# SOC Map — Verzeichnis

Kuratiertes DACH-Verzeichnis von SOC- & MDR-Anbietern. Kontakt: socmap@johanneskresse.com

## 8com GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2004
- Mitarbeiter: 140
- Zertifikate: BSI IT-Grundschutz, OSCP
- Tech Stack: Guardsix (formerly Logpoint), Palo Alto Cortex XSIAM, Palo Alto Cortex XDR, Palo Alto Cortex XSOAR, Managed SOC / Threat Hunting / DFIR-Stack
- BSI APT-Dienstleister: Nein
- Website: https://www.8com.de

Managed SOC / Security Operations Center (SOC) für externe Kunden mit 24/7 Monitoring, IT- und OT-Überwachung und schneller Reaktion; MDR wird auf der Website nicht explizit genannt.

Nennenswertes: Die Website nennt +120 SOC-Kunden, +20 Jahre Erfahrung, BSI-zertifizierte Qualität und OSCP-zertifizierte Experten; zudem ist das SOC-Portfolio auf IT- und OT-Umgebungen ausgelegt.

Quellen: [8com Website](https://www.8com.de), [8com Impressum](https://www.8com.de/impressum), [IT Finanzmagazin](https://www.it-finanzmagazin.de/dora-resilienz-erzwingen-244848/)

Anker: https://socmap.de/#anbieter-8com-gmbh

## A1 Digital

- Typ: SOCaaS + MDR
- Sitz: Österreich
- Gegründet: 2017
- Mitarbeiter: 201-500
- Zertifikate: —
- Tech Stack: Exoscale, Microsoft Sentinel, Microsoft Defender XDR, Bechtle (delivery/partner ecosystem)
- BSI APT-Dienstleister: Nein
- Website: https://www.a1.digital/

A1 Digital positioniert sich als europäischer Technologie-Service-Provider für IoT, Cloud, Netzwerke und Security; auf der Website werden Cybersecurity-Lösungen sowie Cloud Services, Network as a Service und Managed Connectivity genannt. Es gibt starke Hinweise auf Security-Services für Kunden in Deutschland, aber keine klare öffentliche Benennung eines klassischen 24/7-SOC oder MDR-Produkts; daher am ehesten ein Dienstleister mit eigenen Security-/Managed-Services, nicht primär ein Softwarehersteller.

Nennenswertes: Laut A1 Group betreut A1 Digital Unternehmen in den Kernmärkten sowie in Deutschland und der Schweiz; A1 Digital nennt zudem 1.500+ zufriedene Kunden, 6 sichere Rechenzentren in Europa und eine Gartner-Erwähnung zur Kundenorientierung.

Quellen: [A1 Digital Website](https://www.a1.digital/de/), [A1 Group](https://a1.com/a1-group-and-markets/), [A1 Digital Impressum](https://www.a1.digital/de/impressum/)

Anker: https://socmap.de/#anbieter-a1-digital

## abtis GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 2003
- Mitarbeiter: unbekannt
- Zertifikate: —
- Tech Stack: Microsoft Security Stack, Microsoft Intelligent Security Association, Microsoft Advanced Specializations, Verified MXDR Solution Partner
- BSI APT-Dienstleister: Nein
- Website: https://www.abtis.de/

SOC as a Service / Managed Security Service mit verifizierter MXDR-Lösung auf Basis des Microsoft Security Stack

Nennenswertes: Positioniert SOC as a Service für den Mittelstand; einer von 4 deutschen Microsoft Partnern mit Verified MXDR Solution Partner-Auszeichnung; Mitglied der Microsoft Intelligent Security Association

Quellen: [abtis SOC as a Service](https://www.abtis.de/security/soc-as-a-service), [abtis Kontakt](https://www.abtis.de/kontakt), [abtis Impressum](https://www.abtis.de/impressum)

Anker: https://socmap.de/#anbieter-abtis-gmbh

## Accenture GmbH (Accenture Security Deutschland)

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1989
- Mitarbeiter: 10,001+ employees
- Zertifikate: ISO 27001
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, CrowdStrike Falcon, Splunk, Google Chronicle
- BSI APT-Dienstleister: Ja
- Website: https://www.accenture.com/de-de

SOC-/Security-Operations-Services mit 24x7 Monitoring, SIEM/XDR, Threat Hunting, Incident Response und MDR-Positionierung; zusätzlich Cybersecurity-Beratung

Nennenswertes: Global FY2024: ~60 Mrd. EUR; DE: 3,4 Mrd. EUR (2022: 2,9 → 2023: 3,3 → 2024: 3,4); Leader in 3 ISG-Quadranten 2024 (Strategic/Technical/Managed Security Midmarket); Gartner #1 Security Services global

Quellen: [Accenture | Security Solutions](https://www.accenture.com/de-de/services/security-index), [Accenture Careers & Job Opportunities](https://www.accenture.com/us-en/careers), [Accenture: Deutschland](https://www.accenture.com/de-de)

Anker: https://socmap.de/#anbieter-accenture-gmbh-accenture-security-deutschland

## Aconitas GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: NIS2
- Tech Stack: SIEM-Systeme, Threat Intelligence Plattformen, Managed Firewall, Managed Backup
- BSI APT-Dienstleister: Nein
- Website: https://www.aconitas.com/services/managed-soc

Managed SOC mit 24/7-Überwachung, SIEM-basierter Bedrohungserkennung, Incident Response, Managed Security und NIS2-Compliance-Unterstützung

Nennenswertes: Seit über 15 Jahren strategischer ICT-Partner für den deutschen Mittelstand; Mitgründer der Cyber-Notfall-Allianz; Fokus auf NIS2 und digitale Resilienz

Quellen: [Managed SOC bei aconitas](https://www.aconitas.com/services/managed-soc), [Impressum von aconitas](https://www.aconitas.com/impressum), [Aconitas Magazin](https://www.aconitas.com/magazin)

Anker: https://socmap.de/#anbieter-aconitas-gmbh

## ACP Gruppe

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1993
- Mitarbeiter: 2000+
- Zertifikate: CrowdStrike Partner, Microsoft Solutions Partner, Fortinet, SentinelOne
- Tech Stack: Microsoft Sentinel, SentinelOne, CrowdStrike Falcon, Sophos MDR, Fortinet, Arctic Wolf
- BSI APT-Dienstleister: Nein
- Website: https://www.acp.de/security/cyber-defense-center

Multi-Vendor SOC und MDR aus der ACP Cyber Defense Unit; großes DACH-Systemhaus mit eigenem Cyber Defense Center, Managed SIEM und Managed XDR über mehrere Führungsplattformen.

Nennenswertes: 27 Standorte in Deutschland; eigenes Cyber Defense Center; Managed SIEM, Managed XDR und MDR als Plattform-unabhängiger Service.

Quellen: [acp.de](https://www.acp.de), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)

Anker: https://socmap.de/#anbieter-acp-gruppe

## Acurity GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1996
- Mitarbeiter: 51
- Zertifikate: —
- Tech Stack: Microsoft Bookings, OT-Quickscan, OT-Consulting, OT-Support, OT-Helpdesk
- BSI APT-Dienstleister: Nein
- Website: https://acurity.de/

OT-Security mit zentralem und On-Site Security Operations Center (SOC), 24/7 Monitoring und operativer OT-Support für Produktionsumgebungen

Nennenswertes: Fokussiert auf OT-Security für Produktionsumgebungen; laut Website seit über 25 Jahren aktiv und laut Messeprofil werden über 5.000 Produktionssysteme für Kunden betreut. [Acurity Unternehmen](https://www.acurity.de/unternehmen), [Bondexpo Exhibitor Profile](https://www.bondexpo-messe.de/en/Exhibitor-Index/86996-acurity-gmbh)

Quellen: [Acurity Unternehmen](https://www.acurity.de/unternehmen), [Acurity OT-Support](https://www.acurity.de/en/ot-support), [Acurity SOC](https://www.acurity.de/ot-security/security-operation-center-soc)

Anker: https://socmap.de/#anbieter-acurity-gmbh

## aDvens GmbH

- Typ: SOCaaS + MDR
- Sitz: Frankreich
- Gegründet: —
- Mitarbeiter: 600
- Zertifikate: B Corp™
- Tech Stack: mySOC, open XDR, SIEM, Cyber Threat Intelligence, Purple Team, MSSP
- BSI APT-Dienstleister: Ja
- Website: https://www.advens.com/en/solutions/mysoc/

aDvens bietet einen managed SOC-/MDR-Ansatz über die mySOC-Plattform an, die Daten aus Netzwerk-, Endpoint-, Workstation- und Cloud-Umgebungen sammelt und analysiert. Die Seite beschreibt den „SOC managé“ als externen Security Operations Center-Service eines spezialisierten Anbieters; OT wird auf den gefundenen Seiten nicht ausdrücklich genannt.

Nennenswertes: aDvens nennt auf der Startseite 600 Expert:innen in Frankreich und Europa und ist B Corp™-zertifiziert. Die Münchner Niederlassung ist offiziell mit Weihenstephaner Str. 12, 81673 München angegeben.

Quellen: [aDvens Startseite](https://www.advens.com/en/), [aDvens Kontaktseite](https://www.advens.com/en/contact/), [aDvens SOC managé](https://www.advens.com/media/securite-operationnelle/soc-manage/), [aDvens mySOC](https://www.advens.com/en/solutions/mysoc/), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)

Anker: https://socmap.de/#anbieter-advens-gmbh

## Advens GmbH

- Typ: SOCaaS + MDR
- Sitz: Frankreich
- Gegründet: unbekannt
- Mitarbeiter: 600
- Zertifikate: B Corp
- Tech Stack: SIEM, XDR, EDR, NDR, SOAR, CTI
- BSI APT-Dienstleister: Ja
- Website: https://www.advens.com/media/securite-operationnelle/soc-manage/

SOC-as-a-Service + MDR / mySOC open XDR-Plattform (SIEM, XDR, EDR, NDR, SOAR, CTI, CERT)

Nennenswertes: Unabhängiger europäischer Cybersecurity-Anbieter mit 600+ Experten; positioniert sich klar als SOC- und Detection-&-Response-Spezialist. BSI APT-Response Stand 20.05.2026.

Quellen: [Advens SOC managé](https://www.advens.com/media/securite-operationnelle/soc-manage/), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)

Anker: https://socmap.de/#anbieter-advens-gmbh

## ADVISORI FTC GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2014
- Mitarbeiter: 120+
- Zertifikate: ISO 27001, TISAX, IDW PS 981
- Tech Stack: Multi-Vendor (nicht öffentlich spezifiziert, öffentlich belegt sind SIEM, EDR, SOC / Incident Response)
- BSI APT-Dienstleister: Nein
- Website: https://www.advisori.de

SOC / Security Operations Center Consulting, SIEM Managed Services 24/7 SOC Operations, SIEM as a Service, Use Case Development & SOC Setup, Managed SIEM services and 24/7 security operations

Nennenswertes: ISO 27001-zertifizierte Beratung mit 120+ Spezialisten und 540+ erfolgreichen Projekten; das Unternehmen positioniert sich zudem mit SIEM Managed Services 24/7 SOC Operations und SIEM as a Service im Security-Operations-Markt.

Quellen: [ADVISORI Cybersecurity Consulting & Advisory](https://www.advisori.de/services/information-security/cyber-security), [ADVISORI SOC / SIEM Services](https://www.advisori.de/services/information-security/security-operations-secops/siem-en), [ADVISORI Homepage](https://www.advisori.de), [North Data](https://www.northdata.com/Advisori%20FTC%20GmbH,%20Frankfurt%20a%C2%B7%20Main/Amtsgericht%20Frankfurt%20am%20Main%20HRB%20104573)

Anker: https://socmap.de/#anbieter-advisori-ftc-gmbh

## agilimo Consulting GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Zertifikate: DIN EN ISO/IEC 27001:2017 (gesamtes Unternehmen inkl. hauseigenem Rechenzentrum, zertifiziert seit 2017), TeleTrusT 'IT Security Made in Germany', VS-NfD-faehig
- Tech Stack: Elastic Stack (SIEM/Analytics), Mail Security via XORLAB, OSINT via agilimo Darkscan / External Exposure Defense, Forensik & APT-Erkennung mit Nextron THOR sowie Aurora EDR; Betrieb wahlweise im Kunden-RZ, in der CoLocation oder in der deutschen STACKIT Cloud.
- BSI APT-Dienstleister: Nein
- Website: https://agilimo.de/security-operations-center/?lang=en

24/7/365 Security Operations Center aus Deutschland mit drei Servicestufen (SOCEssential, SOCStandard, SOC Premium). Fokus auf NIS2-, BSI-Grundschutz- und ISO27001-konforme Ueberwachung inkl. SIEM-Integration, Incident Response und OSINT-basierter Bedrohungsanalyse.

Nennenswertes: Hauptsitz Kreuzfeldring 9, 63820 Elsenfeld (Bayern); Geschaeftsfuehrung Marcus Heinrich (CEO) und Thomas Edelmann (CTO), Director Security Operations Maik Pagel; VS-NfD-faehig, Partnerschaften u.a. mit Rohde & Schwarz Cybersecurity (R&S ComSec), FTI Consulting und WIRE; Mitglied bei TeleTrusT 'IT Security Made in Germany'.

Quellen: [agilimo Website](https://agilimo.de), [Security Operations Center](https://agilimo.de/security-operations-center/?lang=en), [ISO 27001 Zertifikat](https://agilimo.de/iso-27001-certificate-for-agilimo-consulting/?lang=en), [it-sa Profil](https://www.itsa365.de/en/exhibitors/agilimo-consulting-gmbh-2577887)

Anker: https://socmap.de/#anbieter-agilimo-consulting-gmbh

## AirITSystems

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: 300
- Zertifikate: —
- Tech Stack: SIEM, SOAR, MDR / Managed Detection and Response, CEM / CTEM, Microsoft 365 / M365, EDR
- BSI APT-Dienstleister: Nein
- Website: https://www.airitsystems.de

IT-Systemhaus mit Security-Beratung und einem vollständig gemanagten Security Operation Center (SOCaaS/SOC-Betrieb); kein Hinweis auf eigene Security-Software/Plattform, sondern Dienstleister mit Managed Service Team.

Nennenswertes: Die Website nennt ein „vollständig gemanagtes Security Operation Center“ und ein Managed Service Team, das „über 5000 kritische Verwundbarkeiten“ ständig im Blick hat; außerdem wird ein Security Day mit rund 200 Teilnehmern beschrieben.

Quellen: [AirITSystems Startseite](https://www.airitsystems.de/), [AirITSystems Security Day 2026](https://www.airitsystems.de/news-und-events/security-day-2026-vernetzte-sicherheit-im-fokus), [AirITSystems Arbeitgeberprofil](https://google-jobs-verify.airitsystems.de/airitsystems-gmbh-profile)

Anker: https://socmap.de/#anbieter-airitsystems

## Allgeier CyRis

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2004
- Mitarbeiter: unbekannt
- Zertifikate: ISO 27001, ISO 22301
- Tech Stack: Active Cyber Defense (ACD) als MSSP-Betriebsmodell, MDR 24/7, 24/7 Angreifer-Früherkennung, Pentesting-aaS, JULIA mailoffice SaaS, Managed Security Services
- BSI APT-Dienstleister: Nein
- Website: https://www.allgeier-cyris.de/

Allgeier CyRis positioniert sich als MSSP-Partner und liefert „Managed Security Services, Beratung und Technologien“; auf der Website werden ausdrücklich „24/7 Monitoring“, ein MSSP-Betriebsmodell sowie „ACD Specialized – KRITIS/ISMS“ mit „24/7 MDR – KRITIS (IR+NAC/MVSP)“ genannt. Es handelt sich um einen Dienstleister, nicht um einen Softwarehersteller mit eigener Sicherheitsplattform.

Nennenswertes: Die Website adressiert ausdrücklich den DACH-Raum und nennt Referenzen von „Bundesbehörden bis KRITIS-Unternehmen“; zudem wird ein Reifegradprogramm „Scale“ und ein KRITIS/ISMS-Angebot hervorgehoben.

Quellen: [Allgeier CyRis Home](https://www.allgeier-cyris.de), [Allgeier SE Investor Relations](https://www.allgeier.com/en/investor-relations/financial-stock-information/)

Anker: https://socmap.de/#anbieter-allgeier-cyris

## Allgeier secion GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: 1.001
- Zertifikate: —
- Tech Stack: Active Cyber Defense (ACD) / Managed Detection & Response, network-based SIEM/SOC alternative, Microsoft Sentinel, Defender XDR
- BSI APT-Dienstleister: Nein
- Website: https://www.allgeier.com/en/

SOC-/MSSP-nahe Security-Services unter Allgeier CyRis/Allgeier secion, inkl. Managed Services und Active Cyber Defense Service (ACD); außerdem Cybersecurity-Consulting, Operations und Incident Response & Emergency

Nennenswertes: Allgeier secion wurde 2022 in Allgeier CyRis integriert; laut Allgeier ist der Active Cyber Defense Service bei einer dreistelligen Zahl von Kunden im Einsatz und Allgeier CyRis betreut insgesamt mehr als 1.000 Kunden. Die Gruppe verweist zudem auf ISO 9001/27001/14001- und BSI-Basic-Protection-bezogene Qualitäts- bzw. ISMS-Strukturen.

Quellen: [Allgeier Pressemitteilung zur Bündelung von Allgeier CyRis und secion](https://www.allgeier.com/de/pressroom/press-releases/stark-im-bereich-cyber-security-allgeier-cyris-und-allgeier-secion-buendeln-ihre-kraefte/), [Allgeier Geschäftsbericht 2023](https://www.allgeier.com/wp-content/uploads/2025/05/Allgeier-SE_Geschaeftsbericht-2023_EN_LOW_DS.pdf), [North Data zu Allgeier CyRis](https://www.northdata.com/Allgeier%20CyRis%20GmbH,%20Bremen/HRB%2037552), [LinkedIn Allgeier Group](https://www.linkedin.com/company/allgeier-se)

Anker: https://socmap.de/#anbieter-allgeier-secion-gmbh

## AlpenShield GmbH

- Typ: MDR
- Sitz: Oesterreich
- Gegründet: 2023
- Zertifikate: ISO/IEC 27001:2022 zertifiziert, DSGVO-konform, EU-Hosting
- Tech Stack: Microsoft Sentinel (SIEM/SOAR-Basis) plus eigene SOC-Guru-Plattform fuer MDR, Detection Engineering, AI-Analyse, Ticketing und Microsoft Teams Chat; Logdaten verbleiben im Sentinel-Tenant des Kunden, EU-Hosting, volle Datensouveraenitaet; True Multi-Tenancy mit granularem RBAC und White-Labeling.
- BSI APT-Dienstleister: Nein
- Website: https://alpenshield.io/en/services/soc-guru

DACH-Anbieter mit Spezialisierung auf Microsoft Sentinel: 'SOC Guru by AlpenShield' liefert eine Multi-Tenant-MDR-Plattform fuer MSSPs und Enterprises mit 24/7 Eskalation, AI-Triage, Threat-Intel-Enrichment und One-Click-Mitigation direkt aus dem Incident Workbench (Host-Isolation, IP-Block, User-Disable).

Nennenswertes: Hauptsitz Eckmuellnergasse 1/2/7, 1160 Wien (FN 610390 h); Geschaeftsfuehrer Andreas Badelt und Denis Rak; gegruendet 2023; Per-User-Pricing, Onboarding 'in Tagen statt Monaten'; schuetzt nach eigenen Angaben 50 bis 50.000 Endpoints.

Quellen: [AlpenShield Website](https://alpenshield.io), [SOC Guru Service](https://alpenshield.io/en/services/soc-guru), [Impressum](https://alpenshield.io/imprint), [Firmenbuch Eintrag](https://www.firmenabc.at/alpenshield-gmbh_BBBHr)

Anker: https://socmap.de/#anbieter-alpenshield-gmbh

## Aphos Gesellschaft für IT-Sicherheit mbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 2021
- Mitarbeiter: unbekannt
- Zertifikate: —
- Tech Stack: Sophos MDR, Sophos Endpoint, Sophos Firewall, Fortinet, Commvault
- BSI APT-Dienstleister: Nein
- Website: https://aphos.de

SOC & Incident Response mit 24/7 Monitoring sowie Managed Detection and Response (MDR); zusätzlich Managed Security Services

Nennenswertes: Seit 2021 als auf IT-Sicherheit spezialisierter Berater und Systemintegrator am Markt; das Unternehmen nennt außerdem Audit & Penetration Test, Security Awareness & Training und Managed Security Services als Leistungsbausteine.

Quellen: [Aphos Website](https://aphos.de), [Impressum](https://aphos.de/impressum), [Über uns](https://aphos.de/ueber-uns)

Anker: https://socmap.de/#anbieter-aphos-gesellschaft-fuer-it-sicherheit-mbh

## Arctic Wolf Networks Germany

- Typ: SOCaaS + MDR
- Sitz: USA
- Gegründet: 2012
- Mitarbeiter: 1.001-5.000
- Zertifikate: ISO 27001, SOC 2 Type II, ISO 27001-2013
- Tech Stack: Eigene Plattform (Arctic Wolf Aurora Superintelligence Pl…, AWS, Microsoft 365/Azure, Databricks, Grafana Cloud, Workato
- BSI APT-Dienstleister: Ja
- Website: https://arcticwolf.com/uk/how-it-works/security-teams/

Managed Detection and Response (MDR) mit 24×7 Threat Detection sowie ein vollständig verwaltetes Agentic SOC / Security Operations Platform für Kunden

Nennenswertes: Offizielle Seiten nennen mehr als 1,9 Billionen Security-Events pro Woche, über 2.700 Kunden weltweit und 250+ Integrationen; zudem verweist Arctic Wolf auf acht Jahre mit jeweils 100% Sales Growth.

Quellen: [Arctic Wolf Deutschland](https://arcticwolf.com/de/), [MDR](https://arcticwolf.com/solutions/managed-detection-and-response/), [Kontakt](https://arcticwolf.com/company/contact-us/), [Company Leadership](https://arcticwolf.com/company/companyleadership/)

Anker: https://socmap.de/#anbieter-arctic-wolf-networks-germany

## Arvato Systems GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1994
- Mitarbeiter: 3.400
- Zertifikate: —
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, Microsoft 365 security ecosystem, SIEM platform(s) with 24/7 SOC operations
- BSI APT-Dienstleister: Nein
- Website: https://www.arvato-systems.com/industries/public-sector/cyber-security

Managed XDR/MDR (Microsoft Verified), SOC 24/7, Managed Microsoft Security, Vulnerability Mgmt

Nennenswertes: Arvato Group 2024: 3,871 Mio. EUR; BSI C5 Typ 2 fuer VPC/AWS/Azure; Microsoft Verified Managed XDR; eigenes SOC und Rechenzentrum in DE; KRITIS-geeignet

Quellen: [Arvato Systems Security](https://www.arvato-systems.de/security), [Bertelsmann Report 2024](https://www.bertelsmann.com)

Anker: https://socmap.de/#anbieter-arvato-systems-gmbh

## asoftnet GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: ISO/IEC 27001 zertifiziert
- Tech Stack: KI-gestütztes SOC, 24/7/365 Security-Monitoring, Darknet-Analyse, Social-Media-Analyse
- BSI APT-Dienstleister: Nein
- Website: https://www.asoftnet.de/soc-as-a-service/

SOC as a Service, Managed Security Service, Managed Detection Response und IT-Security-Consulting mit 24/7/365 Security-Monitoring

Nennenswertes: Website nennt 24/7/365 Monitoring, "Made in Germany"-Positionierung sowie Reaktion innerhalb weniger Stunden; konkrete Umsatz-, Kunden- oder Zertifizierungsangaben waren auf den geprüften Seiten nicht ersichtlich

Quellen: [asoftnet.de/de](https://asoftnet.de/de/), [Impressum](https://asoftnet.de/de/impressum/)

Anker: https://socmap.de/#anbieter-asoftnet-gmbh

## Axians Deutschland (VINCI Energies)

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 2012
- Mitarbeiter: 16.600
- Zertifikate: ISO 27001, ISO 22301
- Tech Stack: Microsoft 365, Sophos, SIEM/SOAR-Plattformen (nicht öffentlich spezifiziert), Managed SOC / Cyber Security Services
- BSI APT-Dienstleister: Nein
- Website: https://www.axians.de/portfolio/managed-services/

Axians smartSOC / Managed Detection & Response, plus Managed Security Service und SOC-bezogene Leistungen; auf der Website werden auch SIEM, Security Operations Center und Next-Gen SOC/MDR Services genannt.

