Typ 2 zertifiziert. Das Unternehmen nennt außerdem eine Ausrichtung auf mittelständische Kunden und betreibt eigene zertifizierte Rechenzentren.",
    "quelle": "[q.beyond: Security-Portfolio ausgebaut](https://www.qbeyond.de/pressemitteilungen/2025/qbeyond-staerkt-security-portfolio-und-schliesst-neue-partnerschaften), [q.beyond: C5-Testat](https://www.qbeyond.de/pressemitteilungen/2025/cloud-sicherheit-fuer-den-mittelstand-qbeyond-erhaelt-c5-testat-nach-bsi-kriterien), [q.beyond: Strategie 2028](https://www.qbeyond.de/investor-relations/ir-mitteilungen/2026/qbeyond-treibt-strategie-2028-erfolgreich-voran)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, ISO, IEC 27017, ISO 9001, ISAE 3402 Typ 2, BSI C5",
    "soc_url": "https://www.qbeyond.de/",
    "kununu_score": "3.5",
    "kununu_count": "688",
    "kununu_url": "https://www.kununu.com/de/qbeyond/kommentare",
    "linkedin_url": "https://www.linkedin.com/company/qbeyond-ag",
    "trend_6m": "flat",
    "trend_quelle": "[q.beyond IR-Mitteilung](https://www.qbeyond.de/investor-relations/ir-mitteilungen/2026/qbeyond-treibt-strategie-2028-erfolgreich-voran), [q.beyond LinkedIn Jobs](https://www.linkedin.com/company/qbeyond-ag/jobs/)",
    "jobs_count": "0",
    "jobs_url": "https://www.linkedin.com/company/qbeyond-ag/jobs/"
  },
  {
    "firma": "r-tec IT Security GmbH",
    "typ": "Ja-beides",
    "detail": "Eigenes Security Operations Center (SOC) mit 24x7-Betrieb/Erreichbarkeit, Incident Response und Betrieb/Monitoring von Security-Komponenten; zusätzlich Managed Detection and Response (MDR), u. a. explizit für OT-Umgebungen und als Managed Service mit permanentem Monitoring.",
    "land": "Deutschland",
    "gegruendet": "1996",
    "mitarbeiter": "90",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Fortinet (FortiGate / Security Fabric / SD-WAN / Endpoint…, Abnormal AI, Keeper Security, Microsoft 365 Security",
    "fakt": "Teil der accompio Gruppe seit August 2024; mehrfach zertifiziert, u. a. ISO 9001 und ISO 27001, sowie Partnerstatus u. a. bei Sophos, Check Point und macmon. Die Website nennt außerdem Lösungen für Cloud-, OT-, IoT- und Big-Data-Umgebungen.",
    "quelle": "[Unternehmen](https://www.r-tec.net/unternehmen.html), [Impressum](https://www.r-tec.net/impressum.html), [Fortinet Partner Services](https://www.r-tec.net/fortinet.html), [Abnormal.ai Partner Services](https://www.r-tec.net/abnormal-ai.html), [Keeper Security Partner Services](https://www.r-tec.net/keeper-security.html)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, ISO 9001",
    "soc_url": "https://www.r-tec.net/fortinet.html",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/r-tec-it-security-gmbh",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn](https://www.linkedin.com/company/r-tec-it-security-gmbh)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Rapid7",
    "typ": "Ja-MDR",
    "detail": "Rapid7 ist primär Softwarehersteller mit eigener Command Platform und bietet darauf aufbauend Managed Detection and Response (MDR) inklusive 24x7 XDR-Monitoring, Incident Response und Security-Operations-Services an; kein reiner SOC-Dienstleister, sondern Plattformanbieter mit Managed Service.",
    "land": "USA",
    "gegruendet": "2000",
    "mitarbeiter": "11.500+",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Rapid7 Command Platform / Incident Command, Rapid7 MDR (Managed Threat Complete), Microsoft Defender for Endpoint, CrowdStrike Falcon, SentinelOne Singularity Endpoint, Splunk Enterprise Security",
    "fakt": "Rapid7 nennt sich selbst einen führenden Anbieter für „preemptive MDR“ und gibt mehr als 11.500 Kunden weltweit an; die MDR-Services decken laut Unternehmensangaben auch Cloud- und On-Prem-Umgebungen ab.",
    "quelle": "[Rapid7 About](https://www.rapid7.com/about/), [Rapid7 Contact](https://www.rapid7.com/contact/), [Rapid7 Q1 2026 Financial Results](https://investors.rapid7.com/news/news-details/2026/Rapid7-Announces-First-Quarter-2026-Financial-Results/default.aspx)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, SOC 2 Type II, BSI C5 Typ 2",
    "soc_url": "https://www.rapid7.com/fundamentals/what-is-cloud-detection-and-response/",
    "kununu_score": "4.1",
    "kununu_count": "409",
    "kununu_url": "[kununu Rapid7](https://www.kununu.com/de/suche?q=Rapid7)",
    "linkedin_url": "https://www.linkedin.com/company/rapid7",
    "trend_6m": "up",
    "trend_quelle": "[Rapid7 press releases](https://www.rapid7.com/about/press-releases/), [Rapid7 careers jobs](https://careers.rapid7.com/jobs/manager-cybersecurity-advisors-austin-tx-united-states-tampa-fl-boston-ma-arlington-va-a6446715-f245-4aa4-8513-c9cc1a94212c)",
    "jobs_count": "5",
    "jobs_url": "https://careers.rapid7.com/jobs"
  },
  {
    "firma": "Scaltel AG",
    "typ": "Ja-SOCaaS",
    "detail": "24/7 deutschsprachiges SOC as a Service mit Managed SIEM/XDR-nahem Monitoring, Detection, Response, Incident Response, Forensik und BSI-Meldung",
    "land": "Deutschland",
    "gegruendet": "1992",
    "mitarbeiter": "unbekannt",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, SIEM/XDR, SOAR, Cortex XSIAM, Endpoint-Monitoring, Security-Playbooks",
    "fakt": "24/7 SOC-Betrieb in Deutschland, deutschsprachige Analysten, SOC-Zahlen auf der Seite: 200+ Mio. Security Events/Jahr, 30 zertifizierte SOC-Spezialisten, 60 forensische Analysen/Jahr, 70 Tsd. kritische Schwachstellen identifiziert",
    "quelle": "[SCALTEL SOC](https://www.scaltel.de/leistungen/services/security-operations-center-soc), [SCALTEL Startseite](https://www.scaltel.de), [SCALTEL SOC Premiumpaket](https://www.scaltel.de/leistungen/services/security-operations-center-soc/premiumpaket)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, ISO 9001, ISO 20000, ISO 14001",
    "soc_url": "https://www.scaltel.de/leistungen/services/security-operations-center-soc",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "https://www.kununu.com/de/scaltel-gruppe",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[SCALTEL website](https://www.scaltel.de), [SCALTEL careers](https://www.scaltel.de/karriere)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "secadm GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "\"bis hin zum 7x24 SOC-Betrieb\"; dazu IT-Infrastruktur, NOC/SOC, Outsourcing, Netzwerk-Sicherheit und Monitoring",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Endpoint, Microsoft 365, Tenable",
    "fakt": "Die Website nennt ISO 27001 und DSGVO als festen Bestandteil der Firmenkultur und beschreibt OT/IoT-Monitoring sowie 7x24 SOC-Betrieb für Kunden.",
    "quelle": "[secadm.de](https://www.secadm.de)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, DSGVO",
    "soc_url": "https://www.secadm.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "unbekannt",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "SECUINFRA GmbH",
    "typ": "Ja-beides",
    "detail": "MDR mit 24/7/365 Monitoring sowie Unterstützung beim Aufbau und Betrieb von SOCs und CDRCs; zudem 24/7 Incident Response",
    "land": "Deutschland",
    "gegruendet": "2010",
    "mitarbeiter": "116",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, Azure Logic Apps, Elastic SIEM, Splunk Enterprise Security, IBM QRadar",
    "fakt": "Services 2023 verdoppelt; Umsatzklasse <50 Mio. EUR; reiner SOC/MDR-Spezialist mit starkem Wachstum; Co-Managed SIEM (Splunk, Sentinel, Elastic) Vorreiter",
    "quelle": "[SECUINFRA Website](https://www.secuinfra.com/en/), [SECUINFRA Imprint](https://www.secuinfra.com/en/imprint/)",
    "bsi": "Ja",
    "zertifikate": "ISO/IEC 27001 und ISO 9001 zertifiziert; gelistet auf der BSI APT-Response-Liste",
    "soc_url": "https://www.secuinfra.com/en/services/",
    "kununu_score": "4.7",
    "kununu_count": "128",
    "kununu_url": "https://www.kununu.com/de/secuinfra",
    "linkedin_url": "https://www.linkedin.com/company/secuinfra",
    "trend_6m": "unknown",
    "trend_quelle": "[SECUINFRA LinkedIn](https://www.linkedin.com/company/secuinfra), [SECUINFRA website](https://www.secuinfra.com/en/)",
    "jobs_count": "0",
    "jobs_url": "https://www.secuinfra.com/en/career/"
  },
  {
    "firma": "secunet Security Networks AG",
    "typ": "Ja-SOCaaS",
