Mit praxisnahen Trainings und anerkannten Zertifizierungen machen wir Ihr Team fit für die aktuellen Anforderungen in Informationssicherheit, Cyber-Resilienz und Compliance.
Trainings & Zertifizierungen
Wissen stärken. Sicherheit leben. Compliance nachweisen.
Trainings & Zertifizierungen
Kompetenz aufbauen – Sicherheit und Compliance nachhaltig verankern
Informationssicherheit, Cyber-Resilienz und regulatorische Compliance lassen sich nur dann erfolgreich umsetzen, wenn das Wissen und Bewusstsein im Unternehmen vorhanden ist. Mit unseren Trainings & Zertifizierungen vermitteln wir praxisnahes Know-how, sensibilisieren Mitarbeitende und bereiten Ihr Team gezielt auf Zertifizierungen und Audits vor.
Unsere Trainings- & Zertifizierungsformate
VamiAcademy®
KI-gestütztes IT Security & Compliance Training
Die VamiAcademy ist eine KI-gestützte E-Learning-Plattform, die Unternehmen dabei unterstützt, rollenbasierte Security- und Compliance-Trainings effizient, individuell und stets aktuell bereitzustellen. Ob für Mitarbeitende, HR, Entwickler, Management oder Security-Teams – VamiAcademy liefert maßgeschneiderte Lerninhalte on demand und passt diese kontinuierlich an neue Bedrohungen, Standards und Regularien an.
Kernstärken der VamiAcademy
Zielgruppen-spezifische Inhalte
Feingranulare Anpassung nach Rolle, Abteilung, Seniorität, Standort und Sprache. Inhalte, Schwierigkeitsgrad und Beispiele sind optimal auf die jeweilige Persona zugeschnitten – vom Entwickler über HR bis zum C-Level.
Compliance by Design
Inhalte sind direkt an Frameworks und Regulierungen (z. B. ISO 27001, NIS2, DSGVO, HIPAA) ausgerichtet und werden automatisch aktualisiert.
Individuelle Lernpfade & schnelle Kurserstellung
KI-generierte Curricula, die an Business-Ziele angepasst sind und die Time-to-Launch deutlich verkürzen.
Audit-traceable Content
Jede Lektion und Bewertung ist auditierbar und mit Richtlinien sowie Kontrollen verknüpft – für externe Prüfungen sofort nutzbar.
Multiformat-Lernen für maximale Wirkung
Kurse in verschiedenen Formaten – Slides, Videos, Podcasts, Quizzes, Szenarien und Gamification – fördern Motivation, Abschlussquoten und Wissenstransfer.
Analytics & Sichtbarkeit
Echtzeit-Reporting, Gap-Analysen, Risiko-Scoring und Management-Dashboards schaffen volle Transparenz über Lernfortschritt und Compliance-Reife.
Fokusbereiche & Zielgruppen
- Alle Mitarbeitenden: Phishing, Social Engineering, sichere Verhaltensweisen, Incident Reporting
- HR: Onboarding, Datenschutz & Ethik, Policy-Awareness, Kulturaufbau
- Management & Executives: Governance, Risiko, Krisenführung, regulatorische Verantwortung
- Entwickler & DevOps: Secure Coding, OWASP Top 10, Threat Modeling, DevSecOps
- IT & SecOps: Detection & Response, Access Management, Schwachstellen- und Compliance-Management
- Sales & Kundenkontakt: Datenschutz im Umgang mit Kundendaten, Kommunikation von Security-Commitments
Wie die VamiAcademy funktioniert
- E-Learning Plattform
Unternehmen erhalten einen sicheren Mandanten. Mitarbeitende melden sich via SSO oder Account an. - On-Demand Kursgenerierung
Admins definieren Thema, Rolle, Dauer, Sprache etc. – die KI erstellt vollwertige Kurse inkl. Referenzen zu Policies. - Zuweisung & Zugriff
Lernpfade werden Teams oder Einzelpersonen zugeteilt; Zugriff per Web oder Microsoft Teams. - Learner Dashboards
Persönliche Dashboards mit Fortschritt, Quiz-Ergebnissen, Zertifikaten und Deadlines. - Manager- & Audit-Views
Übersicht für Führungskräfte und Auditoren – inkl. Gap-Analysen, Risikohotspots und exportierbaren Reports.
Typische Use Cases
- Role-based Onboarding in großem Maßstab
- Kontinuierliche Compliance-Trainings mit automatischen Updates bei Normänderungen
- Personalisierte Lernreisen, gekoppelt an KPIs und Remediation-Pläne
- Awareness-Kampagnen & Gamification (inkl. Leaderboards und Wettbewerben)
- Projekt- & kundenspezifische Zertifizierungen
- Multi-Language Rollouts mit lokalisierten Szenarien und Assessments
Warum VamiAcademy?
