Termin vereinbaren
Trainings & Zertifizierungen

Wissen stärken. Sicherheit leben. Compliance nachweisen.

Mit praxisnahen Trainings und anerkannten Zertifizierungen machen wir Ihr Team fit für die aktuellen Anforderungen in Informationssicherheit, Cyber-Resilienz und Compliance.

Trainings & Zertifizierungen

Kompetenz aufbauen – Sicherheit und Compliance nachhaltig verankern

Informationssicherheit, Cyber-Resilienz und regulatorische Compliance lassen sich nur dann erfolgreich umsetzen, wenn das Wissen und Bewusstsein im Unternehmen vorhanden ist. Mit unseren Trainings & Zertifizierungen vermitteln wir praxisnahes Know-how, sensibilisieren Mitarbeitende und bereiten Ihr Team gezielt auf Zertifizierungen und Audits vor.

Unser Angebot

Unsere Trainings- & Zertifizierungsformate

Klicken Sie auf einen Bereich, um die Inhalte, Zielgruppen und Schwerpunkte des jeweiligen Trainings einzusehen.

Die VamiAcademy ist eine KI-gestützte E-Learning-Plattform, die Unternehmen dabei unterstützt, rollenbasierte Security- und Compliance-Trainings effizient, individuell und stets aktuell bereitzustellen. Ob für Mitarbeitende, HR, Entwickler, Management oder Security-Teams — VamiAcademy liefert maßgeschneiderte Lerninhalte on demand und passt diese kontinuierlich an neue Bedrohungen, Standards und Regularien an.

Kernstärken der VamiAcademy

Zielgruppen-spezifische InhalteFeingranulare Anpassung nach Rolle, Abteilung, Seniorität, Standort und Sprache. Inhalte, Schwierigkeitsgrad und Beispiele sind optimal auf die jeweilige Persona zugeschnitten – vom Entwickler über HR bis zum C-Level.
Compliance by DesignInhalte sind direkt an Frameworks und Regulierungen (z. B. ISO 27001, NIS2, DSGVO, HIPAA) ausgerichtet und werden automatisch aktualisiert.
Individuelle Lernpfade & schnelle KurserstellungKI-generierte Curricula, die an Business-Ziele angepasst sind und die Time-to-Launch deutlich verkürzen.
Audit-traceable ContentJede Lektion und Bewertung ist auditierbar und mit Richtlinien sowie Kontrollen verknüpft – für externe Prüfungen sofort nutzbar.
Multiformat-Lernen für maximale WirkungKurse in verschiedenen Formaten – Slides, Videos, Podcasts, Quizzes, Szenarien und Gamification – fördern Motivation, Abschlussquoten und Wissenstransfer.
Analytics & SichtbarkeitEchtzeit-Reporting, Gap-Analysen, Risiko-Scoring und Management-Dashboards schaffen volle Transparenz über Lernfortschritt und Compliance-Reife.

Diese praxisorientierte Schulung vermittelt einen strukturierten Überblick über den Cyber Resilience Act (CRA) sowie dessen Einbettung in die europäische Cybersecurity- und Datenstrategie. Teilnehmende erhalten ein klares Verständnis der regulatorischen, organisatorischen und technischen Anforderungen entlang des gesamten Produktlebenszyklus – von der Entwicklung bis zur Marktüberwachung.

Zentrale Inhalte der Schulung

CRA-Regulatorischer Überblick & EinordnungZielsetzung, Anwendungsbereich, betroffene Produkte sowie Abgrenzung zu NIS2, DORA und AI Act.
Rollen, Verantwortlichkeiten & PflichtenHersteller-, Importeur- und Händlerpflichten entlang des gesamten Produktlebenszyklus.
Praxisnahe Umsetzung der CRA-AnforderungenUmsetzung in Produktentwicklung, Governance und Lieferkette mit bewährten Methoden, technischen Kontrollen und direkt einsetzbaren Templates.
Secure-by-Design & SSDLCIntegration von Secure-by-Design und Secure-by-Default in Entwicklungsprozesse und CI/CD-Pipelines.
Risikobewertung & Threat ModelingCRA-konforme Risikoanalysen mit TARA, Attack Trees und praxisnahen Bedrohungsszenarien.
Vulnerability Management, SBOM & Open-SourceSchwachstellenmanagement, Coordinated Vulnerability Disclosure, SBOMs sowie Update- und Patchpflichten.
Lieferkette, Verträge & HaftungSicherheitsanforderungen an Lieferanten, vertragliche Verpflichtungen, Haftungs- und Sanktionsrisiken.
Flexible SchulungsstrukturAls kompakte 1-Tages-Schulung konzipiert, jedoch zeitlich und inhaltlich flexibel an die Anforderungen Ihres Unternehmens anpassbar.