    "detail": "Managed Security Services inkl. SOC, SIEM-Betrieb und IR fuer KRITIS und Behoerden",
    "land": "Deutschland",
    "gegruendet": "1997",
    "mitarbeiter": "1.300",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, IBM QRadar, Splunk Enterprise Security",
    "fakt": "Umsatz 2024: 406,4 Mio. EUR global / 366,3 Mio. EUR DE (CAGR ~8%, 2022: 347 Mio., 2023: 393,7 Mio. +13%); 100% Cybersecurity-Pure-Play; BSI C5; SDAX; IT-Sicherheitspartner der Bundesrepublik",
    "quelle": "[secunet MSS](https://www.secunet.com/en/solutions/managed-security-services)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001, ISO 9001",
    "soc_url": "https://www.secunet.com/en",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/secunet-security-networks-ag/",
    "trend_6m": "up",
    "trend_quelle": "[secunet press release](https://www.secunet.com/en/about-us/press/article/konzernquartalsmitteilung-zum-31-maerz-2026)",
    "jobs_count": "0",
    "jobs_url": "https://www.secunet.com/en/career"
  },
  {
    "firma": "SHD System-Haus-Dresden GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "SOC as a Service / Managed Security Service mit 24/7-Überwachung, SIEM-Auswertung, EDR/XDR-gestützter Incident Response, Security Assessments, Workshops und Consulting.",
    "land": "Deutschland",
    "gegruendet": "1990",
    "mitarbeiter": "161",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "SIEM-Systeme, Firewalls, Antivirus-Programme, EDR, XDR",
    "fakt": "Seit 1990; ISO 9001 und ISO 27001; 2024 erneut als notenbankfähig eingestuft; 2021 161 Mitarbeiter",
    "quelle": "[SOC-Service-Seite](https://www.shd-online.de/it-sicherheit/soc-service), [Impressum](https://www.shd-online.de/impressum), [Unternehmensseite](https://www.shd-online.de/unternehmen)",
    "bsi": "Nein",
    "zertifikate": "ISO 9001, ISO 27001",
    "soc_url": "https://www.shd.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://de.linkedin.com/company/shd-system-haus-dresden-gmbh",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn](https://de.linkedin.com/company/shd-system-haus-dresden-gmbh)",
    "jobs_count": "9",
    "jobs_url": "https://www.shd-online.de/karriere"
  },
  {
    "firma": "SITS Group",
    "typ": "Ja-beides",
    "detail": "Security Operations Center as a Service (SOCaaS) mit Paketen 8/5 und 24/7; Managed EDR/XDR, Managed Cyber Threat Intelligence, SIEM, Incident Response, CSIRT-Servicepaket, Forensics. Klassischer SOCaaS- und MDR-Anbieter.",
    "land": "Schweiz",
    "gegruendet": "2021",
    "mitarbeiter": "700+",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "SIEM, MDR, XDR, EDR, Cyber Threat Intelligence, Darknet/Deep-Web-Monitoring, Forensics, Splunk, AV-TEST-Partnerschaft",
    "fakt": "Konzern mit Schweizer Mutter (Swiss IT Security Group) und starker DACH-Präsenz; mehrere deutsche Standorte. Pakete reichen von Managed EDR über SOC 8/5 bis 24/7.",
    "quelle": "[SITS SOC](https://sits.com/de/cyber-defense-center/security-operations-center/), [SITS Group Übersicht](https://sits.com/de/)",
    "bsi": "Nein",
    "zertifikate": "ISO, C5",
    "soc_url": "https://sits.group/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/sits-group",
    "trend_6m": "up",
    "trend_quelle": "[SITS Group LinkedIn](https://www.linkedin.com/company/sits-group)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "SOCWISE Kft.",
    "typ": "Ja-beides",
    "detail": "EMEA-weiter SIEM- und SOC-Spezialist mit SOC als Dienstleistung (Detect & Response), SIEM-/SOC-Implementierung und -Automatisierung, Defense Architecture Management, CTI- und Incident-Response-Services; ausgepraegte OT-Expertise mit passiver Netzwerkanalyse fuer ICS-/SCADA-Umgebungen, SPS, HMIs sowie industrieller Malware-Laborumgebung.",
    "land": "Ungarn",
    "gegruendet": "2020",
    "mitarbeiter": "~7",
    "ot": "Ja",
    "cloud": "Unklar",
    "onprem": "Unklar",
    "techstack": "SIEM-Systeme der naechsten Generation, SOAR-Loesung, Ticketing, Verhaltensanalyse, Perimetersicherheit, Endpunktschutz-Suites; passives OT-Netzwerkanalysetool fuer ICS, SPS und HMIs; CTI-Datenbank, Sandboxing, APT-Angriffssimulation, Playbooks fuer Prozessorchestrierung; konkrete Vendor-Namen werden oeffentlich nicht ausgewiesen.",
    "fakt": "Sitz 1149 Budapest, Rona utca 120-122 (Ungarn); gegruendet 13.02.2020; rund 7 Mitarbeitende (Stand 09/2025); Kundenfokus auf Finanzinstitute, kritische Infrastrukturen, oeffentliche und Regierungsorganisationen in EMEA.",
    "quelle": "[SOCwise Services](https://socwise.eu/de/services/), [Information Security Policy](https://socwise.eu/policy/), [Ungarisches Handelsregister](https://www.ceginformacio.hu/cr9311869121_EN)",
    "bsi": "Nein",
    "zertifikate": "Eigene Information Security Policy mit Bezug auf ISO 27001-Praktiken; eine formale ISO 27001-Zertifikatsnummer wird oeffentlich nicht ausgewiesen",
    "soc_url": "https://socwise.eu/de/services/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/socwise",
    "trend_6m": "unknown",
    "trend_quelle": "[SOCwise Website](https://socwise.eu/)",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "Sophos MDR",
    "typ": "Ja-MDR",
    "detail": "MDR auf Basis der Sophos-Plattform, mit voll gemanagter 24/7 Detection & Response; zusätzlich XDR und next-gen SIEM im Portfolio",
    "land": "Großbritannien",
    "gegruendet": "1985",
    "mitarbeiter": "1.001",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Nein",
    "techstack": "Sophos Central / Sophos XDR, Sophos Endpoint, Sophos Data Lake, Sophos NDR, SophosLabs Intelix, Microsoft 365 / Microsoft Graph Security integrations",
    "fakt": "Sophos wurde in einem offiziellen 2026er Pressestatement als größter Pure-Play-MDR-Anbieter beschrieben und nennt mehr als 40.000 MDR-Kunden direkt plus 235.000 weitere über MSPs; außerdem gehört Sophos seit der Secureworks-Übernahme 2025 zu den großen MDR-Anbietern.",
    "quelle": "[Sophos MDR](https://www.sophos.com/en-us), [Sophos on LinkedIn](https://jp.linkedin.com/company/sophos), [Sophos Press Release](https://www.sophos.com/en-us/press/press-releases/2026/05/sophos-named-a-champion-in-omdia-global-cybersecurity-msp-ecosystems-leadership-matrix-2026)",
    "bsi": "Ja",
    "zertifikate": "—",
    "soc_url": "https://www.sophos.com/en-us/cybersecurity-explained/what-is-mdr",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/sophos",
    "trend_6m": "flat",
    "trend_quelle": "[Sophos LinkedIn](https://www.linkedin.com/company/sophos), [Sophos Careers](https://www.sophos.com/en-us/company/careers)",
    "jobs_count": "1",
    "jobs_url": "https://www.linkedin.com/jobs/search/?f_C=1414"
  },
  {
    "firma": "Sopra Steria Deutschland",
    "typ": "Ja-SOCaaS",
    "detail": "SOC/Cybersecurity Operation Center (COC), Incident Response, Pentest, KI-/RPA-gestuetzte Detection",
    "land": "Deutschland",
    "gegruendet": "1968",
    "mitarbeiter": "51.000",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Cloud, Microsoft 365 / Azure security tooling",
    "fakt": "DE Umsatz 2023: 673 Mio. EUR (Top 10 Luenendonk); Global 2024: 5,78 Mrd. EUR; ISG Market Challenger 2025 (Strategic Security, Next-Gen SOC/MDR); 60+ Jahre DE-Praesenz",
    "quelle": "[Sopra Steria Cybersecurity DE](https://www.soprasteria.de), [ISG Report 2025](https://isg-one.com)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001",
    "soc_url": "https://www.soprasteria.de",
    "kununu_score": "3.7",
    "kununu_count": "1826",
    "kununu_url": "https://www.kununu.com/de/soprasteria",
    "linkedin_url": "https://www.linkedin.com/company/soprasteria",
    "trend_6m": "up",
    "trend_quelle": "[Sopra Steria LinkedIn](https://www.linkedin.com/company/soprasteria), [LinkedIn post on acquisitions](https://www.linkedin.com/posts/stephan-kox-255257153_sopra-steria-completion-of-starion-and-nexova-activity-7455645696839344128-QzM0)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "suresecure GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed SOC mit 24/7 Monitoring, Detection & Response; SIEM/SOAR auf Google SecOps; EDR-Anbindung, Threat Intelligence, Incident Response, Cloud- und OT-Add-ons",
    "land": "Deutschland",
    "gegruendet": "2017",
