Über Sentinel
Wer wir sind.
Wir sind ein Zürcher Security-Team mit einem klaren Ziel: Pentests und Assessments liefern, die intern wirklich weiterhelfen – für IT-Teams, die umsetzen, und Geschäftsleitungen, die entscheiden.
Unsere Überzeugung
Security scheitert selten an der Technik – sondern an der Umsetzung.
Viele Unternehmen lassen sich prüfen und erhalten einen Report. Aber intern fehlt dann die Grundlage, um Risiken zu priorisieren, Budget zu begründen und Massnahmen wirklich umzusetzen. Genau da setzen wir an.
Erfahrung
Zahlen, die für sich sprechen
Unsere Arbeit basiert auf Erfahrung aus realen Umgebungen – nicht auf Theorie.
150+
Assessments & Pentests
70%
Identity-bezogene Findings
48h
Max. bei kritischen Findings
Sofortige Eskalation
100%
Executive Summary inklusive
Was uns ausmacht
Vier Prinzipien, die unsere Arbeit prägen
Wir sagen, was Sache ist – ohne Dramatisierung, aber auch ohne Beschönigung. Du bekommst ehrliche Einschätzungen.
NDA ist Standard. Ergebnisse teilen wir nur mit den vereinbarten Ansprechpartnern. Diskretion ist nicht verhandelbar.
Wir übernehmen Verantwortung für unsere Arbeit – vom Scope bis zum Debrief. Kein Hin-und-her zwischen Abteilungen.
Wir empfehlen, was realistisch umsetzbar ist – nicht das theoretische Optimum, sondern den besten nächsten Schritt.
Das Team
Die Köpfe hinter Sentinel
Ein kleines, erfahrenes Team – mit direktem Draht zu jedem Projekt.
CEO & Lead Consultant
Über 12 Jahre Erfahrung in Pentesting und Security-Beratung. Verantwortlich für Strategie, Kundenbeziehungen und die Qualität jedes Reports.
CTO & Senior Pentester
Spezialisiert auf Web-App-Security, Cloud-Infrastruktur und Reverse Engineering. Verantwortlich für Methodik und technische Qualitätssicherung.
Identity & AD Specialist
Fokus auf Active Directory, Entra ID und Privilege Escalation. Baut Tiering-Konzepte und Härtungs-Backlogs, die IT-Teams direkt umsetzen können.
So arbeiten wir
Klare Schritte. Saubere Ergebnisse.
Ein Ablauf, der intern Ruhe schafft: sauberer Scope, transparente Umsetzung, verwertbarer Report – und ein Debrief, der wirklich hilft.
Methodik
Standards, die intern anschlussfähig sind
Damit du Findings einordnen, priorisieren und für Audit oder ISMS sauber ablegen kannst.
Web- und App-Risiken verständlich und testbar.
Angriffswege sauber zuordnen und priorisieren.
Pragmatische Controls für IT-Teams und KMU.
Dokumentation, die audit-tauglich bleibt.
Willst du wissen, wo ihr wirklich steht?
Im Erstgespräch klären wir Scope, Prioritäten und einen sinnvollen Einstieg – unverbindlich und ohne Sales-Overhead.