Nennenswertes: DE 2024: >1 Mrd. EUR (vs. 644 Mio. 2023, CAGR ~20% durch Akquisitionen inkl. Fernao); ISG-Leader 2025 IT/OT-Cybersecurity (4 Kategorien); 65 DE-Standorte; OT/Industry-4.0-Fokus

Quellen: [Axians Cyber Security](https://www.axians.de/loesungen/cyber-security/), [Axians Impressum](https://www.axians.de/impressum/), [Axians Jobs](https://jobs.axians.de)

Anker: https://socmap.de/#anbieter-axians-deutschland-vinci-energies

## Axians magellan GmbH (ehem. fernao magellan)

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1989
- Mitarbeiter: 10,001+
- Zertifikate: —
- Tech Stack: SIEM, NDR/EDR/XDR, SOC, MTDA (Managed Threat Detection & Alerting), Swinlane SOAR, Check Point Firewall
- BSI APT-Dienstleister: Nein
- Website: https://www.axians.de/portfolio/managed-services/

MDR/SOC/XDR/EDR, 24/7 georedundante SOCs, SOAR-Automatisierung (140+ Use Cases), IAM, SASE

Nennenswertes: Pro-forma-Umsatz 2024: 260 Mio. EUR; Cybersecurity-Anteil 80-100% (MSSP-Spezialist); Nr. 2 MSP Umsatzklasse 3 (ChannelPartner 2024); 2024 von Axians/VINCI uebernommen

Quellen: [Axians Cyber](https://www.axians.de/cyber-security), [ChannelPartner MSP Ranking](https://www.channelpartner.de)

Anker: https://socmap.de/#anbieter-axians-magellan-gmbh-ehem-fernao-magellan

## Axians Security Force

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 2001
- Mitarbeiter: 10,001+
- Zertifikate: ?
- Tech Stack: Microsoft Sentinel, Defender XDR, Splunk Enterprise Security, IBM QRadar, Sophos Central, TeamViewer
- BSI APT-Dienstleister: Nein
- Website: https://www.axians.de/portfolio/managed-services/

Axians Deutschland bietet Managed Services mit Managed Cyber Security, SOC, 24/7 Monitoring und Betriebsverantwortung für IT-, Cloud- und Netzwerkumgebungen; zugleich tritt Axians als ICT-Dienstleister/Managed Service Provider auf, nicht als reiner Softwarehersteller.

Nennenswertes: Axians nennt in Deutschland 65 Standorte und erreichte laut eigener Mitteilung Platz 3 im Ranking der besten Managed Service Provider (MSPs) in Deutschland nach Kundenzufriedenheit; zudem werden KRITIS- und NIS2-Unterstützung sowie IT/OT-SOC-Angebote hervorgehoben.

Quellen: [Axians Managed Services](https://www.axians.de/portfolio/managed-services/), [Axians Support](https://www.axians.de/support/), [Axians ANGA COM 2026](https://www.axians.de/press-releases/axians-anga-com-2026-ende-zu-ende-losungen-von-der-infrastruktur-bis-zum-netzbetrieb/), [Axians Jobs](https://jobs.axians.de)

Anker: https://socmap.de/#anbieter-axians-security-force

## BDO Cyber Security GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: —
- Tech Stack: SIEM as a Service, cloud-basiertes SIEM, Threat Intelligence Provider, Threat Hunting, Managed Detection and Response
- BSI APT-Dienstleister: Ja
- Website: https://www.bdo.de/en-gb/services-en/audit-assurance/it-controls-assurance/it-assurance/cyber-security-management-examinations

SOC as a Service / Managed Security Services mit cloud-basiertem SIEM as a Service, Threat Hunting und MDR-Best-Practice-Ansätzen

Nennenswertes: Bietet rund um die Uhr SOC-Überwachung und reagiert laut Website sofort; die Seite nennt IT-SiG 2.0/KRITIS-Bezug und positioniert SOC als Managed Security Service.

Quellen: [BDO Security SOC-Seite](https://www.bdosecurity.de/de-de/services/security-operations-center/security-operations-center), [BDO Cyber Security GmbH Startseite](https://www.bdosecurity.de/de-de/home-de), [BDO Cyber Security Offensiv-Security-Seite](https://www.bdosecurity.de/en-gb/services/offensive-security)

Anker: https://socmap.de/#anbieter-bdo-cyber-security-gmbh

## Bechtle AG (Cyber Defense Center)

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1983
- Mitarbeiter: 15.801
- Zertifikate: ISO 27001, BSI C5 Typ 2, ISO, IEC 20000, ISAE 3402 Typ 2
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, Bechtle Service Factory / Managed SOC, Bechtle Managed Cloud Services
- BSI APT-Dienstleister: Ja
- Website: https://www.bechtle.com

Bechtle nennt ein Security Operations Center (SOC) mit 24/7-Überwachung, Incident Response, Forensik und Managed Security Services; auf Wunsch auch als Managed Service.

Nennenswertes: Konzernumsatz 2024: 6,31 Mrd. EUR (-1,4% YoY); Top 3 IT-Security-Dienstleister DE (2023); BSI-zertifizierter APT-Response-Provider; 80+ DACH-Standorte

Quellen: [Bechtle Cyber Security](https://www.bechtle.com/it-loesungen/security-loesungen/), [Bechtle Unternehmen](https://www.bechtle.com/ueber-bechtle/unternehmen), [Bechtle Quartalsmitteilung Q1 2026](https://reports.bechtle.com/quartalsmitteilung-q1/2026/), [Bechtle C5:2020-Nachweis](https://www.bechtle.com/ueber-bechtle/newsroom/it-solutions/2026/bechtle-erreicht-hoechsten-c5-2020-nachweis-typ-2-testat-bestaetigt-dauerhaft-wirksame-cloud-sicherheit)

Anker: https://socmap.de/#anbieter-bechtle-ag-cyber-defense-center

## Bitdefender

- Typ: SOCaaS + MDR
- Sitz: Rumänien
- Gegründet: 2001
- Mitarbeiter: 5.000+ weltweit
- Zertifikate: —
- Tech Stack: GravityZone, Bitdefender Cloud Services, BEST (Bitdefender Endpoint Security Tools), EDR, XDR, DFIR
- BSI APT-Dienstleister: Nein
- Website: https://www.bitdefender.com/en-us/business/solutions/msp/mdr.html

Bitdefender bietet eine Sicherheitsplattform für Unternehmen sowie einen Managed Service mit 24x7-Monitoring, Threat Hunting und Reaktion auf Vorfälle. Die GravityZone-Plattform deckt Endpoint-Schutz, EDR/XDR-nahe Funktionen und MDR-Services ab; cloud-basierte Services sind klar belegt, On-Prem-Optionen sind für die MDR-/SOC-Leistung jedoch nicht eindeutig nachweisbar.

Nennenswertes: Bitdefender beschreibt selbst, dass Kunden entweder die Sicherheitsplattform oder einen Managed Service nutzen können, um „cyber resilient“ zu werden. Die MDR-Kommunikation nennt 24x7-Überwachung, KI-gestützte Erkennung und expertengestützte Reaktion als Kernleistung.

Quellen: [Bitdefender Startseite](https://www.bitdefender.com/), [Bitdefender MDR Blog](https://www.bitdefender.com/en-us/blog/businessinsights/endpoint-detection-response-foundational-security-no-longer-enough), [Bitdefender GravityZone Support](https://www.bitdefender.com/business/support/en/77212-77398-security-management.html), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)

Anker: https://socmap.de/#anbieter-bitdefender

## bits + bytes IT-Solutions GmbH (Avallon)

- Typ: MDR
- Sitz: Deutschland
- Gegründet: 1998
- Mitarbeiter: 50-200
- Zertifikate: CrowdStrike Elite Partner
- Tech Stack: CrowdStrike Falcon (EDR), Vectra AI (NDR), eigene Avallon-MDR-Plattform
- BSI APT-Dienstleister: Nein
- Website: https://www.avallon.de

Managed Detection & Response unter der Marke Avallon, kombiniert EDR-Telemetrie (CrowdStrike Falcon) mit Network Detection & Response (Vectra AI) und einem eigenen Security Operations Team. Fokus Mittelstand in NRW und Norddeutschland.

Nennenswertes: Marke Avallon bündelt MDR-Service; mehrere Standorte in NRW und Norddeutschland; CrowdStrike Elite Partner.

Quellen: [bits-bytes.net](https://www.bits-bytes.net), [avallon.de](https://www.avallon.de), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)

Anker: https://socmap.de/#anbieter-bits-bytes-it-solutions-gmbh-avallon

## blueteam

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: ISO 27001, DSGVO
- Tech Stack: Palo Alto Cortex XSIAM, Palo Alto Cortex XDR, Microsoft Defender for Endpoint, SentinelOne, Unit 42 / Recorded Future / Mandiant Threat Intel, Microsoft Defender for Cloud
- BSI APT-Dienstleister: Nein
- Website: https://blueteam.de

Blueteam bietet ein 24/7 Security Operations Center als SOC as a Service sowie MDR/Managed Detection & Response an; laut eigener Website betreibt die Firma SOC-Dienste auf der Cortex-Plattform und nutzt u. a. Elastic, Cortex und Wazuh. Es ist damit eher ein Managed-Security-Dienstleister als ein eigener Softwarehersteller.

Nennenswertes: Blueteam bezeichnet sich als ISO-27001-zertifiziert und als Palo Alto Networks Silver Partner; der Blog nennt zudem den Fokus auf mittelständische und KRITIS-nahe Kunden in Deutschland.

Quellen: [blueteam.de](https://blueteam.de), [SOC einführen: Die komplette Anleitung für den Mittelstand 2026](https://blog.blueteam.de/post/soc-einfuehren-mittelstand-anleitung)

Anker: https://socmap.de/#anbieter-blueteam

## bridge4IT GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2013
- Mitarbeiter: 12
- Zertifikate: —
- Tech Stack: SIEM-Tools, Intrusion Detection Systems, Firewalls, Antivirus-Software, Verschlüsselungstechnologien, ISMS/DSMS-Plattformen
- BSI APT-Dienstleister: Nein
- Website: https://bridge4it.de

SOC as a Service / Managed SOC mit 24/7 Monitoring, Incident Response, Darknet-Überwachung, Pentesting, Hardening und BCM; kombiniert mit Consulting, Digital-Forensik und Informationssicherheit

Nennenswertes: Als einer der führenden SOC-Anbieter in Deutschland positioniert; 24/7-Überwachung und festes Budget/Volle Kostenkontrolle; TISAX, ISO 27001 und BSI-Grundschutz werden genannt

Quellen: [Security Operation Center (SOC) - bridge4IT](https://www.bridge4it.de/security_operation_center/), [Impressum - bridge4IT](https://www.bridge4it.de/impressum/), [Über uns - bridge4IT](https://www.bridge4it.de/ueber-uns/)

Anker: https://socmap.de/#anbieter-bridge4it-gmbh

## BWI GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2006
- Mitarbeiter: 5.001-10.000
- Zertifikate: —
- Tech Stack: Microsoft (Outlook/Exchange/Microsoft-Plattform), IBM SVC/FlashSystem/COS/Tape, Cisco, genua
- BSI APT-Dienstleister: Nein
- Website: https://www.bwi.de

SOC-Services fuer die Bundeswehr und oeffentlichen Sektor (CIR-relevant)

Nennenswertes: IT-Systemhaus der Bundeswehr; 2026 erstmals als Top Employer ausgezeichnet

Quellen: [BWI](https://www.bwi.de)

Anker: https://socmap.de/#anbieter-bwi-gmbh

## ByteRay GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: ?
- Tech Stack: CrowdStrike Falcon Next-Gen SIEM, Falcon Onum
- BSI APT-Dienstleister: Ja
- Website: https://byteray.de/

Managed SOC mit 24/7-Überwachung; modulares Modell (Co-Managed oder voller SOC-Betrieb).

Nennenswertes: Spezialisierter Managed-SOC-Anbieter; arbeitet u.a. mit CrowdStrike Falcon (Next-Gen SIEM, Falcon Onum). BSI APT-Response Stand 20.05.2026.

Quellen: [ByteRay Managed SOC](https://byteray.de/), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)

Anker: https://socmap.de/#anbieter-byteray-gmbh

## CANCOM SE (Cyber Defense Center)

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1992
- Mitarbeiter: 5.600
- Zertifikate: —
- Tech Stack: Microsoft 365 / Intune, ServiceNow, Sophos Central / Sophos Security, Microsoft Sentinel / Defender XDR, Sekoia.io / Multi-Vendor SOC
- BSI APT-Dienstleister: Ja
- Website: https://www.cancom.de/security/

MDR/SOC-as-a-Service via CDC, SIEM/SOAR/XDR, Red/Purple/Blue Team, IR, Pentesting

Nennenswertes: Konzernumsatz 2024: 1.738 Mio. EUR (+14,1% YoY); ISG-Leader 2025 in 3 Quadranten (Technical Security, Next-Gen SOC/MDR, Midmarket); 89% True-Positive-Rate

Quellen: [CANCOM CDC](https://www.cancom.de/security), [ISG Provider Lens 2025](https://isg-one.com)

Anker: https://socmap.de/#anbieter-cancom-se-cyber-defense-center

## Capgemini Deutschland GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1967
- Mitarbeiter: 10.001+
- Zertifikate: ISO 27001
- Tech Stack: Microsoft Sentinel, Defender XDR, Microsoft Defender for Cloud, Entra ID, Capgemini Managed SOC / MXDR
- BSI APT-Dienstleister: Nein
- Website: https://www.capgemini.com/services/cybersecurity/continuous-vigilance/

Managed SOC und MDR/Continuous Vigilance mit 24/7 Monitoring, Threat Hunting, Detection & Response sowie SOC Transformation; zusätzlich DFIR und Co-Managed/embedded SOC-Leistungen

Nennenswertes: Global 2024: 22,1 Mrd. EUR (-1,9% YoY); DE: 2,25 Mrd. EUR (stabil); ISG-Leader 2025 (Technical/Strategic Security, Next-Gen SOC/MDR); Luenendonk #2 IT-Beratung DE; CyberVadis Platinum

Quellen: [Capgemini Cybersecurity Services](https://www.capgemini.com/services/cybersecurity/), [Continuous Vigilance](https://www.capgemini.com/services/cybersecurity/continuous-vigilance/), [Capgemini Germany](https://www.capgemini.com/de-de/), [Capgemini SOC Analyst Job](https://careers.capgemini.com/job/Tsukuba-CIS%E9%83%A8%E9%96%80-SOC-Analyst-(L1~L3)/1288295601/), [Capgemini Press Release](https://www.capgemini.com/wp-content/uploads/2026/05/2026_05_05_Capgemini-Press-Release_WPCIR.pdf)

Anker: https://socmap.de/#anbieter-capgemini-deutschland-gmbh

## CCVOSSEL GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: ISO 27001
- Tech Stack: Splunk Enterprise Security, IBM QRadar, Phantom, Demisto, IBM Resilient, SIEM/XDR/EDR (vendor-neutral 24/7 SOC stack)
- BSI APT-Dienstleister: Nein
- Website: https://ccvossel.de/leistungen/secure-operations-soc/

SOC-Aufbau und Betrieb mit 24/7 Security Monitoring, SIEM- und XDR-Technologien, Incident Response; zusätzlich NIS-2-Consulting und Penetration Testing

Nennenswertes: Die Website nennt eine ISO-27001-Zertifizierung und positioniert sich als Partner für KRITIS- und SOC-Implementierung; North Data führt als Unternehmensgegenstand IT-Dienstleistungen, Schulungen, Softwareentwicklung sowie Software- und Hardwarevertrieb auf.

Quellen: [CCVOSSEL SOC-Artikel](https://ccvossel.de/blog/kann-ein-soc-cyberangriffe-verhindern/), [Impressum](https://ccvossel.de/impressum/), [CCVOSSEL auf North Data](https://www.northdata.de/CCVOSSEL%20GmbH,%20Berlin/HRB%20147057%20B)

Anker: https://socmap.de/#anbieter-ccvossel-gmbh

## CGI Deutschland

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1976
- Mitarbeiter: 10,001+
- Zertifikate: —
- Tech Stack: Microsoft-verified Managed XDR (Microsoft 365 Defender /…, Microsoft Sentinel, Secure Managed Services (24/7 SOC/Betrieb), Multi-Vendor Security Services
- BSI APT-Dienstleister: Nein
- Website: https://www.cgi.com/de/de/defence/secure-managed-services

CGI Deutschland ist primär ein IT- und Business-Consulting-Dienstleister, bietet aber in Deutschland auch Security Operations / SOC-nahe Leistungen und ein „Secure Managed Service Portfolio“ mit 24/7-Betrieb für hochsensible VS-Umgebungen an; keine eigene MDR/XDR-Softwareplattform erkennbar, sondern Managed Services als Dienstleister.

Nennenswertes: CGI nennt für Deutschland rund 4.500 Berater und Experten; global beträgt der Umsatz im Geschäftsjahr 2025 CA$15,91 Mrd. und die Gruppe beschäftigt rund 94.000 Mitarbeitende weltweit.

Quellen: [CGI DE Cybersecurity](https://www.cgi.com/de/de/cybersecurity), [CGI DE Secure Managed Services](https://www.cgi.com/de/de/defence/secure-managed-services), [CGI Investors](https://www.cgi.com/en/investors), [CGI Deutschland Pressemitteilung zu Geschäftsführer Deutschland](https://www.cgi.com/de/de/mediacenter/press-releases)

Anker: https://socmap.de/#anbieter-cgi-deutschland

## Claranet GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1996
- Mitarbeiter: 1.001-5.000
- Zertifikate: SOC 2 Type II, BSI C5, ISO 27001, PCI DSS, HDS
- Tech Stack: Microsoft Defender, SentinelOne, Amazon Web Services (AWS), Google Cloud Platform (GCP)
- BSI APT-Dienstleister: Nein
- Website: https://www.claranet.com/de

Externer Security Operations Center (SOC) fuer Managed-Service-Kunden; kontinuierliches Monitoring, Incident Response, Automation und Kubernetes-/Linux-Hardening. MDR wurde nicht eindeutig als eigenstaendige Servicebezeichnung gefunden.

Nennenswertes: Claranet beschreibt sich als Managed Service Provider und nennt im Kontext des Copy-Fail-Vorfalls ein eigenes Security Operations Center (SOC); zudem verweist das Unternehmen auf Managed Security mit kontinuierlichem Monitoring via Microsoft Defender for Identity sowie auf ISO-27001-/Souveraenitaetsanforderungen in seinen Publikationen.

Quellen: [Claranet Copy-Fail Werkstattbericht](https://www.claranet.com/de/blog/copy-fail-cve-2026-31431-claranet-werkstattbericht/), [Claranet NTLM/Kerberos Beitrag](https://www.claranet.com/ch-en/blog/deactivating-ntlm-why-kerberos-important-all-active-directory-environments/), [Claranet Managed Hosting Beitrag](https://www.claranet.com/ch-en/blog/on-premise-still-to-date/)

Anker: https://socmap.de/#anbieter-claranet-gmbh

## COMP 4 U EDV-Anlagen GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1990
- Mitarbeiter: unbekannt
- Zertifikate: TISAX
- Tech Stack: Sophos (Sophos Central, Sophos Firewall, Linux-XDR-Sensor, NDR Essentials), Secureworks Taegis, SIEM (vendor nicht öffentlich genannt)
- BSI APT-Dienstleister: Nein
- Website: https://www.comp4u.de

Managed Firewall / ServicePLUS Managed Firewall; auf der Website werden gemanagte Sicherheitsleistungen und Monitoring-Funktionen rund um Sophos erwähnt, aber kein klassisches SOC oder SIEM als eigener Service.

Nennenswertes: Die Website nennt ein Managed-Service-Modell mit "Comp4U ServicePLUS Managed Firewall" und verweist auf NDR-Funktionen, die auch in virtuellen, software- und Cloud-Umgebungen verfügbar sind; das spricht eher für gemanagte Security-Dienstleistungen als für ein klassisches SOC.

Quellen: [Comp4U Impressum](https://www.comp4u.de/impressum), [Comp4U Sophos Firewall Beitrag](https://www.comp4u.de/unternehmen/fachbeitraege/it-news/sophos-firewall-22-0-mr1-veroeffentlicht)

Anker: https://socmap.de/#anbieter-comp-4-u-edv-anlagen-gmbh

## Computacenter AG & Co. oHG

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1981
- Mitarbeiter: 20.000
- Zertifikate: —
- Tech Stack: Microsoft Azure / Hybrid Security, SIEM-/SOC-Lösungen, IAM/PAM, Advanced Malware Protection, Machine Learning, cloudbasierte Sicherheitslösungen
- BSI APT-Dienstleister: Nein
- Website: https://www.computacenter.com/de-de

Cyber Defense / SOC-Services fuer Grosskunden, Managed Security

Nennenswertes: Global 2024: ~8,2 Mrd. EUR (CAGR 3,8% 2022-2024); DE: ~2,35 Mrd. EUR; 6x in Folge ISG-Leader Cybersecurity Germany; LSE-notiert

Quellen: [Computacenter](https://www.computacenter.com/de)

Anker: https://socmap.de/#anbieter-computacenter-ag-co-ohg

## concentrade GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 2001
- Mitarbeiter: 50-200
- Zertifikate: CrowdStrike Elite Partner, Fortinet, Palo Alto
- Tech Stack: CrowdStrike Falcon Complete, CrowdStrike Falcon LogScale, Fortinet, Palo Alto Networks, Check Point
- BSI APT-Dienstleister: Nein
- Website: https://www.concentrade.de

SOC und MDR aus dem concentrade Cyber Defense Center; Fokus auf CrowdStrike Falcon Complete, Falcon LogScale, Next-Gen-Firewall- und Netzwerk-Telemetrie.

Nennenswertes: Eigenes Cyber Defense Center; CrowdStrike Elite Partner; deutschsprachiges 24/7-SOC.

Quellen: [concentrade.de](https://www.concentrade.de), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)

Anker: https://socmap.de/#anbieter-concentrade-gmbh

## Conscia Deutschland

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 2003
- Mitarbeiter: 1.700
- Zertifikate: IEC 62443
- Tech Stack: Splunk, Cisco, Palo Alto, Conscia ThreatInsights
- BSI APT-Dienstleister: Nein
- Website: https://conscia.com/service/managed-services/

Conscia Deutschland bietet Managed Security Services mit MDR und SOC für externe Kunden an; die Website nennt explizit Conscia MDR, SOC, Incident Response/DFIR sowie offensive Security und Security Assessments. Gleichzeitig positioniert sich Conscia als europäischer IT-/Cybersecurity-Dienstleister und nicht als reiner Softwarehersteller.

Nennenswertes: Conscia beschreibt sich als pan-europäischen Leader für Cybersecurity und Managed Services; auf der Managed-Security-Seite werden 24/7-SOC, MDR und DFIR für Kunden aus u. a. Public Sector, Healthcare, Finance und Manufacturing hervorgehoben.

Quellen: [Conscia Managed Security Services](https://conscia.com/service/managed-services/managed-security-services/), [Conscia Deutschland Startseite](https://conscia.com/de/), [Conscia Deutschland Blog zu NIS-2](https://conscia.com/de/blog/nis-2-compliance-2026/), [Conscia Press Room](https://conscia.com/about-us/pressroom/), [Conscia Konzernmeldung](https://conscia.com/press-releases/conscia-acquires-danish-it-consulting-company-and-vmware-partner-net-it/)

Anker: https://socmap.de/#anbieter-conscia-deutschland

## ConSecur GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1999
- Mitarbeiter: 50
- Zertifikate: —
- Tech Stack: IBM QRadar, Splunk, Microsoft Defender, SentinelOne
- BSI APT-Dienstleister: Nein
- Website: https://www.consecur.de

Cyber Defense Center (CDC) / SOC fuer Kunden, ISMS- und SIEM-Aufbau, Managed Security Services

Nennenswertes: Seit 1999 am Markt; IBM Security Partner; bundesweite SOC/CDC-Services aus Niedersachsen

Quellen: [ConSecur](http://www.consecur.de)

Anker: https://socmap.de/#anbieter-consecur-gmbh

## Controlware GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1980
- Mitarbeiter: 1.000
- Zertifikate: ISO 27001
- Tech Stack: Sekoia.io (SOC/XDR/SIEM/SOAR), Eigenes SOC mit Threat-Intelligence-Feeds, Microsoft Azure (nur für Cloud-Management-Kontext, kein Beleg für SOC-Stack), Unklar bei EDR/NDR/OT-Security/Cloud-Security-Tools
- BSI APT-Dienstleister: Ja
- Website: https://www.controlware.de/services/managed-services

Next-Gen SOC/MDR (Eigenes SOC in DE), SOC-as-a-Service, EDR/XDR, Threat Hunting, SASE/SSE

Nennenswertes: Umsatz Gruppe 2023: 414 Mio. EUR (+10% YoY); 6x in Folge ISG-Leader Provider Lens Cybersecurity Germany; Check Point Top EMEA Partner 2025; Midmarket-Fokus "made in Germany"

Quellen: [Controlware Cyber Defense](https://www.controlware.de), [ISG PR 2024](https://isg-one.com)

Anker: https://socmap.de/#anbieter-controlware-gmbh

## Cosanta AG

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: ISO 27001, IT-Grundschutz, KRITIS
- Tech Stack: SIEM, EDR, XDR, SOC-Framework, spezialisierte IT-Sicherheitssoftware
- BSI APT-Dienstleister: Nein
- Website: https://cosanta.de

SOC-as-a-Service / Managed SOC mit 24/7-Überwachung, Incident-Analyse und Reaktion; zusätzlich Beratungsleistungen

Nennenswertes: Positioniert SOC-as-a-Service ausdrücklich als wirtschaftliche Lösung für Unternehmen, besonders für KRITIS-Unternehmen und Firmen mit erhöhtem IT-Sicherheitsbedarf

Quellen: [Cosanta SOC-as-a-Service](https://www.cosanta.de/cyber-managed-it-security-services/soc/), [Cosanta Impressum](https://www.cosanta.de/impressum/), [Cosanta Website](https://www.cosanta.de/)

Anker: https://socmap.de/#anbieter-cosanta-ag

## CrowdStrike Falcon Complete Germany

- Typ: MDR
- Sitz: USA
- Gegründet: 2011
- Mitarbeiter: 11.323
- Zertifikate: ISO 27001, ISO 22301, ISO 27017, SOC 2 Type II, BSI C5, TISAX, PCI DSS, Cyber Essentials, FedRAMP High, GovRAMP, CSA STAR Level 2, ISO 42001, GDPR
- Tech Stack: CrowdStrike Falcon platform / Falcon Complete Next-Gen MDR, Falcon Next-Gen SIEM, Falcon Fusion SOAR, Falcon Cloud Security, Falcon Adversary Intelligence
- BSI APT-Dienstleister: Ja
- Website: https://www.crowdstrike.com/en-us/

Falcon Complete Next-Gen MDR; CrowdStrike beschreibt den Service als vollständig verwalteten Schutz mit 24/7/365 Reaktion und Managed Detection & Response.

