Stand: Oktober 2026
Einleitung
Kiel vereint Werftindustrie, Marinebasis und Meeresforschung auf engstem Raum. ThyssenKrupp Marine Systems baut U-Boote und Überwasserschiffe für NATO-Staaten, die Marine unterhält ihren größten deutschen Stützpunkt an der Förde, und Institute wie GEOMAR oder das Fraunhofer-Institut für Computergraphik verarbeiten Forschungsdaten mit hohem Schutzbedarf. Wer hier IT-Systeme betreibt, bewegt sich in einem Umfeld, das klassifizierte Informationen, verteidigungsrelevante Technik und sensible Personendaten nebeneinanderführt.
Genau das macht Penetrationstests in Kiel zum harten Compliance-Nachweis. NIS2 fordert für Betreiber wesentlicher Dienste regelmäßige Sicherheitsüberprüfungen, ISO 27001 verlangt nachweisbare Schwachstellenanalysen, und KRITIS-Sektoren wie Wehrtechnik oder maritime Infrastruktur ziehen Bußgelder nach sich, wenn Schutzmaßnahmen fehlen. Ein reiner Vulnerability-Scan genügt nicht – regulatorisch anerkannt sind nur manuelle, methodisch geführte Tests nach OWASP, PTES oder OSSTMM.
Mehrere Anbieter bewerben explizit Serviceangebote für den Standort Kiel. Die binsec GmbH positioniert sich mit manuellen Pentests für ISO 27001, PCI DSS, TISAX und IEC 62443. Fraghugo setzt auf standortgebundene Tests mit persönlichen Ansprechpartnern für die gesamte Nordregion. Ergänzt wird das Feld durch Pentest24® mit Fixpreis-Modellen und BSI-Grundschutz-Checks, Redlings mit maßgeschneiderten Ansätzen sowie überregional tätige Spezialisten wie secuvera und SySS, die in neutralen Marktübersichten durchweg geführt werden. Der folgende Vergleich stellt alle sechs Anbieter gegenüber, gewichtet Schwerpunkte und liefert Entscheidungskriterien für Einkauf und IT-Leitung.

1. binsec GmbH
USP: Die operative Kernfirma der binsec group liefert manuelle Penetrationstests mit Compliance-Fokus auf ISO 27001, PCI DSS, KRITIS, TISAX/VDA ISA und IEC 62443 für OT-Umgebungen.
Stärken:
- Spezialisierung auf tiefgehende manuelle Analysen statt reiner Tool-Scans, bestätigt durch neutrale Marktübersichten
- Breites Spektrum: Netzwerk‑, Web‑ und Mobile-Tests plus Beratung zu Compliance-Nachweisen
- Rechtssichere Durchführung nach § 202a–c StGB mit schriftlicher Einwilligung vor Testbeginn
- Kostenlose Retests nach Behebung der Findings als Qualitätsstandard
- Fokus auf regulierte Sektoren wie Werften, Wehrtechnik, Gesundheit (DiGa) und Finanzdienstleister
Schwächen / wann nicht passend:
- Kein Fixpreis-Modell wie bei manchen Volumen-Anbietern – Angebot erfolgt nach Scoping
- Weniger geeignet für reine Automatisierungs‑ oder Compliance-Checklisten-Anforderungen ohne manuellen Tiefgang
- Standort Kiel wird remote bedient; Vor-Ort-Präsenz erfolgt projektbasiert
Preisspanne: auf Anfrage – Preis richtet sich nach Scope, Tiefe und Compliance-Anforderung (ISO 27001, TISAX, IEC 62443).
Zielgruppe: KMU und Konzerne ab 50 MA in regulierten Branchen (KRITIS, Automotive, Medizintechnik, maritime Wirtschaft), die manuelle Tiefe und auditorenreife Reports benötigen.
Website: binsec.com/de/pentest/kiel – Marktübersicht mit Einordnung: binsec.wiki
2. Pentest24®
USP: Zertifizierte Pentester seit 2004 mit Fixpreis-Garantie, ohne Nearshoring und mit direkter Ansprache vor Ort in Kiel.
Stärken:
- Am Markt seit mehreren Jahren etabliert – über zwei Jahrzehnte Erfahrung mit manuellen Penetrationstests.
- Breites Spektrum: Netzwerk, Web, Mobile, Malware, MDM, Cloud, Kubernetes, SAP und OT unter einem Dach.
- BSI-Grundschutz-Checks und IT-Forensik bei Cybercrime-Vorfällen als ergänzende Kernkompetenzen.
- Fixpreis-Modell schafft Planungssicherheit; keine versteckten Tagessatz-Überraschungen.
- Eigene zertifizierte Tester in Kiel, keine Subunternehmer oder Offshoring – Kommunikation läuft direkt mit dem Prüfteam.
