
Security
Microsoft Security, die im Ernstfall hält
Zero Trust, Identity Protection und Defender XDR werden erst dann zur Stärke, wenn sie sauber konfiguriert, durchgesetzt und beobachtet werden. Wir bringen Ihre Microsoft-Sicherheit auf ein belastbares Niveau, ohne Ihren Betrieb zu blockieren.
Ihre Herausforderung, unsere Expertise
Kommt Ihnen das bekannt vor?
Microsoft Security ist ein eigenes Handwerk. Es geht nicht nur um Lizenzen und Policies, sondern um Identitäten, Endpunkte, Daten und Detection, die im Zusammenspiel funktionieren müssen. Genau dort setzen wir an.
«Unsere Identitäten sind das eigentliche Einfallstor, und wir wissen es.»
Phishing, Token-Diebstahl und schwache Conditional-Access-Policies sind heute die häufigsten Ursachen für Microsoft-365-Vorfälle. Wir härten Entra ID, schliessen Lücken im MFA-Design und etablieren Conditional Access, der Risiken erkennt statt nur Regeln abbildet.
Ergebnis: Eine Identity-Sicherheit, die Angriffe stoppt, bevor sie Daten erreichen.
«Wir haben Defender lizenziert, nutzen aber nur einen Bruchteil davon.»
Defender for Endpoint, Identity, Office und Cloud Apps entfalten ihren Wert erst im Zusammenspiel. Wir konfigurieren Defender XDR so, dass Signale korrelieren, Vorfälle automatisiert priorisiert werden und Ihr Team handlungsfähig bleibt.
Ergebnis: Sichtbare Bedrohungen, klare Eskalation, weniger Lärm im SOC.
«Wir wissen nicht, ob unsere Sicherheitskontrollen im Ernstfall greifen.»
Sicherheitsarchitektur ist nur so gut wie ihr letzter Test. Wir prüfen Ihre Konfiguration gegen reale Angriffsmuster, validieren Detection-Logik und schliessen die Lücken, die in Audits und Pentests typischerweise aufgedeckt werden.
Ergebnis: Belastbare Nachweise, dass Ihre Kontrollen wirksam sind.
«Wir brauchen Security-Expertise auf Abruf, nicht ein weiteres Grossprojekt.»
Nicht jede Organisation braucht oder finanziert ein eigenes CISO-Team. Mit einem vCISO-Retainer begleiten wir Sie strategisch, übernehmen Architekturentscheide und sind im Vorfall verlässlich erreichbar.
Ergebnis: Senior Security-Verantwortung, ohne fixe Headcount-Bindung.
Wie wir Sie unterstützen
Vom Identity-Fundament bis zur belastbaren Detection
Unsere Security-Beratung ist umsetzungsstark. Wir liefern keine generischen Frameworks, sondern Konfigurationen, Playbooks und Entscheidungsgrundlagen, die in Ihrer Organisation tragen.
Identity & Zero Trust
Wir bauen Ihre Microsoft-Identitätsplattform so um, dass Zero Trust nicht Slogan, sondern Architektur ist. Conditional Access, PIM, Identity Protection und sauberes Lifecycle-Management bilden die Basis.
Typische Deliverables
- Entra ID Hardening
- Conditional-Access-Framework
- Privileged-Access-Konzept (PIM, PAW)
Defender XDR & Threat Protection
Wir orchestrieren Defender for Endpoint, Identity, Office und Cloud Apps zu einer wirksamen XDR-Plattform. Mit klaren Detection-Use-Cases, automatisierter Response und sauberer Integration in bestehende SOC-Prozesse.
Typische Deliverables
- Defender-XDR-Design
- Detection-Use-Cases & Tuning
- Automated Investigation & Response
Security Assessments & Posture Management
Wir analysieren Ihre Microsoft-Umgebung gegen anerkannte Frameworks wie CIS, Microsoft Zero Trust und MITRE ATT&CK. Sie erhalten einen priorisierten Massnahmenplan mit klarer Aufwand-Nutzen-Bewertung.
Typische Deliverables
- M365 & Azure Security Assessment
- Secure-Score-Roadmap
- Risikobasierter Massnahmenkatalog
vCISO & Incident-Readiness
Wir übernehmen strategische Security-Verantwortung als externer CISO oder begleiten Ihr Team in der Vorbereitung auf Vorfälle. Inklusive Tabletop-Übungen, Runbooks und klarer Eskalationspfade.
Typische Deliverables
- vCISO-Retainer
- Incident-Response-Playbooks
- Tabletop-Exercises mit Geschäftsleitung
Für alle, die Verantwortung tragen
Wir sprechen die Sprache Ihrer Stakeholder
Microsoft Security berührt unterschiedliche Rollen. Wir bringen Tiefe für Ihr Security-Team und Klarheit für die Geschäftsleitung, ohne dazwischen verloren zu gehen.
Sie müssen die Microsoft-Sicherheit auf ein belastbares Niveau bringen, Reife nachweisen und gleichzeitig pragmatisch mit Ressourcen umgehen.
Wie wir helfen: Security-Architektur, Defender-XDR-Design, vCISO-Retainer
Sie wollen Security als Enabler, nicht als Bremsklotz. Architektur, Operationsmodell und Kosten müssen sich rechtfertigen lassen.
Wie wir helfen: Zielbild-Architektur, Roadmap, Aufwand-Nutzen-Bewertung
Sie tragen die Verantwortung im Vorfall und brauchen verständliche Aussagen zum Risiko, zur Reife und zu Investitionsentscheiden.
Wie wir helfen: Board-Briefings, Reifegradanalyse, Szenario-Bewertung
Sie müssen nachweisen, dass technische Kontrollen wirksam, dokumentiert und prüfbar sind, von DORA über FINMA bis NIS2.
Wie wir helfen: Kontroll-Mapping, Audit-Vorbereitung, Nachweisführung
Warum techtask
Was uns von anderen unterscheidet
Security als Architektur, nicht als Produkt
Wir verkaufen keine Tools. Wir gestalten Identity, Endpoint, Data und Detection so, dass sie als System funktionieren. Microsoft-Lizenzen sind dabei Mittel zum Zweck, nicht das Ziel.
Tiefe in Microsoft Defender und Entra
Conditional Access, Identity Protection, Defender for Identity, Endpoint und Office, Sentinel: Wir kennen die Stellschrauben und ihre Nebenwirkungen aus realen Schweizer Umgebungen.
Erfahrung in regulierten Branchen
Finanzdienstleister, Versicherungen, öffentliche Verwaltung, Energie: Wir verstehen die regulatorischen Erwartungen rund um DORA, FINMA, nDSG und NIS2 und übersetzen sie in technische Realität.
Direkter Draht zu Microsoft
Als Microsoft Regional Director und 9-facher MVP haben wir kurze Wege zu Produktteams und Security-Spezialisten. Sie profitieren davon, wenn es um komplexe Fragen oder eskalierte Themen geht.
Lassen Sie uns über Ihre Microsoft-Security sprechen
Ein unverbindliches Erstgespräch, in dem wir Ihre Situation einordnen und aufzeigen, wo Ihre Microsoft-Sicherheit den grössten Hebel hat.