    "mitarbeiter": "51-200",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Google SecOps, Google Threat Intelligence (GTI) / Mandiant / VirusTotal, Trend Micro XDR, Wiz, Google Security Operations",
    "fakt": "Positioniert sich als spezialisiertes IT-Sicherheits-Beratungsunternehmen und bietet ein Managed SOC auf Google SecOps-Basis; auf der Website wird zudem eine integrierte Cyberversicherung über DUAL erwähnt.",
    "quelle": "[suresecure Managed SOC](https://suresecure.de/services/detect/managed-soc), [suresecure Startseite](https://suresecure.de)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://suresecure.de/services/detect/managed-soc",
    "kununu_score": "3.9",
    "kununu_count": "66",
    "kununu_url": "[suresecure GmbH als Arbeitgeber](https://www.kununu.com/de/suresecure)",
    "linkedin_url": "https://www.linkedin.com/company/suresecure-gmbh",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn](https://de.linkedin.com/company/suresecure-gmbh)",
    "jobs_count": "3",
    "jobs_url": "https://suresecure.de/ueber-uns/karriere"
  },
  {
    "firma": "SVA System Vertrieb Alexander GmbH",
    "typ": "Ja-beides",
    "detail": "SOC-as-a-Service 24/7 (Wiesbaden, IBM QRadar), Cyber Defense Team, IR, IBM X-Force Threat Intel",
    "land": "Deutschland",
    "gegruendet": "1997",
    "mitarbeiter": "3.800",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Splunk Enterprise Security, CrowdStrike Falcon, n8n, eigene SOC by SVA Security Intelligence Platform, Threat-Intelligence-Daten",
    "fakt": "Umsatz 2024 >1 Mrd. EUR; #1 IT-Dienstleister >1 Mrd. (ChannelPartner 8x in Folge); BSI C5 Typ 2 (2025); OT-Security via Dragos/Claroty; 28 Standorte DE-weit",
    "quelle": "[SVA Cyber Security](https://www.sva.de/cyber-security), [BSI C5 News](https://www.sva.de)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, ISO 9001, ISO 14001, ISO 22301, TISAX, BSI C5 Typ II, SOC 2 Type II, ISO 27017, ISO 27018",
    "soc_url": "https://www.sva.de/de",
    "kununu_score": "4.4",
    "kununu_count": "853",
    "kununu_url": "https://www.kununu.com/de/sva1",
    "linkedin_url": "https://www.linkedin.com/company/sva-system-vertrieb-alexander-gmbh",
    "trend_6m": "unknown",
    "trend_quelle": "[SVA Karriere](https://www.sva.de/de/karriere), [SVA Job-Portal](https://www.sva.de/de/job-portal)",
    "jobs_count": "0",
    "jobs_url": "https://www.sva.de/de/job-portal"
  },
  {
    "firma": "T-Systems International GmbH (Deutsche Telekom Security)",
    "typ": "Ja-beides",
    "detail": "MDR/SOC-as-a-Service, Threat Intel, IR, SASE, AI-Security; KRITIS-eignung",
    "land": "Deutschland",
    "gegruendet": "2000",
    "mitarbeiter": "26.000",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, Splunk Enterprise Security, IBM QRadar",
    "fakt": "T-Systems Umsatz 2024: 4,0 Mrd. EUR (+2,8%, Order Entry +10,8%); Security >250 Mio. EUR geschaetzt; ISG-Leader 2025 in Technical/Strategic Security & Next-Gen SOC/MDR DE/CH; \"Security made in Germany\"; grosses SOC Bonn",
    "quelle": "[Deutsche Telekom Q1 2026](https://www.telekom.com/en/media/media-information/archive/first-quarter-report-2026-1104752), [T-Systems ServiceNow ecosystem page](https://www.t-systems.com/de/en/insights/analyst-ratings/digital/isg-provider-lens-servicenow-ecosystem-partner-2026), [Deutsche Telekom company profile](https://www.telekom.com/en/company/company-profile)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, BSI C5",
    "soc_url": "https://www.t-systems.com",
    "kununu_score": "3.6",
    "kununu_count": "1965",
    "kununu_url": "https://www.kununu.com/de/t-systems",
    "linkedin_url": "https://www.linkedin.com/company/t-systems-international",
    "trend_6m": "unknown",
    "trend_quelle": "[T-Systems International on LinkedIn](https://www.linkedin.com/company/t-systems-international), [T-Systems ICT India Pvt. Ltd. on LinkedIn](https://jp.linkedin.com/company/t-systems-ict-india-pvt.-ltd.)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "TARADOR GmbH",
    "typ": "Ja-beides",
    "detail": "Auf der Website werden \"24/7 SOC\" und \"MDR\" explizit genannt; zusätzlich werden \"Managed Security Services\" beworben. Fokus auf Security-Lösungen für KMU und öffentliche Einrichtungen.",
    "land": "Deutschland",
    "gegruendet": "2010",
    "mitarbeiter": "unbekannt",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, CrowdStrike Falcon, Splunk Enterprise Security",
    "fakt": "Seit der Übernahme durch DATAGROUP hält der Konzern 100 % der Anteile; TARADOR bedient laut Unternehmensangaben rund 400 Kunden und erzielt rund 8 Mio. Euro Jahresumsatz. Teil der DATAGROUP.",
    "quelle": "[TARADOR News](https://www.tarador.de/news.php), [Heuking zur DATAGROUP-Übernahme](https://www.heuking.de/en/news-events/latest-news/article/heuking-advises-datagroup-on-acquisition-of-cybersecurity-specialist-tarador.html), [CARL Finance zur Transaktion](https://carlfinance.de/en/transactions/tarador-datagroup)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.datagroup.de/en/news",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[TARADOR website](https://www.tarador.de)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Telonic GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Inhabergefuehrtes IT-Systemhaus mit eigenem Security Network Operation Center (SNOC) 7x24x365 aus Deutschland: Alarm- und Event-Management, Anomalie-Analyse, Wiederherstellungsmassnahmen, Verfolgung von Umstellungen und modulare Uebernahme der Betriebsverantwortung fuer Firewalls, WLAN, LAN-Switches und SD-WAN Gateways.",
    "land": "Deutschland",
    "gegruendet": "",
    "mitarbeiter": "",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "TeVision.ai als zentrales Analytics-/Transparenz-Tool ueber die gesamte Netzwerk- und Security-Infrastruktur; Telonic Enterprise Cloud (Betrieb in Deutschland) als Plattform fuer den Managed-Service; eigenes T-CERT (Computer Emergency Response Team) fuer Incident Response.",
    "fakt": "Hauptsitz Pfingstweide 51, 61169 Friedberg/Hessen (HRB 6282); operativer Standort Albin-Koebis-Strasse 2, 51147 Koeln; inhabergefuehrt in zweiter Generation (Familie Schlechter), Andreas/Alexander/Tobias Schlechter als Geschaeftsfuehrer, Erich Heinemann leitet das T-CERT; ueber 40 Jahre Marktpraesenz.",
    "quelle": "[Telonic SNOC](https://www.telonic.de/unterseite-telonic/telonic-snoc/), [Unternehmen](https://www.telonic.de/unternehmen/), [Impressum](https://www.telonic.de/impressum/), [itsa365 Profil](https://www.itsa365.de/de-de/aussteller/telonic-gmbh-2576648)",
    "bsi": "Nein",
    "zertifikate": "TUEV SUED nach ISO/IEC 27001 zertifiziert (Managed Service fuer IT-Netzwerk und Security-Infrastrukturen)",
    "soc_url": "https://www.telonic.de/unterseite-telonic/telonic-snoc/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "https://www.kununu.com/de/telonic2",
    "linkedin_url": "https://de.linkedin.com/company/telonic-gmbh",
    "trend_6m": "unknown",
    "trend_quelle": "[Telonic Website](https://www.telonic.de)",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "Trend Micro Deutschland",
    "typ": "Ja-MDR",
    "detail": "Primär Softwarehersteller für Cybersecurity; bietet mit Trend Micro Vision One / MXDR (Managed Detection and Response) einen Managed-Service rund um die eigene Plattform. Zusätzlich On-Prem-Software wie Deep Security On-Premise, also keine reine SOCaaS-Firma.",
    "land": "Japan",
    "gegruendet": "1988",
    "mitarbeiter": "7.000",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Trend Vision One, TrendAI Vision One Services MDR, XDR, Agentic SIEM, Agentic SOAR, CREM (Cyber Risk Exposure Management)",
    "fakt": "Trend Micro beschreibt sich als globalen Enterprise-AI-Cybersecurity-Anbieter; auf der offiziellen Seite wird MXDR/Managed Detection and Response erwähnt, und die On-Premise-Linie Deep Security belegt die Verfügbarkeit von On-Prem-Lösungen.",
    "quelle": "[Trend Micro Über uns](https://www.trendmicro.com/de_de/about.html), [Trend Micro MXDR Service Descriptions](https://success.trendmicro.com/en-US/solution/KA-0008963), [Trend Micro Deep Security On-Premise 20 Administration Guide](https://help.deepsecurity.trendmicro.com/20_0/on-premise/Deep_Security_20_Administration_Guide.pdf)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001",