Schwächen / wann nicht passend:
- Weniger ausgeprägter Fokus auf hochkomplexe Red-Team-Operationen oder APT-Simulationen im Vergleich zu reinen Boutiquen.
- Fixpreis-Modell stößt bei sehr individuellen, stark verzweigten Scopes an Grenzen – dann oft nur nach Aufwand abrechenbar.
- Kein expliziter Automotive-TISAX- oder DiGa-Schwerpunkt wie bei manchen Nischenanbietern.
Preisspanne: Fixpreis auf Anfrage – konkrete Euro-Beträge nennt der Anbieter nicht öffentlich.
Zielgruppe: KMU und Konzerne in Schleswig-Holstein, die BSI-Grundschutz-Nachweise benötigen, OT-, Cloud- oder SAP-Landschaften betreiben und einen festen Ansprechpartner vor Ort suchen.
Website: Standortseite Kiel & zentrales Portfolio
3. Fraghugo (IT-Security Hamburg)
USP: Fraghugo kombiniert standortgebundene Penetrationstests in Kiel mit persönlichen Ansprechpartnern für ganz Norddeutschland und verzahnt operative Tests mit strategischer CISO-Beratung.
Stärken:
- Eigene Tester vor Ort in Kiel, Hamburg, Bremen und Hannover – keine Subunternehmer, kein Offshoring.
- Methodik orientiert an OWASP, PTES und OSSTMM; Berichte liefern Management-Summary und technischen Detailteil.
- Zusatzangebot: externer CISO, Schwachstellenmanagement und ganzheitliche IT-Security-Strategie aus einer Hand.
- Regionale Nähe ermöglicht kurze Abstimmungswege und direkte Einbindung der Testführung in den Kundenprozess.
- Fokus auf Compliance-Nachweise für NIS2, ISO 27001 und KRITIS-Sektoren im Raum Kiel.
Schwächen / wann nicht passend:
- Keine eigene Forensik-Einheit für Incident Response nach Vorfällen – Partner必要.
- Spezialisierung auf OT/ICS-Umgebungen (IEC 62443) nicht im Kernportfolio; dafür besser zu dedizierten OT-Anbietern greifen.
- Preismodell nicht transparent veröffentlicht; Budgetplanung erfordert vorherige Anfrage.
Preisspanne: auf Anfrage
Zielgruppe: KMU und Mittelständler 50–500 Mitarbeitende in Schleswig-Holstein, Hamburg, Bremen und Niedersachsen, die operative Tests mit strategischer Beratung verbinden wollen.
Website: fraghugo.de
4. Redlings
USP: Redlings kombiniert automatisierte Scans mit manueller Nachprüfung und liefert neben dem technischen Befund eine für Entscheider verständliche Management-Zusammenfassung mit konkreten Handlungsempfehlungen.
Stärken:
- Fokus auf kritische Kieler Infrastruktur wie Werften und Meeresforschungseinrichtungen
- Kombination aus Tool-gestützter Erkennung und manueller Zero-Day-Analyse
- Berichte mit technischem Detailteil und separater Führungsebenen-Zusammenfassung
- Maßgeschneiderte Testscenarien statt Standard-Pakete für Compliance-Nachweise
- In neutralen Marktübersichten wie der Offensity-Liste deutscher Penetrationstester gelistet
Schwächen / wann nicht passend:
- Keine öffentlichen Fixpreis-Modelle – Budgetplanung erfordert individuelle Abstimmung
- Weniger spezialisiert auf OT/ICS-Systeme nach IEC 62443 als reine OT-Anbieter
- Kein explizites Retest-Angebot in der Außendarstellung kommuniziert
Preisspanne: auf Anfrage
Zielgruppe: Mittelständische Unternehmen und Behörden in Schleswig-Holstein mit erhöhtem Schutzbedarf, insbesondere maritime Wirtschaft, Forschungseinrichtungen und KRITIS-Betreiber im Raum Kiel.
Website: redlings.com

5. secuvera GmbH
USP: secuvera verbindet tiefe Code-Analyse mit Automotive- und IoT-Expertise und betreibt in Norddeutschland ein Netzwerk zertifizierter Tester für kurze Wege.
