Über uns / Inhaber geführt

Web und Security unter einer Verantwortung.

Webdesign, Webentwicklung und offensive Security liegen bei denselben Personen. Oberflächen, die klar übergeben werden — und Prüfungen mit nachvollziehbarer Evidenz. Ohne anonymes Handoff.

Direkte VerantwortungKein anonymes Handoff
Valentin Dobrykov
Valentin DobrykovOSINT · CASP · Security
Alina Rak
Alina RakPentest · Web Exploitation
InhabergeführtDirekte Verantwortung

Analyse, Build und Review bleiben bei den Personen, die liefern.

Security-TiefeEchte Prüfungserfahrung

HTB Academy, CASP und Offensive Security — statt Agenturversprechen.

Ein AblaufBuild, Übergabe, Prüfung

Website, Rechte, Handover und Security-Review laufen in einem Prozess.

Haltung

Warum es uns gibt.

Wir haben uns gegründet, weil wir müde waren, dass schöne Websites bei der ersten ernsten Prüfung einknicken, und dass ehrliche Security hinter Compliance-Theater verschwindet.

Die Prämisse ist simpel: wer Marken baut, sollte wissen, wie man sie bricht. Wer Systeme prüft, sollte verstehen, wie sie entstehen. Deshalb laufen beide Disziplinen bei uns über denselben Lieferprozess.

Wir arbeiten mit Inhabern, Geschäftsführungen und IT-Verantwortlichen im Mittelstand, die Verantwortung tragen und Floskeln erkennen. Was wir versprechen, schreiben wir in den Vertrag. Was wir finden, legen wir offen.

Wir sind klein, weil wir klein sein wollen. Jedes Projekt liegt bei den Personen, die es analysieren, bauen und prüfen.

Grundsätze / 04

Was Sie von uns erwarten können.

/ 01

Transparenter Preis, klare Meilensteine.

Festpreise, wo der Scope passt. Keine versteckten Kosten, keine Stundenrätsel.

/ 02

Evidenz statt Meinung.

Jede Designentscheidung bekommt einen Grund, jeder Security-Finding einen reproduzierbaren Beleg.

/ 03

Sie halten die Rechte.

Code, Designs, Inhalte und Berichte — mit Schlussrechnung alles bei Ihnen.

/ 04

Vertraulich & NDA-fähig.

Sensible Befunde laufen über einen kontrollierten Kommunikationspfad.

Team / 05

Sie sprechen direkt mit den Leuten, die das Projekt führen.

Valentin Dobrykov

Valentin Dobrykov

Gründer · OSINT & CASP-Methodik

Seit 2015 in der Cybersicherheit. Mitgründer der HTB Academy (über 4 Mio. Lernende), Koautor CPTS und Autor CJCA — beide von CISA/NICCS anerkannt. Über zehn Jahre Fokus auf OSINT und Informationsbeschaffung. Heute führt er jedes CASP-Engagement persönlich und hält die exklusive DACH-Lizenz der OSINT-CORE GmbH. Befunde manuell, Quellen dokumentiert, Empfehlungen unter eigenem Namen.

OSCPCASP-LeadOSINTPentest
Alina Rak

Alina Rak

Penetration Tester · Web Exploitation

FH-Abschluss mit Auszeichnung in Übersetzung (EN/DE), technischer Weg über Namecheap und AWS Cloud Practitioner. Heute Offensive Security: Windows, Linux, Active Directory und Webanwendungen — Schwachstellenanalyse und Privilege Escalation. Bei Pentest- und Audit-Mandaten die direkte Ansprechpartnerin für Engineering- und Security-Teams; jeden Report schreibt sie selbst.

CPTSCWESPentestOSINTOWASP

Kein anonymes Berater-Handoff: Wer Ihre Befunde analysiert, schreibt auch den Bericht. Wer Ihr Design entwirft, übernimmt die Übergabe an die Implementierung.

Historie / 06

Wie wir hierhergekommen sind.

2015

Erste Schritte in der Cybersicherheit.

Valentin startet als Penetration Tester und IT-Security-Berater. Erste Mandate in OSINT, Pentests und Audits — parallel intensives Selbststudium mit Fokus auf Informationsbeschaffung als kritischste Phase eines Cyberangriffs.

OSINTPentestAudit
2019

Selbstständigkeit & Baseline-Kurs.

Veröffentlichung des Penetration-Testing-Kurses „Baseline“. Nach wenigen Monaten von HackTheBox Ltd. übernommen und Grundlage der HTB Academy Platform.

BaselineHTBTraining
2020

Mitgründer der HTB Academy.

Aufbau der HTB Academy als Co-Founder — heute über 4 Millionen Lernende weltweit. Dutzende Trainingsmodule, Koautor CPTS und Autor CJCA. Beide Zertifizierungen von CISA/NICCS anerkannt und angeboten.

HTB AcademyCPTS / CJCANICCS / CISA
Seitdem

Pentests, Audits, Forensik & ISB.

Parallel zur HTB-Arbeit: Penetration Tests, IT-Sicherheitsaudits, Forensik und Begleitung mehrerer KMUs als externer IT-Sicherheitsbeauftragter. Über zehn Jahre Vertiefung in OSINT.

ForensikAuditOSINT
2024

SHELL-AFFECT & CASP DACH-Lizenz.

Webentwicklung, SEO und Cybersicherheit unter einer Verantwortung. Exklusive DACH-Lizenz für die CASP-Methodik (OSINT-CORE GmbH) — jeder Befund manuell, jede Empfehlung unter eigenem Namen.

CASPOSINT-CORESHELL-AFFECT
Erfahrung ausOSINTPenetration TestingWebentwicklungSEO
Nächster Schritt

Sprechen wir über Ihr digitales Risiko oder Ihr nächstes Web-Projekt.

30 Minuten reichen, um einzuschätzen, ob wir sinnvoll helfen können.

Direkt mit Verantwortlichen sprechenNächster Schritt
Gespräch anfragen