Informationssicherheit aus Zürich – unabhängig, praxisnah, wirksam

Ich helfe Schweizer Unternehmen, Risiken zu erkennen, zu priorisieren und in klare, umsetzbare Massnahmen zu übersetzen – ohne unnötige Komplexität.

Unabhängig · Praxisnah · Schweizer Expertise

Vertrauliches Erstgespräch vereinbaren

Kommt Ihnen das bekannt vor?

«Wir wissen nicht, wie sicher unsere IT wirklich ist»
«Cyberangriffe nehmen zu – aber wo stehen wir?»
«ISO 27001 und IKT Minimalstandard wirken kompliziert»
«Wir haben Tools – aber keine klare Strategie»
«Wie nutzen wir KI sinnvoll – und behalten trotzdem unsere Risiken im Griff?»

Genau hier setze ich an.

Klare Sicherheit statt komplexer Theorie

Ich helfe Ihnen, Ihre Informationssicherheit verständlich, messbar und wirksam zu verbessern – von der Analyse bis zur Umsetzung.

Erstgespräch vereinbaren

Mein Leistungsportfolio

Strategische Informationssicherheit

  • Cybersecurity-Strategie und Roadmap
  • Informationssicherheits-Managementsysteme (ISMS)
  • Governance, Risk und Compliance (GRC)
  • Maturitätsanalysen (ISO, CIS, IKT Minimalstandard)
  • CISO-as-a-Service
  • Risikoanalysen
  • Massnahmenpläne
Mehr erfahren →

Organisatorische Informationssicherheit

  • Informationssicherheits-Regelwerke: Policies, Standards, Guidelines und Prozeduren
  • Lieferketten- und Drittparteien-Monitoring as a Service
  • Security Awareness and Trainings
  • Phishing-Simulationen
  • Social-Engineering-Simulationen
  • Trainings für Verwaltungsrat und Geschäftsleitung
  • Trainings für Administratoren und Entwickler
Mehr erfahren →

Technische Informationssicherheit

  • Security Architecture und Secure Design
  • Attack Surface Monitoring und Management
  • Schutzbedarfsanalysen und ISDS-Konzepte
  • AI Security
  • OT und IoT-Security
  • Secure Nextcloud / Digitale Souveränität
  • Secure Software Development Lifecycle (SSDLC)
  • Security in CI/CD as a Service
Mehr erfahren →

Assessments

  • Phishing- und Social-Engineering-Tests
  • Penetration Tests und Red Teaming
  • Secure Code Review
  • Schwachstellenscans
  • Compliance und Maturitäts-Assessments
  • ISO 27001 / ISO 62443
  • Center for Internet Security (CIS)
  • NIST Cybersecurity Framework (CSF)
Mehr erfahren →

Meine Werte

Unabhängigkeit

Ich arbeite auf einer von internationalen Konzernen unabhängigen Schweizer Infrastruktur. Open Source ist für mich Grundprinzip.

Kundennutzen maximieren

Meine Beratung verfolgt das Optimum für meine Kunden. Nicht jede käufliche Massnahme ist für jede Firma zweckmässig oder notwendig.

Exzellenz

Ob in der Architektur strategischer Vorgaben oder in der Konfiguration eines Dienstes: Ich strebe stets nach Exzellenz. Regelmässiger Fachaustausch und Weiterbildung sind für mich Pflicht.

Warum Kunden mit mir arbeiten

Transparenz

Sie wissen genau, wo Ihre Risiken liegen.

Konkrete Lösungen

Keine Theorie – sondern umsetzbare Massnahmen.

Messbare Sicherheit

Fortschritt wird sichtbar und nachvollziehbar.

Branchen- und technologieübergreifend

Energie, Telecom, Versicherungen, Banken, Industrie, Transport – diese Breite deckt Muster auf, die innerhalb einer einzelnen Branche unsichtbar bleiben.

Risikofokus

Technische Befunde werden in Geschäftsentscheide übersetzt. Sicherheit als Managementaufgabe – nicht als IT-Projekt.

Was meine Kunden sagen

Limacher Informationssicherheit GmbH schützt zuverlässig unsere Daten und Systeme.

Pascal Fossa, Geschäftsführer, Kirchhoff Mobility AG

Limacher Informationssicherheit hat unser Team beim Security Review unserer B2B-E-Commerce-Applikation nicht nur mit fundierten Ergebnissen überzeugt – besonders wertvoll war die Art, wie die Zusammenarbeit gestaltet wurde: Schwachstellen wurden nicht einfach dokumentiert und übergeben, sondern gemeinsam analysiert und praxisnah erklärt. Das hat unser internes Know-how nachhaltig gestärkt und uns in die Lage versetzt, Sicherheitsanforderungen künftig eigenständiger zu beurteilen und umzusetzen.