Stärken:
- In neutralen Marktübersichten wie dem binsec.wiki-Provider-Überblick und der Offensity-Liste regelmäßig neben binsec, SySS und usd als Referenz für manuelle Pentests geführt
- Schwerpunkte Automotive/TISAX, Embedded Systems und IoT – relevant für Werftenstandort Kiel und maritime Zulieferer
- Methodik kombiniert statische Code-Analyse, Konfigurationsprüfungen und aktuelle Threat-Intelligence-Feeds
- On-Premise- und Cloud-Umgebungen werden gleichermaßen abgedeckt
- Lokales Testernetzwerk in Norddeutschland sichert kurze Reaktionszeiten vor Ort
Schwächen / wann nicht passend:
- Kein expliziter Kiel-Standort auf der Website ausgewiesen; Anfahrt oder Remote-Setup vorab klären
- Fokus liegt stark auf regulierten Branchen (Automotive, Embedded) – für reine Web-App-Tests ohne Compliance-Hintergrund ggf. überdimensioniert
- Preismodell nicht transparent veröffentlicht; Angebot erfolgt nur auf Anfrage
Preisspanne: auf Anfrage
Zielgruppe: Mittelständische und große Unternehmen mit Automotive-, Embedded- oder IoT-Bezug, die TISAX-, ISO-27001- oder KRITIS-Nachweise benötigen und manuelle Tiefe vor Tool-Scans stellen
Website: secuvera.com
6. SySS GmbH
USP: Seit 1998 etablierter Spezialist für manuelle Penetrationstests mit tiefer Expertise in OT/ICS-, Hardware- und Smart-Home-Sicherheit, der in allen relevanten neutralen Marktübersichten geführt wird.
Stärken:
- etabliert seit mehreren Jahren in Tübingen, bundesweit und remote aktiv
- Breites Portfolio: manuelle Penetrationstests, Red Teaming, OT/ICS, Mobile, Hardware, Smart Home
- Häufige Vorlage von IEC-62443-Zertifikaten für Industriesicherheit
- Rechtskonforme Durchführung gemäß § 202a–c StGB mit schriftlicher Einwilligung vor Testbeginn
- Detaillierte Remediation-Reports inklusive kostenlosem Retest nach Behebung der Findings
Schwächen / wann nicht passend:
- Kein expliziter Standort in Schleswig-Holstein; Vor-Ort-Termine in Kiel erfordern Anreise oder Remote-Abwicklung
- Fokus liegt stark auf technischer Tiefe und OT – für reine Compliance-Checks ohne technische Tiefe ggf. Overengineering
- Preismodell individuell, keine öffentlichen Fixpreis-Pakete für Standard-Szenarien
Preisspanne: auf Anfrage
Zielgruppe: Mittelständische und große Unternehmen mit kritischer Infrastruktur (KRITIS), Industrieanlagen, IoT/OT-Umgebungen oder Hardware-Produkten, die manuelle Tiefe und rechtssichere Nachweise benötigen.
Website: syss.de
SySS taucht in der binsec.wiki-Übersicht ebenso auf wie in der DeepStrike-Liste der führenden Anbieter – ein Indikator für konstante Marktrelevanz. Der Anbieter verzichtet auf Nearshoring und setzt auf eigene zertifizierte Tester.
Vergleichstabelle
Die folgende Tabelle fasst die sechs relevanten Anbieter für Penetrationstests in Kiel zusammen. Sie stützt sich auf die Marktübersicht von a7.de und die Auswahlkriterien von daqoon.com.
| Anbieter | USP | Preisspanne | Zielgruppe | Standort |
|---|---|---|---|---|
| binsec GmbH | Die operative Kernfirma der binsec group liefert manuelle Penetrationstests mit | auf Anfrage – Preis richtet sich nach Scope, Tiefe und Compliance-Anforderung (ISO 27001, TISAX, IEC 62443). | KMU und Konzerne ab 50 MA in regulierten Branchen (KRITIS, Automotive, Medizinte | Kiel |
| Pentest24® | Zertifizierte Pentester seit 2004 mit Fixpreis-Garantie, ohne Nearshoring und mi | Fixpreis auf Anfrage – konkrete Euro-Beträge nennt der Anbieter nicht öffentlich. | KMU und Konzerne in Schleswig-Holstein, die BSI-Grundschutz-Nachweise benötigen, | Kiel |
| Fraghugo (IT-Security Hamburg) | Fraghugo kombiniert standortgebundene Penetrationstests in Kiel mit persönlichen | auf Anfrage | KMU und Mittelständler 50–500 Mitarbeitende in Schleswig-Holstein, Hamburg, Brem | Kiel |
| Redlings | Redlings kombiniert automatisierte Scans mit manueller Nachprüfung und liefert n | auf Anfrage | Mittelständische Unternehmen und Behörden in Schleswig-Holstein mit erhöhtem Sch | Kiel |
| secuvera GmbH | secuvera verbindet tiefe Code-Analyse mit Automotive- und IoT-Expertise und betr | auf Anfrage | Mittelständische und große Unternehmen mit Automotive-, Embedded- oder IoT-Bezug | — |
| SySS GmbH | Seit 1998 etablierter Spezialist für manuelle Penetrationstests mit tiefer Exper | auf Anfrage | Mittelständische und große Unternehmen mit kritischer Infrastruktur (KRITIS), In | — |
FAQ
Was regelt der rechtliche Rahmen nach § 202a–c StGB für Penetrationstests?
