IT-Security in Linz
Penetrationstests und IT-Sicherheit in Linz
Ich bin Roland Lindorfer, IT-Security-Berater mit Sitz in Linz. Ich greife die Systeme oberösterreichischer Unternehmen an, bevor es jemand anderes tut — und sage dir anschließend in verständlicher Sprache, was zuerst zu tun ist.
Der Unterschied zu einem überregionalen Anbieter ist selten die Technik, sondern die Erreichbarkeit. Ein Penetrationstest endet nicht mit dem Bericht: danach kommen Rückfragen, Priorisierungen, ein zweiter Blick nach der Behebung. Aus Linz heraus bin ich für Termine vor Ort in der Regel am selben oder nächsten Tag da, und du sprichst dabei immer mit derselben Person — nicht mit einem Vertrieb, der das Projekt danach weitergibt.
Mein Hintergrund verbindet zwei Seiten: als IT System Engineer habe ich Infrastruktur gebaut und betrieben, als Red Teamer greife ich sie an. Das prägt die Berichte. Statt einer Liste mit 200 Scanner-Findings bekommst du eine Priorisierung nach tatsächlichem Risiko in deiner Umgebung — inklusive der unbequemen Erkenntnis, wenn eine gemeldete Schwachstelle bei dir praktisch nicht ausnutzbar ist und Geld an anderer Stelle besser investiert wäre.
Für viele Betriebe in Oberösterreich kommt der Anlass inzwischen von außen: das NISG 2026 tritt am 1. Oktober 2026 in Kraft und erfasst deutlich mehr Unternehmen als die alte NIS-Regelung. Wer nicht direkt betroffen ist, bekommt die Anforderungen häufig indirekt über größere Kunden in der Lieferkette weitergegeben — als Fragebogen, als Vertragsklausel, als Nachweispflicht. Beides lässt sich vorbereiten, ohne das ganze Unternehmen umzubauen.
Konkret heißt das
Penetrationstest
Extern erreichbare Systeme, interne Netze oder eine einzelne Webanwendung — abhängig davon, wo dein Risiko tatsächlich liegt. Vorbesprechung, Test, Bericht mit Priorisierung, Nachbesprechung.
Schwachstellen- und Konfigurationsanalyse
Der günstigere Einstieg, wenn noch nie jemand systematisch hingeschaut hat: Microsoft 365, Firewall, Backups, Zugriffsrechte, offene Dienste.
NISG-2026-Vorbereitung
Einschätzung, ob und wie du betroffen bist, welche Nachweise du brauchst und in welcher Reihenfolge die Maßnahmen sinnvoll sind.
Awareness für dein Team
Phishing-Simulation und eine Schulung, die nicht mit Angst arbeitet, sondern mit echten Beispielen aus deiner Branche.
Einsatzgebiet
Sitz ist Linz, Österreich — Termine vor Ort in Linz, Wels, Steyr, Leonding, Traun und Enns sind kurzfristig machbar. Remote arbeite ich in ganz Österreich.
Häufige Fragen
- Was kostet ein Penetrationstest für ein KMU?
- Der Preis richtet sich nach dem Umfang, nicht nach der Firmengröße. Ein klar abgegrenzter Test einer Webanwendung oder der externen Angriffsfläche liegt deutlich unter einem umfassenden internen Test. Im kostenlosen Erstgespräch grenzen wir den Umfang so ein, dass das Budget beim größten Risiko landet — danach bekommst du einen Festpreis.
- Kommst du für den Test nach Linz oder ins Umland?
- Ja. Mein Sitz ist Linz, Termine im Umkreis Wels, Steyr, Leonding, Traun und Enns sind kurzfristig machbar. Ein großer Teil eines Pentests läuft ohnehin remote — vor Ort sinnvoll sind vor allem Kick-off, interne Tests und die Abschlussbesprechung.
- Muss ich für NIS2 beziehungsweise NISG 2026 etwas tun?
- Das hängt an Sektor und Unternehmensgröße. Viele Betriebe sind nicht direkt betroffen, bekommen die Anforderungen aber über Kunden weitergegeben. Die Einschätzung dazu ist im Erstgespräch enthalten und kostet nichts.
- Was passiert, wenn der Test etwas Kritisches findet?
- Kritische Funde melde ich sofort, nicht erst im Abschlussbericht — mit einer Sofortmaßnahme, die das Risiko senkt, bis die eigentliche Behebung steht. Der Test wird dafür nicht abgebrochen.
Zum Weiterlesen
- Ransomware-Schutz für KMU: Die Maßnahmen, die wirklich zählen
- IT-Notfallplan für KMU: Die ersten 24 Stunden
- Microsoft 365 absichern: Der Praxis-Leitfaden für KMU
- Backup-Strategie für KMU: Die 3-2-1-Regel richtig umsetzen
- SPF DKIM DMARC einrichten: E-Mail-Sicherheit für KMU
- Passwort-Manager im Unternehmen einführen: 2FA & MFA
Erstgespräch für Unternehmen aus Linz und Oberösterreich
30 Minuten, kostenlos. Wir schauen uns an, wo deine Angriffsfläche tatsächlich liegt und was zuerst geprüft werden sollte.
Termin wählen