Diese praxisorientierte Schulung vermittelt einen strukturierten Überblick über die EU-KI-Verordnung (EU AI Act) und deren Auswirkungen auf Unternehmen. Teilnehmende erhalten ein klares Verständnis der regulatorischen Anforderungen, Rollen und Verantwortlichkeiten sowie der notwendigen organisatorischen und technischen Maßnahmen für eine rechtskonforme und sichere Nutzung von KI-Systemen.

Zentrale Inhalte der Schulung

EU AI Act – Regulatorischer Überblick & ZeitplanZielsetzung, Struktur und Anwendungsbereich der EU-KI-Verordnung sowie relevante Umsetzungsfristen.
Risikobasierte Klassifizierung von KI-SystemenEinordnung von KI-Anwendungen nach Risikoklassen inkl. verbotener, hochriskanter und transparenzpflichtiger KI.
Rollen, Verantwortlichkeiten & ManagementpflichtenPflichten von Anbietern, Betreibern und Management inkl. KI-Kompetenzpflicht nach Art. 4 EU AI Act.
Operative KI-Governance im UnternehmenKI-Inventar, Use-Case-Identifikation, Risikobewertung sowie Aufbau wirksamer Governance-Strukturen.
KI-Risiken, Sicherheit & KontrollmechanismenUmgang mit Bias, Halluzinationen, Model Drift, Prompt Injection, Datenabfluss und Shadow AI.
Dokumentation, Compliance & IntegrationNachweis- und Dokumentationspflichten sowie Integration in bestehende ISMS-, Compliance- und Datenschutzprozesse.
Praxisnahe Templates & RichtlinienKI-Policy, Acceptable Use Policy, vertragliche Mitarbeiterverpflichtungen sowie Lieferanten- und KI-System-Fragebögen.
Flexible SchulungsstrukturAls kompakte 1-Tages-Schulung konzipiert, jedoch zeitlich und inhaltlich flexibel an die Anforderungen Ihres Unternehmens anpassbar.

Diese praxisorientierte Schulung vermittelt einen strukturierten Überblick über die NIS2-Richtlinie sowie deren Umsetzung nach dem deutschen NIS2-Umsetzungsgesetz (NIS2UmsuCG). Teilnehmende erhalten Klarheit über Anwendungsbereich, Pflichten, Aufsicht und Meldeanforderungen sowie über die Verantwortung von Geschäftsleitung und Management.

Der Schwerpunkt liegt auf der operativen Umsetzung von NIS2 auf Basis von ISO/IEC 27001, inklusive Integration in bestehende ISMS-, BCM- und Datenschutzprozesse sowie dem Management von Lieferketten- und Drittrisiken.

Zentrale Inhalte der Schulung

NIS2 – Regulatorischer Überblick & AnwendungsbereichZielsetzung, Struktur und betroffene Einrichtungen (kritisch, besonders wichtig, wichtig).
Deutsches NIS2-Umsetzungsgesetz & AufsichtRolle des NIS2UmsuCG, Aufgaben von BSI und CSIRTs, Registrierungspflichten und erste Geltungsfristen.
Pflichten, Governance & ManagementverantwortungRisiko- und Sicherheitsmanagement, TOMs, Incident-Meldung sowie Schulungs- und Überwachungspflichten der Unternehmensleitung.
Operative Umsetzung mit ISO/IEC 27001NIS2-Gap-Analyse, Ableitung gesetzlicher Anforderungen und Integration in bestehende ISMS-, BCM- und Datenschutzprozesse.
Lieferkette, IKT-Dienstleister & DrittparteienNIS2-Anforderungen an Lieferanten, Risikoanalyse entlang der Lieferkette sowie Steuerung von IKT-Dienstleistern.
Dokumentation, Nachweise & VertragsanforderungenNachweis-, Melde- und Berichtspflichten sowie vertragliche und Governance-Anforderungen.
Praxisnahe Templates & LeitlinienNIS2-Leitlinien, Sicherheits-Policies, Supplier-Questionnaires und Vertragstemplates.
Flexible SchulungsstrukturAls kompakte 1-Tages-Schulung konzipiert, jedoch zeitlich und inhaltlich flexibel an die Anforderungen Ihres Unternehmens anpassbar.