    "soc_url": "https://www.trendmicro.com/en_us/business.html",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/trend-micro-group",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn](https://www.linkedin.com/company/trend-micro-group), [LinkedIn post](https://www.linkedin.com/posts/jasonbsiegel_branding-rebrand-cybersecurity-activity-7458169063001796608-LKKR)",
    "jobs_count": "0",
    "jobs_url": "https://www.linkedin.com/company/trend-micro-group/jobs/"
  },
  {
    "firma": "TRUESEC GmbH",
    "typ": "Ja-MDR",
    "detail": "Truesec MDR Core (Managed Detection & Response, Specialized SOC-as-a-Service); human-led Threat Hunting auf Microsoft Defender XDR Stack.",
    "land": "Schweden",
    "gegruendet": "2005",
    "mitarbeiter": "400+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Defender XDR, Entra ID, Intune, Office 365, Azure Security",
    "fakt": "Nordischer Cybersecurity-Spezialist mit 400+ Spezialisten und 120.000+ IR-Stunden Erfahrung; ISO-27001-zertifiziert. BSI APT-Response Stand 20.05.2026.",
    "quelle": "[Truesec Services](https://www.truesec.com/service), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001",
    "soc_url": "https://www.truesec.com/service",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/truesec",
    "trend_6m": "up",
    "trend_quelle": "[Truesec LinkedIn](https://www.linkedin.com/company/truesec), [Truesec careers](https://www.truesec.com/jobs)",
    "jobs_count": "1",
    "jobs_url": "https://www.truesec.com/jobs/7664855-senior-iam-architect-sailpoint"
  },
  {
    "firma": "Trufflepig Forensics GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed EDR (MEDR) und 24/7-SOC-Services, betrieben auf der Cyrebro-Plattform und integriert mit SentinelOne MXDR; Schwerpunkt IT-Forensik und Incident Response mit vertraglich zugesicherter Reaktionszeit <1h.",
    "land": "Deutschland",
    "gegruendet": "2017",
    "mitarbeiter": "20",
    "ot": "Nein",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Cyrebro (AI-natives MDR/SOC-Plattform) als zentrale SOC-Plattform, SentinelOne Singularity / MXDR fuer Endpoint-Schutz; nahtlose Integration beider Stacks, SOC kann auch standalone betrieben werden",
    "fakt": "SOC powered by Cyrebro mit SentinelOne MXDR-Integration; SOC-Analysten mit SentinelOne Paladin Badge im S1-Partnernetzwerk; spezialisiert auf IT-Forensik fuer Strafverfolgungsbehoerden und Anwaelte; eigenes MEDR-Produkt; durchschnittliche Response-Zeit 4:40 min (Stand 02/2026); Standorte Wolnzach, Muenchen, Fribourg (CH)",
    "quelle": "[Trufflepig SOC powered by Cyrebro](https://trufflepig-forensics.de/de-de/services/soc/), [Trufflepig Website](https://trufflepig-forensics.com), [Cyrebro](https://www.cyrebro.io), [SentinelOne Paladin Badge](https://www.credly.com/org/sentinelone/badge/sentinelone-paladin.1)",
    "bsi": "Nein",
    "zertifikate": "ISO/IEC 27001:2022, SentinelOne Paladin, OSCP+, OSEP, CPTS, CISSP",
    "soc_url": "https://trufflepig-forensics.com",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/trufflepig-forensics",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn](https://www.linkedin.com/company/trufflepig-forensics), [LinkedIn article on expansion](https://de.linkedin.com/pulse/trufflepig-forensics-expandiert-mit-neuem-standort-cg3yf)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Ujima GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Managed SOC aus Frankfurt mit 24/7/365 Überwachung; Website nennt „Cyber Security as a Service“ und Beratung zu weiterführenden Maßnahmen.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, Microsoft Security Copilot, Entra ID",
    "fakt": "Im Impressum ist die Gesellschaft als ujima GmbH, HRB 97353, Registergericht Frankfurt geführt; die Website positioniert sich als „Managed SOC Teams aus Frankfurt“ mit 24/7/365 Überwachung.",
    "quelle": "[ujima.de](https://www.ujima.de), [Impressum](https://www.ujima.de/impressum)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001",
    "soc_url": "https://ujima.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Vectra AI",
    "typ": "Ja-MDR",
    "detail": "Primär Softwarehersteller für eine AI-Cybersecurity-/NDR-/XDR-Plattform mit eigener Attack-Signal-Intelligence; zusätzlich bietet Vectra AI MDR als fully managed service bzw. expert-led MDR und 24x7x365 technische Unterstützung an.",
    "land": "USA",
    "gegruendet": "2011",
    "mitarbeiter": "501-1,000",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Vectra AI Platform (NDR/MDR), Microsoft Sentinel, Microsoft Defender, Azure Storage Account, Azure Key Vault, Azure Managed Identities",
    "fakt": "Vectra AI nennt 39 AI-Patente, 200+ Behavioral Detections und 12 MITRE-Referenzen; zudem verweist das Unternehmen auf Anerkennungen wie die Gartner Magic Quadrant 2026 für NDR und IDC als globalen Leader.",
    "quelle": "[Vectra AI Plattform](https://www.vectra.ai/platform/ai-cybersecurity-platform), [Vectra AI MDR](https://www.vectra.ai/topics/managed-detection-and-response), [Vectra AI News](https://www.vectra.ai/about/news/vectra-ai-named-a-leader-in-the-2026-gartner-r-magic-quadrant-tm-for-network-detection-and-response)",
    "bsi": "Nein",
    "zertifikate": "SOC 2",
    "soc_url": "https://www.vectra.ai/solutions/use-cases/optimize-threat-detection-and-response",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/vectra_ai",
    "trend_6m": "up",
    "trend_quelle": "[LinkedIn](https://www.linkedin.com/company/vectra_ai), [Vectra AI](https://www.vectra.ai/about/news/vectra-ai-named-a-leader-in-the-2026-gartner-r-magic-quadrant-tm-for-network-detection-and-response)",
    "jobs_count": "2",
    "jobs_url": "https://www.linkedin.com/company/vectra_ai/jobs/"
  },
  {
    "firma": "Verizon Deutschland GmbH",
    "typ": "Ja-beides",
    "detail": "Advanced Security Operations Center (ASOC) als Managed Security Service mit 24/7 regionalen SOC-Analysten; Verizon-managed SIEM/EDR/SOAR.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "10,001+",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Verizon Managed SIEM, EDR, SOAR",
    "fakt": "Globaler Tier-1-Carrier mit dedizierter Managed-Security-Sparte und mehreren globalen SOC-Standorten; BSI APT-Response Stand 20.05.2026.",
    "quelle": "[Verizon ASOC](https://www.verizon.com/business/products/security/advanced-security-operations-center-services/advanced-security-operations-center/), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "bsi": "Ja",
    "zertifikate": "?",
    "soc_url": "https://www.verizon.com/business/products/security/advanced-security-operations-center-services/advanced-security-operations-center/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/verizon",
    "trend_6m": "unknown",
    "trend_quelle": "[Verizon Business Germany](https://www.verizon.com/business/de-de/solutions/industry/manufacturing/)",
    "jobs_count": "1029",
    "jobs_url": "https://www.verizon.com/about/careers"
  },
  {
    "firma": "Water Security GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "IT-Sicherheitsdienstleister mit Managed Security Services, SOC-Reifegradprüfung und Consulting; auf der Website werden Microsoft-Security-Themen, Security Operations, Threat Detection, Threat Hunting und Security-Architektur behandelt. Ein eigenes MDR-/Softwareprodukt ist nicht ersichtlich.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "Microsoft Sentinel, Microsoft Defender for Cloud, Microsoft Purview, Microsoft Defender, Microsoft Entra, Microsoft Security Copilot",
    "fakt": "TOP-100-Siegel 2026; Finalist bei den Microsoft Security Excellence Awards in der Kategorie „Data Security and Compliance Trailblazer“; starker Microsoft-Security-Fokus.",
    "quelle": "[water-security.de Startseite](https://www.water-security.de/de/), [water-security.de Events](https://www.water-security.de/de/events/), [water-security.de Impressum](https://www.water-security.de/de/impressum/)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://water-security.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "unbekannt",
    "jobs_count": "4",
    "jobs_url": "https://www.water-security.de/careers/"
  },
  {
    "firma": "WBS IT-Service GmbH",