Nennenswertes: CrowdStrike positioniert Falcon Complete als Next-Gen MDR und wurde laut CrowdStrike als Leader im MDR-Markt in Europa ausgezeichnet; zusätzlich bietet das Unternehmen Professional Services und Incident-Response-Services an. [CrowdStrike Services](https://www.crowdstrike.com/de-de/services/), [CrowdStrike Falcon Complete MDR](https://www.crowdstrike.com/en-us/services/falcon-complete-mdr/), [Executive Leadership](https://www.crowdstrike.com/en-us/about-us/executive-team/)

Quellen: [CrowdStrike Services](https://www.crowdstrike.com/de-de/services/), [CrowdStrike Falcon Complete MDR](https://www.crowdstrike.com/en-us/services/falcon-complete-mdr/), [CrowdStrike Contact Us](https://www.crowdstrike.com/de-de/contact-us/)

Anker: https://socmap.de/#anbieter-crowdstrike-falcon-complete-germany

## CSOC (Cyber Security Operations Center)

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: —
- Tech Stack: Microsoft Azure, Amazon Web Services (AWS), Google Cloud, EDR, XDR, SIEM/SOCaaS
- BSI APT-Dienstleister: Nein
- Website: https://www.csoc.de/

SOC as a Service / MDR-Service mit Managed SIEM-ähnlicher Überwachung, inklusive IT-/OT-Monitoring, Threat Hunting und aktivem Vulnerability Management; On-Prem, Hybrid und Cloud.

Nennenswertes: Positionierung als SOC für den Mittelstand; 24/7-Verfügbarkeit; IT-/OT-Überwachung; Gemeinschaftslösung von dhpg und synalis.

Quellen: [CSOC Startseite](https://www.csoc.de), [CSOC Impressum](https://www.csoc.de/impressum/), [CSOC Services](https://www.csoc.de/en/services/)

Anker: https://socmap.de/#anbieter-csoc-cyber-security-operations-center

## Cyber Samurai GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: ISO 27001, NIS2, DORA, DSGVO
- Tech Stack: SecureVisio (SIEM/UEBA/XDR/SOAR), Group-IB Threat Intelligence, Attack Surface Monitoring, CMDB/VM/Risk Management in SecureVisio, 24/7 SOC-as-a-Service
- BSI APT-Dienstleister: Nein
- Website: https://cyber-samurai.de

24/7 SOC-as-a-Service mit SecureVisio-Plattform; SIEM, UEBA, SOAR, CTEM und Threat-Intelligence-Bezug; Security Consulting ebenfalls angeboten

Nennenswertes: Im Impressum ist die Gesellschaft mit HRB 250545 beim Registergericht München und Sitz in Vaterstetten geführt; die Website nennt zudem einen Head of SOC & CTEM Services und eine Partnerschaft mit SecureVisio für den Ausbau des SOC-as-a-Service-Angebots.

Quellen: [Impressum von Cyber Samurai](https://cyber-samurai.net/impressum/), [SOC-as-a-Service / SecureVisio](https://cyber-samurai.net/ueber-uns/news/cyber-samurai-integriert-europaeische-soc-plattform-securevisio-in-sein-soc-as-a-service-angebot/), [Über uns](https://cyber-samurai.net/ueber-uns/)

Anker: https://socmap.de/#anbieter-cyber-samurai-gmbh

## CYQUEO

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2006
- Mitarbeiter: unbekannt
- Zertifikate: ?
- Tech Stack: Zscaler, Microsoft Entra ID / Azure AD, Microsoft Sentinel, Defender XDR, Palo Alto Prisma Access, Cato Networks
- BSI APT-Dienstleister: Nein
- Website: https://www.cyqueo.de

CYQUEO wird als führender Managed Security Service Provider (MSSP) für ganzheitliche Cyber-Security-Lösungen beschrieben; Schwerpunkte sind Zero Trust, Cloud Security und moderne IT-Sicherheitsarchitekturen. Es gibt keine Hinweise auf eine eigene Security-Software-Plattform; der Auftritt spricht für einen Dienstleister, nicht für einen Hersteller.

Nennenswertes: Die Stellenanzeigen beschreiben CYQUEO als seit über 20 Jahren bestehenden MSSP innerhalb der SPIE ICS Group; in Deutschland ist der Standort München explizit genannt. Zusätzlich wird ein Zero-Trust- und Cloud-Security-Fokus hervorgehoben.

Quellen: [Stellenanzeigen.de](https://www.stellenanzeigen.de/job/inside-sales-manager-it-security-m-w-d-muenchen-jim-140196/), [Absolventa](https://www.absolventa.de/stellenangebote/12256262-b-senior-sales-manager-it-security), [CybersecTools](https://cybersectools.com/compare/abstract-security-platform-vs-cyqueo-siem)

Anker: https://socmap.de/#anbieter-cyqueo

## dacoso GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2004
- Mitarbeiter: unbekannt
- Zertifikate: ISO 27001, ISO 9001
- Tech Stack: Multi-Vendor (nicht öffentlich spezifiziert)
- BSI APT-Dienstleister: Nein
- Website: https://dacoso.com/de/cyber-security/soc-as-a-service

Own Security Operations Centre (SOC) with 24/7 hotline; Managed Services for network and data security. MDR wird auf den gefundenen Seiten nicht ausdrücklich genannt.

Nennenswertes: Zertifiziert nach ISO 9001 und ISO 27001; der Website zufolge seit 2004 aktiv und mit Hauptsitz in Langen sowie elf weiteren Standorten in DACH.

Quellen: [dacoso Website](https://dacoso.com/), [Impressum](https://dacoso.com/de/impressum/), [Unternehmen](https://dacoso.com/de/ueber-uns/)

Anker: https://socmap.de/#anbieter-dacoso-gmbh

## DATAGROUP

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1983
- Mitarbeiter: 3.500
- Zertifikate: ISO 27001, ISO 20000, BSI C5
- Tech Stack: Cisco XDR, Endpoint Detection & Response, 24/7 Security Operation Center (SOC), Vulnerability Management
- BSI APT-Dienstleister: Nein
- Website: https://www.datagroup.de/corbox

DATAGROUP bietet als Dienstleister über die CORBOX eine 24/7 SOC-basierte Security-Service-Komponente in Deutschland an; auf der Website werden außerdem Vulnerability Management und Endpoint Detection & Response genannt. Zusätzlich positioniert sich DATAGROUP als MSSP-Partner für Cisco XDR und als Anbieter von Managed Services, nicht als Hersteller eigener Security-Software.

Nennenswertes: DATAGROUP betont in der CORBOX Cloud Services, SAP-Services und Security Services sowie Zertifizierungen wie ISO 27001 für Data Center und C5 für Cloud-Dienste; außerdem wird das Unternehmen in den News als MSSP-Partner für Cisco XDR und als Leader im ISG-Umfeld für Cybersecurity-Solutions-and-Services genannt.

Quellen: [DATAGROUP CORBOX](https://www.datagroup.de/corbox), [DATAGROUP Press](https://www.datagroup.de/en/news), [DATAGROUP Über uns](https://www.datagroup.de/unternehmen)

Anker: https://socmap.de/#anbieter-datagroup

## DATEV eG (SOC/IT-Security)

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1966
- Mitarbeiter: 9.050
- Zertifikate: ?
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Endpoint, SIEM-basierte Eigenentwicklung/individuelle SIEM-Lösungen, Cloud Security / Windows-Linux Security Stack
- BSI APT-Dienstleister: Nein
- Website: https://www.datev.de/web/de/

Managed SOC fuer DATEV-Mandantenumgebung und gehostete Loesungen (24/7)

Nennenswertes: Genossenschaftliches IT-Unternehmen der Steuerberater; ueber 40.000 Mitglieder

Quellen: [DATEV](https://www.datev.de)

Anker: https://socmap.de/#anbieter-datev-eg-soc-it-security

## DCSO Deutsche Cyber-Sicherheitsorganisation GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: ISO 27001
- Tech Stack: Eigene Embedded SIEM (eSIEM), Splunk (als SOC-Skill in Stellenanzeige), Eigene Threat Intelligence, Eigene Netzwerk-/Endpoint-Monitoring-Architektur, Cloud-Security-Komponente im MDR Complete
- BSI APT-Dienstleister: Ja
- Website: https://www.dcso.de/

„Your Managed Security Service Provider“; MDR-/Managed-Security-Services mit Incident-Response-Support, Threat Intelligence und defensiven Security-Services für externe Kunden. Keine eindeutigen öffentlichen Hinweise auf klassisches SOCaaS mit eigenem SIEM/24/7-SOC, aber klarer Managed-Service-Charakter.

Nennenswertes: Positioniert sich als „vendor-neutral provider of state-of-the-art security services“ und als Think-and-Do-Tank; die Website nennt zudem 168 Threat Intelligence Reports, 100 Community meetings und 90 getestete Produkte. Quelle: [DCSO](https://dcso.de/en/)

Quellen: [DCSO](https://dcso.de/en/)

Anker: https://socmap.de/#anbieter-dcso-deutsche-cyber-sicherheitsorganisation-gmbh

## Deloitte Cyber (MXDR)

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1845
- Mitarbeiter: 10,001+
- Zertifikate: —
- Tech Stack: Microsoft Sentinel, Microsoft Defender, Microsoft 365 Defender, ServiceNow, Tines/Splunk SOAR/Palo Alto XSOAR (SOAR-Umgebung genannt, aber nicht eindeutig festgelegt)
- BSI APT-Dienstleister: Ja
- Website: https://www.deloitte.com/na/en/services/consulting/services/microsoft-cybersecurity-solutions.html

MXDR by Deloitte - Managed Extended Detection & Response inkl. Cloud, OT und Endpoints

Nennenswertes: 24/7/365 MXDR aus globalen SOCs; FedRAMP-zertifizierte Plattform; Big-Four-Anbieter

Quellen: [Deloitte MXDR](https://www.deloitte.com/us/en/services/consulting/services/managed-extended-detection-and-response.html)

Anker: https://socmap.de/#anbieter-deloitte-cyber-mxdr

## DeltaSecure GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Mitarbeiter: 1-10
- Zertifikate: ISO/IEC 27001:2022 (gesamtes Unternehmen, auditiert durch PFI Pirmasens / DAkkS-akkreditiert), ISO/IEC 27001 Lead Auditor (Geschaeftsfuehrer)
- Tech Stack: SIEM-zentrischer Stack (Hersteller nicht oeffentlich genannt); SIEM-Aufbau und -Betrieb, OT Intrusion Detection, Perimeter-Monitoring fuer Office-IT und Fernwirktechnik; korreliert nach eigenen Angaben >1 Billion Events / Jahr fuer Kunden
- BSI APT-Dienstleister: Nein
- Website: https://deltasecure.de/de/

Managed SOC / Cybersecurity as a Service mit 24/7-Ueberwachung von IT- und OT-Infrastruktur; Fokus auf deutschen Mittelstand und KRITIS; bietet externe Sicherheitsabteilung inkl. SIEM-Aufbau, OT Intrusion Detection und 24/7-Notfall-Hotline.

Nennenswertes: Hauptsitz Tettnang (Baden-Wuerttemberg), Niederlassung Frankfurt am Main; Gruender und GF Dominik Muensterer (ISO/IEC 27001 Lead Auditor) mit SIEM-Beratungserfahrung u.a. bei Commerzbank, Airbus, KfW, BWI, ADAC, Traton, ZF und dem BMI; Kundenreferenzen aus KRITIS, Energie-/Trinkwasserversorgung, Behoerden, Militaer und Krankenhaeusern.

Quellen: [DeltaSecure Website](https://deltasecure.de/de/), [Ueber uns](https://deltasecure.de/de/ueber-uns/), [Zertifizierungen](https://deltasecure.de/de/zertifizierungen/), [Kontakt](https://deltasecure.de/de/kontakt/), [Prospeo Firmenprofil](https://prospeo.io/c/deltasecure)

Anker: https://socmap.de/#anbieter-deltasecure-gmbh

## Deutsche Cyberkom

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: ?
- Tech Stack: SentinelOne, Cynet, Tehtris, SIEM-gestützte Security Monitoring-Plattform, AI-/Verhaltensanalyse-basierte XDR/MXDR-Services
- BSI APT-Dienstleister: Nein
- Website: https://www.deutsche-cyberkom.de

Deutsche CyberKom tritt als IT-Sicherheitsunternehmen mit MDR-/Managed-Detection-and-Response-Fokus auf; laut Presse erklärt Geschäftsführer Thomas Kress, dass MDR ein externer Sicherheitsdienst ist, der Unternehmens-IT rund um die Uhr überwacht und bei der Reaktion unterstützt. Es finden sich Hinweise auf Beratung, Monitoring und Cybersecurity-Dienstleistungen; keine belastbare Evidenz für eine eigene Softwareplattform.

Nennenswertes: Thomas Kress wird als Geschäftsführer des IT-Sicherheitsunternehmens Deutsche CyberKom genannt; in einem aktuellen Fachbeitrag wird regelmäßiges Monitoring von WordPress-Umgebungen und laufende Überwachung als Kernleistung betont, was auf operative Sicherheitsdienstleistungen für den deutschen Markt hindeutet.

Quellen: [Travel-Pape](https://www.travel-pape.de/mdr-ist-nicht-genug-cyberangriffe-alltag-reisen), [Deutsche Handwerks Zeitung](https://www.deutsche-handwerks-zeitung.de/wordpress-im-handwerk-wo-die-groessten-risiken-lauern-378210/), [cyberkom.ai](https://cyberkom.ai)

Anker: https://socmap.de/#anbieter-deutsche-cyberkom

## Diesec GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2009
- Mitarbeiter: unbekannt
- Zertifikate: ISO 27001
- Tech Stack: Splunk, Microsoft 365 / Office 365, CrowdStrike Falcon, Microsoft Azure AD (Entra ID)
- BSI APT-Dienstleister: Nein
- Website: https://diesec.com/soc-as-a-service

SOC as a Service / SOCaaS für externe Kunden; die Website beschreibt SOCaaS als Leistungsangebot und erwähnt Threat Detection sowie 24/7 Support. MDR wird nicht explizit genannt.

Nennenswertes: DIESEC ist eine Marke der Dietzel & Company GmbH; die Website nennt eine ISO 27001-Zertifizierung und beschreibt das Unternehmen als 2009 von Carl Dietzel gegründet. Zusätzlich werden Consulting, Penetration Testing und Red Teaming angeboten.

Quellen: [DIESEC Home](https://diesec.com), [DIESEC About us](https://diesec.com/about-us/)

Anker: https://socmap.de/#anbieter-diesec-gmbh

## DigiFors GmbH SOC

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: ISO 27001
- Tech Stack: Wazuh, Open-Source-SIEM, XDR, Threat Hunting, Incident Response, Dashboards
- BSI APT-Dienstleister: Ja
- Website: https://digifors.de

Externes Security Operations Center / Managed SOC mit 24/7 Monitoring, Bedrohungserkennung in Echtzeit, Incident Response und eigener Open-Security-Plattform auf Wazuh-Basis (DigiFors Open Security Plattform, DOSP).

Nennenswertes: BSI-akkreditierter APT-Response-Dienstleister; ISO 27001-zertifiziert; 24/7 SOC-Betrieb aus Deutschland; Fokus auf frühzeitige Erkennung, forensische Analysen und Compliance (DSGVO, ISO 27001, NIS2).

Quellen: [DigiFors SOC-Seite](https://digifors.de/dienstleistung/security-operation-center-soc/), [DigiFors Impressum](https://digifors.de/impressum/), [DigiFors Über uns](https://digifors.de/ueber-uns/)

Anker: https://socmap.de/#anbieter-digifors-gmbh-soc

## digit solutions GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1995
- Mitarbeiter: 200
- Zertifikate: ISO 27001-konforme Prozesse, TeleTrust Mitglied
- Tech Stack: Herstellerunabhaengiger Managed-SOC-Stack (Multi-Vendor SIEM/EDR/XDR), KI-gestuetzte Detection-Plattform integrierbar in bestehende SIEMs der Kunden; nahtlose Anbindung an Endpoints, Cloud und Identitaeten
- BSI APT-Dienstleister: Nein
- Website: https://www.digit-solutions.com

Managed SOC / SOC-as-a-Service mit 24/7-Monitoring, herstellerunabhaengiger Integration in bestehende Kundeninfrastrukturen, deutschsprachigen Security-Analysten und Hosting in Deutschland; weltweite Bereitstellung aus Loehne, Wien, Dubai und Suedafrika.

Nennenswertes: 1995 gegruendet, seit 30+ Jahren am Markt; rund 200 Experten weltweit; Standorte in Loehne (DE-HQ), Wien, Dubai (VAE) und Suedafrika; TD SYNNEX DACH-Distribution; ISO-konforme Prozesse; Mitglied bei TeleTrust.

Quellen: [digit solutions Website](https://www.digit-solutions.com), [it-sa Profil](https://www.itsa365.de/en/exhibitors/digit-solutions-gmbh-2588336), [LinkedIn DE](https://de.linkedin.com/company/digit-solutions-gmbh), [Northdata](https://www.northdata.de/Digit%20Solutions%20GmbH,%20L%C3%B6hne/Amtsgericht%20Bad%20Oeynhausen%20HRB%2012911)

Anker: https://socmap.de/#anbieter-digit-solutions-gmbh

## DITIS Systeme GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1999
- Mitarbeiter: 51-200
- Zertifikate: ISO 27001, IEC 62443, TISAX
- Tech Stack: Microsoft Copilot, ChatGPT, SharePoint
- BSI APT-Dienstleister: Nein
- Website: https://ditis.de

Managed Cybersecurity Services / Security Operations Center mit 24/7 Monitoring, SOC, Firewall-Monitoring, Hardening, Patchmanagement, Netzwerksegmentierung und OT-/IT-Überwachung

Nennenswertes: Betont IEC 62443- und ISO 27001-orientierte Betreuung sowie 24/7 Überwachung von IT- und OT-Infrastrukturen; die Seite positioniert das eigene SOC als zentralen Service für Produktionsumgebungen.

Quellen: [DITIS SOC-Service-Seite](https://www.ditis.de/loesungen/soc-managed-cybersecurity-services), [DITIS Impressum](https://www.ditis.de/impressum), [DITIS Startseite](https://www.ditis.de)

Anker: https://socmap.de/#anbieter-ditis-systeme-gmbh

## DNV Cyber

- Typ: SOCaaS + MDR
- Sitz: Norwegen
- Gegründet: 2024
- Mitarbeiter: 500+ Cybersecurity-Spezialisten; DNV insgesamt 10.001+
- Zertifikate: Microsoft-verified MXDR solution status, Microsoft Intelligent Security Association, Palo Alto Networks Cortex XMDR specialization
- Tech Stack: Microsoft, Palo Alto Networks, Saviynt
- BSI APT-Dienstleister: Nein
- Website: https://www.dnv.com/cyber/

DNV Cyber bietet Sicherheitsberatung und Managed Security für komplexe, regulierte Umgebungen entlang von IT und OT an. Der Fokus liegt auf Governance, Prävention sowie Detektion und Reaktion, inklusive digitaler Forensik und Incident Response.

Nennenswertes: DNV Cyber gibt an, mit mehr als 500 Expertinnen und Experten sowie rund 30 Jahren IT- und OT-Security-Erfahrung zu arbeiten. Zudem ist das Unternehmen Microsoft-verified MXDR Solution Status und Mitglied der Microsoft Intelligent Security Association.

Quellen: [DNV Cyber](https://www.dnv.com/cyber/), [DNV Cyber News](https://www.dnv.com/cyber/insights/news/dnv-cyber-wins-finnish-customs-contract-for-cybersecurity-and-data-protection-expert-services/), [DNV LinkedIn](https://www.linkedin.com/company/dnv), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf), [DNV Careers](https://jobs.dnv.com)

Anker: https://socmap.de/#anbieter-dnv-cyber

## doIT solutions GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: ?
- Tech Stack: Multi-Vendor (nicht öffentlich spezifiziert)
- BSI APT-Dienstleister: Nein
- Website: https://i-tracing.com

MSSP/SOC- und MDR-bezogene Cybersecurity-Services; I-TRACING beschreibt doIT solutions als 'recognized German specialist in cybersecurity services (MSSP)' und nennt die Übernahme der Firma, während I-TRACING selbst Managed SOC und 24/7 CERT Services anbietet.

Nennenswertes: I-TRACING nennt die Übernahme von doIT solutions GmbH und beschreibt das Unternehmen als anerkannten deutschen MSSP-Spezialisten; auf der Startseite von doIT solutions findet sich ein Hinweis auf den Erwerb durch die I-TRACING Gruppe zum 01.09.2025. Seit Übernahme durch I-TRACING (2024).