Die Rolle des Chief Information Security Officer (CISO) und des Informationssicherheitsbeauftragten (ISB) gewinnt in Unternehmen zunehmend an Bedeutung. Regulatorische Anforderungen wie ISO 27001, NIS2, DORA oder TISAX® machen eine klare Verantwortlichkeit für Informationssicherheit verpflichtend. Gleichzeitig erwarten Kunden und Partner, dass Unternehmen über kompetente Ansprechpartner im Bereich Security verfügen.

Unsere CISO- & ISB-Ausbildung vermittelt praxisnahes Wissen und befähigt Teilnehmende, diese Schlüsselrollen erfolgreich auszufüllen – mit fundiertem Fachwissen, strategischem Weitblick und rechtlicher Sicherheit.

Was die Ausbildung abdeckt

Inhalte der AusbildungISMS-Aufbau, Risikomanagement, Awareness-Programme, Audit-Vorbereitung, Krisen- und Incident-Management sowie Berichtswesen ans Top-Management.
ZielgruppenKünftige CISOs/ISBs, Sicherheitsbeauftragte, IT-Leitungen und Compliance-Verantwortliche aus mittelständischen Unternehmen und Konzernen.
Ihr NutzenBestens geschulte Führungskräfte, die Informationssicherheit strategisch und operativ auf höchstem Niveau verantworten – inklusive Audit- und Aufsichtsbezug.

Die ISO/IEC 27001 ist der weltweit anerkannte Standard für Informationssicherheits-Managementsysteme (ISMS). Doch ein ISMS ist nur so stark wie die Menschen, die es täglich leben und umsetzen. Mit unserer ISO 27001 Mitarbeiterschulung qualifizieren wir Ihr Team gezielt für die Anforderungen des Standards – praxisnah, verständlich und auf Ihre Organisation zugeschnitten.

Informationen zur Zertifizierung

Zielgruppe & VoraussetzungenAlle Mitarbeitenden mit Bezug zum ISMS, Fachverantwortliche für Risiken & Controls sowie Auditoren in Ausbildung. Keine Vorkenntnisse erforderlich.
Inhalte der Schulung (Beispiel TRECCERT)ISMS-Grundlagen, Anforderungen der ISO 27001:2022, Anhang-A-Controls, Risikoprozesse, kontinuierliche Verbesserung und Auditpraxis.
Abschluss & ZertifizierungAnerkanntes Zertifikat (z. B. TRECCERT, PECB) nach erfolgreich absolvierter Prüfung – nutzbar als Nachweis im Audit.
DurchführungsformateInhouse-Workshops, virtuelle Live-Trainings oder hybride Formate – wahlweise auf Deutsch oder Englisch.

Die meisten Cyberangriffe beginnen nicht mit einer technischen Schwachstelle, sondern mit dem Menschen – etwa durch Phishing, Social Engineering oder unsichere Passwörter. Deshalb ist ein hohes Sicherheitsbewusstsein im gesamten Unternehmen entscheidend. Mit unseren Awareness Trainings sensibilisieren wir Ihre Mitarbeitenden für aktuelle Bedrohungen, vermitteln praxisnahes Wissen und fördern eine nachhaltige Sicherheitskultur.

Informationen zu unseren Awareness Trainings

Zielgruppen & FormateOnboarding-Kurzformate für neue Mitarbeitende, jährliche Pflichtschulungen sowie rollenspezifische Module für IT, HR und Management.
Awareness KPIs & BerichteKlick- und Reportraten, Wissens-Quiz-Scores und reife-basierte KPIs werden in Dashboards aufbereitet.
Phishing-Kampagnen & AuswertungRealistische Simulations-Kampagnen mit Auswertung pro Abteilung, Lernpfaden für Klicker und Eskalationspfaden.
Zertifikate & AuditnachweisePro Mitarbeitendem nachweisbare Teilnahme- und Bestehens-Zertifikate, audittauglich aufbereitet.
Interaktive Lerninhalte & SchulungsplattformenMicro-Learnings, Videos, Quizzes und Gamification – wahlweise über VamiAcademy oder Ihre vorhandene LMS-Lösung.