René Hämmerli, Partner & Senior Software Architect, Sly AG

Mehr als zehn Jahre gute Zusammenarbeit schafft Vertrauen.

Mehmet Hanagasioglu, CEO, Interwind AG

Mir hat gefallen, dass wir im Rahmen des Penetration Tests zusammen mit den Entwicklern ein Threat-Modelling gemacht und so kritische Funktionen identifiziert haben. Dadurch wurden auch Aspekte geprüft, die sich sehr tief in der Applikation befinden und dadurch oft übersehen werden.

Andreas Boos, CTO & Head of Engineering, NIS AG

Die Zusammenarbeit mit der Limacher Informationssicherheit GmbH ist sehr angenehm und effizient. Die Arbeitsweise ist gründlich und präzise – Schwachstellen werden zuverlässig identifiziert, gleichzeitig überzeugt der pragmatische und lösungsorientierte Umgang mit Security-Themen. Besonders schätzen wir die Kombination aus hoher Geschwindigkeit und gleichzeitiger Genauigkeit. Die Zusammenarbeit mit Melchior im Rahmen mehrerer Penetrationstests war durchweg professionell, und auch unsere Kunden waren mit den Ergebnissen und den aufgezeigten Findings sehr zufrieden.

Marco Kuendig, Senior Consultant/Managing Partner, copebit GmbH

Eine überzeugende Kombination aus Bedrohungsmodellierung, Risikoanalysen, Governance und fundierter technischer Expertise.

Christian Killer, Co-Founder & Security Expert, prtcl GmbH

Zertifizierungen

CISSP
ISC2
ISSAP
ISC2
OSCP
Offensive Security
OSCE
Offensive Security

Aus der Praxis

Incident Response & Wiederaufbau

KMU · Dienstleistungen

Ausgangslage

Ein KMU wurde Opfer eines gezielten Cyberangriffs mit Ausbreitung im gesamten Netzwerk. Die Angreifer hatten Zugang zu kritischen Systemen erlangt und drohten, die Infrastruktur vollständig lahmzulegen.

Ergebnis

  • Angriff eingedämmt, alle Daten gesichert
  • Infrastruktur im gesicherten Zustand neu aufgebaut – mit Netzwerksegmentierung, Monitoring und sicherer Remote-Arbeitslösung
  • Daten auf eine widerstandsfähige Open-Source-Infrastruktur migriert

Unabhängige Sicherheitsüberprüfung

Transport & Logistik · ~400 Mitarbeitende

Ausgangslage

Im Rahmen eines Cyber-Versicherungsabschlusses wurde eine unabhängige Überprüfung des Sicherheitsstatus beauftragt: externer Penetrationstest, Architektur-Review und eine Phishing-Kampagne an alle Mitarbeitenden.

Ergebnis

  • Rund ein Viertel der Belegschaft – darunter Personen mit Administrationsrechten – gab Zugangsdaten auf einer gefälschten Website ein
  • Kritische Lücken in der DMZ-Architektur und fehlende Offline-Backups identifiziert und adressiert
  • Mitarbeitende sensibilisiert, Zugänge und DMZ-Architektur gehärtet

Sichere Produktentwicklung im Konzern

OT-Hightech · Internationaler Konzern

Ausgangslage

Organisch gewachsene Produktlandschaft mit zunehmendem Cloud-Anteil und ohne systematischen Umgang mit Sicherheitsrisiken in der Entwicklung. Mehrere Gigabyte Kundendaten waren ungeschützt aus dem Internet erreichbar.

Ergebnis

  • Softwarelandschaft inventarisiert, konzernweite Security-Policies nach IEC 62443 etabliert
  • Architektur der Kernprodukte verbessert, Entwickler und Administratoren geschult
  • Vulnerability-Disclosure-Programm aufgebaut, kritische Datenzugänge geschlossen – Fundament für compliance-fähige Produktentwicklung

Aktuelles

AI Security 17. Januar 2026

AI Security: Remote Code Execution in ChatGPT

ChatGPT ist nicht nur ein Sprachmodell, sondern ein komplexes System. Die fehlende Trennung von Daten- und Befehlskanal führt zu wiederkehrenden Schwachstellen.

AI Security 17. Januar 2026

AI Application Security

Firmen integrieren bewusst oder unbewusst AI-Komponenten in ihre Prozesse. Wie sichert man diese ab?

Alle Beiträge

Starten Sie ein vertrauliches Erstgespräch

In rund 30 Minuten ordne ich Ihre aktuelle Situation ein, und Sie erhalten eine erste, konkrete Risikoeinschätzung.

Unverbindlich.

Erstgespräch vereinbaren