Quellen: [I-TRACING](https://i-tracing.com), [doIT solutions](https://www.doit-solutions.de)

Anker: https://socmap.de/#anbieter-doit-solutions-gmbh

## DriveLock SE

- Typ: MDR
- Sitz: Deutschland
- Gegründet: 1999
- Mitarbeiter: 100
- Zertifikate: ISO 27001, ISO 9001, Common Criteria EAL 3+, BSI-audited Microsoft Cloud Services, C5
- Tech Stack: DriveLock HYPERSECURE Platform, Microsoft Defender AV, Microsoft Azure Cloud, Enginsight SIEM, own SOAR/playbook integrations, own threat intelligence workflows
- BSI APT-Dienstleister: Nein
- Website: https://www.drivelock.com/

Managed Endpoint Security inkl. Managed Detection

Nennenswertes: Hersteller eigener Endpoint-Plattform; Managed Service als Erweiterung; KRITIS-Fokus

Quellen: [DriveLock](https://www.drivelock.com)

Anker: https://socmap.de/#anbieter-drivelock-se

## DTS Systeme GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: —
- Tech Stack: DTS Cyber Security Asset Management, European DTS Exposure Management platform, DTS Security Awareness Service / DTS Next-Gen Security Aw…, DTS Cockpit, Palo Alto Networks (via German Wildfire Cloud / testimoni…
- BSI APT-Dienstleister: Nein
- Website: https://www.dts.de/en/cyber-security/solutions-services

SOC 24/7/365 fuer Kunden sowie MDR/Managed Detection and Response; zudem SIEM-/Managed-Security-Services und Incident Response

Nennenswertes: DTS positioniert sich selbst als Vorreiter fuer Cyber Security & SOC Services und nennt auf der Cyber-Security-Seite explizit 24/7/365 SOC, MDR sowie OT- und Cloud-Security-Angebote; im Impressum steht die Gesellschaft in Herford und ist beim Amtsgericht Bad Oeynhausen unter HRB 6847 registriert. [DTS Cyber Security](https://www.dts.de/en/cyber-security), [DTS Imprint](https://www.dts.de/en/imprint)

Quellen: [DTS Cyber Security](https://www.dts.de/en/cyber-security), [DTS Imprint](https://www.dts.de/en/imprint)

Anker: https://socmap.de/#anbieter-dts-systeme-gmbh

## DXC Technology Deutschland GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2017
- Mitarbeiter: 1.001-5.000
- Zertifikate: ISO, IEC 27701
- Tech Stack: Splunk, Microsoft security stack, CrowdStrike, Palo Alto Networks, Zscaler, Proofpoint
- BSI APT-Dienstleister: Nein
- Website: https://dxc.com/solutions/cybersecurity/cyber-defense

MDR (IDC MarketScape Leader APAC 2025), agentic SOC, ZTNA, 24/7 Threat Detection & Response

Nennenswertes: Global 2024: 13,08 Mrd. USD (-5,7% YoY, Rueckgang seit 2022); DE Luenendonk-Rang 4 (1,32 Mrd. EUR); 12 globale SOCs; Zscaler-Partnerschaft fuer Zero Trust

Quellen: [DXC Cybersecurity](https://dxc.com/us/en/services/security), [Luenendonk 2025](https://www.luenendonk.de)

Anker: https://socmap.de/#anbieter-dxc-technology-deutschland-gmbh

## Enginsight GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 2017
- Mitarbeiter: ~28
- Zertifikate: ISO/IEC 27001 zertifiziert; gelistet auf der BSI APT-Response-Liste; 100% souveraene Loesung 'Made in Germany' (Security by Design)
- Tech Stack: Eigene Enginsight-Plattform (SaaS und On-Premises) mit IT-Inventarisierung, internem und externem Security-Scan, automatisiertem Penetrationstest und Automatisierungs-Engine; verfuegbar als Cloud, On-Premises im Kunden-RZ sowie als OEM/Whitelabel.
- BSI APT-Dienstleister: Ja
- Website: https://enginsight.com/de/

Deutscher Hersteller einer All-in-One-Cybersecurity-Plattform fuer Schwachstellen-Scans, automatisierte Penetrationstests, IT- und OT-Inventarisierung, Endpoint- und Webueberwachung sowie Security-Automatisierung; Plattform deckt sowohl SOC- als auch MDR-Anwendungsfaelle ab und wird auch in MSP-/SOC-Setups eingesetzt.

Nennenswertes: Hauptsitz Leutragraben 1, 07743 Jena; Geschaeftsfuehrung Mario Jandeck, Eric Range und Max Tarantik; rund 28 Mitarbeitende; 100% souveraene Cybersecurity 'Made in Germany', Fokus auf Mittelstand und MSPs.

Quellen: [Enginsight Website](https://enginsight.com/de/), [Invest in Thueringen Profil](https://www.invest-in-thuringia.de/unternehmen-und-technologien/details/enginsight-gmbh/), [bm|t Wachstumsmeldung](https://www.bm-t.de/en/2022-en/cybersecurity-company-enginsight-grows-and-strengthens-its-sales-and-marketing-team/)

Anker: https://socmap.de/#anbieter-enginsight-gmbh

## ESET Deutschland GmbH

- Typ: SOCaaS + MDR
- Sitz: Slowakei
- Gegründet: 1992
- Mitarbeiter: 1.001–5.000 (Konzern)
- Zertifikate: —
- Tech Stack: ESET PROTECT, ESET Inspect, ESET MDR, Threat Intelligence, Cloud App Protection, ESET LiveSense
- BSI APT-Dienstleister: Nein
- Website: https://www.eset.com/de/business/

ESET bietet mit der ESET PROTECT-Plattform cloud- und on-premises-verwaltete Unternehmenssicherheit, inklusive XDR und dem 24/7-MDR-Service ESET MDR. Ergänzend deckt das Portfolio Endpoint-, Server-, Mail-, Cloud-, Mobile- und Verschlüsselungs-Schutz sowie Threat Intelligence und Security Awareness ab.

Nennenswertes: ESET gibt an, weltweit über 1 Milliarde geschützte Nutzer und mehr als 500.000 geschützte Unternehmen zu haben. Die deutsche Niederlassung sitzt in Jena.

Quellen: [ESET Impressum](https://www.eset.com/de/impressum/), [ESET Business](https://www.eset.com/de/business/), [ESET LinkedIn](https://www.linkedin.com/company/eset), [ESET Karriere](https://www.eset.com/de/karriere/), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)

Anker: https://socmap.de/#anbieter-eset-deutschland-gmbh

## ESKO-Systems GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: —
- Tech Stack: Unklar; auf der SOC-Seite werden keine konkreten Hersteller oder Plattformen genannt. Herstellerunabhängige Integration wird erwähnt.
- BSI APT-Dienstleister: Nein
- Website: https://www.esko-systems.de

Managed Security Operations Center (SOC) / SOCaaS mit Monitoring, Incident Detection, Threat Intelligence, Incident Response und Reporting; herstellerunabhängig und auf bestehende IT-Umgebungen integrierbar.

Nennenswertes: DSGVO-konform, bundesweiter Versicherungsschutz im Impressum, Fokus auf maßgeschneiderte SOC-Services und Unternehmensgröße; keine Umsatz- oder Kundenzahlen öffentlich gefunden.

Quellen: [SOC-Seite](https://esko-systems.de/soc/), [Impressum](https://esko-systems.de/impressum/), [Startseite](https://esko-systems.de/)

Anker: https://socmap.de/#anbieter-esko-systems-gmbh

## Eviden Germany GmbH (Atos Group)

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1997
- Mitarbeiter: 10,001+ employees
- Zertifikate: ISO 27001
- Tech Stack: Managed Security Services (MSS), Microsoft Sentinel, Microsoft Defender XDR, Splunk Enterprise Security, IBM QRadar, Elastic Security
- BSI APT-Dienstleister: Nein
- Website: https://eviden.com/solutions/cybersecurity/

MDR, SOC-as-a-Service, SIEM/Threat Detection (AI), IR, OT/ICS Security, Identity, Pentesting

Nennenswertes: Atos-Group 2024: 9,6 Mrd. EUR (Rueckgang von 11,3 Mrd. 2022, -15% ueber 3 Jahre); Eviden 2025: +6,7% YoY; 17 globale SOCs; ISG-Leader 2025 in Strategic/Technical Security & Next-Gen SOC/MDR

Quellen: [Atos Threat Detection Investigation and Response](https://atos.net/en/services/cybersecurity/threat-detection-investigation-and-response)

Anker: https://socmap.de/#anbieter-eviden-germany-gmbh-atos-group

## EWE TEL

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: 1.001-5.000
- Zertifikate: —
- Tech Stack: Arctic Wolf SOC as a Service, Versa SASE, Versa SD-WAN, SIEM, Endpoint Security
- BSI APT-Dienstleister: Nein
- Website: https://business.ewe.de/it-security

EWE TEL bzw. EWE Business bietet Managed Security Services mit eigenem SOC, inkl. 24/7-Überwachung, „SOC-as-a-Service“, E-Mail-Security, Phishing-Checks und Security-Awareness-Trainings; kein Hinweis auf eigene MDR/EDR-Softwareplattform, eher Dienstleister auf Basis gemanagter Security-Services.

Nennenswertes: Die EWE Business-Seite bewirbt „24/7-Schutz durch unser eigenes SOC“ und Managed Security Services für Unternehmen; zusätzlich wird mit EWE & G DATA auf Sicherheitsveranstaltungen im deutschen Markt gearbeitet.

Quellen: [EWE Business – IT-Security](https://business.ewe.de/it-security), [EWE Impressum](https://www.ewe.de/impressum), [EWE Datenschutz-Webinar](https://www.ewe.de/datenschutz-webinar)

Anker: https://socmap.de/#anbieter-ewe-tel

## EY Cybersecurity Managed Services

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1989
- Mitarbeiter: 10,001+ employees
- Zertifikate: —
- Tech Stack: Microsoft Sentinel, Defender XDR, CrowdStrike Falcon, Splunk SOAR, Microsoft Logic Apps, ServiceNow SOAR
- BSI APT-Dienstleister: Ja
- Website: https://www.ey.com/en_in/services/cybersecurity

Threat Detection & Response (TDR) Managed Services, 24/7 SOC, Vulnerability Management

Nennenswertes: TDR Managed Services Teil des globalen EY Cybersecurity-Portfolios; Big-Four

Quellen: [EY TDR](https://www.ey.com/en_gl/services/managed-services/threat-detection-response)

Anker: https://socmap.de/#anbieter-ey-cybersecurity-managed-services

## Eye Security

- Typ: SOCaaS + MDR
- Sitz: Niederlande
- Gegründet: 2020
- Mitarbeiter: 201-500
- Zertifikate: ISO 27001
- Tech Stack: Eigene Eye Security Plattform / Cyber Guard, Eye Log (EU-native Log Storage), Microsoft 365 / Microsoft Entra ID, Microsoft Sentinel (nur als naheliegende cloud-native SIE…, nicht explizit als Produkt bestätigt)
- BSI APT-Dienstleister: Ja
- Website: https://www.eye.security

MDR- und Incident-Response-Anbieter mit kontinuierlichem Microsoft-365-Monitoring, BEC/Identity-Security-Fokus, Log Storage („Eye Log“) und eigener Plattform („Cyber Guard“/EU-native Infrastruktur); also nicht nur Dienstleister, sondern auch Hersteller/Betreiber eigener Sicherheitslösung.

Nennenswertes: Eye Security nennt in einem eigenen Bericht 343 Incident-Response-Fälle aus 2025 in Benelux und Deutschland; darin waren 81% Business-Email-Compromise-Fälle und die mediane Verweildauer lag in MDR-Umgebungen bei 19 Minuten statt 18 Tagen ohne Monitoring.

Quellen: [Eye Security: Business Email Compromise 2026](https://www.eye.security/en/business-email-compromise-report-europe), [Eye Security: EU-native Log Storage Solution](https://www.eye.security/en/eu-native-log-storage-solution), [Eye Security LinkedIn Hiring Post](https://www.linkedin.com/posts/eyesecurity_eye-security-is-hiring-activity-7460977379675357184-YWl5)

Anker: https://socmap.de/#anbieter-eye-security

## ForeNova Technologies

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: ISO 27001
- Tech Stack: Sangfor XDR, NovaMDR™ / NovaGuard Manager, Microsoft 365 (M365), Palo Alto / Check Point / WatchGuard / Fortinet Integrati…
- BSI APT-Dienstleister: Nein
- Website: https://www.forenova.com/de/

MDR-/MXDR-Dienstleister mit eigenem 24/7 SOC in Nürnberg; kombiniert eigene NovaMDR/XDR-Plattform (proprietäres XDR-Backend, Customer Security Portal) mit Partner-Technologie von Sangfor und bietet Detection, Threat Hunting, Incident Response sowie Endpoint-/Network-Sensoren und Integrationen für M365 und Firewalls.

Nennenswertes: ForeNova nennt ein deutschsprachiges 24/7-SOC in Nürnberg, Data-Lage in Frankfurt (Equinix FR7), ISO-27001-Zertifizierung und 180 Tage Speicherung von Low-Level-Events/Logs; der Service ist ausdrücklich auf Mittelstand und MSP-/MSSP-Partner ausgerichtet.

Quellen: [ForeNova FAQ](https://www.forenova.com/de/faq/), [ForeNova Blog zu NIS-2](https://www.forenova.com/de/blog/die-nis-2-falle-im-mittelstand-warum-24-stunden-ueber-die-existenz-ihres-unternehmens-entscheiden-koennen/), [ForeNova Blog zu NIS-2 für KMUs](https://www.forenova.com/de/blog/warum-nis-2-fuer-kmus-weit-mehr-als-nur-ein-it-update-ist/), [North Data](https://www.northdata.de)

Anker: https://socmap.de/#anbieter-forenova-technologies

## G DATA CyberDefense AG

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1985
- Mitarbeiter: 550+
- Zertifikate: ISO 27001
- Tech Stack: G DATA XDR, G DATA Endpoint Security, G DATA 365 Mail Protection, G DATA Exchange Mail Security, Data443 Risk Mitigation (Spam-Filter), Apple Push Notification Service / Google Firebase Cloud M…
- BSI APT-Dienstleister: Nein
- Website: https://www.gdata.de/business/xdr

G DATA bietet mit MXDR einen 24/7 Managed SOC-/MDR-Service aus Bochum an; zusätzlich werden Incident Response, Penetration Tests und Security Assessments angeboten.

Nennenswertes: Deutsches Cybersecurity-Unternehmen, 1985 gegründet, mit ISO 27001:2022-Zertifizierung; laut G DATA arbeiten mehr als 550 Mitarbeitende vom Standort Bochum aus an Cyber-Defense-Services und Softwareentwicklung.

Quellen: [G DATA MXDR](https://www.gdata.de/business/security-services/mxdr), [G DATA Fakten](https://www.gdata.de/fakten), [G DATA Incident Response Service](https://www.gdata.de/business/security-services/incident-response-service)

Anker: https://socmap.de/#anbieter-g-data-cyberdefense-ag

## GISA GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1993
- Mitarbeiter: >900
- Zertifikate: Zertifizierter SAP-Partner; Microsoft-Partner; konkrete ISO/BSI-Listings auf den oeffentlichen Service- und Impressums-Seiten nicht ausgewiesen
- Tech Stack: Rechenzentrumsbasiertes SIEM aus dem GISA-Rechenzentrumsverbund mit 7x24x365 SOC-Betrieb; Plattform-Stack im Umfeld der Partnerschaften SAP, Microsoft, Robotron, Natuvion, Virtimo; konkrete SIEM-/EDR-Vendors auf der oeffentlichen Blog-/Service-Seite nicht namentlich genannt.
- BSI APT-Dienstleister: Nein
- Website: https://www.gisa.de/media-und-events/blog/zwei-schluesselkomponenten-der-modernen-cyberabwehr-soc-und-siem/

IT-Dienstleister aus dem Energie- und Public-Sektor mit 7x24x365 Security Incident & Event Management (SIEM) und Betrieb des Security Operation Center im GISA-Rechenzentrumsverbund; Anbindung der Kunden-IT-Landschaft an die rechenzentrumsbasierte SIEM-Loesung.

Nennenswertes: Sitz Leipziger Chaussee 191a, 06112 Halle (Saale); Geschaeftsfuehrer Heino Feige (HRB 208414 Stendal); ueber 900 Mitarbeitende, vier Standorte in Deutschland; Mehrheitsgesellschafter NTT DATA Business Solutions AG (51%); Wurzeln in den IT-Abteilungen mitteldeutscher Energieversorger.

Quellen: [GISA Blog SOC & SIEM](https://www.gisa.de/media-und-events/blog/zwei-schluesselkomponenten-der-modernen-cyberabwehr-soc-und-siem/), [Impressum](https://www.gisa.de/impressum/), [Wikipedia](https://de.wikipedia.org/wiki/GISA_(Unternehmen))

Anker: https://socmap.de/#anbieter-gisa-gmbh

## Glueck und Kanja Consulting / glueckkanja AG

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: 220+
- Zertifikate: ISO 27001
- Tech Stack: Microsoft Defender XDR / Microsoft Defender Unified Portal, Microsoft 365 / Azure security stack, Security Copilot Agents, Azure Foundation / Azure Landing Zone, RADIUSaaS / SCEPman Cloud PKI
- BSI APT-Dienstleister: Ja
- Website: https://www.glueckkanja.com/de

MXDR service offering including SOC with 24/7/365 proactive search, monitoring and response; Cloud Security Operations Center / CSOC with Microsoft Sentinel, Defender XDR and related Microsoft security services

Nennenswertes: Microsoft Marketplace listing states the CSOC/MXDR service is ISO 27001 certified and covers OT/IoT, on-premises and multiple cloud environments; company homepage describes glueckkanja as a leading cloud managed service provider with offices in Offenbach, Hamburg, Stuttgart and Deggendorf.

Quellen: [Microsoft Marketplace](https://marketplace.microsoft.com/en-eg/product/glueckkanja-gabag.csoc-transactable-prd?tab=Overview), [glueckkanja Home](https://www.glueckkanja.com/en)

Anker: https://socmap.de/#anbieter-glueck-und-kanja-consulting-glueckkanja-ag

## go-IT-Security

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 2005
- Mitarbeiter: 3.300
- Zertifikate: ISO 20000, ISO 27001, BSI C5
- Tech Stack: Microsoft 365, Firewalls / Intrusion Detection and Prevention, Endpoint Security, Security Information and Event Management (SIEM), Security Operations Center (SOC)
- BSI APT-Dienstleister: Nein
- Website: https://go-it-security.de

DATAGROUP ist ein deutscher IT-Dienstleister/Managed-Services-Anbieter mit eigener CORBOX-Servicesuite. In der Security-Sparte nennt das Unternehmen ein 24/7 Security Operation Center (SOC), Vulnerability Management und Endpoint Detection & Response; zusätzlich wird ein Security Operations Control Center in Hamburg für den Mittelstand erwähnt. Eigene klassische Security-Software als Herstellerplattform ist aus den Quellen nicht ersichtlich.

Nennenswertes: DATAGROUP gehört laut Unternehmensdarstellung erneut zu den Top 10 der führenden IT-Service-Unternehmen in Deutschland; außerdem verweist das Unternehmen auf sein 24/7 SOC und auf das BSI-zertifizierte Managed Private VS-NfD DefenseCloud-Angebot.

Quellen: [DATAGROUP CORBOX](https://www.datagroup.de/corbox), [DATAGROUP Press](https://www.datagroup.de/en/news), [DATAGROUP News: Valid Managed Services](https://www.datagroup.de/news/datagroup-%C3%BCbernimmt-it-dienstleister-valid-managed-services)

Anker: https://socmap.de/#anbieter-go-it-security

## Gravitate

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: 365
- Zertifikate: ?
- Tech Stack: Multi-Vendor (nicht öffentlich spezifiziert)
- BSI APT-Dienstleister: Nein
- Website: https://www.gravitate.de

Managed Security Services / SOCaaS mit SIEM-Logmanagement, SOC 24/7, SOAR und Penetrationstests; kein erkennbarer eigener Softwarehersteller, sondern Dienstleister mit eingesetzten Technologien wie Elastic, NetEye und GLPI.

Nennenswertes: Gravitate betreut laut it-sa365 über 100 Kunden in Deutschland und fokussiert KRITIS-Branchen wie IT, Energieversorgung, Gesundheitswesen, Bildung, Verkehr und Logistik.

Quellen: [it-sa365 Gravitate GmbH](https://www.itsa365.de/de-de/aussteller/gravitate-gmbh-2576435), [it-sa365 Gravitate GmbH (EN)](https://www.itsa365.de/en/exhibitors/gravitate-gmbh-2576435)

Anker: https://socmap.de/#anbieter-gravitate

## greenhats GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Zertifikate: Team mindestens OSCP-zertifiziert (zusaetzlich OSEE, OSCE3, OSCP+, OSED, OSEP, OSWP, OSWE im CTO-Profil); keine ISO 27001 oder BSI APT-Liste oeffentlich ausgewiesen
- Tech Stack: Open-Source-SIEM-Stack, EDR/XDR im Kundenbestand wird angebunden (kein fester Vendor-Lock-in), hauseigene EASM-Plattform fuer External Attack Surface Management, Managed Darknet Monitoring ueber MSSP-Partnerschaft mit Flare Systems, eigene Honeypots; ergaenzend forensische Analyse, Malware Reverse-Engineering und Pentests (Team mit OSEE/OSCE3/OSCP+/OSED/OSEP/OSWP/OSWE).
- BSI APT-Dienstleister: Nein
- Website: https://greenhats.com/de/managed_soc/

Boutique-Cybersecurity-Dienstleister mit Managed SOC 'Agieren statt Reagieren': proaktives Threat Hunting durch Analysten, Triage und Bewertung von Alarmen, Ueberwachung der Angriffsflaeche, direkte Kommunikation mit Kunden-Admins; bewusst limitierte Kundenanzahl, strenges Aufnahmeprofil (IT-Sicherheit als Chefsache, dedizierte Ansprechpartner, EDR/XDR+SIEM Voraussetzung).

Nennenswertes: Hauptsitz Buchenweg 22, 35096 Weimar (Lahn), Hessen; Geschaeftsfuehrer Mirko Kauffeldt, CTO Paul Werther, Inhaber/V.i.S.d.P. Arwid Carlo Zang; SLA-Reaktionszeit <30 Minuten, Onsite <24 Stunden; Cyber-Security-Partner von Eintracht Frankfurt und EintrachtTech.

Quellen: [greenhats Managed SOC](https://greenhats.com/de/managed_soc/), [Impressum](https://greenhats.com/de/imprint/), [Services](https://greenhats.com/en/services/), [Kontakt](https://greenhats.com/de/kontakt/)

Anker: https://socmap.de/#anbieter-greenhats-gmbh

## hagel IT-Services GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2004
- Mitarbeiter: 32
- Zertifikate: ISO 27001, NIS2, DSGVO
- Tech Stack: Microsoft Sentinel (Azure Sentinel SIEM, optional), Microsoft Defender für Cloud / Defender für Endpoint, WatchGuard Endpoint Security, N-able RMM/Monitoring, Xopero Backup
- BSI APT-Dienstleister: Nein
- Website: https://www.hagel-it.de

Managed Endpoint Detection & Response (EDR) mit echter 24/7-Alert-Triage durch SOC-Partner; kein klar ausgewiesenes klassisches SOCaaS, aber ein externer MDR-/EDR-Managed-Service für Kunden.

Nennenswertes: Inhabergeführt seit 2004, 32 IT-Spezialisten am Hauptsitz Hamburg; Microsoft Solutions Partner und WatchGuard Gold. Auf der Website werden zudem NIS2-Beratung, Cloud-/M365-Betreuung und Security-Services wie EDR, Managed Firewall und Awareness-Training genannt.

Quellen: [hagel IT-Services Impressum](https://www.hagel-it.de/impressum), [hagel IT-Leistungen](https://www.hagel-it.de/leistungen), [hagel IT Protect](https://www.hagel-it.de/leistungen/protect), [hagel IT Partner & Zertifizierungen](https://www.hagel-it.de/partner)

Anker: https://socmap.de/#anbieter-hagel-it-services-gmbh

## HiSolutions AG

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1997
- Mitarbeiter: 380
- Zertifikate: ISO 27001
- Tech Stack: Microsoft 365/Intune-Ökosystem, Microsoft Defender XDR, Microsoft Sentinel, CrowdStrike Falcon
- BSI APT-Dienstleister: Ja
- Website: https://www.hisolutions.com

Managed Security Services / Cyber Defense Operations

Nennenswertes: Eine der fuehrenden deutschen Cyber-Security-Beratungen; BSI-APT-Response-Dienstleister

Quellen: [HiSolutions](https://www.hisolutions.com)

Anker: https://socmap.de/#anbieter-hisolutions-ag

## I-TRACING

- Typ: SOCaaS + MDR
- Sitz: Frankreich
- Gegründet: 2005
- Mitarbeiter: 700
- Zertifikate: —
- Tech Stack: SAST, DAST, IAST, SCA, IaC, DLP, AD, PAM, CIAM, EPP/EDR, WAF/WAAP, DNS, IPAM, PKI, SASE/SSE
- BSI APT-Dienstleister: Nein
- Website: https://www.i-tracing.com/

I-TRACING bietet umfassende Cybersecurity-Services mit Managed SOC, MDR sowie 24/7 CERT- und Incident-Response-Leistungen an. Laut Unternehmensprofil deckt das Portfolio Beratung, Integration und Managed Services für On-Prem-, PaaS- und SaaS-Umgebungen ab.

Nennenswertes: I-TRACING gibt auf LinkedIn an, 500+ Kunden in 190+ Ländern zu betreuen und 12 Milliarden Events pro Tag zu analysieren.

