Dies ist eines von 4905 IT-Projekten, die wir erfolgreich mit unseren Kunden abgeschlossen haben.
Wobei dürfen wir Sie unterstützen?

Weißes Quadrat mit umrandeten Seiten rechts oben

Sichere Softwareentwicklung – von Secure Coding über OWASP bis DevSecOps

Dieses IT-Projekt ist Teil unserer Digitalisierung und Optimierung der IT-Landschaft unserer Kunden. Durch gezielte Maßnahmen fördern wir den technologischen Fortschritt, optimieren systemübergreifende Prozesse und schaffen eine nachhaltige Basis für zukünftige Entwicklungen. Unsere IT-Referenzprojekte dienen als Grundlage zur Orientierung. Sie unterstützen die Wiederverwendbarkeit erprobter Konzepte im Rahmen der Projektumsetzung.

Kurzbeschreibung

Der Kunde hat eine neue Entwickler-Richtlinie erarbeitet, die Vorgaben zur sicheren Software-Entwicklung enthält. Die Aufgabe als erfahrener Architekt ist es, diese Richtlinie in konkrete technische Maßnahmen zu übersetzen. Im Detail umfasst dies nach Durchsicht der Richtlinie: Bewertung bzw. Ergänzungsvorschläge zum Richtlinienentwurf, einen Impulsvortrag zum Thema 'Sichere Software-Entwicklung', Analyse und Bewertung konkreter Projekte sowie anschließende Workshops mit den einzelnen Produktteams.

Ergänzung

Sichere Software-Entwicklung gewinnt angesichts zunehmender Cyber-Bedrohungen sowie steigender regulatorischer Anforderungen kontinuierlich an Bedeutung. Sicherheitslücken in Individualsoftware können zu Datenverlust, Betriebsunterbrechungen und Reputationsschäden führen und darüber hinaus rechtliche sowie wirtschaftliche Konsequenzen nach sich ziehen. Eine frühzeitige Verankerung von Sicherheitsaspekten im gesamten Entwicklungsprozess – von der Anforderungsanalyse über Design und Implementierung bis hin zu Test und Betrieb – reduziert Risiken nachhaltig und senkt langfristig den Aufwand für nachträgliche Fehlerbehebungen. Etablierte Standards wie die OWASP Top 10 sowie ein strukturierter Secure Software Development Lifecycle (SSDLC) bilden hierfür eine bewährte Grundlage.

Fachbeschreibung

Der Kunde betreibt zahlreiche .NET-Individualsoftware-Anwendungen, die von internen und externen Entwicklern betreut werden. Eine neue Entwickler-Richtlinie zur sicheren Software-Entwicklung wurde erarbeitet. Darauf aufbauend sind folgende Aufgaben nötig, um das entsprechende Wissen in die jeweiligen Teams zu bringen: 1. Durchsicht, Bewertung und Ergänzung der neuen Entwickler-Richtlinie. 2. Impulsvortrag 'Sichere Software-Entwicklung': Secure Coding Standards (Auth, Datenschutz, Verschlüsselung, Fehlerbehandlung, File Handling, Input Handling, Logging, Output Encoding, Session Management), OWASP, sicheres Software-Design, SSDLC, Bug Handling, Penetrationstests, CI/CD. 3. Analyse aktueller Anwendungen auf entsprechende Schwachstellen. 4. Workshops mit den Produktteams zur konkreten Umsetzung je Team.

IT-Projektdaten

Projektbeginn21.04.2026

Kunden, die uns vertrauen

Haben wir Ihr Interesse geweckt?

Dr. Andreas Schneider, grauhaariger Mann mit Brille

Dr. Andreas Schneider

Head of Energy

Jetzt Kontakt aufnehmen

Zum Umgang mit den hier erhobenen Daten informieren wir in unserer Datenschutzerklärung.

Datei herunterladen

Zum Umgang mit den hier erhobenen Daten informieren wir in unserer Datenschutzerklärung.