    "typ": "Ja-SOCaaS",
    "detail": "Modulares Security Operations Center 24/7/365 mit flexiblen Service-Leveln (24x7, 12x7, 24x5, 10x5) und SLA-Reaktionszeiten ab 'sofort'; Herstellerneutralitaet bei SIEM, EDR, SOAR; Fokus auf KRITIS, NIS2 und IT-Sicherheitsgesetz 2.0.",
    "land": "Deutschland",
    "gegruendet": "unbekannt",
    "mitarbeiter": "unbekannt",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Schwachstellenmanagement, NextGen Firewall, EDR, SIEM, NDR, SOAR, IPS/IDS, KI- und ML-gestuetzte Detection; herstellerneutral (SOAR/SIEM/EDR verschiedener Anbieter); Microsoft 365/Azure, Power BI, Linux/Monitoring, Datacenter/Backup als Plattform-Basis.",
    "fakt": "Offiziell 24/7 SOC-Service; Jobseite zeigt mehrere SOC-Analysten- und SIEM-bezogene Rollen sowie Managed-Services-/IT-Consulting-Struktur mit Standorten in Leipzig, Halle und Magdeburg.",
    "quelle": "[WBS-IT SOC](https://www.wbs-it.de/services/soc), [Zertifizierungen](https://www.wbs-it.de/unternehmen/zertifizierungen)",
    "bsi": "Nein",
    "zertifikate": "DIN EN ISO 9001:2015, DIN EN ISO 14001:2015, ISO/IEC 27001:2017 inkl. Umsetzungsleitfaden ISO/IEC 27017:2021 fuer Cloudloesungen; BSI APT-Responder in Zertifizierung",
    "soc_url": "https://www.wbs-it.de/services/soc",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[WBS IT-Service careers](https://www.wbs-it.de/karriere/fach-fuehrungskraefte)",
    "jobs_count": "29",
    "jobs_url": "https://www.wbs-it.de/karriere/fach-fuehrungskraefte"
  },
  {
    "firma": "White Hat IT Security",
    "typ": "Ja-beides",
    "detail": "Full-scope Managed Security mit 24/7 SOC und MDR; Threat Hunting, Threat Intel, Vulnerability Testing, Awareness-Trainings; Zero-Trust-Ansatz, schnelles Remote-Onboarding (auch innerhalb Stunden für Microsoft-Security-Stack).",
    "land": "Ungarn",
    "gegruendet": "2018",
    "mitarbeiter": "10-49",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Security Tools (Sentinel/Defender), Managed Detection and Response, Threat Hunting, Threat Intelligence",
    "fakt": "Microsoft Hungary Partner of the Year 2025; Senior-Analysten-Team mit Hintergrund in nationaler Sicherheit; europäischer Anbieter mit Sitz in Budapest.",
    "quelle": "[White Hat IT Security](https://whitehat.eu)",
    "bsi": "Nein",
    "zertifikate": "?",
    "soc_url": "https://marketplace.microsoft.com/en-us/product/whitehatitsecuritykft1584109357859.whitehatmsslighthouse?tab=Overview",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/whitehateu/",
    "trend_6m": "up",
    "trend_quelle": "[White Hat IT Security LinkedIn](https://www.linkedin.com/company/whitehateu/)",
    "jobs_count": "2",
    "jobs_url": "https://www.linkedin.com/company/whitehateu/"
  },
  {
    "firma": "WithSecure",
    "typ": "Ja-MDR",
    "detail": "Hersteller einer eigenen Cybersecurity-Plattform (WithSecure Elements) mit Managed Services wie Countercept Managed Detection and Response; zusätzlich Security Training/Consultation und Incident Readiness/Response.",
    "land": "Finnland",
    "gegruendet": "1988",
    "mitarbeiter": "700",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Eigene Plattform (WithSecure Elements / Security Cloud /…, Microsoft Sentinel (Integration), WithSecure Endpoint Security / XDR, WithSecure Collaboration Protection, WithSecure Exposure Management",
    "fakt": "WithSecure nennt auf der Website 300+ MSSPs und 150.000+ Businesses weltweit sowie 140.000 Kunden in der europäischen Positionierung; die Lösung ist als Elements-Plattform mit automatischen Updates und Security Cloud/Backend-Services ausgelegt.",
    "quelle": "[WithSecure About Us](https://www.withsecure.com/en/about-us), [WithSecure Germany Contact](https://www.withsecure.com/de/contact-us), [WithSecure Homepage](https://www.withsecure.com/de)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, NIS2, DORA, GDPR",
    "soc_url": "https://www.withsecure.com/en/for-business/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/withsecure",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn company page](https://www.linkedin.com/company/withsecure)",
    "jobs_count": "5",
    "jobs_url": "https://www.linkedin.com/company/withsecure/jobs/"
  },
  {
    "firma": "Wizlynx Group",
    "typ": "Ja-SOCaaS",
    "detail": "SOCaaS / Managed SIEM mit 24/7-Überwachung, Incident Response, Forensik, Threat Intelligence sowie Remote-, On-Premise- und Hybrid-Monitoring",
    "land": "Schweiz",
    "gegruendet": "1992",
    "mitarbeiter": "51-200",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "SIEM, EDR, Cloud-Monitoring-Tools, SOAR",
    "fakt": "Auf der Unternehmensseite werden 1400+ erfolgreiche Projekte genannt; zudem betont Wizlynx Group 24/7-Betrieb und regulatorische Reports.",
    "quelle": "[SOC-Services](https://www.wizlynxgroup.com/de/cyber-security-deutschland/sicherheits-operationszentrum-soc), [Über wizlynx group](https://www.wizlynxgroup.com/de/ueber-uns)",
    "bsi": "Nein",
    "zertifikate": "ISO 27001",
    "soc_url": "https://www.wizlynxgroup.com",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/wizlynx-group",
    "trend_6m": "unknown",
    "trend_quelle": "[LinkedIn company page](https://www.linkedin.com/company/wizlynx-group)",
    "jobs_count": "0",
    "jobs_url": "https://www.linkedin.com/company/wizlynx-group/jobs/"
  },
  {
    "firma": "Yarix (Var Group)",
    "typ": "Ja-beides",
    "detail": "Managed SOC / SOC as a Service mit eigener proprietärer Plattform Egyda; 24/7 Monitoring, Incident Response, Follow-the-Sun-Betriebsmodell, Support für On-Prem-, Cloud- und Hybrid-Umgebungen.",
    "land": "Italien",
    "gegruendet": "2015",
    "mitarbeiter": "201-500",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Egyda, SIEM-Plattformen, Automation, Machine Learning, Artificial Intelligence",
    "fakt": "Betreibt laut Website einen 24/7 Follow-the-Sun-SOC und veröffentlicht einen jährlichen Cybersecurity-Trend-Report (Y-Report) als Thought-Leadership-/Marktfakt.",
    "quelle": "[Yarix SOC-Seite](https://www.yarix.com/de-DE/Cyber-Security-Services/Security-Operations-Center), [Yarix Homepage](https://www.yarix.com), [Y-Report 2026](https://www.yarix.com/2026-Y-Report)",
    "bsi": "Nein",
    "zertifikate": "IEC 62443",
    "soc_url": "https://www.yarix.com",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/yarix",
    "trend_6m": "unknown",
    "trend_quelle": "[Yarix LinkedIn](https://www.linkedin.com/company/yarix)",
    "jobs_count": "0",
    "jobs_url": ""
  },
  {
    "firma": "Bitdefender",
    "typ": "Ja-beides",
    "detail": "Bitdefender bietet eine Sicherheitsplattform für Unternehmen sowie einen Managed Service mit 24x7-Monitoring, Threat Hunting und Reaktion auf Vorfälle. Die GravityZone-Plattform deckt Endpoint-Schutz, EDR/XDR-nahe Funktionen und MDR-Services ab; cloud-basierte Services sind klar belegt, On-Prem-Optionen sind für die MDR-/SOC-Leistung jedoch nicht eindeutig nachweisbar.",
    "land": "Rumänien",
    "gegruendet": "2001",
    "mitarbeiter": "5.000+ weltweit",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "GravityZone, Bitdefender Cloud Services, BEST (Bitdefender Endpoint Security Tools), EDR, XDR, DFIR",
    "fakt": "Bitdefender beschreibt selbst, dass Kunden entweder die Sicherheitsplattform oder einen Managed Service nutzen können, um „cyber resilient“ zu werden. Die MDR-Kommunikation nennt 24x7-Überwachung, KI-gestützte Erkennung und expertengestützte Reaktion als Kernleistung.",
    "quelle": "[Bitdefender Startseite](https://www.bitdefender.com/), [Bitdefender MDR Blog](https://www.bitdefender.com/en-us/blog/businessinsights/endpoint-detection-response-foundational-security-no-longer-enough), [Bitdefender GravityZone Support](https://www.bitdefender.com/business/support/en/77212-77398-security-management.html), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.bitdefender.com/en-us/business/solutions/msp/mdr.html",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/bitdefender/",
    "trend_6m": "unknown",
    "trend_quelle": "[Bitdefender Startseite](https://www.bitdefender.com/), [Bitdefender MDR Blog](https://www.bitdefender.com/en-us/blog/businessinsights/endpoint-detection-response-foundational-security-no-longer-enough), [Bitdefender GravityZone Support](https://www.bitdefender.com/business/support/en/77212-77398-security-management.html), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "jobs_count": "0",