Quellen: [I-TRACING Website](https://www.i-tracing.com/), [I-TRACING LinkedIn Company](https://www.linkedin.com/company/i-tracing), [I-TRACING Mitarbeiterprofil auf LinkedIn](https://www.linkedin.com/in/l%C3%A9opoldine-collineau-0aa759193), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)

Anker: https://socmap.de/#anbieter-i-tracing

## IBM Security Deutschland

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1911
- Mitarbeiter: 10,001+
- Zertifikate: SOC 2 Type II
- Tech Stack: IBM Security QRadar SIEM, Microsoft 365 Defender, Microsoft Defender for Cloud, Microsoft Azure Active Directory, Microsoft Endpoint Protection, Microsoft Azure Platform
- BSI APT-Dienstleister: Nein
- Website: https://www.ibm.com/de-de/services/autonomous-security

MDR/SOC via X-Force und QRadar SIEM, Threat Intel (X-Force Index), 24/7 IR; AWS Level 1 MSSP

Nennenswertes: DE IT-Services 2024: 2,2 Mrd. EUR (CAGR ~9%); globaler Security-Umsatz +4% Q4 2024; Top-3-IT-Dienstleister DE (Luenendonk 2025); Quantum-Safe-Crypto-Vorreiter

Quellen: [IBM Security Services](https://www.ibm.com/services/security), [Luenendonk 2025](https://www.luenendonk.de)

Anker: https://socmap.de/#anbieter-ibm-security-deutschland

## IF-Tech GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 2010
- Mitarbeiter: 70
- Zertifikate: —
- Tech Stack: Microsoft Sentinel, Microsoft 365 Security / Defender XDR, Fortinet, Cato Networks, Juniper, Nutanix
- BSI APT-Dienstleister: Nein
- Website: https://www.if-tech.de

Managed M365 Security Service mit Microsoft Sentinel, 24/7 Bedrohungserkennung und -reaktion für M365, Azure & On-Prem; SIEM-Lösung; zusätzlich Managed Services rund um Netzwerk, M365 und IT-Betrieb

Nennenswertes: Seit September 2021 Teil der connexta IT-Gruppe; 2025 feierte das Unternehmen sein 15-jähriges Jubiläum mit rund 70 Mitarbeitenden und nennt für sein Security-Angebot Microsoft Sentinel sowie eine bis zu 48 Prozent günstigere Lösung gegenüber Legacy-SIEM-Lösungen.

Quellen: [IF-Tech GmbH](https://www.if-tech.de/), [IF-Tech Team](https://www.if-tech.de/team-2/), [IF-Tech Managed Services](https://www.if-tech.de/managed-services/), [IF-Tech Impressum](https://www.if-tech.de/impressum/)

Anker: https://socmap.de/#anbieter-if-tech-gmbh

## IKARUS Security Software GmbH

- Typ: SOCaaS + MDR
- Sitz: Österreich
- Gegründet: 1986
- Mitarbeiter: 51-200
- Zertifikate: BSI-zertifizierter EDR-Agent, Virus Bulletin VB100, OPSWAT Platinum Certified Anti-Malware, Cyber Trust Austria®, Trellix Solution Provider Partner, Certified Nozomi Platinum Partner, Certified Nozomi MSSP Elite Partner, Validated by Samsung Knox
- Tech Stack: IKARUS Malware Scan-Engine, Threat Intelligence Platform (TIP), SIEM, log management, Trellix Insights, Nozomi, EPP, EDR, ASM
- BSI APT-Dienstleister: Nein
- Website: https://www.ikarussecurity.com/en/managed-it-ot-security-solutions/ikarus-managed-defense/

IKARUS bietet mit managed.defense ein zentral gesteuertes Security-Services-Angebot für Endpoints, Netzwerke, Mail-Gateways sowie IT/OT/IoT-Umgebungen an. Zusätzlich betreibt das Unternehmen eigene Scan-Engine-, Threat-Intelligence- und Industrie-Cybersecurity-Lösungen für Monitoring, Detection, Incident Response und Schutz kritischer Infrastrukturen.

Nennenswertes: IKARUS bezeichnet sich als unabhängiges europäisches Cybersecurity-Unternehmen und gibt an, seit 1986 eine eigene Malware-Scan-Engine sowie Threat Intelligence zu entwickeln.

Quellen: [IKARUS Startseite](https://www.ikarussecurity.com/en/), [IKARUS managed.defense](https://www.ikarussecurity.com/en/managed-it-ot-security-solutions/ikarus-managed-defense/), [IKARUS Industrial Cyber Security](https://www.ikarussecurity.com/en/industrial-cyber-security/), [IKARUS Datenschutz/Impressum](https://www.ikarussecurity.com/en/privacy-policy/), [IKARUS Careers](https://www.ikarussecurity.com/en/career/), [LinkedIn Company Page](https://www.linkedin.com/company/ikarus-security-gmbh/), [IKARUS Pressemitteilung](https://www.ikarussecurity.com/presseaussendungen/ikarus-unter-den-gewinnern-der-ioeb-challenge-fuer-sicherheit-und-krisenresilienz/)

Anker: https://socmap.de/#anbieter-ikarus-security-software-gmbh

## indevis IT-Consulting and Solutions GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1999
- Mitarbeiter: 100
- Zertifikate: ISO 27001, TISAX, NIS2, KRITIS, DORA
- Tech Stack: Google Chronicle / Google SecOps, Palo Alto Cortex XDR, Sophos MDR, Google Cloud / Mandiant, Cato Networks, TXOne Networks / OT-Security
- BSI APT-Dienstleister: Nein
- Website: https://www.indevis.de/

24/7 SOC as a Service, MDR, SIEM-Analyse & Monitoring, Managed Security Services, Incident Response; Cloud Security (CSPM)

Nennenswertes: Umsatzklasse <50 Mio. EUR; starkes Wachstum (80 MA 2021 → >100 MA 2025); ISG Market Challenger 2024 SOC Midmarket; reiner Cybersecurity-Spezialist

Quellen: [Argos Security Willkommen](https://www.argos.security/willkommen), [Argos Security Leistungen](https://www.argos.security/leistungen), [Argos Security Über uns](https://www.argos.security/ueber-uns), [Argos Security Impressum](https://www.argos.security/impressum)

Anker: https://socmap.de/#anbieter-indevis-it-consulting-and-solutions-gmbh

## InfoGuard

- Typ: SOCaaS + MDR
- Sitz: Schweiz
- Gegründet: 2001
- Mitarbeiter: 350
- Zertifikate: ISO 27001, ISO 14001, ISAE 3000 Typ 2
- Tech Stack: Eigene InfoGuard Cyber Defence Platform, XDR/EDR/SIEM/SOAR als offene XDR-Architektur, NDR/CDR, Cyber Threat Intelligence, SASE/Cloud Security
- BSI APT-Dienstleister: Ja
- Website: https://www.infoguard.ch/de/managed-security-network

Anbieter von 24/7 SOC/MDR-Services, Managed Detection & Response, SOC-as-a-Service und weiteren Managed Security Services; zugleich Berater und Integrator. Zusätzlich betreibt InfoGuard eine eigenentwickelte Cyber Defence Platform (offene XDR-Architektur) als Kern ihrer Cyber-Defence-Services.

Nennenswertes: InfoGuard gibt an, 2025 um 22% gewachsen zu sein, über 700 Kunden in der DACH-Region zu betreuen, 24/7 SOC-/MDR-Services zu liefern und das Cyber Defence Center in Baar nach ISO 27001 und ISAE 3000 Typ 2 zu betreiben.

Quellen: [InfoGuard Deutschland / DE-Startseite](https://www.infoguard.ch/de/), [Managed Security & Network](https://www.infoguard.ch/de/managed-security-network), [Ressourcen / Presse](https://www.infoguard.ch/de/ressourcen)

Anker: https://socmap.de/#anbieter-infoguard

## InfoGuard AG

- Typ: SOCaaS + MDR
- Sitz: Schweiz
- Gegründet: 2001
- Mitarbeiter: 350+
- Zertifikate: ISO 27001, ISO 14001, ISAE 3000 Typ 2
- Tech Stack: SIEM, EDR, XDR, NDR, IAM, PAM, Vulnerability Management, SOAR, CTI, CDR, SASE, Zero Trust, Palo Alto Cortex XDR, Tanium, Tenable, Microsoft Defender for Endpoint, Zabbix, CyberArk, CrowdStrike, Silverfort
- BSI APT-Dienstleister: Ja
- Website: https://www.infoguard.ch/de-de/

InfoGuard bietet 24/7 SOC- und MDR-nahe Cyber-Defence-Services, Incident Response, Security Consulting sowie Managed Security/Network-Services. Die eigene Cyber Defence Platform wird in der Schweiz betrieben; Datenverarbeitung und Services werden für Deutschland und die Schweiz angeboten.

Nennenswertes: InfoGuard nennt über 1'000 Kunden in der DACH-Region und betreibt ein eigenes Cyber Defence Center mit 24/7-Überwachung sowie einer in der Schweiz betriebenen Plattform.

Quellen: [InfoGuard Deutschland](https://www.infoguard.ch/de-de/), [InfoGuard Managed Security & Network](https://www.infoguard.ch/de/managed-security-network), [InfoGuard Hauptseite](https://www.infoguard.ch/de/), [InfoGuard Karriere](https://www.infoguard.ch/de/karriere/senior-application-security-engineer), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)

Anker: https://socmap.de/#anbieter-infoguard-ag

## Informatik Consulting Systems

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1966
- Mitarbeiter: 60
- Zertifikate: ISO 27001, IEC 62443, NIS2
- Tech Stack: SECIRA (Security-as-a-Service / risk management platform), IT/OT security services, NIS2/ISMS advisory, ISO 27001-aligned security governance
- BSI APT-Dienstleister: Nein
- Website: https://think-ics.com/en/

ICS GmbH (Informatik Consulting Systems GmbH) bietet IT/OT-Security-, Compliance- und Security-Engineering-Dienstleistungen sowie Consulting an und vermarktet mit SECIRA eine eigene Security-as-a-Service-/Risk-Management-Plattform. Ein klassisches 24/7-SOC oder MDR-Produkt für Endkunden wird auf der Website nicht eindeutig als solches benannt; die Positionierung ist eher IT/OT-Security-Dienstleister plus eigene Softwareplattform.

Nennenswertes: Die Website nennt „über 60 Jahre Erfahrung“ im Rail- und Infrastruktur-Umfeld sowie SECIRA als Security-as-a-Service-Plattform für automatisiertes Risikomanagement; zudem sind NIS2, IEC 62443, ISO 27001 und KRITIS-nahe Themen prominent.

Quellen: [ICS GmbH – Startseite](https://think-ics.com/en/), [ICS GmbH – Kontakt](https://think-ics.com/kontakt), [ICS GmbH – Impressum](https://think-ics.com/en/imprint)

Anker: https://socmap.de/#anbieter-informatik-consulting-systems

## intersoft consulting services AG

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: 120
- Zertifikate: ISO 27001, TISAX
- Tech Stack: SIEM (allgemein), Sandbox-Lösungen, IT-Forensik-Tools, GIAC-Toolchain, BSI-Vorfallexperten-Methodik
- BSI APT-Dienstleister: Ja
- Website: https://www.intersoft-consulting.de

Externer SOC Service: 24/7-Überwachung der Kunden-IT, Incident-Erkennung und Reaktion, Sandbox-Analyse von E-Mails/Files/Links, Reporting, IT-Forensik. SOCaaS-Begriff wird nicht verwendet, Modell ist aber externer Managed Service.

Nennenswertes: BSI-qualifizierter APT-Response-Dienstleister; Team aus GIAC-zertifizierten Forensikern und BSI-zertifizierten Vorfallexperten. Standorte u.a. Berlin, Hamburg, Bonn, Offenburg, Frankfurt.

Quellen: [intersoft SOC Services](https://www.intersoft-consulting.de/it-forensik/soc-services/)

Anker: https://socmap.de/#anbieter-intersoft-consulting-services-ag

## ISEC7 Group

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2003
- Mitarbeiter: 51-200
- Zertifikate: —
- Tech Stack: Microsoft 365, Azure, Unified Endpoint Management, SIEM-Lösungen (allgemein), EDR/XDR-Lösungen, Mobile Threat Management
- BSI APT-Dienstleister: Nein
- Website: https://www.isec7.com/

Managed SOC / Managed Security Operations Center mit 24x7-Überwachung, Alert-Analyse, Threat Hunting und Integration in bestehende SIEM-Lösungen; keine klare Evidenz für eigene MDR-Plattform als Hauptprodukt.

Nennenswertes: 100% Erbringung aus Deutschland laut Managed-SOC-Seite; 24x7 für High/Very High Alerts, Threat Intelligence & Threat Hunting inklusive; seit 2003 aktiv.

Quellen: [ISEC7 Managed SOC](https://www.isecng.de/mdr/soc), [ISEC7 Home](https://www.isec7.com/en), [ISEC7 Locations](https://www.isec7.com/en/locations)

Anker: https://socmap.de/#anbieter-isec7-group

## Kaspersky

- Typ: SOCaaS + MDR
- Sitz: Russland
- Gegründet: 1997
- Mitarbeiter: 5.001-10.000
- Zertifikate: —
- Tech Stack: Eigene Plattform (Kaspersky Unified Monitoring and Analys…, Kaspersky EDR, Kaspersky Next XDR Expert, Kaspersky Industrial CyberSecurity (KICS), Kaspersky Threat Intelligence, Kaspersky Managed Detection and Response (MDR)
- BSI APT-Dienstleister: Nein
- Website: https://www.kaspersky.com

Kaspersky ist primär Softwarehersteller mit eigener EDR/XDR-/SIEM-Plattform (Kaspersky Next, Kaspersky SIEM, Kaspersky Security Center) und bietet zusätzlich Managed Security Services wie Kaspersky Managed Detection and Response (MDR), Kaspersky Incident Response und Kaspersky SOC Consulting mit 24/7-Monitoring an.

Nennenswertes: Kaspersky gibt an, weltweit mehr als 200.000 Unternehmenskunden zu betreuen und hat 2025/2026 eigene Security-Services-Daten ausgewertet, die in den Global-Reports von Kaspersky Security Services genutzt werden; zudem umfasst das Portfolio Kaspersky ICS CERT für industrielle/OT-Umgebungen und Kaspersky SIEM mit über 850 Regeln.

Quellen: [Kaspersky About Us](https://www.kaspersky.com/about), [Kaspersky Business Security](https://www.kaspersky.com/business-security), [Kaspersky Press Release zu Security Services](https://www.kaspersky.com/about/press-releases/trusted-relationship-and-exploits-in-public-facing-applications-strengthen-position-as-the-main-attack-vectors)

Anker: https://socmap.de/#anbieter-kaspersky

## keSolutions GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: ?
- Tech Stack: Microsoft Azure, Sophos, SIEM-Lösungen, Endpoint Detection and Response (EDR), Managed Security Services (MSS)
- BSI APT-Dienstleister: Nein
- Website: https://www.kesolutions.gmbh/security

Managed Security Services (MSS) mit rund-um-die-Uhr-Überwachung, SIEM-Einrichtung in Echtzeit und Incident Response/Forensik; SOC/MDR wird nicht ausdrücklich genannt, aber externes Security-Monitoring als Service ist klar belegt

Nennenswertes: Die Website nennt Managed Security Services, SIEM, Incident Response, Cloud-Sicherheit und Compliance-Beratung; zusätzlich wird eine Zusammenarbeit im keGroup-/Schwesterngesellschaftsverbund erwähnt, und im Impressum ist HRB 30780 beim AG Walsrode angegeben.

Quellen: [keSolutions Security](https://www.kesolutions.gmbh/security), [keSolutions Impressum](https://www.kesolutions.gmbh/impressum)

Anker: https://socmap.de/#anbieter-kesolutions-gmbh

## KÖTTER Services Cyber Security

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: 90
- Zertifikate: ISO 27001, BSI IT-Grundschutz, TISAX
- Tech Stack: Splunk, Microsoft Sentinel, Exabeam, Elastic SIEM, Google Chronicle, ServiceNow SecOps
- BSI APT-Dienstleister: Nein
- Website: https://www.koetter.de/leistungen/cyber-security/consulting-advisory

Cyber Defense as a Service (CDaaS) mit 24/7 SOC, Managed Detection & Response sowie Consulting/Advisory für SIEM, Detection Engineering, Cloud Security und Incident Response

Nennenswertes: ISO-27001-zertifizierte CDaaS-Plattform; KÖTTER ist Deutschlands größter familiengeführter Sicherheitsdienstleister und baut Cyber-Kompetenzen seit 2024 gezielt aus

Quellen: [KÖTTER Cyber Security – Active Cyber Defense](https://www.koetter.de/leistungen/cyber-security/active-cyber-defense), [KÖTTER Cyber Security – Consulting & Advisory](https://www.koetter.de/leistungen/cyber-security/consulting-advisory), [KÖTTER News: Aus G.I.P. wird KÖTTER Cyber Security](https://www.koetter.de/list/news/aus-gip-wird-koetter-cyber-security)

Anker: https://socmap.de/#anbieter-k-tter-services-cyber-security

## KPMG AG / KPMG Cyber Defense Center

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1987
- Mitarbeiter: 14.148
- Zertifikate: ISO 27001, ISO 27017, ISO 9001, TISAX Level 3
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, Microsoft Azure Security, Splunk Enterprise Security, IBM QRadar, KPMG Managed Detection and Response (MDR)
- BSI APT-Dienstleister: Ja
- Website: https://kpmg.com/de/de/dienstleistungen/advisory/consulting/cyber-security/kpmg-managed-detection-and-response.html

Cyber Defense Center mit MDR-Services, SOC-Aufbau und Threat Intelligence

Nennenswertes: Big-Four-Wirtschaftspruefer; eigenes Cyber Defense Center; starke NIS2-/DORA-Beratung

Quellen: [KPMG Cyber](https://kpmg.com/de/de/home/themen/2017/12/cyber-security.html)

Anker: https://socmap.de/#anbieter-kpmg-ag-kpmg-cyber-defense-center

## Kroll

- Typ: SOCaaS
- Sitz: USA
- Gegründet: 1932
- Mitarbeiter: 6.500
- Zertifikate: —
- Tech Stack: CrowdStrike Falcon Complete (MDR), Microsoft Sentinel, Microsoft Defender XDR / Microsoft 365 Defender, Redscan threat management platform, Microsoft Defender for Cloud, Unklar für SOAR/NDR/Threat Intelligence als feste Einzell…
- BSI APT-Dienstleister: Nein
- Website: https://www.kroll.com/en

Kroll bietet Cyber Risk / Cyber and Data Resilience sowie Managed Detection and Response (Kroll Responder MDR) mit 24/7 Security Monitoring, Incident Response und weiteren Managed Security Services. Die Firma ist primär ein globaler Advisory-/Service-Anbieter, kein klassischer Softwarehersteller; die MDR-Leistung ist jedoch als Managed Service klar benannt.

Nennenswertes: Kroll bezeichnet sich als „largest global IR provider“ und nennt über 3.000 Incidents pro Jahr sowie ein Team aus 700+ Incident-Response-, Litigation- und Breach-Notification-Experten.

Quellen: [Kroll Cyber Risk](https://www.kroll.com/en/services/cyber-risk), [Kroll Berlin](https://www.kroll.com/en/global-locations/europe-and-middle-east/berlin), [Kroll About Us](https://www.kroll.com/en/about-us), [Kroll History](https://www.kroll.com/en/about-us/history)

Anker: https://socmap.de/#anbieter-kroll

## Kyndryl Deutschland GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2021
- Mitarbeiter: 10,001+
- Zertifikate: ISO, IEC 27001:2022 (nur Kyndryl Solutions Private Limited, Indien, nicht Kyndryl Deutschland GmbH), ISO 14001:2015
- Tech Stack: Google Security Operations, AWS, Dell Technologies, Rubrik, NIST Cybersecurity Framework
- BSI APT-Dienstleister: Nein
- Website: https://www.kyndryl.com/de/de

Cyber-Resilienz- und Security-Operations-Services; Managed Security Operations/Response Services und Incident Recovery, aber kein eigener MDR/EDR/XDR-Softwarehersteller

Nennenswertes: Kyndryl nennt weltweit 4000+ Kunden und positioniert sich als größter Anbieter von IT-Infrastrukturdienstleistungen; auf der deutschen Seite wird Security Operations und Response Services als Teil der Cyber-Resilienz genannt.

Quellen: [Kyndryl Deutschland – Cyber-Resilienz](https://www.kyndryl.com/de/de/services/cyber-resilience), [Kyndryl Deutschland – Über uns](https://www.kyndryl.com/de/de/about-us), [Kyndryl – AI-driven security operations for SMBs](https://www.kyndryl.com/de/de/about-us/news/2026/04/dna-ai-security-operations)

Anker: https://socmap.de/#anbieter-kyndryl-deutschland-gmbh

## Leitwerk AG

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: TÜV
- Tech Stack: SIEM, IDS, IPS, LEITWERK SOCAgent, KI-gestützte Detection, automatisierte Response-Playbooks, Scan-Tools
- BSI APT-Dienstleister: Ja
- Website: https://www.leitwerk.de/

Managed SOC mit 24x7x365 Detection & Response über Playbooks, dedizierte Ansprechpartner, LEITWERK SOCAgent auf Endgeräten/Servern; auch Incident Response und IT-Forensik; öffentliche Preisangabe (840,34 EUR/Service-Onboarding).

Nennenswertes: BSI-qualifizierter APT-Response-Dienstleister seit Juni 2024 (§ 3 BSI-Gesetz). Öffentliche Preisliste für SOC, Black System Check und Basic Security Check.

Quellen: [LEITWERK SOC](https://www.leitwerk.de/it-security/security-operations-center-soc/), [LEITWERK BSI-APT-Response](https://www.leitwerk.de/blog/leitwerk-ist-qualifizierter-apt-response-dienstleister/)

Anker: https://socmap.de/#anbieter-leitwerk-ag

## Logicalis

- Typ: SOCaaS + MDR
- Sitz: Großbritannien
- Gegründet: 2000
- Mitarbeiter: 6.500
- Zertifikate: ISO 27001, Microsoft verified Managed XDR Partner Status, Global Azure Expert Managed Service Provider (AEMSP) certification, Cisco XDR CPS Solution Specialisation, Cisco DevNet Specialised Partner status
- Tech Stack: Microsoft Sentinel, Microsoft 365 Defender, Cisco XDR / Cisco MXDR, IBM Security QRadar, Microsoft Security platform
- BSI APT-Dienstleister: Nein
- Website: https://www.logicalis.com

Globaler Managed-Services-/Systemintegrator mit eigenem SOC-Betrieb und Managed Security Services (u. a. Cisco XDR as a Managed Service / MXDR, Managed SOC, Managed Security Services, Managed Firewall, SSE). Keine klassische Security-Softwareplattform als Kernprodukt; eher Dienstleister mit Partner-Technologien.

Nennenswertes: Logicalis ist laut Unternehmensangaben globaler Managed-Services-Provider, betreibt Security Operations Centres und hat 2024/2025 seine Security-Partnerschaften ausgebaut, u. a. als erster globaler Cisco-Partner mit Cisco XDR as a Managed Service und mit verifiziertem Microsoft Managed XDR-Status.

Quellen: [Logicalis: Cisco XDR as a Managed Service](https://www.logicalis.com/insights/logicalis-first-global-partner-to-launch-Cisco-XDR-as-a-managed-service), [Logicalis: The Value of Human Teams in a SOC](https://www.logicalis.com/insights/the-value-of-human-teams-in-a-soc), [Logicalis APAC About](https://www.ap.logicalis.com/article/logicalis-asia-enhances-digital-transformation-capabilities-acquisition-izeno)

Anker: https://socmap.de/#anbieter-logicalis

## Mandiant Deutschland GmbH

- Typ: MDR
- Sitz: Deutschland
- Gegründet: 2004
- Mitarbeiter: 10,001+
- Zertifikate: ?
- Tech Stack: Google Security Operations, Mandiant Threat Intelligence, MS Defender for Endpoint, CrowdStrike Falcon, SentinelOne
- BSI APT-Dienstleister: Ja
- Website: https://cloud.google.com/security/products/managed-defense

Mandiant Managed Defense: 24/7 MDR-Service mit Mandiant Threat Intelligence; verfügbar für Google SecOps, Microsoft Defender for Endpoint, CrowdStrike Falcon, SentinelOne.

Nennenswertes: Teil von Google Cloud Security; führende Threat-Intel- und IR-Marke mit globalem MDR-Service. BSI APT-Response Stand 20.05.2026.

Quellen: [Mandiant Managed Defense](https://cloud.google.com/security/products/managed-defense), [Mandiant Services](https://www.mandiant.com/services), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)

Anker: https://socmap.de/#anbieter-mandiant-deutschland-gmbh

## Materna Information & Communications SE (mit Radar Cyber Security)

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1980
- Mitarbeiter: 4.500
- Zertifikate: ?
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Endpoint, Microsoft Entra ID, Azure Monitor / Logic Apps
- BSI APT-Dienstleister: Nein
- Website: https://www.materna.com

SOC-as-a-Service Made in Europe (uebernommene Radar-Plattform), Managed Detection & Response

Nennenswertes: Umsatz 2024: 712 Mio. EUR global / 580 Mio. EUR DE (CAGR ~13%, 2022: 554 → 2023: 673 → 2024: 712); Rang 11 IT-Dienstleister DE (Luenendonk); 2022 Uebernahme von Radar Cyber Security (Wien) als europaeischer MDR-Leader

Quellen: [ECSO Materna Radar](https://ecs-org.eu/radar-cyber-security-is-aquired-by-materna/)

Anker: https://socmap.de/#anbieter-materna-information-communications-se-mit-radar-cyber-security

## Medialine Euro Trade AG

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1999
- Zertifikate: ISO 27001, ISO 9001, TSI.STANDARD
- Tech Stack: Microsoft Azure, Microsoft 365, Microsoft Defender for Microsoft 365, Managed Security Services / SOC-CERT, Next Gen Firewalls / Endpoint Security
- BSI APT-Dienstleister: Nein
- Website: https://www.medialine.com

House of Security mit SOC-/CERT-Team sowie Managed Services; öffentliche Hinweise auf Security Monitoring/24-7-Ansatz und Managed Security Services, zusätzlich Azure-Managed-Service mit Überwachung, Benachrichtigung und Reporting

Nennenswertes: Die Medialine Group beschreibt ihr Security-Angebot als „House of Security“ mit Managed Services, Consulting Services und SOC-/CERT-Team; außerdem wurde sie 2024 von Kunden als „Bester Managed Service Provider“ ausgezeichnet und betreibt mehr als 20 Standorte in Deutschland, Österreich und Rumänien ([Medialine Unternehmen](https://www.medialine.com/unternehmen/), [Medialine News](https://www.medialine.com/aktuelles/news/n-von-unseren-kunden-ausgezeichnet-bester-managed-service-provider-2024-312943543)).