- Schnellere Compliance durch automatisierte Inhalte & Updates
- Nachhaltige Sicherheitskultur dank motivierenden Formaten & relevanten Inhalten
- Audit-Ready Nachweise für externe Prüfungen ohne Zusatzaufwand
- Messbarer Business Impact durch Risikoreduktion, Wissenstransfer und Zeitersparnis
CISO & ISB Ausbildung
Führungskräfte für Informationssicherheit praxisnah qualifizieren
Die Rolle des Chief Information Security Officer (CISO) und des Informationssicherheitsbeauftragten (ISB) gewinnt in Unternehmen zunehmend an Bedeutung. Regulatorische Anforderungen wie ISO 27001, NIS2, DORA oder TISAX® machen eine klare Verantwortlichkeit für Informationssicherheit verpflichtend. Gleichzeitig erwarten Kunden und Partner, dass Unternehmen über kompetente Ansprechpartner im Bereich Security verfügen.
Unsere CISO- & ISB-Ausbildung vermittelt praxisnahes Wissen und befähigt Teilnehmende, diese Schlüsselrollen erfolgreich auszufüllen – mit fundiertem Fachwissen, strategischem Weitblick und rechtlicher Sicherheit.
Informationen zur Ausbildung
Inhalte der Ausbildung
- Grundlagen der Informationssicherheit
Normen, Standards und gesetzliche Rahmenbedingungen (ISO 27001, NIS2, DORA, DSGVO, BSI IT-Grundschutz).
Rolle und Verantwortung von CISO & ISB
Aufgaben, Pflichten, Haftung und Zusammenarbeit mit Management & Aufsichtsbehörden. - Aufbau und Betrieb eines ISMS
Von der Risikoanalyse über Richtlinien bis zu kontinuierlicher Verbesserung. - Risikomanagement & Compliance
Methoden zur Bewertung, Behandlung und Überwachung von Sicherheitsrisiken. - Incident Response & Notfallmanagement
Handlungssicherheit im Ernstfall – inklusive Meldepflichten und Kommunikation. - Governance & Reporting
Etablierung von Security-Strategien, KPIs und Management-Reports. - Praxisübungen & Fallstudien
Realistische Szenarien, Workshops und Best Practices aus verschiedenen Branchen.
Zielgruppen
- angehende oder bereits ernannte CISOs / ISBs
- IT- & Security-Verantwortliche mit Führungsverantwortung
- Compliance- und Risikomanager
Geschäftsführer und Führungskräfte, die regulatorische Verantwortung tragen
Ihr Nutzen
- Praxisnahe Ausbildung mit direktem Transfer in den Unternehmensalltag
- Rechtssicherheit durch fundiertes Wissen zu Pflichten & Haftung
- Zertifizierter Abschluss, der intern wie extern Vertrauen schafft
- Stärkung der Resilienz Ihres Unternehmens durch kompetente Sicherheitsverantwortliche
Mit unserer CISO- & ISB-Ausbildung stellen Sie sicher, dass Ihr Unternehmen über bestens geschulte Führungskräfte verfügt, die Informationssicherheit strategisch und operativ auf höchstem Niveau verantworten können.
ISO 27001 Zertifizierung für Mitarbeiter
Mitarbeitende fit machen für Informationssicherheit und Compliance
Die ISO/IEC 27001 ist der weltweit anerkannte Standard für Informationssicherheits-Managementsysteme (ISMS). Doch ein ISMS ist nur so stark wie die Menschen, die es täglich leben und umsetzen. Mit unserer ISO 27001 Mitarbeiterschulung qualifizieren wir Ihr Team gezielt für die Anforderungen des Standards – praxisnah, verständlich und auf Ihre Organisation zugeschnitten.
Informationen zur Zertifizierung
Zielgruppe & Voraussetzungen
CISO, ISB, Sicherheitsverantwortliche, Auditoren, Projektleiter Informationssicherheit, Datenschutzbeauftragte, Compliance-Manager, IT-Leitung. Grundkenntnisse in ISO 27001 empfohlen.
Inhalte der Schulung (Beispiel TRECCERT)
- Lead Auditor:
Normenverständnis ISO 27001, ISO 19011 • Aufbau eines Auditprogramms, Auditmethodik, Fragetechniken • Auditplanung, Durchführung, Berichtswesen, Follow-up • Verständnis der Controls aus Anhang A - Lead Implementer:
Normenverständnis ISO 27001 • ISMS-Einführung nach PDCA-Modell • Risikoanalyse nach ISO 27005 • Maßnahmenableitung, Awareness, Dokumentation • Internes Audit & Management-Review vorbereiten
Abschluss & Zertifizierung
Die Schulung endet mit einer offiziellen Prüfung (Multiple-Choice/Essay, ca. 3 Stunden). Bei Bestehen erhalten Sie ein ISO 27001 Lead Auditor bzw. Lead Implementer Zertifikat von TRECCERT oder PECB.