    "jobs_url": "https://www.bitdefender.com/company/careers/"
  },
  {
    "firma": "DNV Cyber",
    "typ": "Ja-beides",
    "detail": "DNV Cyber bietet Sicherheitsberatung und Managed Security für komplexe, regulierte Umgebungen entlang von IT und OT an. Der Fokus liegt auf Governance, Prävention sowie Detektion und Reaktion, inklusive digitaler Forensik und Incident Response.",
    "land": "Norwegen",
    "gegruendet": "2024",
    "mitarbeiter": "500+ Cybersecurity-Spezialisten; DNV insgesamt 10.001+",
    "ot": "Ja",
    "cloud": "Unklar",
    "onprem": "Unklar",
    "techstack": "Microsoft, Palo Alto Networks, Saviynt",
    "fakt": "DNV Cyber gibt an, mit mehr als 500 Expertinnen und Experten sowie rund 30 Jahren IT- und OT-Security-Erfahrung zu arbeiten. Zudem ist das Unternehmen Microsoft-verified MXDR Solution Status und Mitglied der Microsoft Intelligent Security Association.",
    "quelle": "[DNV Cyber](https://www.dnv.com/cyber/), [DNV Cyber News](https://www.dnv.com/cyber/insights/news/dnv-cyber-wins-finnish-customs-contract-for-cybersecurity-and-data-protection-expert-services/), [DNV LinkedIn](https://www.linkedin.com/company/dnv), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf), [DNV Careers](https://jobs.dnv.com)",
    "bsi": "Nein",
    "zertifikate": "Microsoft-verified MXDR solution status, Microsoft Intelligent Security Association, Palo Alto Networks Cortex XMDR specialization",
    "soc_url": "https://www.dnv.com/cyber/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/dnv",
    "trend_6m": "unknown",
    "trend_quelle": "[DNV Cyber](https://www.dnv.com/cyber/), [DNV Cyber News](https://www.dnv.com/cyber/insights/news/dnv-cyber-wins-finnish-customs-contract-for-cybersecurity-and-data-protection-expert-services/), [DNV LinkedIn](https://www.linkedin.com/company/dnv), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf), [DNV Careers](https://jobs.dnv.com)",
    "jobs_count": "6",
    "jobs_url": "https://jobs.dnv.com"
  },
  {
    "firma": "ESET Deutschland GmbH",
    "typ": "Ja-beides",
    "detail": "ESET bietet mit der ESET PROTECT-Plattform cloud- und on-premises-verwaltete Unternehmenssicherheit, inklusive XDR und dem 24/7-MDR-Service ESET MDR. Ergänzend deckt das Portfolio Endpoint-, Server-, Mail-, Cloud-, Mobile- und Verschlüsselungs-Schutz sowie Threat Intelligence und Security Awareness ab.",
    "land": "Slowakei",
    "gegruendet": "1992",
    "mitarbeiter": "1.001–5.000 (Konzern)",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "ESET PROTECT, ESET Inspect, ESET MDR, Threat Intelligence, Cloud App Protection, ESET LiveSense",
    "fakt": "ESET gibt an, weltweit über 1 Milliarde geschützte Nutzer und mehr als 500.000 geschützte Unternehmen zu haben. Die deutsche Niederlassung sitzt in Jena.",
    "quelle": "[ESET Impressum](https://www.eset.com/de/impressum/), [ESET Business](https://www.eset.com/de/business/), [ESET LinkedIn](https://www.linkedin.com/company/eset), [ESET Karriere](https://www.eset.com/de/karriere/), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.eset.com/de/business/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/eset",
    "trend_6m": "unknown",
    "trend_quelle": "[ESET Impressum](https://www.eset.com/de/impressum/), [ESET Business](https://www.eset.com/de/business/), [ESET LinkedIn](https://www.linkedin.com/company/eset), [ESET Karriere](https://www.eset.com/de/karriere/), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "jobs_count": "0",
    "jobs_url": "https://www.eset.com/de/karriere/"
  },
  {
    "firma": "InfoGuard AG",
    "typ": "Ja-beides",
    "detail": "InfoGuard bietet 24/7 SOC- und MDR-nahe Cyber-Defence-Services, Incident Response, Security Consulting sowie Managed Security/Network-Services. Die eigene Cyber Defence Platform wird in der Schweiz betrieben; Datenverarbeitung und Services werden für Deutschland und die Schweiz angeboten.",
    "land": "Schweiz",
    "gegruendet": "2001",
    "mitarbeiter": "350+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "SIEM, EDR, XDR, NDR, IAM, PAM, Vulnerability Management, SOAR, CTI, CDR, SASE, Zero Trust, Palo Alto Cortex XDR, Tanium, Tenable, Microsoft Defender for Endpoint, Zabbix, CyberArk, CrowdStrike, Silverfort",
    "fakt": "InfoGuard nennt über 1'000 Kunden in der DACH-Region und betreibt ein eigenes Cyber Defence Center mit 24/7-Überwachung sowie einer in der Schweiz betriebenen Plattform.",
    "quelle": "[InfoGuard Deutschland](https://www.infoguard.ch/de-de/), [InfoGuard Managed Security & Network](https://www.infoguard.ch/de/managed-security-network), [InfoGuard Hauptseite](https://www.infoguard.ch/de/), [InfoGuard Karriere](https://www.infoguard.ch/de/karriere/senior-application-security-engineer), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, ISO 14001, ISAE 3000 Typ 2",
    "soc_url": "https://www.infoguard.ch/de-de/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[InfoGuard Deutschland](https://www.infoguard.ch/de-de/), [InfoGuard Managed Security & Network](https://www.infoguard.ch/de/managed-security-network), [InfoGuard Hauptseite](https://www.infoguard.ch/de/), [InfoGuard Karriere](https://www.infoguard.ch/de/karriere/senior-application-security-engineer), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "jobs_count": "1",
    "jobs_url": "https://www.infoguard.ch/de/karriere/senior-application-security-engineer"
  },
  {
    "firma": "Swiss Post Cybersecurity AG",
    "typ": "Ja-beides",
    "detail": "Swiss Post Cybersecurity bietet ein rund um die Uhr betriebenes Cyber Defense Center mit SOC-, MSS-, Offensive-Security- sowie Consulting-/Integrationsleistungen. Der Anbieter schützt Organisationen mit in der Schweiz entwickelten und betriebenen Sicherheitsleistungen und erweitert sein Angebot u. a. um EDR für den On-Prem-Einsatz.",
    "land": "Schweiz",
    "gegruendet": "2024",
    "mitarbeiter": "150+",
    "ot": "Unklar",
    "cloud": "Unklar",
    "onprem": "Ja",
    "techstack": "Security Operations Center (SOC), Managed Security Services (MSS), Cyber Defense Center, EDR, NIST, Cyber Kill Chain, HarfangLab",
    "fakt": "Das Unternehmen wurde 2024 aus terreActive und Hacknowledge gebildet und betreibt sein Cyber Defense Center laut eigener Aussage vollständig aus der Schweiz heraus.",
    "quelle": "[Swiss Post Cybersecurity – Über uns](https://www.swisspost-cybersecurity.ch/de/ueber-uns), [Swiss Post Cybersecurity – Services](https://www.swisspost-cybersecurity.ch/en/services), [Swiss Post Cybersecurity – HarfangLab-Partnerschaft](https://www.swisspost-cybersecurity.ch/de/news/partnerschaft-mit-harfanglab), [Swiss Post Cybersecurity – FR Startseite](https://www.swisspost-cybersecurity.ch/fr/)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.swisspost-cybersecurity.ch/en/services",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[Swiss Post Cybersecurity – Über uns](https://www.swisspost-cybersecurity.ch/de/ueber-uns), [Swiss Post Cybersecurity – Services](https://www.swisspost-cybersecurity.ch/en/services), [Swiss Post Cybersecurity – HarfangLab-Partnerschaft](https://www.swisspost-cybersecurity.ch/de/news/partnerschaft-mit-harfanglab), [Swiss Post Cybersecurity – FR Startseite](https://www.swisspost-cybersecurity.ch/fr/)",
    "jobs_count": "0",
    "jobs_url": "https://www.swisspost-cybersecurity.ch/en/career"
  },
  {
    "firma": "aDvens GmbH",
    "typ": "Ja-beides",
    "detail": "aDvens bietet einen managed SOC-/MDR-Ansatz über die mySOC-Plattform an, die Daten aus Netzwerk-, Endpoint-, Workstation- und Cloud-Umgebungen sammelt und analysiert. Die Seite beschreibt den „SOC managé“ als externen Security Operations Center-Service eines spezialisierten Anbieters; OT wird auf den gefundenen Seiten nicht ausdrücklich genannt.",
    "land": "Frankreich",
    "gegruendet": "—",
    "mitarbeiter": "600",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Unklar",
    "techstack": "mySOC, open XDR, SIEM, Cyber Threat Intelligence, Purple Team, MSSP",