Quellen: [Medialine Unternehmen](https://www.medialine.com/unternehmen/), [Medialine Startseite](https://www.medialine.com/), [Microsoft Marketplace – Medialine Managed Service for Azure Subscriptions](https://marketplace.microsoft.com/en-us/product/medialineeurotradeag1623227411967.manage_subscription?tab=overview)

Anker: https://socmap.de/#anbieter-medialine-euro-trade-ag

## Microsoft Deutschland GmbH

- Typ: MDR
- Sitz: Deutschland
- Gegründet: 1983
- Mitarbeiter: 10,001+
- Zertifikate: ISO 27001, ISO 27017, ISO 27018, ISO 22301, ISO 27701
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, Defender for Endpoint, Defender for Office 365, Defender for Identity, Defender for Cloud Apps
- BSI APT-Dienstleister: Ja
- Website: https://www.microsoft.com/en-us/security/business/services/microsoft-defender-experts-xdr

Microsoft Defender Experts for XDR: 24/7 Managed Extended Detection & Response (MXDR) auf Defender für Endpoint/Office 365/Identity/Cloud Apps und Microsoft Sentinel.

Nennenswertes: Hyperscaler-Eigenangebot; Defender Experts Suite ist Microsoft eigenes MXDR auf der Defender-/Sentinel-Plattform. BSI APT-Response Stand 20.05.2026.

Quellen: [Microsoft Defender Experts for XDR](https://www.microsoft.com/en-us/security/business/services/microsoft-defender-experts-xdr), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)

Anker: https://socmap.de/#anbieter-microsoft-deutschland-gmbh

## Myra Security

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2012
- Mitarbeiter: 51-200
- Zertifikate: ISO 27001, BSI C5 Type 2, PCI DSS, IDW PS 951 Type 2
- Tech Stack: Eigene Plattform (Myra WAF), Myra CDN, Myra DDoS Protection, Myra Bot Management, Managed WAF, Managed Application & Network Security
- BSI APT-Dienstleister: Nein
- Website: https://www.myrasecurity.com/en/

Deutscher Anbieter für Application- und Network-Security mit Managed WAF / Managed Cloud-Security-Services (z. B. WAF, DDoS Protection, Bot Management); kein klassischer MDR-Softwarehersteller, sondern primär Dienstleister mit eigener Sicherheitsplattform.

Nennenswertes: Myra nennt sich auf der Website einen deutschen Cloud-Anbieter für Application und Network Security und verweist auf ein BSI C5 (Typ 2)-Testat sowie ISO 27001 auf Basis von BSI IT-Grundschutz; außerdem nennt Myra über 500 geschützte Unternehmen in Finanz, Gesundheitswesen, Behörden und KRITIS.

Quellen: [Myra Security Impressum](https://www.myrasecurity.com/de/impressum/), [Myra Security WAF](https://www.myrasecurity.com/de/knowledge-hub/waf/), [Myra Security BSI C3A](https://www.myrasecurity.com/de/news/bsi-c3a/)

Anker: https://socmap.de/#anbieter-myra-security

## ncc guttermann GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1999
- Mitarbeiter: 2.000+
- Zertifikate: ?
- Tech Stack: Microsoft Sentinel, Defender XDR, Microsoft Defender for Endpoint, Microsoft 365 Defender
- BSI APT-Dienstleister: Nein
- Website: https://www.ncc-guttermann.de

24/7/365 Managed Security / MXDR bzw. Managed Security Services mit Monitoring, Detection und Response; zusätzlich Advisory/Consulting

Nennenswertes: NCC Group ist ein globaler Cybersecurity-Anbieter mit über 2.000 Mitarbeitenden und zwei Geschäftsbereichen (Cyber und Escode); die Website nennt 24/7/365 Monitoring, MXDR/iMXDR sowie Advisory-Leistungen und verweist auf OT-Risiken in industriellen Umgebungen.

Quellen: [NCC Group](https://www.nccgroup.com), [About Us](https://www.nccgroup.com/about-us/), [Telecommunications, Media & Technology Services](https://www.nccgroup.com/telecommunications-media-technology-services/), [Investor Relations](https://www.nccgroup.com/investors/)

Anker: https://socmap.de/#anbieter-ncc-guttermann-gmbh

## nicos AG (nicos cyber defense GmbH)

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1998
- Mitarbeiter: 200-500
- Zertifikate: CrowdStrike Partner, Microsoft Solutions Partner
- Tech Stack: CrowdStrike Falcon, Microsoft Defender XDR, Microsoft Sentinel, SentinelOne
- BSI APT-Dienstleister: Nein
- Website: https://www.nicos-ag.com/cyber-defense

nicos cyber defense center (nCDC) liefert 24/7 SOC und MDR für Industrie- und Mittelstandskunden; betreibt eigene Managed-Security-Services aus Münster.

Nennenswertes: Eigenes nCDC (24/7); spezialisiert auf globale Industriekunden mit OT-Standorten.

Quellen: [nicos-ag.com](https://www.nicos-ag.com), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)

Anker: https://socmap.de/#anbieter-nicos-ag-nicos-cyber-defense-gmbh

## Nomios Germany

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2004
- Mitarbeiter: 201-500
- Zertifikate: —
- Tech Stack: CrowdStrike Falcon, Microsoft Sentinel, SOAR (nicht näher benannt), Vectra AI, Cloudflare
- BSI APT-Dienstleister: Nein
- Website: https://www.nomios.de

Nomios Germany ist ein Dienstleister für Cybersecurity- und Netzwerklösungen mit Managed Security Services; laut Job-/Markttexten umfasst das Angebot strategische Beratung, Setup, Implementierung, nachhaltigen Betrieb und kontinuierlichen Support sowie Managed Security Services mit Vulnerability-Advisory-Notification-Service. Es gibt keinen Hinweis auf eine eigene Security-Software-Plattform, sondern auf ein dienstleistungsorientiertes MSSP/SOC-Geschäft.

Nennenswertes: Nomios Germany ist in einer Aufbauphase mit aktuell rund 34 Mitarbeitenden in Deutschland; die internationale Nomios Group ist in 10 Ländern präsent und wurde in einem aktuellen Branchenartikel mit einem neuen SOC und einem OT-Fokus beschrieben.

Quellen: [Arbeitnow-Stellenanzeige Nomios Germany](https://www.arbeitnow.com/jobs/companies/nomios/chief-technology-officer-cto-cybersecurity-frankfurt-am-main-96069), [LinkedIn-Post zu Nomios Germany Managed Security Services](https://www.linkedin.com/posts/zeroport_cve-2026-0300-pan-os-pre-auth-root-rce-activity-7459531770313609216-H-L5), [iTPro-Artikel zu Nomios SOC und OT-Fokus](https://www.itpro.fr/nomios-accelere-sur-la-cybersecurite-industrielle-avec-un-soc-renforce-et-une-factory-ot-immersive)

Anker: https://socmap.de/#anbieter-nomios-germany

## Northwave Cyber Security

- Typ: SOCaaS
- Sitz: Niederlande
- Gegründet: 2006
- Mitarbeiter: 201
- Zertifikate: ISO 27001, ISO 9001, ISO 27701
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Cloud, Microsoft Commercial Marketplace
- BSI APT-Dienstleister: Ja
- Website: https://northwave-cybersecurity.com/

SOC / SIEM / Monitoring & Logging mit Managed Services und 24/7-Operations; kein klarer MDR-Hinweis gefunden

Nennenswertes: ISO 27001 und ISO 9001 zertifiziert; Mitglied der Microsoft Intelligent Security Association; auf der Karriereseite werden mehr als 275 Spezialisten genannt.

Quellen: [Northwave LinkedIn Company Page](https://www.linkedin.com/company/northwave), [Northwave Home](https://northwave-cybersecurity.com), [Northwave Careers](https://careers.northwave-cybersecurity.com/o/recruitment-business-partner-1)

Anker: https://socmap.de/#anbieter-northwave-cyber-security

## Northwave Cyber Security

- Typ: MDR
- Sitz: Niederlande
- Gegründet: —
- Mitarbeiter: 13.182 (LinkedIn-Follower; Mitarbeiterzahl nicht belastbar ermittelbar)
- Zertifikate: ISO 27001, ISO 9001
- Tech Stack: —
- BSI APT-Dienstleister: Ja
- Website: —

Northwave positioniert sich als 360°-Cybersecurity-Anbieter mit integrierten Services für Prävention, Erkennung und Reaktion; auf der Website wird eine „intelligent combination of cyber security services“ und ein „360º Security approach“ beschrieben. Eine konkrete SOCaaS-Bezeichnung ist auf den offiziell gefundenen Seiten nicht belegt, MDR-/Threat-Response-nahe Leistungen sind aber klar erkennbar.

Nennenswertes: Northwave ist laut LinkedIn als „your confident Cyber Security crew“ mit 13.182 Followern präsent und verweist auf ISO 27001/ISO 9001-Zertifizierung sowie ein anerkanntes Incident-Response-Team. Für den BSI-APT-Response-Check ergab die aktuell abrufbare Liste keinen Treffer.

Quellen: [Northwave Website](https://northwave-cybersecurity.com), [Northwave LinkedIn Company](https://www.linkedin.com/company/northwave), [BSI APT-Response-Liste](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)

Anker: https://socmap.de/#anbieter-northwave-cyber-security

## NTT DATA Services Germany GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1988
- Mitarbeiter: 193.513
- Zertifikate: —
- Tech Stack: Microsoft Sentinel, Microsoft Defender for Endpoint / Microsoft Defender XDR, Microsoft 365 Purview / DLP, Splunk Enterprise Security / Splunk SOAR, Elastic Security, Trellix ESS
- BSI APT-Dienstleister: Nein
- Website: https://www.nttdata.com/jp/ja/services/security/

Globale UnifiedMDR-/Managed-Security-Services sowie Security Operations/Monitoring- und Incident-Response-nahe Leistungen; die NTT DATA-Gruppe beschreibt zudem UnifiedMDR for Cyber Resilience und UnifiedMDR for OT Security als durchgängige Sicherheitsbetriebs- und Verbesserungsservices.

Nennenswertes: DE 2024: 2,3 Mrd. EUR (Platz 2 IT-Dienstleister DE Luenendonk 2025); Global ~28 Mrd. EUR (+25% 2023, +1,4% 2024); 49 globale SOCs; AI-powered Defense Centers

Quellen: [NTT DATA Cybersecurity](https://www.nttdata.com/jp/ja/services/security/), [NTT DATA About Us](https://www.nttdata.com/global/en/about-us)

Anker: https://socmap.de/#anbieter-ntt-data-services-germany-gmbh

## NVISO Germany

- Typ: SOCaaS + MDR
- Sitz: Belgien
- Gegründet: 2013
- Mitarbeiter: 201-500
- Zertifikate: —
- Tech Stack: Microsoft Sentinel, Microsoft Security stack / Defender XDR, Elastic, Splunk, Guardsix (formerly Logpoint)
- BSI APT-Dienstleister: Ja
- Website: https://www.nviso.eu

Managed Detection & Response (24/7), Managed Security Services, SOC-Projekte/SOC Engineering, SIEM- und Detection-Engineering-Unterstützung

Nennenswertes: NVISO beschreibt sich als pure-play Cybersecurity-Firma, gegründet 2013, mit mehr als 200 Mitarbeitern und Standorten in Belgien, Deutschland, Griechenland und Österreich; die Website nennt außerdem eine Palo Alto Networks Cortex XMDR Specialization sowie Microsoft Security/MISA-Partnerschaften.

Quellen: [NVISO Managed Security Services](https://www.nviso.eu/en/service/managed-security-services), [NVISO About](https://www.nviso.eu/about)

Anker: https://socmap.de/#anbieter-nviso-germany

## Obrela Security Industries

- Typ: SOCaaS + MDR
- Sitz: UK
- Gegründet: 2010
- Mitarbeiter: 201-500
- Zertifikate: ISO 27001
- Tech Stack: Obrela Swordfish (proprietary orchestration/automation pl…, Microsoft Sentinel / Azure Sentinel, Microsoft Defender, CrowdStrike, Palo Alto, IBM
- BSI APT-Dienstleister: Nein
- Website: https://www.obrela.com/solutions/mdr/

Managed Detection & Response (MDR), Cyber Risk Management as a Service und 24/7 SOC-basierte Sicherheitsdienste; Obrela ist zugleich Anbieter einer proprietären Plattform (SWORDFISH® Cyber Command / Cyber Risk Management Platform) und Dienstleister.

Nennenswertes: Obrela nennt 250+ Kunden und 250+ Mitarbeitende weltweit; die Website bezeichnet das Unternehmen als Gartner-recognized MDR service provider und nennt eine regionale DACH-Niederlassung in Köln.

Quellen: [Obrela Startseite](https://www.obrela.com/), [Obrela MDR](https://www.obrela.com/solutions/mdr/), [Obrela Kontakt](https://www.obrela.com/contact-us/), [Obrela About](https://www.obrela.com/about/)

Anker: https://socmap.de/#anbieter-obrela-security-industries

## OEDIV Oetker Daten- und Informationsverarbeitung KG

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1971
- Mitarbeiter: 500
- Zertifikate: ISO 9001, ISO 14001, ISO/IEC 27001:2017 (Unternehmen + Rechenzentrum), ISAE 3402 Type 2, TUEV Rheinland Secure Data Centre, diverse SAP- und Microsoft-Zertifizierungen, Microsoft Cloud Service Provider, Citrix Cloud Service Provider; BSI-konforme Firewall-Architektur. NICHT auf der BSI-Liste qualifizierter APT-Response-Dienstleister (Stand 01.06.2026, 64 Anbieter).
- Tech Stack: CrowdStrike Falcon, Google SecOps SOAR; Microsoft Sentinel als zentrale SIEM/SOAR-Plattform, Anbindung an Microsoft Defender XDR / Defender for Endpoint, Active Directory, Windows-/Linux-Server, SAP-Systeme und Webanwendungen; zweistufige BSI-konforme Firewall-Architektur (separates Network & Security Management)
- BSI APT-Dienstleister: Nein
- Website: https://www.oediv.de/loesungen/cybersecurity/soc-as-a-service/

Skalierbares SOC-as-a-Service / Managed SOC aus Bielefeld mit 24/7/365-Monitoring, MDR-Funktionen und gestaffeltem Tier-Modell; betrieben auf Microsoft Sentinel mit Anbindung an Active Directory, Windows- und Linux-Server, SAP und Webanwendungen.

Nennenswertes: 100%-Tochter der Dr. August Oetker KG, einer der ersten SAP-Kunden in den 1970ern; Managed SOC im hauseigenen Rechenzentrum in Bielefeld; ISO/IEC 27001:2017 zertifiziert (gesamtes Unternehmen + Rechenzentrum), zusaetzlich ISAE 3402 Type 2 und TUEV Rheinland Secure Data Centre; flexibles Tier-Modell und Pricing pro User; eigene IAM-Tochter OEDIV SecuSys. Steht NICHT auf der BSI-Liste qualifizierter APT-Response-Dienstleister.

Quellen: [OEDIV SOC-as-a-Service](https://www.oediv.de/loesungen/cybersecurity/soc-as-a-service/), [OEDIV Company / Zertifikate](https://www.oediv.de/en/company/), [CyberCompare Profil](https://cybercompare.com/providers/oediv-oetker-daten-und-informationsverarbeitung-kg/), [BSI APT-Response-Liste (Stand 01.06.2026)](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf), [OEDIV SecuSys (IAM-Tochter)](https://www.secusys.de/en/company/)

Anker: https://socmap.de/#anbieter-oediv-oetker-daten-und-informationsverarbeitung-kg

## omniIT GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 2007
- Mitarbeiter: 50-200
- Zertifikate: CrowdStrike Partner, Rapid7 Partner, Cybereason Partner
- Tech Stack: Rapid7 InsightIDR, Cybereason XDR, Microsoft 365 Security, CrowdStrike Falcon (optional)
- BSI APT-Dienstleister: Nein
- Website: https://www.omniit.de

SOC und MDR aus dem omniIT Security Operations Center; Fokus Microsoft 365 Security, Rapid7 InsightIDR und Cybereason XDR.

Nennenswertes: Eigenes SOC in Oberhaching (München); MDR-Service plattform-agnostisch.

Quellen: [omniit.de](https://www.omniit.de), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)

Anker: https://socmap.de/#anbieter-omniit-gmbh

## Ontinue

- Typ: SOCaaS
- Sitz: Schweiz
- Gegründet: unbekannt
- Mitarbeiter: 201-500
- Zertifikate: ISO 27001, ISO 27017, ISO 27018, ISAE 3402, AT-C 320 (SOC1 Type 2), Cyber Essentials
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, Microsoft Purview, Unklar (keine belastbaren öffentlichen Hinweise auf separ…
- BSI APT-Dienstleister: Nein
- Website: https://www.ontinue.com/managed-security-services/

24/7 MXDR / Managed SecOps für Microsoft-Sicherheitskunden; dienstleistungsorientierter Anbieter mit proprietärer AI- und ION-SecOps-Plattform, kein reiner Softwarehersteller.

Nennenswertes: Ontinue beschreibt sich als „Managed SecOps service of choice for Microsoft security customers“ und nennt 290+ Mitarbeitende weltweit; zudem betreibt die Firma eine Niederlassung in Düsseldorf für den deutschen Markt.

Quellen: [Ontinue Company](https://www.ontinue.com/company/), [Ontinue Contact](https://www.ontinue.com/contact/), [Ontinue auf LinkedIn](https://www.linkedin.com/company/ontinue/)

Anker: https://socmap.de/#anbieter-ontinue

## Open Systems

- Typ: SOCaaS + MDR
- Sitz: Schweiz
- Gegründet: 1990
- Mitarbeiter: 427
- Zertifikate: —
- Tech Stack: Microsoft Sentinel, Microsoft 365 Defender, Microsoft Security platform / Microsoft 365 E5 security s…, Open Systems Mission Control SOC
- BSI APT-Dienstleister: Nein
- Website: https://www.open-systems.com/

Open Systems bietet ein managed SASE-/Security-Service-Modell mit eigenem Network and Security Operations Center (NOC/SOC), Follow-the-Sun-Support und Managed SASE/SD-WAN/SSE als Dienstleistung; zugleich betreibt die Firma eine eigene Plattform (Open Systems Platform) und ist damit kein reiner Dienstleister.

Nennenswertes: Open Systems wurde 2025/2026 mehrfach als Managed-SASE-/SSE-Anbieter ausgezeichnet, u. a. als Major Player in zwei IDC MarketScapes und bei den Globee/Cybersecurity Excellence Awards; die Newsseite nennt zudem eine DACH-Distribution mit ALLNET und einen Fokus auf OT & IoT-Security über Nozomi Networks.

Quellen: [Open Systems Company](https://www.open-systems.com/company/), [Managed SASE and Network Transformation](https://www.open-systems.com/solutions/security/), [Open Systems News Center](https://www.open-systems.com/newscenter/)

Anker: https://socmap.de/#anbieter-open-systems

## operational services GmbH & Co. KG

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: 1.001-5.000
- Zertifikate: —
- Tech Stack: Deutsche Telekom SOC, Telekom Security DSL, MITRE ATT&CK, Microsoft Power Platform, ServiceNow
- BSI APT-Dienstleister: Nein
- Website: https://www.operational-services.de

SIEM & SOC Consulting sowie SIEM & SOC as a Service; Managed Service mit Einführung, Betrieb, Echtzeit-Monitoring, Analyse, Content Engineering und SOC-Analysten-Unterstützung.

Nennenswertes: Fokus auf regulierte Branchen und deutsche Compliance-Anforderungen; nennt DSGVO, C5, BaFin MaRisk, BAIT und VAIT sowie 99,5% High Availability und 24/7 SOC-Betrieb.

Quellen: [SIEM/SOC Service-Seite](https://www.operational-services.de/de/portfolio/security/siem-soc), [Startseite operational services](https://www.operational-services.de/de), [LinkedIn-Post von Ferri Abolhassan](https://www.linkedin.com/posts/ferriabolhassan_sechsmal-in-folge-auf-platz-1-unsere-operational-activity-7455592375491469312--3P3)

Anker: https://socmap.de/#anbieter-operational-services-gmbh-co-kg

## Orange Cyberdefense Germany

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: 1.001-5.000
- Zertifikate: ISO 27001, ISO 9001, ISO 14001, SOC 2 Type II, PCI DSS, Cyber Essentials, BSI APT-Response-Dienstleister, u.a.
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR (alle Module), Microsoft Entra, Microsoft Purview, Microsoft Defender for IoT; Cortex XDR, Cortex XSOAR, Cortex XSIAM, Prisma Cloud; CrowdStrike Falcon; SentinelOne; Splunk (mit und ohne ES), Splunk SOAR; Cribl Edge, Stream & Lake; Vectra AI; Nozomi; Dragos; Wiz; Orange DDoS Protection. Bereitstellung Cloud, OnPrem oder bei Orange gehostet (EU sovereign); OnPrem nur bei Tools, die das unterstützen.
- BSI APT-Dienstleister: Ja
- Website: https://www.orangecyberdefense.com/de/blog/managed-detection-response

Managed SOC / MDR / MXDR mit 24/7 Monitoring, Threat Hunting, SIEM-, EDR/XDR- und Cloud-Log-Integration; 24/7 Incident Hotline

Nennenswertes: Teil der Orange Group; laut Website mehr als 9.000 Kunden in 160 Ländern, über 3.100 Cybersecurity-Expert:innen weltweit und 17 SOCs / 15 CyberSOCs; positioniert sich als intelligence-led security-Anbieter mit AI-powered Services.

Quellen: [Orange Cyberdefense auf einen Blick](https://www.orangecyberdefense.com/de/auf-einen-blick), [ROI von MDR Service, Inhouse SOC und SIEM](https://www.orangecyberdefense.com/de/blog/managed-detection-response/roi-von-mdr-service-inhouse-soc-und-siem-rechenmodell), [Kriterienkatalog zur Auswahl des richtigen MSSP-/MXDR-Anbieters](https://www.orangecyberdefense.com/de/blog/managed-detection-response/kriterienkatalog-zur-auswahl-des-richtigen-mssp-/mxdr-anbieters), [Global Cybersecurity Solutions with Local Expertise](https://www.orangecyberdefense.com/dk/)

Anker: https://socmap.de/#anbieter-orange-cyberdefense-germany

## Palo Alto Networks Unit 42 MDR

- Typ: MDR
- Sitz: USA
- Gegründet: 2005
- Mitarbeiter: 10,001+
- Zertifikate: SOC 2 Type II, ENS High
- Tech Stack: Cortex XDR, Cortex XSOAR, Cortex XSIAM, Prisma Cloud, PAN-OS, Unit 42
- BSI APT-Dienstleister: Ja
- Website: https://www.paloaltonetworks.com/unit42

Hersteller eigener XDR-/MDR-Plattform (Cortex XDR) mit Unit 42 Managed Detection and Response sowie Incident-Response-Services; die deutsche Seite beschreibt SOC-as-a-Service als abonnementbasierten Managed-Service rund um Bedrohungserkennung und -abwehr.

Nennenswertes: Globaler Anbieter mit mehr als 70.000 Kunden; Unit 42 wird als Threat-Intelligence-Quelle und Managed-MDR-Service vermarktet.