Die Paragraphen 202a bis 202c StGB stellen das unbefugte Eindringen in fremde IT-Systeme, das Abfangen von Daten und das Bereitstellen von Hacking-Tools unter Strafe. Für einen rechtssicheren Penetrationstest ist daher eine schriftliche Einwilligung des Auftraggebers vor Testbeginn zwingend. Seriöse Anbieter dokumentieren den Geltungsbereich, Zeitfenster und Regeln (Rules of Engagement) vertraglich, um beide Seiten abzusichern. Das BSI stellt hierzu eine Übersicht der Strafvorschriften bereit.
Warum sind Nachtests (Retests) nach der Behebung von Findings notwendig?
Ein Retest prüft, ob gemeldete Schwachstellen tatsächlich geschlossen wurden und keine neuen Lücken durch die Fixes entstanden sind. Qualitätsorientierte Anbieter wie Sodu Secure bieten diesen Nachtest kostenlos an, weil er die Nachhaltigkeit der Maßnahmen belegt und für Compliance-Nachweise (ISO 27001, TISAX, NIS2) oft gefordert wird. Ohne Retest bleibt unklar, ob das Risiko wirklich beseitigt ist.
Worin unterscheidet sich ein Schwachstellenscan von einem echten Penetrationstest?
Ein Schwachstellenscan (Vulnerability Scan) sucht automatisiert nach bekannten CVEs und Fehlkonfigurationen, nutzt dabei aber keine aktiven Exploits. Ein Penetrationstest geht weiter: Tester versuchen, gefundene Lücken aktiv auszunutzen, Rechte auszuweiten und laterale Bewegungen zu simulieren – also realitätsnahe Angreiferperspektive. Nur so lassen sich Kettenangriffe und Business-Logik-Fehler aufdecken, die Scanner übersehen.
Welche Zertifizierungen der Tester sind als Qualitätsmerkmal relevant?
Branchenweit anerkannte Nachweise für manuelle Tiefe sind OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker) und GXPN (GIAC Exploit Researcher and Advanced Penetration Tester). Für OT/ICS-Umgebungen (Werften, Marine) kommen Zertifikate nach IEC 62443 hinzu. Achten Sie darauf, dass die eingesetzten Tester – nicht nur das Unternehmen – diese Zertifikate vorweisen.
Wie wichtig sind Referenzen aus vergleichbaren Branchen (Werften, Marine, Gesundheit)?
Sehr wichtig. Kieler Infrastrukturen verarbeiten teils klassifizierte Daten (TKMS, Marine) oder hochsensible Patientendaten (Kliniken, DiGA-Hersteller). Anbieter mit Projekterfahrung in KRITIS-Sektoren kennen die regulatorischen Auflagen (NIS2, BSI-Grundschutz, IEC 62443, TISAX) und liefern Berichte, die sowohl technische Details als auch eine Management Summary für Entscheider enthalten. Fragen Sie nach anonymisierten Referenzprojekten.
Wie läuft ein Retest konkret ab und warum bieten viele Anbieter ihn kostenfrei an?
Nach Erhalt des Abschlussberichts behebt Ihr Team die Findings. Der Anbieter prüft anschließend die betroffenen Systeme erneut – meist remote, manchmal vor Ort – und bestätigt die Schließung oder dokumentiert Restrisiken. Kostenlose Retests sind ein Qualitätsversprechen: Der Anbieter hat Interesse an wirksamer Remediation, nicht nur an der Erstentdeckung. Laut Marktbeobachtungen etabliert sich dies als Standard bei spezialisierten deutschen Pentest-Dienstleistern.

Fazit
Für Unternehmen in Kiel, die in hochsensiblen Bereichen wie Werften, Forschung oder Behörden tätig sind, ist ein professioneller Penetrationstest kein optionales Leistungsangebot, sondern zentraler Bestandteil der NIS2- und ISO-27001-Compliance. Die Auswahl sollte nach dem konkreten Schutzbedarf erfolgen: Wer tiefgehende OT/ICS-Analyse benötigt, findet bei binsec oder secuvera starke Partner; wer Fixpreis und regionale Nähe sucht, wird bei Pentest24® oder Fraghugo fündig. Ein strukturierter Vergleich von Methode, Preis, Berichtsqualität und rechtlicher Sicherheit ermöglicht eine fundierte Entscheidung und erhöht die Resilienz gegenüber echten Cyber-Bedrohungen. Ergänzende Marktübersichten wie Guru99 oder G2 helfen bei der finalen Vorauswahl.