    "fakt": "aDvens nennt auf der Startseite 600 Expert:innen in Frankreich und Europa und ist B Corp™-zertifiziert. Die Münchner Niederlassung ist offiziell mit Weihenstephaner Str. 12, 81673 München angegeben.",
    "quelle": "[aDvens Startseite](https://www.advens.com/en/), [aDvens Kontaktseite](https://www.advens.com/en/contact/), [aDvens SOC managé](https://www.advens.com/media/securite-operationnelle/soc-manage/), [aDvens mySOC](https://www.advens.com/en/solutions/mysoc/), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "bsi": "Ja",
    "zertifikate": "B Corp™",
    "soc_url": "https://www.advens.com/en/solutions/mysoc/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "unbekannt",
    "trend_6m": "unknown",
    "trend_quelle": "[aDvens Startseite](https://www.advens.com/en/), [aDvens Kontaktseite](https://www.advens.com/en/contact/), [aDvens SOC managé](https://www.advens.com/media/securite-operationnelle/soc-manage/), [aDvens mySOC](https://www.advens.com/en/solutions/mysoc/), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "jobs_count": "0",
    "jobs_url": "https://www.advens.com/en/careers/"
  },
  {
    "firma": "Northwave Cyber Security",
    "typ": "Ja-MDR",
    "detail": "Northwave positioniert sich als 360°-Cybersecurity-Anbieter mit integrierten Services für Prävention, Erkennung und Reaktion; auf der Website wird eine „intelligent combination of cyber security services“ und ein „360º Security approach“ beschrieben. Eine konkrete SOCaaS-Bezeichnung ist auf den offiziell gefundenen Seiten nicht belegt, MDR-/Threat-Response-nahe Leistungen sind aber klar erkennbar.",
    "land": "Niederlande",
    "gegruendet": "—",
    "mitarbeiter": "13.182 (LinkedIn-Follower; Mitarbeiterzahl nicht belastbar ermittelbar)",
    "ot": "Unklar",
    "cloud": "Unklar",
    "onprem": "Unklar",
    "techstack": "—",
    "fakt": "Northwave ist laut LinkedIn als „your confident Cyber Security crew“ mit 13.182 Followern präsent und verweist auf ISO 27001/ISO 9001-Zertifizierung sowie ein anerkanntes Incident-Response-Team. Für den BSI-APT-Response-Check ergab die aktuell abrufbare Liste keinen Treffer.",
    "quelle": "[Northwave Website](https://northwave-cybersecurity.com), [Northwave LinkedIn Company](https://www.linkedin.com/company/northwave), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "bsi": "Ja",
    "zertifikate": "ISO 27001, ISO 9001",
    "soc_url": "—",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/northwave",
    "trend_6m": "unknown",
    "trend_quelle": "[Northwave Website](https://northwave-cybersecurity.com), [Northwave LinkedIn Company](https://www.linkedin.com/company/northwave), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "jobs_count": "0",
    "jobs_url": "—"
  },
  {
    "firma": "I-TRACING",
    "typ": "Ja-beides",
    "detail": "I-TRACING bietet umfassende Cybersecurity-Services mit Managed SOC, MDR sowie 24/7 CERT- und Incident-Response-Leistungen an. Laut Unternehmensprofil deckt das Portfolio Beratung, Integration und Managed Services für On-Prem-, PaaS- und SaaS-Umgebungen ab.",
    "land": "Frankreich",
    "gegruendet": "2005",
    "mitarbeiter": "700",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "SAST, DAST, IAST, SCA, IaC, DLP, AD, PAM, CIAM, EPP/EDR, WAF/WAAP, DNS, IPAM, PKI, SASE/SSE",
    "fakt": "I-TRACING gibt auf LinkedIn an, 500+ Kunden in 190+ Ländern zu betreuen und 12 Milliarden Events pro Tag zu analysieren.",
    "quelle": "[I-TRACING Website](https://www.i-tracing.com/), [I-TRACING LinkedIn Company](https://www.linkedin.com/company/i-tracing), [I-TRACING Mitarbeiterprofil auf LinkedIn](https://www.linkedin.com/in/l%C3%A9opoldine-collineau-0aa759193), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "bsi": "Nein",
    "zertifikate": "—",
    "soc_url": "https://www.i-tracing.com/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/i-tracing",
    "trend_6m": "unknown",
    "trend_quelle": "[I-TRACING Website](https://www.i-tracing.com/), [I-TRACING LinkedIn Company](https://www.linkedin.com/company/i-tracing), [I-TRACING Mitarbeiterprofil auf LinkedIn](https://www.linkedin.com/in/l%C3%A9opoldine-collineau-0aa759193), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)",
    "jobs_count": "0",
    "jobs_url": "—"
  },
  {
    "firma": "IKARUS Security Software GmbH",
    "typ": "Ja-beides",
    "detail": "IKARUS bietet mit managed.defense ein zentral gesteuertes Security-Services-Angebot für Endpoints, Netzwerke, Mail-Gateways sowie IT/OT/IoT-Umgebungen an. Zusätzlich betreibt das Unternehmen eigene Scan-Engine-, Threat-Intelligence- und Industrie-Cybersecurity-Lösungen für Monitoring, Detection, Incident Response und Schutz kritischer Infrastrukturen.",
    "land": "Österreich",
    "gegruendet": "1986",
    "mitarbeiter": "51-200",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "IKARUS Malware Scan-Engine, Threat Intelligence Platform (TIP), SIEM, log management, Trellix Insights, Nozomi, EPP, EDR, ASM",
    "fakt": "IKARUS bezeichnet sich als unabhängiges europäisches Cybersecurity-Unternehmen und gibt an, seit 1986 eine eigene Malware-Scan-Engine sowie Threat Intelligence zu entwickeln.",
    "quelle": "[IKARUS Startseite](https://www.ikarussecurity.com/en/), [IKARUS managed.defense](https://www.ikarussecurity.com/en/managed-it-ot-security-solutions/ikarus-managed-defense/), [IKARUS Industrial Cyber Security](https://www.ikarussecurity.com/en/industrial-cyber-security/), [IKARUS Datenschutz/Impressum](https://www.ikarussecurity.com/en/privacy-policy/), [IKARUS Careers](https://www.ikarussecurity.com/en/career/), [LinkedIn Company Page](https://www.linkedin.com/company/ikarus-security-gmbh/), [IKARUS Pressemitteilung](https://www.ikarussecurity.com/presseaussendungen/ikarus-unter-den-gewinnern-der-ioeb-challenge-fuer-sicherheit-und-krisenresilienz/)",
    "bsi": "Nein",
    "zertifikate": "BSI-zertifizierter EDR-Agent, Virus Bulletin VB100, OPSWAT Platinum Certified Anti-Malware, Cyber Trust Austria®, Trellix Solution Provider Partner, Certified Nozomi Platinum Partner, Certified Nozomi MSSP Elite Partner, Validated by Samsung Knox",
    "soc_url": "https://www.ikarussecurity.com/en/managed-it-ot-security-solutions/ikarus-managed-defense/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://www.linkedin.com/company/ikarus-security-gmbh/",
    "trend_6m": "unknown",
    "trend_quelle": "[IKARUS Startseite](https://www.ikarussecurity.com/en/), [IKARUS managed.defense](https://www.ikarussecurity.com/en/managed-it-ot-security-solutions/ikarus-managed-defense/), [IKARUS Industrial Cyber Security](https://www.ikarussecurity.com/en/industrial-cyber-security/), [IKARUS Datenschutz/Impressum](https://www.ikarussecurity.com/en/privacy-policy/), [IKARUS Careers](https://www.ikarussecurity.com/en/career/), [LinkedIn Company Page](https://www.linkedin.com/company/ikarus-security-gmbh/), [IKARUS Pressemitteilung](https://www.ikarussecurity.com/presseaussendungen/ikarus-unter-den-gewinnern-der-ioeb-challenge-fuer-sicherheit-und-krisenresilienz/)",
    "jobs_count": "1",
    "jobs_url": "https://www.ikarussecurity.com/en/career/"
  },
  {
    "firma": "QUIRSO GmbH",
    "typ": "Ja-beides",
    "detail": "QUIRSO bietet mit QMDR (QUIRSO Managed Deception and Response) einen MDR-Dienst, der auf Deception-Technologie (digitale Köder, Honeytokens) statt auf klassischer SIEM-Log-Analyse basiert; ergänzt durch ein 24/7 QUIRSO Response Center (QRC) und ein vollständiges DFIR-Portfolio (Rapid Incident Response Retainer, Compromise Assessment, IR-Readiness). Wirkt auch als White-Label-Partner für Systemhäuser, MSSPs und IT-Beratungen.",
    "land": "Deutschland",
    "gegruendet": "2026",
    "mitarbeiter": "Unklar",
    "ot": "Ja",
    "cloud": "Unklar",
    "onprem": "Unklar",
    "techstack": "Labyrinth Tech (Deception-Plattform, Kernkomponente von QMDR), eigenes QUIRSO Response Center (QRC) mit Agentic Triage, Rapid-Incident-Response-Stack (DFIR/Compromise Assessment)",
    "fakt": "24/7 an 365 Tagen; QMDR-Reaktionszeit ab 1 h, IR-Retainer 3–8 h je nach Paket; ‚Cyber Security Made in Europe‘; QMDR ab 1.100 €/Monat (bis 50 Mitarbeiter), IR-Retainer ab 1.200 €/Monat (bis 100 Mitarbeiter); Mitgliedschaft Allianz für Cyber-Sicherheit (BSI).",