Quellen: [Palo Alto Networks Deutschland – SOC-as-a-Service](https://www.paloaltonetworks.de/cyberpedia/soc-as-a-service), [Palo Alto Networks – Unternehmensprofil/Presseseite](https://www.paloaltonetworks.com/company/press/2026/palo-alto-networks-to-acquire-portkey-to-secure-the-rise-of-ai-agents), [Palo Alto Networks Jobs – Unit 42 MDR](https://jobs.paloaltonetworks.com/en/job/warsaw/analyst-unit-42-mdr/47263/94974208928)

Anker: https://socmap.de/#anbieter-palo-alto-networks-unit-42-mdr

## pco Personal Computer Organisation

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1984
- Mitarbeiter: 210
- Zertifikate: BSI C5
- Tech Stack: Trend Vision One, Trend Micro XDR, EDR-Lösung (herstellerunabhängig), eigene Analysten- und Infrastrukturkompetenz, Security Operations Center / Incident Response-Team
- BSI APT-Dienstleister: Ja
- Website: https://www.pco-online.de/leistungen/cyber-security

IT-Dienstleister/Systemhaus mit Managed Services und Cyber Security; die Karriereseite nennt pco ausdrücklich einen der „führenden MSP und MSSP“ mit „stark wachsendem Managed Service Geschäft“ sowie Cyber Security. Zusätzlich gibt es Consulting, aber keinen Hinweis auf eigene Security-Software als Produktplattform.

Nennenswertes: Laut Karriereseite zählt pco zu den „führenden MSP und MSSP“ in Deutschland; genannt werden über 210 Mitarbeitende und der Ausbau der Präsenz in Hamburg, Ruhrgebiet, Rheinland und Leipzig.

Quellen: [pco News](https://www.pco-online.de/news), [pco Jobs / Personio](https://pco-online.jobs.personio.com/job/2599602?language=de), [pco Startseite](https://www.pco-online.de/node)

Anker: https://socmap.de/#anbieter-pco-personal-computer-organisation

## Pently

- Typ: SOCaaS
- Sitz: Unklar
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: —
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Endpoint, Microsoft Defender for Cloud, Microsoft Defender for Office 365, Microsoft Defender for Identity
- BSI APT-Dienstleister: Nein
- Website: https://pently.de

Managed Security Service mit 24/7 Monitoring, Detection, Investigation und Response für Microsoft-Umgebungen; auf Microsoft Sentinel und Defender XDR aufgebaut. Die Hinweise deuten auf einen Dienstleister hin, nicht auf einen eigenen Softwarehersteller.

Nennenswertes: Microsoft Marketplace führt Pentlys Angebot als „Fully Managed SOC“; es umfasst 24/7 Security Monitoring, Incident Response, Threat Hunting und SOAR Playbooks für die Microsoft-Sicherheitslandschaft.

Quellen: [Microsoft Marketplace](https://marketplace.microsoft.com/de-de/product/managed-services/pently.pently_soc?tab=overview), [Pently](https://pently.com)

Anker: https://socmap.de/#anbieter-pently

## PKN Datenkommunikation GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1995
- Mitarbeiter: 85
- Zertifikate: DSGVO, TÜV
- Tech Stack: Arctic Wolf, Arctic Wolf MDR, Managed Risk, Managed Security Awareness, private Business Cloud, Public Cloud, Multi-Cloud, ISO-27001 zertifizierte TÜV-Level 3 Rechenzentren
- BSI APT-Dienstleister: Nein
- Website: https://www.pkn.de/cyber-security/

Managed Security Operations Center / SOCaaS auf Basis der cloudnativen Arctic Wolf Plattform; 24/7 Überwachung, Erkennung und Reaktion, Managed Risk und Security Awareness.

Nennenswertes: Über 85 Experten; ISO-27001 zertifizierte TÜV-Level 3 Rechenzentren in Berlin und Frankfurt am Main; Gründung 1995.

Quellen: [PKN SOC-Seite](https://www.pkn.de/leistungen/managed-security-operations-center-soc/), [PKN Impressum](https://www.pkn.de/impressum/)

Anker: https://socmap.de/#anbieter-pkn-datenkommunikation-gmbh

## Possehl Secure GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2007
- Mitarbeiter: 35
- Zertifikate: —
- Tech Stack: Elastic Security, Microsoft Sentinel, Microsoft Defender for Endpoint, Microsoft 365, CASB
- BSI APT-Dienstleister: Nein
- Website: https://possehl-secure.de/services

Managed SOC / SOC as a Service mit Managed EDR, Managed XDR und ganzheitlichem SOC inkl. SIEM; Beratung, Implementierung und Betrieb

Nennenswertes: Seit 2007 in Köln, >35 Top-Level-Experten, >25 Partner und Hersteller, Fokus auf den deutschen Mittelstand und kritische Infrastruktur

Quellen: [SOC-Seite von Possehl Secure](https://www.possehl-secure.de/security-operations-center), [Impressum](https://www.possehl-secure.de/impressum), [Unternehmensseite](https://www.possehl-secure.de/unternehmen)

Anker: https://socmap.de/#anbieter-possehl-secure-gmbh

## primeNet GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: ISO 9001, ISO/IEC 27001, Cyber Essentials Plus
- Tech Stack: Microsoft, DELL Technologies, NetApp, Datto, Arcserve, BeyondSecurity
- BSI APT-Dienstleister: Nein
- Website: https://www.primenet.de

Managed SOC / ausgelagertes Security Operations Centre als Managed Service; Threat Detection und Incident Response, offenbar als Dienstleistung mit Drittprodukten statt eigener MDR-Plattform

Nennenswertes: ISO 9001 und ISO/IEC 27001 sowie Cyber Essentials Plus genannt; Managed-Service-Anbieter mit 24/7/365 Service Desk und UK-/SME-Fokus

Quellen: [Managed SOC Service](https://www.primenetgmbh.com/it-sicherheit/managed-soc-service), [Impressum](https://www.primenetgmbh.com/impressum), [About Us](https://www.primenetgmbh.com/about-us)

Anker: https://socmap.de/#anbieter-primenet-gmbh

## Protiviti

- Typ: SOCaaS
- Sitz: USA
- Gegründet: 2002
- Mitarbeiter: 5,001-10,000
- Zertifikate: —
- Tech Stack: Microsoft ecosystem (Microsoft CoPilot, Microsoft Azure Machine Learning), SAP (SAP GRC, SAP S/4HANA), Ardoq, OneTrust
- BSI APT-Dienstleister: Nein
- Website: https://www.protiviti.com/de-de/cybersecurity-collection

Protiviti ist primär ein globales Beratungsunternehmen; in Deutschland bietet es Cybersecurity Consulting mit „Managed Security Services“ und „Cyber Defence and Cyber Resilience“ an, aber keine eigene MDR-/EDR/XDR-Softwareplattform als Hersteller. Ein explizites SOC/MDR-Branding ist auf der deutschen Seite nicht klar benannt, die Dienstleistung wirkt als beratungsnaher Managed-Service-Ansatz.

Nennenswertes: Protiviti positioniert sich in Deutschland explizit mit Cybersecurity Consulting; die deutsche Seite nennt u. a. Cloud Security, Data Protection, Attack and Penetration, Managed Security Services und Cyber Defence and Cyber Resilience.

Quellen: [Protiviti Deutschland](https://www.protiviti.com/de-de), [Protiviti Cybersecurity Consulting Deutschland](https://www.protiviti.com/de-de/cybersecurity-consulting), [Protiviti Wikipedia](https://en.wikipedia.org/wiki/Protiviti)

Anker: https://socmap.de/#anbieter-protiviti

## PwC Deutschland Cyber Managed Services

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1998
- Mitarbeiter: 10,001+
- Zertifikate: —
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR / Defender suite, Microsoft Entra, Microsoft Purview, Microsoft Defender for IoT
- BSI APT-Dienstleister: Ja
- Website: https://www.pwc.de/de/cyber-security/annual-threat-dynamics-2026.html

Managed Cyber Defense - SOC-Services auf Basis Google Security Operations / Chronicle

Nennenswertes: 2026 strategische Allianz mit Google Security Operations fuer Managed SOC; Big-Four

Quellen: [PwC Managed Services](https://www.pwc.com/us/en/services/consulting/managed-services/risk-regulatory-managed-services/cybersecurity-operations.html)

Anker: https://socmap.de/#anbieter-pwc-deutschland-cyber-managed-services

## q.beyond AG

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: 1.124
- Zertifikate: ISO 27001, ISO, IEC 27017, ISO 9001, ISAE 3402 Typ 2, BSI C5
- Tech Stack: CrowdStrike Falcon, Palo Alto Networks, Splunk, Rapid7, Claroty, AttackIQ
- BSI APT-Dienstleister: Nein
- Website: https://www.qbeyond.de/

Managed Security-Services mit zwei Cyber Defence Centers (Ulm und Riga), 24/7-Überwachung, proaktive Angriffserkennung und SOC-Betrieb; ausdrücklich als Security Operations Center (SOC) beschrieben

Nennenswertes: q.beyond hat 2025 das BSI C5:2020-Testat für seine Private-Cloud-Services erhalten; die geprüften Systeme sind zudem nach ISO/IEC 27001, ISO/IEC 27017, ISO 9001 und ISAE 3402 Typ 2 zertifiziert. Das Unternehmen nennt außerdem eine Ausrichtung auf mittelständische Kunden und betreibt eigene zertifizierte Rechenzentren.

Quellen: [q.beyond: Security-Portfolio ausgebaut](https://www.qbeyond.de/pressemitteilungen/2025/qbeyond-staerkt-security-portfolio-und-schliesst-neue-partnerschaften), [q.beyond: C5-Testat](https://www.qbeyond.de/pressemitteilungen/2025/cloud-sicherheit-fuer-den-mittelstand-qbeyond-erhaelt-c5-testat-nach-bsi-kriterien), [q.beyond: Strategie 2028](https://www.qbeyond.de/investor-relations/ir-mitteilungen/2026/qbeyond-treibt-strategie-2028-erfolgreich-voran)

Anker: https://socmap.de/#anbieter-q-beyond-ag

## QUIRSO GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 2026
- Mitarbeiter: Unklar
- Zertifikate: Allianz für Cyber-Sicherheit (BSI)
- Tech Stack: Labyrinth Tech (Deception-Plattform, Kernkomponente von QMDR), eigenes QUIRSO Response Center (QRC) mit Agentic Triage, Rapid-Incident-Response-Stack (DFIR/Compromise Assessment)
- BSI APT-Dienstleister: Nein
- Website: https://mdr.quirso.de

QUIRSO bietet mit QMDR (QUIRSO Managed Deception and Response) einen MDR-Dienst, der auf Deception-Technologie (digitale Köder, Honeytokens) statt auf klassischer SIEM-Log-Analyse basiert; ergänzt durch ein 24/7 QUIRSO Response Center (QRC) und ein vollständiges DFIR-Portfolio (Rapid Incident Response Retainer, Compromise Assessment, IR-Readiness). Wirkt auch als White-Label-Partner für Systemhäuser, MSSPs und IT-Beratungen.

Nennenswertes: 24/7 an 365 Tagen; QMDR-Reaktionszeit ab 1 h, IR-Retainer 3–8 h je nach Paket; ‚Cyber Security Made in Europe‘; QMDR ab 1.100 €/Monat (bis 50 Mitarbeiter), IR-Retainer ab 1.200 €/Monat (bis 100 Mitarbeiter); Mitgliedschaft Allianz für Cyber-Sicherheit (BSI).

Quellen: [mdr.quirso.de](https://mdr.quirso.de), [quirso.de](https://www.quirso.de), [Impressum](https://www.quirso.de/impressum.html)

Anker: https://socmap.de/#anbieter-quirso-gmbh

## r-tec IT Security GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1996
- Mitarbeiter: 90
- Zertifikate: ISO 27001, ISO 9001
- Tech Stack: Fortinet (FortiGate / Security Fabric / SD-WAN / Endpoint…, Abnormal AI, Keeper Security, Microsoft 365 Security
- BSI APT-Dienstleister: Ja
- Website: https://www.r-tec.net/fortinet.html

Eigenes Security Operations Center (SOC) mit 24x7-Betrieb/Erreichbarkeit, Incident Response und Betrieb/Monitoring von Security-Komponenten; zusätzlich Managed Detection and Response (MDR), u. a. explizit für OT-Umgebungen und als Managed Service mit permanentem Monitoring.

Nennenswertes: Teil der accompio Gruppe seit August 2024; mehrfach zertifiziert, u. a. ISO 9001 und ISO 27001, sowie Partnerstatus u. a. bei Sophos, Check Point und macmon. Die Website nennt außerdem Lösungen für Cloud-, OT-, IoT- und Big-Data-Umgebungen.

Quellen: [Unternehmen](https://www.r-tec.net/unternehmen.html), [Impressum](https://www.r-tec.net/impressum.html), [Fortinet Partner Services](https://www.r-tec.net/fortinet.html), [Abnormal.ai Partner Services](https://www.r-tec.net/abnormal-ai.html), [Keeper Security Partner Services](https://www.r-tec.net/keeper-security.html)

Anker: https://socmap.de/#anbieter-r-tec-it-security-gmbh

## Rapid7

- Typ: MDR
- Sitz: USA
- Gegründet: 2000
- Mitarbeiter: 11.500+
- Zertifikate: ISO 27001, SOC 2 Type II, BSI C5 Typ 2
- Tech Stack: Rapid7 Command Platform / Incident Command, Rapid7 MDR (Managed Threat Complete), Microsoft Defender for Endpoint, CrowdStrike Falcon, SentinelOne Singularity Endpoint, Splunk Enterprise Security
- BSI APT-Dienstleister: Ja
- Website: https://www.rapid7.com/fundamentals/what-is-cloud-detection-and-response/

Rapid7 ist primär Softwarehersteller mit eigener Command Platform und bietet darauf aufbauend Managed Detection and Response (MDR) inklusive 24x7 XDR-Monitoring, Incident Response und Security-Operations-Services an; kein reiner SOC-Dienstleister, sondern Plattformanbieter mit Managed Service.

Nennenswertes: Rapid7 nennt sich selbst einen führenden Anbieter für „preemptive MDR“ und gibt mehr als 11.500 Kunden weltweit an; die MDR-Services decken laut Unternehmensangaben auch Cloud- und On-Prem-Umgebungen ab.

Quellen: [Rapid7 About](https://www.rapid7.com/about/), [Rapid7 Contact](https://www.rapid7.com/contact/), [Rapid7 Q1 2026 Financial Results](https://investors.rapid7.com/news/news-details/2026/Rapid7-Announces-First-Quarter-2026-Financial-Results/default.aspx)

Anker: https://socmap.de/#anbieter-rapid7

## Scaltel AG

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1992
- Mitarbeiter: unbekannt
- Zertifikate: ISO 27001, ISO 9001, ISO 20000, ISO 14001
- Tech Stack: Microsoft Sentinel, SIEM/XDR, SOAR, Cortex XSIAM, Endpoint-Monitoring, Security-Playbooks
- BSI APT-Dienstleister: Nein
- Website: https://www.scaltel.de/leistungen/services/security-operations-center-soc

24/7 deutschsprachiges SOC as a Service mit Managed SIEM/XDR-nahem Monitoring, Detection, Response, Incident Response, Forensik und BSI-Meldung

Nennenswertes: 24/7 SOC-Betrieb in Deutschland, deutschsprachige Analysten, SOC-Zahlen auf der Seite: 200+ Mio. Security Events/Jahr, 30 zertifizierte SOC-Spezialisten, 60 forensische Analysen/Jahr, 70 Tsd. kritische Schwachstellen identifiziert

Quellen: [SCALTEL SOC](https://www.scaltel.de/leistungen/services/security-operations-center-soc), [SCALTEL Startseite](https://www.scaltel.de), [SCALTEL SOC Premiumpaket](https://www.scaltel.de/leistungen/services/security-operations-center-soc/premiumpaket)

Anker: https://socmap.de/#anbieter-scaltel-ag

## secadm GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: ISO 27001, DSGVO
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Endpoint, Microsoft 365, Tenable
- BSI APT-Dienstleister: Nein
- Website: https://www.secadm.de

"bis hin zum 7x24 SOC-Betrieb"; dazu IT-Infrastruktur, NOC/SOC, Outsourcing, Netzwerk-Sicherheit und Monitoring

Nennenswertes: Die Website nennt ISO 27001 und DSGVO als festen Bestandteil der Firmenkultur und beschreibt OT/IoT-Monitoring sowie 7x24 SOC-Betrieb für Kunden.

Quellen: [secadm.de](https://www.secadm.de)

Anker: https://socmap.de/#anbieter-secadm-gmbh

## sector27 GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 2017
- Mitarbeiter: 50-200
- Zertifikate: CrowdStrike Elite Partner, Fortinet
- Tech Stack: CrowdStrike Falcon, Vectra AI, Ivanti, Fortinet
- BSI APT-Dienstleister: Nein
- Website: https://www.sector27.de

Spezialisiertes Cyber-Defense-Haus mit eigenem 24/7 SOC und MDR; Standorte in NRW, Hessen und Sachsen.

Nennenswertes: Eigenes 24/7 SOC; CrowdStrike Elite Partner; mehrere DE-Standorte (Dorsten, Eschborn, Leipzig, Lüdinghausen).

Quellen: [sector27.de](https://www.sector27.de), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)

Anker: https://socmap.de/#anbieter-sector27-gmbh

## SECUINFRA GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 2010
- Mitarbeiter: 116
- Zertifikate: ISO/IEC 27001 und ISO 9001 zertifiziert; gelistet auf der BSI APT-Response-Liste
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, Azure Logic Apps, Elastic SIEM, Splunk Enterprise Security, IBM QRadar
- BSI APT-Dienstleister: Ja
- Website: https://www.secuinfra.com/en/services/

MDR mit 24/7/365 Monitoring sowie Unterstützung beim Aufbau und Betrieb von SOCs und CDRCs; zudem 24/7 Incident Response

Nennenswertes: Services 2023 verdoppelt; Umsatzklasse <50 Mio. EUR; reiner SOC/MDR-Spezialist mit starkem Wachstum; Co-Managed SIEM (Splunk, Sentinel, Elastic) Vorreiter

Quellen: [SECUINFRA Website](https://www.secuinfra.com/en/), [SECUINFRA Imprint](https://www.secuinfra.com/en/imprint/)

Anker: https://socmap.de/#anbieter-secuinfra-gmbh

## secunet Security Networks AG

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1997
- Mitarbeiter: 1.300
- Zertifikate: ISO 27001, ISO 9001
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, IBM QRadar, Splunk Enterprise Security
- BSI APT-Dienstleister: Nein
- Website: https://www.secunet.com/en

Managed Security Services inkl. SOC, SIEM-Betrieb und IR fuer KRITIS und Behoerden

Nennenswertes: Umsatz 2024: 406,4 Mio. EUR global / 366,3 Mio. EUR DE (CAGR ~8%, 2022: 347 Mio., 2023: 393,7 Mio. +13%); 100% Cybersecurity-Pure-Play; BSI C5; SDAX; IT-Sicherheitspartner der Bundesrepublik

Quellen: [secunet MSS](https://www.secunet.com/en/solutions/managed-security-services)

Anker: https://socmap.de/#anbieter-secunet-security-networks-ag

## SHD System-Haus-Dresden GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1990
- Mitarbeiter: 161
- Zertifikate: ISO 9001, ISO 27001
- Tech Stack: SIEM-Systeme, Firewalls, Antivirus-Programme, EDR, XDR
- BSI APT-Dienstleister: Nein
- Website: https://www.shd.de

SOC as a Service / Managed Security Service mit 24/7-Überwachung, SIEM-Auswertung, EDR/XDR-gestützter Incident Response, Security Assessments, Workshops und Consulting.

Nennenswertes: Seit 1990; ISO 9001 und ISO 27001; 2024 erneut als notenbankfähig eingestuft; 2021 161 Mitarbeiter

Quellen: [SOC-Service-Seite](https://www.shd-online.de/it-sicherheit/soc-service), [Impressum](https://www.shd-online.de/impressum), [Unternehmensseite](https://www.shd-online.de/unternehmen)

Anker: https://socmap.de/#anbieter-shd-system-haus-dresden-gmbh

## SITS Group

- Typ: SOCaaS + MDR
- Sitz: Schweiz
- Gegründet: 2021
- Mitarbeiter: 700+
- Zertifikate: ISO, C5
- Tech Stack: SIEM, MDR, XDR, EDR, Cyber Threat Intelligence, Darknet/Deep-Web-Monitoring, Forensics, Splunk, AV-TEST-Partnerschaft
- BSI APT-Dienstleister: Nein
- Website: https://sits.group/

Security Operations Center as a Service (SOCaaS) mit Paketen 8/5 und 24/7; Managed EDR/XDR, Managed Cyber Threat Intelligence, SIEM, Incident Response, CSIRT-Servicepaket, Forensics. Klassischer SOCaaS- und MDR-Anbieter.

Nennenswertes: Konzern mit Schweizer Mutter (Swiss IT Security Group) und starker DACH-Präsenz; mehrere deutsche Standorte. Pakete reichen von Managed EDR über SOC 8/5 bis 24/7.

Quellen: [SITS SOC](https://sits.com/de/cyber-defense-center/security-operations-center/), [SITS Group Übersicht](https://sits.com/de/)

Anker: https://socmap.de/#anbieter-sits-group

## SOCWISE Kft.

- Typ: SOCaaS + MDR
- Sitz: Ungarn
- Gegründet: 2020
- Mitarbeiter: ~7
- Zertifikate: Eigene Information Security Policy mit Bezug auf ISO 27001-Praktiken; eine formale ISO 27001-Zertifikatsnummer wird oeffentlich nicht ausgewiesen
- Tech Stack: SIEM-Systeme der naechsten Generation, SOAR-Loesung, Ticketing, Verhaltensanalyse, Perimetersicherheit, Endpunktschutz-Suites; passives OT-Netzwerkanalysetool fuer ICS, SPS und HMIs; CTI-Datenbank, Sandboxing, APT-Angriffssimulation, Playbooks fuer Prozessorchestrierung; konkrete Vendor-Namen werden oeffentlich nicht ausgewiesen.
- BSI APT-Dienstleister: Nein
- Website: https://socwise.eu/de/services/

EMEA-weiter SIEM- und SOC-Spezialist mit SOC als Dienstleistung (Detect & Response), SIEM-/SOC-Implementierung und -Automatisierung, Defense Architecture Management, CTI- und Incident-Response-Services; ausgepraegte OT-Expertise mit passiver Netzwerkanalyse fuer ICS-/SCADA-Umgebungen, SPS, HMIs sowie industrieller Malware-Laborumgebung.

Nennenswertes: Sitz 1149 Budapest, Rona utca 120-122 (Ungarn); gegruendet 13.02.2020; rund 7 Mitarbeitende (Stand 09/2025); Kundenfokus auf Finanzinstitute, kritische Infrastrukturen, oeffentliche und Regierungsorganisationen in EMEA.

Quellen: [SOCwise Services](https://socwise.eu/de/services/), [Information Security Policy](https://socwise.eu/policy/), [Ungarisches Handelsregister](https://www.ceginformacio.hu/cr9311869121_EN)

Anker: https://socmap.de/#anbieter-socwise-kft

## Sophos MDR

- Typ: MDR
- Sitz: Großbritannien
- Gegründet: 1985
- Mitarbeiter: 1.001
- Zertifikate: —
- Tech Stack: Sophos Central / Sophos XDR, Sophos Endpoint, Sophos Data Lake, Sophos NDR, SophosLabs Intelix, Microsoft 365 / Microsoft Graph Security integrations
- BSI APT-Dienstleister: Ja
- Website: https://www.sophos.com/en-us/cybersecurity-explained/what-is-mdr

MDR auf Basis der Sophos-Plattform, mit voll gemanagter 24/7 Detection & Response; zusätzlich XDR und next-gen SIEM im Portfolio

Nennenswertes: Sophos wurde in einem offiziellen 2026er Pressestatement als größter Pure-Play-MDR-Anbieter beschrieben und nennt mehr als 40.000 MDR-Kunden direkt plus 235.000 weitere über MSPs; außerdem gehört Sophos seit der Secureworks-Übernahme 2025 zu den großen MDR-Anbietern.

Quellen: [Sophos MDR](https://www.sophos.com/en-us), [Sophos on LinkedIn](https://jp.linkedin.com/company/sophos), [Sophos Press Release](https://www.sophos.com/en-us/press/press-releases/2026/05/sophos-named-a-champion-in-omdia-global-cybersecurity-msp-ecosystems-leadership-matrix-2026)

Anker: https://socmap.de/#anbieter-sophos-mdr

## Sopra Steria Deutschland

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 1968
- Mitarbeiter: 51.000
- Zertifikate: ISO 27001
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Cloud, Microsoft 365 / Azure security tooling
- BSI APT-Dienstleister: Nein
- Website: https://www.soprasteria.de

SOC/Cybersecurity Operation Center (COC), Incident Response, Pentest, KI-/RPA-gestuetzte Detection

Nennenswertes: DE Umsatz 2023: 673 Mio. EUR (Top 10 Luenendonk); Global 2024: 5,78 Mrd. EUR; ISG Market Challenger 2025 (Strategic Security, Next-Gen SOC/MDR); 60+ Jahre DE-Praesenz

Quellen: [Sopra Steria Cybersecurity DE](https://www.soprasteria.de), [ISG Report 2025](https://isg-one.com)

Anker: https://socmap.de/#anbieter-sopra-steria-deutschland

## Spike Reply GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1996
- Mitarbeiter: 1000+
- Zertifikate: Microsoft Verified MXDR, CrowdStrike Partner, Wiz Partner, Zscaler Partner
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, Wiz, CrowdStrike Falcon, Zscaler, Palo Alto Cortex XSOAR
- BSI APT-Dienstleister: Nein
- Website: https://www.reply.com/spike-reply/de/cyber-security-services

Cyber-Security-Beratung und Managed Security Services der Reply-Gruppe; betreibt Microsoft Verified MXDR Service und eigenen Cyber Defense Service mit 24/7 SOC.