Durchführungsformate
- Live-Online-Schulung (4-5 Tage)
- Präsenztage (nach Verfügbarkeit)
- Hybrid-Formate & Inhouse-Seminare
Mit unserer ISO 27001 Zertifizierung für Mitarbeiter schaffen Sie ein starkes Fundament für Informationssicherheit – getragen von jedem Einzelnen in Ihrem Unternehmen.
Awareness Trainings
Mitarbeitende als stärkste Verteidigungslinie gegen Cyberangriffe
Die meisten Cyberangriffe beginnen nicht mit einer technischen Schwachstelle, sondern mit dem Menschen – etwa durch Phishing, Social Engineering oder unsichere Passwörter. Deshalb ist ein hohes Sicherheitsbewusstsein im gesamten Unternehmen entscheidend. Mit unseren Awareness Trainings sensibilisieren wir Ihre Mitarbeitenden für aktuelle Bedrohungen, vermitteln praxisnahes Wissen und fördern eine nachhaltige Sicherheitskultur.
Informationen zu unseren Awareness Trainings
Zielgruppen & Formate
Unsere Trainings richten sich an Fachabteilungen, Management, IT, Einkauf, HR und Support. Formate: Live-Webinare, On-Demand-Kurse, E-Learnings, Gamification, Awareness-Days und Micro-Learnings.
Awareness KPIs & Berichte
Wir messen und dokumentieren Fortschritte, Erfolgsquoten, Schulungsgraden und Angriffsresilienz auf individueller und organisatorischer Ebene. Reporting-Features für ISO 27001, TISAX, DSGVO, DORA, NIS2.
Phishing-Kampagnen & Auswertung
Wir planen und durchführen realistische E-Mail-Phishing-Kampagnen – inkl. gezielter Auswertung, Nutzerreaktionen, Klickraten und Verhaltensempfehlungen. Optional: Smishing (SMS), Vishing (Telefon) und Social-Media-Angriffe.
Zertifikate & Auditnachweise
Teilnahmezertifikate für Mitarbeitende, Nachweise für Audits und externe Prüfer, automatische Synchronisierung mit ISMS- oder LMS-Systemen.
Interaktive Lerninhalte & Schulungsplattformen
Bereitstellung von digitalen Kursen zu Themen wie Passwortsicherheit, Homeoffice-Risiken, Mobile Device Management, Social Engineering, Phishing-Erkennung, DSGVO-Grundlagen, Incident-Meldung.
Mit unseren Awareness Trainings machen Sie aus Mitarbeitenden aktive Mitgestalter Ihrer Sicherheitsstrategie – und verwandeln das Risiko Mensch in eine Stärke.
Zielgruppen Trainings
Maßgeschneiderte Schulungen für unterschiedliche Rollen und Verantwortlichkeiten
Sicherheits- und Compliance-Wissen, passgenau für Ihre Fachbereiche. Mit gezielten Trainings für IT, HR, Einkauf, Facility & Compliance schaffen Sie Klarheit, Sicherheit und Verantwortung.
Nicht jede Schulung passt zu jeder Rolle. Fachbereiche haben spezifische Risiken, Aufgaben und regulatorische Pflichten. Unsere Zielgruppen-Trainings vermitteln genau die Inhalte, die Ihre Mitarbeitenden wirklich brauchen – praxisnah, interaktiv und regulatorisch verwertbar.
Informationen zu unseren Zielgruppen Trainings
Zielgruppen & Inhalte
• IT: Secure Administration, Patch-Management, Logging & Monitoring, MFA, Remote Access
• HR: Schutz personenbezogener Daten, DSGVO, Zugangskontrollen, Awareness
• Facility: Physische Sicherheit, Zutrittssysteme, Notfallpläne, BCM
• Einkauf: Supplier Risk Management, AVVs, SLA-Pflichten, DORA/NIS2-Lieferkettensicherheit
• Compliance: Dokumentationspflichten, Risikobewertung, NIS2, ISO 27001, AI Act
Formate & Vermittlungswege
Live-Schulungen (präsent/remote), interaktive Webinare, modulare E-Learnings, zielgruppenspezifische Awareness-Videos, Gamification, Quiz & Wissenschecks. Optional: Integration in Ihr LMS oder ISMS-Tool.