    "quelle": "[mdr.quirso.de](https://mdr.quirso.de), [quirso.de](https://www.quirso.de), [Impressum](https://www.quirso.de/impressum.html)",
    "bsi": "Nein",
    "zertifikate": "Allianz für Cyber-Sicherheit (BSI)",
    "soc_url": "https://mdr.quirso.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://de.linkedin.com/company/quirso",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "bits + bytes IT-Solutions GmbH (Avallon)",
    "typ": "Ja-MDR",
    "detail": "Managed Detection & Response unter der Marke Avallon, kombiniert EDR-Telemetrie (CrowdStrike Falcon) mit Network Detection & Response (Vectra AI) und einem eigenen Security Operations Team. Fokus Mittelstand in NRW und Norddeutschland.",
    "land": "Deutschland",
    "gegruendet": "1998",
    "mitarbeiter": "50-200",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "CrowdStrike Falcon (EDR), Vectra AI (NDR), eigene Avallon-MDR-Plattform",
    "fakt": "Marke Avallon bündelt MDR-Service; mehrere Standorte in NRW und Norddeutschland; CrowdStrike Elite Partner.",
    "quelle": "[bits-bytes.net](https://www.bits-bytes.net), [avallon.de](https://www.avallon.de), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)",
    "bsi": "Nein",
    "zertifikate": "CrowdStrike Elite Partner",
    "soc_url": "https://www.avallon.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://de.linkedin.com/company/bits-bytes-it-solutions",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "ACP Gruppe",
    "typ": "Ja-beides",
    "detail": "Multi-Vendor SOC und MDR aus der ACP Cyber Defense Unit; großes DACH-Systemhaus mit eigenem Cyber Defense Center, Managed SIEM und Managed XDR über mehrere Führungsplattformen.",
    "land": "Deutschland",
    "gegruendet": "1993",
    "mitarbeiter": "2000+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, SentinelOne, CrowdStrike Falcon, Sophos MDR, Fortinet, Arctic Wolf",
    "fakt": "27 Standorte in Deutschland; eigenes Cyber Defense Center; Managed SIEM, Managed XDR und MDR als Plattform-unabhängiger Service.",
    "quelle": "[acp.de](https://www.acp.de), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)",
    "bsi": "Nein",
    "zertifikate": "CrowdStrike Partner, Microsoft Solutions Partner, Fortinet, SentinelOne",
    "soc_url": "https://www.acp.de/security/cyber-defense-center",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://de.linkedin.com/company/acp-gruppe",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "concentrade GmbH",
    "typ": "Ja-beides",
    "detail": "SOC und MDR aus dem concentrade Cyber Defense Center; Fokus auf CrowdStrike Falcon Complete, Falcon LogScale, Next-Gen-Firewall- und Netzwerk-Telemetrie.",
    "land": "Deutschland",
    "gegruendet": "2001",
    "mitarbeiter": "50-200",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "CrowdStrike Falcon Complete, CrowdStrike Falcon LogScale, Fortinet, Palo Alto Networks, Check Point",
    "fakt": "Eigenes Cyber Defense Center; CrowdStrike Elite Partner; deutschsprachiges 24/7-SOC.",
    "quelle": "[concentrade.de](https://www.concentrade.de), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)",
    "bsi": "Nein",
    "zertifikate": "CrowdStrike Elite Partner, Fortinet, Palo Alto",
    "soc_url": "https://www.concentrade.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://de.linkedin.com/company/concentrade-gmbh",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "nicos AG (nicos cyber defense GmbH)",
    "typ": "Ja-beides",
    "detail": "nicos cyber defense center (nCDC) liefert 24/7 SOC und MDR für Industrie- und Mittelstandskunden; betreibt eigene Managed-Security-Services aus Münster.",
    "land": "Deutschland",
    "gegruendet": "1998",
    "mitarbeiter": "200-500",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "CrowdStrike Falcon, Microsoft Defender XDR, Microsoft Sentinel, SentinelOne",
    "fakt": "Eigenes nCDC (24/7); spezialisiert auf globale Industriekunden mit OT-Standorten.",
    "quelle": "[nicos-ag.com](https://www.nicos-ag.com), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)",
    "bsi": "Nein",
    "zertifikate": "CrowdStrike Partner, Microsoft Solutions Partner",
    "soc_url": "https://www.nicos-ag.com/cyber-defense",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://de.linkedin.com/company/nicos-ag",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "omniIT GmbH",
    "typ": "Ja-beides",
    "detail": "SOC und MDR aus dem omniIT Security Operations Center; Fokus Microsoft 365 Security, Rapid7 InsightIDR und Cybereason XDR.",
    "land": "Deutschland",
    "gegruendet": "2007",
    "mitarbeiter": "50-200",
    "ot": "Unklar",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Rapid7 InsightIDR, Cybereason XDR, Microsoft 365 Security, CrowdStrike Falcon (optional)",
    "fakt": "Eigenes SOC in Oberhaching (München); MDR-Service plattform-agnostisch.",
    "quelle": "[omniit.de](https://www.omniit.de), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)",
    "bsi": "Nein",
    "zertifikate": "CrowdStrike Partner, Rapid7 Partner, Cybereason Partner",
    "soc_url": "https://www.omniit.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://de.linkedin.com/company/omniit-gmbh",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "sector27 GmbH",
    "typ": "Ja-beides",
    "detail": "Spezialisiertes Cyber-Defense-Haus mit eigenem 24/7 SOC und MDR; Standorte in NRW, Hessen und Sachsen.",
    "land": "Deutschland",
    "gegruendet": "2017",
    "mitarbeiter": "50-200",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "CrowdStrike Falcon, Vectra AI, Ivanti, Fortinet",
    "fakt": "Eigenes 24/7 SOC; CrowdStrike Elite Partner; mehrere DE-Standorte (Dorsten, Eschborn, Leipzig, Lüdinghausen).",
    "quelle": "[sector27.de](https://www.sector27.de), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)",
    "bsi": "Nein",
    "zertifikate": "CrowdStrike Elite Partner, Fortinet",
    "soc_url": "https://www.sector27.de",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://de.linkedin.com/company/sector27",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "Spike Reply GmbH",
    "typ": "Ja-beides",
    "detail": "Cyber-Security-Beratung und Managed Security Services der Reply-Gruppe; betreibt Microsoft Verified MXDR Service und eigenen Cyber Defense Service mit 24/7 SOC.",
    "land": "Deutschland",
    "gegruendet": "1996",
    "mitarbeiter": "1000+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "Microsoft Sentinel, Microsoft Defender XDR, Wiz, CrowdStrike Falcon, Zscaler, Palo Alto Cortex XSOAR",
    "fakt": "Microsoft Verified MXDR Solution; Reply-Gruppe; 9 DE-Standorte; eigenes Cyber Defense Center.",
    "quelle": "[reply.com/spike-reply](https://www.reply.com/spike-reply/de/), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)",
    "bsi": "Nein",
    "zertifikate": "Microsoft Verified MXDR, CrowdStrike Partner, Wiz Partner, Zscaler Partner",
    "soc_url": "https://www.reply.com/spike-reply/de/cyber-security-services",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://de.linkedin.com/company/spike-reply",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "",
    "jobs_url": ""
  },
  {
    "firma": "Syntax Systems GmbH & Co. KG",
    "typ": "Ja-beides",
    "detail": "Globaler Managed Cloud & Security Provider mit SAP- und Multi-Cloud-Fokus; betreibt eigenes 24/7 SOC und MDR aus Weinheim.",
    "land": "Deutschland",
    "gegruendet": "1972",
    "mitarbeiter": "2000+",
    "ot": "Ja",
    "cloud": "Ja",
    "onprem": "Ja",
    "techstack": "CrowdStrike Falcon, Microsoft Sentinel, Splunk, Qualys, CyberArk, Elasticsearch",
    "fakt": "Globales SOC mit DE-Hub Weinheim; SAP-spezialisiertes MDR; Teil der Syntax-Gruppe.",
    "quelle": "[syntax.com](https://www.syntax.com/de-de/), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)",
    "bsi": "Nein",
    "zertifikate": "CrowdStrike Partner, Microsoft Solutions Partner, Splunk Partner, SAP Platinum Partner",
    "soc_url": "https://www.syntax.com/de-de/services/managed-security/",
    "kununu_score": "",
    "kununu_count": "",
    "kununu_url": "",
    "linkedin_url": "https://de.linkedin.com/company/syntax-systems",
    "trend_6m": "unknown",
    "trend_quelle": "",
    "jobs_count": "",
    "jobs_url": ""
  }
]