Sicherheits- und Compliance-Wissen, passgenau für Ihre Fachbereiche. Mit gezielten Trainings für IT, HR, Einkauf, Facility & Compliance schaffen Sie Klarheit, Sicherheit und Verantwortung.

Nicht jede Schulung passt zu jeder Rolle. Fachbereiche haben spezifische Risiken, Aufgaben und regulatorische Pflichten. Unsere Zielgruppen-Trainings vermitteln genau die Inhalte, die Ihre Mitarbeitenden wirklich brauchen – praxisnah, interaktiv und regulatorisch verwertbar.

Informationen zu unseren Zielgruppen Trainings

Zielgruppen & InhalteIT-Operations, Entwickler, HR, Einkauf, Facility, Compliance, Marketing & Sales – jeweils mit eigenen Use-Cases und Pflichten (z. B. DSGVO, NIS2, ISO 27001).
Formate & VermittlungswegeLive-Workshops, virtuelle Trainings, Inhouse-Sessions oder Hybrid – ergänzt durch Lernkarten und Pocket Guides.
Nachweise & ReportingTeilnahmenachweise, Wissenstests und Reporting auf Mitarbeiter-, Team- und Bereichsebene zur Audit-Vorbereitung.

System- und Netzwerkadministratoren tragen eine Schlüsselrolle für die Informationssicherheit im Unternehmen. Fehlkonfigurationen, fehlende Patches oder unzureichende Zugriffskontrollen gehören zu den häufigsten Ursachen erfolgreicher Cyberangriffe. Unsere Trainings für Administratoren vermitteln praxisnahes Fachwissen, um IT-Infrastrukturen sicher zu betreiben, Angriffe frühzeitig zu erkennen und Risiken nachhaltig zu minimieren.

Informationen zu unseren Admin-Trainings

Inhalte & SchwerpunkteSystemhärtung, sichere Konfigurationen (CIS Benchmarks), Patch- und Vulnerability-Management, Logging & Monitoring, Identitäts- und Zugriffsmanagement, EDR/XDR sowie Cloud-Sicherheit.
Formate & LernumgebungHands-on Labs, virtuelle Trainings und Inhouse-Workshops mit eigenen Lab-Umgebungen für sicheres Üben.
ZielgruppenSystem- und Netzwerkadministratoren, DevOps-Engineers, Cloud-Verantwortliche, Security-Operations-Teams.
Nachweise & Audit-VorbereitungAudit-fähige Schulungsnachweise, gezielte Vorbereitung auf ISO 27001, NIS2 und sektorspezifische Audits.

Die Qualität und Sicherheit moderner Anwendungen hängen entscheidend von den eingesetzten Entwicklungspraktiken ab. Fehler im Code oder unsichere Architekturen können gravierende Sicherheitslücken verursachen – mit Folgen wie Datenverlust, Compliance-Verstößen oder Angriffen auf Kundensysteme. Unsere Trainings für Softwareentwickler vermitteln praxisnahes Wissen rund um sichere Programmierung, aktuelle Bedrohungen und regulatorische Anforderungen.

Informationen zu unseren Entwickler-Trainings

Inhalte & SchwerpunkteSecure Coding (OWASP Top 10, ASVS), Threat Modeling, sichere Architekturen, SAST/DAST/SCA, Secrets-Handling, sichere CI/CD-Pipelines, KI- & LLM-spezifische Risiken.
ZielgruppenFrontend-, Backend-, Mobile- und Cloud-Entwickler:innen, DevSecOps-Teams, Architekt:innen und technische Lead-Rollen.
Formate & VermittlungsformenHands-on Labs (Capture-the-Flag, Vulnerable Apps), Live-Workshops, On-demand-Module und Code-Review-Sessions auf Ihrem Codebase.
Nachweise & RegulatorikbezugAudit-Nachweise mit Bezug zu ISO 27001, NIS2, CRA und EU AI Act – inkl. zielgerichteter Vorbereitung auf Sicherheitsaudits.

Nur wenn alle Instrumente gut aufeinander abgestimmt sind, wird Ihre Organisation sicher und compliant.

Valeri Milke, CEO — VamiSec GmbH

Schützen Sie Ihr Unternehmen jetzt!

Kontaktieren Sie uns für eine individuelle Beratung und Sicherheitslösung, die auf Ihre Anforderungen abgestimmt ist.

Valeri Milke, CEO von VamiSec

"Nur wenn alle Instrumente gut aufeinander abgestimmt sind, wird Ihre Organisation sicher und compliant."