Nennenswertes: Microsoft Verified MXDR Solution; Reply-Gruppe; 9 DE-Standorte; eigenes Cyber Defense Center.

Quellen: [reply.com/spike-reply](https://www.reply.com/spike-reply/de/), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)

Anker: https://socmap.de/#anbieter-spike-reply-gmbh

## suresecure GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2017
- Mitarbeiter: 51-200
- Zertifikate: —
- Tech Stack: Google SecOps, Google Threat Intelligence (GTI) / Mandiant / VirusTotal, Trend Micro XDR, Wiz, Google Security Operations
- BSI APT-Dienstleister: Nein
- Website: https://suresecure.de/services/detect/managed-soc

Managed SOC mit 24/7 Monitoring, Detection & Response; SIEM/SOAR auf Google SecOps; EDR-Anbindung, Threat Intelligence, Incident Response, Cloud- und OT-Add-ons

Nennenswertes: Positioniert sich als spezialisiertes IT-Sicherheits-Beratungsunternehmen und bietet ein Managed SOC auf Google SecOps-Basis; auf der Website wird zudem eine integrierte Cyberversicherung über DUAL erwähnt.

Quellen: [suresecure Managed SOC](https://suresecure.de/services/detect/managed-soc), [suresecure Startseite](https://suresecure.de)

Anker: https://socmap.de/#anbieter-suresecure-gmbh

## SVA System Vertrieb Alexander GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1997
- Mitarbeiter: 3.800
- Zertifikate: ISO 27001, ISO 9001, ISO 14001, ISO 22301, TISAX, BSI C5 Typ II, SOC 2 Type II, ISO 27017, ISO 27018
- Tech Stack: Splunk Enterprise Security, CrowdStrike Falcon, n8n, eigene SOC by SVA Security Intelligence Platform, Threat-Intelligence-Daten
- BSI APT-Dienstleister: Ja
- Website: https://www.sva.de/de

SOC-as-a-Service 24/7 (Wiesbaden, IBM QRadar), Cyber Defense Team, IR, IBM X-Force Threat Intel

Nennenswertes: Umsatz 2024 >1 Mrd. EUR; #1 IT-Dienstleister >1 Mrd. (ChannelPartner 8x in Folge); BSI C5 Typ 2 (2025); OT-Security via Dragos/Claroty; 28 Standorte DE-weit

Quellen: [SVA Cyber Security](https://www.sva.de/cyber-security), [BSI C5 News](https://www.sva.de)

Anker: https://socmap.de/#anbieter-sva-system-vertrieb-alexander-gmbh

## Swiss Post Cybersecurity AG

- Typ: SOCaaS + MDR
- Sitz: Schweiz
- Gegründet: 2024
- Mitarbeiter: 150+
- Zertifikate: —
- Tech Stack: Security Operations Center (SOC), Managed Security Services (MSS), Cyber Defense Center, EDR, NIST, Cyber Kill Chain, HarfangLab
- BSI APT-Dienstleister: Nein
- Website: https://www.swisspost-cybersecurity.ch/en/services

Swiss Post Cybersecurity bietet ein rund um die Uhr betriebenes Cyber Defense Center mit SOC-, MSS-, Offensive-Security- sowie Consulting-/Integrationsleistungen. Der Anbieter schützt Organisationen mit in der Schweiz entwickelten und betriebenen Sicherheitsleistungen und erweitert sein Angebot u. a. um EDR für den On-Prem-Einsatz.

Nennenswertes: Das Unternehmen wurde 2024 aus terreActive und Hacknowledge gebildet und betreibt sein Cyber Defense Center laut eigener Aussage vollständig aus der Schweiz heraus.

Quellen: [Swiss Post Cybersecurity – Über uns](https://www.swisspost-cybersecurity.ch/de/ueber-uns), [Swiss Post Cybersecurity – Services](https://www.swisspost-cybersecurity.ch/en/services), [Swiss Post Cybersecurity – HarfangLab-Partnerschaft](https://www.swisspost-cybersecurity.ch/de/news/partnerschaft-mit-harfanglab), [Swiss Post Cybersecurity – FR Startseite](https://www.swisspost-cybersecurity.ch/fr/)

Anker: https://socmap.de/#anbieter-swiss-post-cybersecurity-ag

## Syntax Systems GmbH & Co. KG

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 1972
- Mitarbeiter: 2000+
- Zertifikate: CrowdStrike Partner, Microsoft Solutions Partner, Splunk Partner, SAP Platinum Partner
- Tech Stack: CrowdStrike Falcon, Microsoft Sentinel, Splunk, Qualys, CyberArk, Elasticsearch
- BSI APT-Dienstleister: Nein
- Website: https://www.syntax.com/de-de/services/managed-security/

Globaler Managed Cloud & Security Provider mit SAP- und Multi-Cloud-Fokus; betreibt eigenes 24/7 SOC und MDR aus Weinheim.

Nennenswertes: Globales SOC mit DE-Hub Weinheim; SAP-spezialisiertes MDR; Teil der Syntax-Gruppe.

Quellen: [syntax.com](https://www.syntax.com/de-de/), [CrowdStrike Partner Locator](https://www.crowdstrike.com/en-us/partner-locator/)

Anker: https://socmap.de/#anbieter-syntax-systems-gmbh-co-kg

## T-Systems International GmbH (Deutsche Telekom Security)

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 2000
- Mitarbeiter: 26.000
- Zertifikate: ISO 27001, BSI C5
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, Splunk Enterprise Security, IBM QRadar
- BSI APT-Dienstleister: Ja
- Website: https://www.t-systems.com

MDR/SOC-as-a-Service, Threat Intel, IR, SASE, AI-Security; KRITIS-eignung

Nennenswertes: T-Systems Umsatz 2024: 4,0 Mrd. EUR (+2,8%, Order Entry +10,8%); Security >250 Mio. EUR geschaetzt; ISG-Leader 2025 in Technical/Strategic Security & Next-Gen SOC/MDR DE/CH; "Security made in Germany"; grosses SOC Bonn

Quellen: [Deutsche Telekom Q1 2026](https://www.telekom.com/en/media/media-information/archive/first-quarter-report-2026-1104752), [T-Systems ServiceNow ecosystem page](https://www.t-systems.com/de/en/insights/analyst-ratings/digital/isg-provider-lens-servicenow-ecosystem-partner-2026), [Deutsche Telekom company profile](https://www.telekom.com/en/company/company-profile)

Anker: https://socmap.de/#anbieter-t-systems-international-gmbh-deutsche-telekom-security

## TARADOR GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: 2010
- Mitarbeiter: unbekannt
- Zertifikate: —
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, CrowdStrike Falcon, Splunk Enterprise Security
- BSI APT-Dienstleister: Nein
- Website: https://www.datagroup.de/en/news

Auf der Website werden "24/7 SOC" und "MDR" explizit genannt; zusätzlich werden "Managed Security Services" beworben. Fokus auf Security-Lösungen für KMU und öffentliche Einrichtungen.

Nennenswertes: Seit der Übernahme durch DATAGROUP hält der Konzern 100 % der Anteile; TARADOR bedient laut Unternehmensangaben rund 400 Kunden und erzielt rund 8 Mio. Euro Jahresumsatz. Teil der DATAGROUP.

Quellen: [TARADOR News](https://www.tarador.de/news.php), [Heuking zur DATAGROUP-Übernahme](https://www.heuking.de/en/news-events/latest-news/article/heuking-advises-datagroup-on-acquisition-of-cybersecurity-specialist-tarador.html), [CARL Finance zur Transaktion](https://carlfinance.de/en/transactions/tarador-datagroup)

Anker: https://socmap.de/#anbieter-tarador-gmbh

## Telonic GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Zertifikate: TUEV SUED nach ISO/IEC 27001 zertifiziert (Managed Service fuer IT-Netzwerk und Security-Infrastrukturen)
- Tech Stack: TeVision.ai als zentrales Analytics-/Transparenz-Tool ueber die gesamte Netzwerk- und Security-Infrastruktur; Telonic Enterprise Cloud (Betrieb in Deutschland) als Plattform fuer den Managed-Service; eigenes T-CERT (Computer Emergency Response Team) fuer Incident Response.
- BSI APT-Dienstleister: Nein
- Website: https://www.telonic.de/unterseite-telonic/telonic-snoc/

Inhabergefuehrtes IT-Systemhaus mit eigenem Security Network Operation Center (SNOC) 7x24x365 aus Deutschland: Alarm- und Event-Management, Anomalie-Analyse, Wiederherstellungsmassnahmen, Verfolgung von Umstellungen und modulare Uebernahme der Betriebsverantwortung fuer Firewalls, WLAN, LAN-Switches und SD-WAN Gateways.

Nennenswertes: Hauptsitz Pfingstweide 51, 61169 Friedberg/Hessen (HRB 6282); operativer Standort Albin-Koebis-Strasse 2, 51147 Koeln; inhabergefuehrt in zweiter Generation (Familie Schlechter), Andreas/Alexander/Tobias Schlechter als Geschaeftsfuehrer, Erich Heinemann leitet das T-CERT; ueber 40 Jahre Marktpraesenz.

Quellen: [Telonic SNOC](https://www.telonic.de/unterseite-telonic/telonic-snoc/), [Unternehmen](https://www.telonic.de/unternehmen/), [Impressum](https://www.telonic.de/impressum/), [itsa365 Profil](https://www.itsa365.de/de-de/aussteller/telonic-gmbh-2576648)

Anker: https://socmap.de/#anbieter-telonic-gmbh

## Trend Micro Deutschland

- Typ: MDR
- Sitz: Japan
- Gegründet: 1988
- Mitarbeiter: 7.000
- Zertifikate: ISO 27001
- Tech Stack: Trend Vision One, TrendAI Vision One Services MDR, XDR, Agentic SIEM, Agentic SOAR, CREM (Cyber Risk Exposure Management)
- BSI APT-Dienstleister: Ja
- Website: https://www.trendmicro.com/en_us/business.html

Primär Softwarehersteller für Cybersecurity; bietet mit Trend Micro Vision One / MXDR (Managed Detection and Response) einen Managed-Service rund um die eigene Plattform. Zusätzlich On-Prem-Software wie Deep Security On-Premise, also keine reine SOCaaS-Firma.

Nennenswertes: Trend Micro beschreibt sich als globalen Enterprise-AI-Cybersecurity-Anbieter; auf der offiziellen Seite wird MXDR/Managed Detection and Response erwähnt, und die On-Premise-Linie Deep Security belegt die Verfügbarkeit von On-Prem-Lösungen.

Quellen: [Trend Micro Über uns](https://www.trendmicro.com/de_de/about.html), [Trend Micro MXDR Service Descriptions](https://success.trendmicro.com/en-US/solution/KA-0008963), [Trend Micro Deep Security On-Premise 20 Administration Guide](https://help.deepsecurity.trendmicro.com/20_0/on-premise/Deep_Security_20_Administration_Guide.pdf)

Anker: https://socmap.de/#anbieter-trend-micro-deutschland

## TRUESEC GmbH

- Typ: MDR
- Sitz: Schweden
- Gegründet: 2005
- Mitarbeiter: 400+
- Zertifikate: ISO 27001
- Tech Stack: Microsoft Defender XDR, Entra ID, Intune, Office 365, Azure Security
- BSI APT-Dienstleister: Ja
- Website: https://www.truesec.com/service

Truesec MDR Core (Managed Detection & Response, Specialized SOC-as-a-Service); human-led Threat Hunting auf Microsoft Defender XDR Stack.

Nennenswertes: Nordischer Cybersecurity-Spezialist mit 400+ Spezialisten und 120.000+ IR-Stunden Erfahrung; ISO-27001-zertifiziert. BSI APT-Response Stand 20.05.2026.

Quellen: [Truesec Services](https://www.truesec.com/service), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)

Anker: https://socmap.de/#anbieter-truesec-gmbh

## Trufflepig Forensics GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: 2017
- Mitarbeiter: 20
- Zertifikate: ISO/IEC 27001:2022, SentinelOne Paladin, OSCP+, OSEP, CPTS, CISSP
- Tech Stack: Cyrebro (AI-natives MDR/SOC-Plattform) als zentrale SOC-Plattform, SentinelOne Singularity / MXDR fuer Endpoint-Schutz; nahtlose Integration beider Stacks, SOC kann auch standalone betrieben werden
- BSI APT-Dienstleister: Nein
- Website: https://trufflepig-forensics.com

Managed EDR (MEDR) und 24/7-SOC-Services, betrieben auf der Cyrebro-Plattform und integriert mit SentinelOne MXDR; Schwerpunkt IT-Forensik und Incident Response mit vertraglich zugesicherter Reaktionszeit <1h.

Nennenswertes: SOC powered by Cyrebro mit SentinelOne MXDR-Integration; SOC-Analysten mit SentinelOne Paladin Badge im S1-Partnernetzwerk; spezialisiert auf IT-Forensik fuer Strafverfolgungsbehoerden und Anwaelte; eigenes MEDR-Produkt; durchschnittliche Response-Zeit 4:40 min (Stand 02/2026); Standorte Wolnzach, Muenchen, Fribourg (CH)

Quellen: [Trufflepig SOC powered by Cyrebro](https://trufflepig-forensics.de/de-de/services/soc/), [Trufflepig Website](https://trufflepig-forensics.com), [Cyrebro](https://www.cyrebro.io), [SentinelOne Paladin Badge](https://www.credly.com/org/sentinelone/badge/sentinelone-paladin.1)

Anker: https://socmap.de/#anbieter-trufflepig-forensics-gmbh

## Ujima GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: ISO 27001
- Tech Stack: Microsoft Sentinel, Microsoft Defender XDR, Microsoft Security Copilot, Entra ID
- BSI APT-Dienstleister: Nein
- Website: https://ujima.de

Managed SOC aus Frankfurt mit 24/7/365 Überwachung; Website nennt „Cyber Security as a Service“ und Beratung zu weiterführenden Maßnahmen.

Nennenswertes: Im Impressum ist die Gesellschaft als ujima GmbH, HRB 97353, Registergericht Frankfurt geführt; die Website positioniert sich als „Managed SOC Teams aus Frankfurt“ mit 24/7/365 Überwachung.

Quellen: [ujima.de](https://www.ujima.de), [Impressum](https://www.ujima.de/impressum)

Anker: https://socmap.de/#anbieter-ujima-gmbh

## Vectra AI

- Typ: MDR
- Sitz: USA
- Gegründet: 2011
- Mitarbeiter: 501-1,000
- Zertifikate: SOC 2
- Tech Stack: Vectra AI Platform (NDR/MDR), Microsoft Sentinel, Microsoft Defender, Azure Storage Account, Azure Key Vault, Azure Managed Identities
- BSI APT-Dienstleister: Nein
- Website: https://www.vectra.ai/solutions/use-cases/optimize-threat-detection-and-response

Primär Softwarehersteller für eine AI-Cybersecurity-/NDR-/XDR-Plattform mit eigener Attack-Signal-Intelligence; zusätzlich bietet Vectra AI MDR als fully managed service bzw. expert-led MDR und 24x7x365 technische Unterstützung an.

Nennenswertes: Vectra AI nennt 39 AI-Patente, 200+ Behavioral Detections und 12 MITRE-Referenzen; zudem verweist das Unternehmen auf Anerkennungen wie die Gartner Magic Quadrant 2026 für NDR und IDC als globalen Leader.

Quellen: [Vectra AI Plattform](https://www.vectra.ai/platform/ai-cybersecurity-platform), [Vectra AI MDR](https://www.vectra.ai/topics/managed-detection-and-response), [Vectra AI News](https://www.vectra.ai/about/news/vectra-ai-named-a-leader-in-the-2026-gartner-r-magic-quadrant-tm-for-network-detection-and-response)

Anker: https://socmap.de/#anbieter-vectra-ai

## Verizon Deutschland GmbH

- Typ: SOCaaS + MDR
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: 10,001+
- Zertifikate: ?
- Tech Stack: Verizon Managed SIEM, EDR, SOAR
- BSI APT-Dienstleister: Ja
- Website: https://www.verizon.com/business/products/security/advanced-security-operations-center-services/advanced-security-operations-center/

Advanced Security Operations Center (ASOC) als Managed Security Service mit 24/7 regionalen SOC-Analysten; Verizon-managed SIEM/EDR/SOAR.

Nennenswertes: Globaler Tier-1-Carrier mit dedizierter Managed-Security-Sparte und mehreren globalen SOC-Standorten; BSI APT-Response Stand 20.05.2026.

Quellen: [Verizon ASOC](https://www.verizon.com/business/products/security/advanced-security-operations-center-services/advanced-security-operations-center/), [BSI APT-Response Liste 20.05.2026](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Dienstleister_APT-Response-Liste.pdf)

Anker: https://socmap.de/#anbieter-verizon-deutschland-gmbh

## Water Security GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: —
- Tech Stack: Microsoft Sentinel, Microsoft Defender for Cloud, Microsoft Purview, Microsoft Defender, Microsoft Entra, Microsoft Security Copilot
- BSI APT-Dienstleister: Nein
- Website: https://water-security.de

IT-Sicherheitsdienstleister mit Managed Security Services, SOC-Reifegradprüfung und Consulting; auf der Website werden Microsoft-Security-Themen, Security Operations, Threat Detection, Threat Hunting und Security-Architektur behandelt. Ein eigenes MDR-/Softwareprodukt ist nicht ersichtlich.

Nennenswertes: TOP-100-Siegel 2026; Finalist bei den Microsoft Security Excellence Awards in der Kategorie „Data Security and Compliance Trailblazer“; starker Microsoft-Security-Fokus.

Quellen: [water-security.de Startseite](https://www.water-security.de/de/), [water-security.de Events](https://www.water-security.de/de/events/), [water-security.de Impressum](https://www.water-security.de/de/impressum/)

Anker: https://socmap.de/#anbieter-water-security-gmbh

## WBS IT-Service GmbH

- Typ: SOCaaS
- Sitz: Deutschland
- Gegründet: unbekannt
- Mitarbeiter: unbekannt
- Zertifikate: DIN EN ISO 9001:2015, DIN EN ISO 14001:2015, ISO/IEC 27001:2017 inkl. Umsetzungsleitfaden ISO/IEC 27017:2021 fuer Cloudloesungen; BSI APT-Responder in Zertifizierung
- Tech Stack: Schwachstellenmanagement, NextGen Firewall, EDR, SIEM, NDR, SOAR, IPS/IDS, KI- und ML-gestuetzte Detection; herstellerneutral (SOAR/SIEM/EDR verschiedener Anbieter); Microsoft 365/Azure, Power BI, Linux/Monitoring, Datacenter/Backup als Plattform-Basis.
- BSI APT-Dienstleister: Nein
- Website: https://www.wbs-it.de/services/soc

Modulares Security Operations Center 24/7/365 mit flexiblen Service-Leveln (24x7, 12x7, 24x5, 10x5) und SLA-Reaktionszeiten ab 'sofort'; Herstellerneutralitaet bei SIEM, EDR, SOAR; Fokus auf KRITIS, NIS2 und IT-Sicherheitsgesetz 2.0.

Nennenswertes: Offiziell 24/7 SOC-Service; Jobseite zeigt mehrere SOC-Analysten- und SIEM-bezogene Rollen sowie Managed-Services-/IT-Consulting-Struktur mit Standorten in Leipzig, Halle und Magdeburg.

Quellen: [WBS-IT SOC](https://www.wbs-it.de/services/soc), [Zertifizierungen](https://www.wbs-it.de/unternehmen/zertifizierungen)

Anker: https://socmap.de/#anbieter-wbs-it-service-gmbh

## White Hat IT Security

- Typ: SOCaaS + MDR
- Sitz: Ungarn
- Gegründet: 2018
- Mitarbeiter: 10-49
- Zertifikate: ?
- Tech Stack: Microsoft Security Tools (Sentinel/Defender), Managed Detection and Response, Threat Hunting, Threat Intelligence
- BSI APT-Dienstleister: Nein
- Website: https://marketplace.microsoft.com/en-us/product/whitehatitsecuritykft1584109357859.whitehatmsslighthouse?tab=Overview

Full-scope Managed Security mit 24/7 SOC und MDR; Threat Hunting, Threat Intel, Vulnerability Testing, Awareness-Trainings; Zero-Trust-Ansatz, schnelles Remote-Onboarding (auch innerhalb Stunden für Microsoft-Security-Stack).

Nennenswertes: Microsoft Hungary Partner of the Year 2025; Senior-Analysten-Team mit Hintergrund in nationaler Sicherheit; europäischer Anbieter mit Sitz in Budapest.

Quellen: [White Hat IT Security](https://whitehat.eu)

Anker: https://socmap.de/#anbieter-white-hat-it-security

## WithSecure

- Typ: MDR
- Sitz: Finnland
- Gegründet: 1988
- Mitarbeiter: 700
- Zertifikate: ISO 27001, NIS2, DORA, GDPR
- Tech Stack: Eigene Plattform (WithSecure Elements / Security Cloud /…, Microsoft Sentinel (Integration), WithSecure Endpoint Security / XDR, WithSecure Collaboration Protection, WithSecure Exposure Management
- BSI APT-Dienstleister: Ja
- Website: https://www.withsecure.com/en/for-business/

Hersteller einer eigenen Cybersecurity-Plattform (WithSecure Elements) mit Managed Services wie Countercept Managed Detection and Response; zusätzlich Security Training/Consultation und Incident Readiness/Response.

Nennenswertes: WithSecure nennt auf der Website 300+ MSSPs und 150.000+ Businesses weltweit sowie 140.000 Kunden in der europäischen Positionierung; die Lösung ist als Elements-Plattform mit automatischen Updates und Security Cloud/Backend-Services ausgelegt.

Quellen: [WithSecure About Us](https://www.withsecure.com/en/about-us), [WithSecure Germany Contact](https://www.withsecure.com/de/contact-us), [WithSecure Homepage](https://www.withsecure.com/de)

Anker: https://socmap.de/#anbieter-withsecure

## Wizlynx Group

- Typ: SOCaaS
- Sitz: Schweiz
- Gegründet: 1992
- Mitarbeiter: 51-200
- Zertifikate: ISO 27001
- Tech Stack: SIEM, EDR, Cloud-Monitoring-Tools, SOAR
- BSI APT-Dienstleister: Nein
- Website: https://www.wizlynxgroup.com

SOCaaS / Managed SIEM mit 24/7-Überwachung, Incident Response, Forensik, Threat Intelligence sowie Remote-, On-Premise- und Hybrid-Monitoring

Nennenswertes: Auf der Unternehmensseite werden 1400+ erfolgreiche Projekte genannt; zudem betont Wizlynx Group 24/7-Betrieb und regulatorische Reports.

Quellen: [SOC-Services](https://www.wizlynxgroup.com/de/cyber-security-deutschland/sicherheits-operationszentrum-soc), [Über wizlynx group](https://www.wizlynxgroup.com/de/ueber-uns)

Anker: https://socmap.de/#anbieter-wizlynx-group

## Yarix (Var Group)

- Typ: SOCaaS + MDR
- Sitz: Italien
- Gegründet: 2015
- Mitarbeiter: 201-500
- Zertifikate: IEC 62443
- Tech Stack: Egyda, SIEM-Plattformen, Automation, Machine Learning, Artificial Intelligence
- BSI APT-Dienstleister: Nein
- Website: https://www.yarix.com

Managed SOC / SOC as a Service mit eigener proprietärer Plattform Egyda; 24/7 Monitoring, Incident Response, Follow-the-Sun-Betriebsmodell, Support für On-Prem-, Cloud- und Hybrid-Umgebungen.

Nennenswertes: Betreibt laut Website einen 24/7 Follow-the-Sun-SOC und veröffentlicht einen jährlichen Cybersecurity-Trend-Report (Y-Report) als Thought-Leadership-/Marktfakt.

Quellen: [Yarix SOC-Seite](https://www.yarix.com/de-DE/Cyber-Security-Services/Security-Operations-Center), [Yarix Homepage](https://www.yarix.com), [Y-Report 2026](https://www.yarix.com/2026-Y-Report)

Anker: https://socmap.de/#anbieter-yarix-var-group