Nachweise & Reporting
Alle Trainings werden mit Teilnehmerzertifikaten, Audit-Reports, Fortschrittsanalysen und Compliance-Dashboards dokumentiert. Auf Wunsch automatische Zuweisung, Wiederholungszyklen & Eskalationsstufen.
Mit unseren Zielgruppen Trainings erreichen Sie alle Mitarbeitenden genau dort, wo sie stehen – vom Vorstand bis zum Praktikanten – und schaffen ein gemeinsames Sicherheitsverständnis im gesamten Unternehmen.
Trainings für Administratoren
Technisches Fachwissen für maximale Sicherheit Ihrer Systeme
System- und Netzwerkadministratoren tragen eine Schlüsselrolle für die Informationssicherheit im Unternehmen. Fehlkonfigurationen, fehlende Patches oder unzureichende Zugriffskontrollen gehören zu den häufigsten Ursachen erfolgreicher Cyberangriffe. Unsere Trainings für Administratoren vermitteln praxisnahes Fachwissen, um IT-Infrastrukturen sicher zu betreiben, Angriffe frühzeitig zu erkennen und Risiken nachhaltig zu minimieren.
Informationen zu unseren Trainings für Administratoren
Inhalte & Schwerpunkte
• Härtung von Betriebssystemen (Windows, Linux)
• Zugriffsmanagement (Privileged Access, MFA, RBAC)
• Patch- & Vulnerability-Management
• Sicheres Logging & Monitoring
• Firewall- & Netzwerksegmentierung
• Backup-Strategien & Disaster Recovery
• Endpoint-Protection, EDR/XDR
• Umsetzung von Controls aus ISO 27001, BSI SYS.1.2/1.3, DORA ICT-Criteria
Formate & Lernumgebung
Modulare Live-Trainings (remote oder präsent), praxisnahe Labs, technische Übungen, Quiz, Vorlagen zur Umsetzung und Handlungsempfehlungen. Optional: Integration in Ihr LMS.
Zielgruppen
Systemadministratoren, Netzwerktechniker, IT-Betrieb, Cloud-Administratoren, vCISO-Unterstützungsteams, Managed Service Provider.
Nachweise & Audit-Vorbereitung
Teilnahmezertifikate, Dokumentation der Trainingsinhalte, Checklisten für Audit-Nachweise, Reporting zur Awareness- und Reifegradsteigerung.
Mit unseren Trainings für Administratoren machen Sie Ihr IT-Team zum Rückgrat Ihrer Cyber-Resilienz – kompetent, praxisnah und immer auf dem neuesten Stand.
Trainings für Softwareentwickler
Sichere Softwareentwicklung von Anfang an – Security by Design
Die Qualität und Sicherheit moderner Anwendungen hängen entscheidend von den eingesetzten Entwicklungspraktiken ab. Fehler im Code oder unsichere Architekturen können gravierende Sicherheitslücken verursachen – mit Folgen wie Datenverlust, Compliance-Verstößen oder Angriffen auf Kundensysteme. Unsere Trainings für Softwareentwickler vermitteln praxisnahes Wissen rund um sichere Programmierung, aktuelle Bedrohungen und regulatorische Anforderungen.
Informationen zu unseren Trainings für Softwareentwickler
Inhalte & Schwerpunkte
• Secure Coding Guidelines nach OWASP Top 10, ASVS, MASVS
• Input Validation, Session Handling, Authentifizierung, Verschlüsselung
• Sichere REST-APIs & Microservices-Architekturen
• Secure CI/CD-Pipelines, IaC Security (Terraform, Ansible)
• SAST/DAST/IAST-Tools im Dev-Workflow (z. B. Snyk, Checkmarx)
• Dependency Management & CVE Scanning (SCA, Snyk, OWASP DC)
• Code-Reviews & Pull-Request-Prüfungen mit Security-Fokus
• ISO 27034, ISO/SAE 21434, IEC 62443 Secure Lifecycle
Zielgruppen
Backend- und Frontend-Entwickler, DevOps Engineers, Application Owner, Softwarearchitekten, CI/CD-Verantwortliche
Formate & Vermittlungsformen
Modulare Trainings (remote oder vor Ort), Code Labs, praxisnahe Fallbeispiele, Integrationsworkshops in bestehende Pipelines, Live-Demos und Best Practice Kits. Optional: Toolhands-on mit Snyk, GitHub Dependabot, CodeQL, Trivy.
Nachweise & Regulatorikbezug
Teilnahmezertifikate, Audit-Reports, Dokumentation für ISO 27001, TISAX, DORA, AI Act, Secure Development Lifecycle-Vorgaben.
Mit unseren Trainings für Softwareentwickler verankern Sie Sicherheit direkt im Code – und schaffen robuste, zukunftssichere Anwendungen, die regulatorische Vorgaben erfüllen.