Über uns

Wer hinter
DEF.S3C steckt.

Hinter DEF.S3C steht jemand, der IT von der Pike auf gelernt hat. Erst die Lehre, dann die tägliche Administration, heute die technische Umsetzung von Sicherheitsstandards in einem österreichischen Cybersecurity-Unternehmen. Kein Theoretiker und kein Startup-Pitch, sondern echte Berufspraxis.

Arian Schön, Gründer von DEF.S3C

Gründer & Inhaber · DEF.S3C e.U.

Arian Schön

Arian Schön ist seinen Weg in die Sicherheit von unten gegangen. Lehre als EDV-Systemtechniker, erster Job als IT-Administrator, heute die volle Verantwortung für die interne IT eines österreichischen Cybersecurity-Unternehmens, samt der technischen Umsetzung der ISO 27001.

Diese Praxis prägt, wie er DEF.S3C anlegt: ehrlich, technisch geerdet und nachvollziehbar. Geprüft wird mit den Mitteln echter Angreifer, nicht nach einer abgehakten Liste.

„Ich war selbst lange genug IT-Administrator, um zu wissen, wo im Alltag die Fehler passieren — und genau dort setze ich beim Testen an."

Werdegang

Von der Lehre
zur Cybersecurity.

2017–2020Lehre als EDV-SystemtechnikFirst Level Support bei einem österreichischen Großunternehmen, danach im Krankenhaus. Grundlagen, Ticketsystem und echte Aufgaben ab dem ersten Tag.
2020–2021Präsenzdienst beim BundesheerDer österreichische Grundwehrdienst, abgeleistet.
2021–2024Junior IT-AdministratorErster Job nach der Lehre. Netzwerk, Server, IT-Alltag. Schritt für Schritt mehr Verantwortung, alles von Grund auf gelernt.
seit 2024IT-Admin im Cybersecurity-UnternehmenVolle Verantwortung für die interne IT, von Netzwerk und Servern bis zur technischen Umsetzung der ISO 27001. Immer nah dran an echten Sicherheitsprojekten.
3. Aug. 2026DEF.S3C startet offiziellGewerbe angemeldet, Firmenbuch eingetragen, die ersten Demo-Kunden an Bord. Vollbetrieb ab September.
Warum Cybersecurity?

Wer IT verwaltet, will wissen,
was dahinter steckt.

Als IT-Administrator sieht man jeden Tag, was konfiguriert, gepatcht und abgesichert gehört. Was man selten sieht, ist, wie ein Angreifer genau diese Dinge tatsächlich ausnutzt. Dieser Perspektivwechsel wurde mit der Zeit spannender als der Job selbst.

Offensive Security ist kein Gegenteil guter IT-Arbeit, sondern ihre logische Fortsetzung. Aus dieser Haltung entsteht DEF.S3C: ehrlich, technisch geerdet und ohne den Umweg über Zertifikats-Sammlungen.

Ehrlichkeit

Wir sagen Ihnen, was Sache ist, auch wenn der Befund unangenehm ausfällt. Nichts wird schöngeredet.

Praxisnähe

Getestet wird wie ein echter Angreifer arbeitet, nicht wie jemand, der eine Liste abhakt.

Klarheit

Berichte, die man wirklich versteht: was gefunden wurde, warum es zählt und was zu tun ist.

Weiterbildung

Wie gelernt wird —
hands-on.

PLATTFORM

TryHackMe

Praktische Labs zu Web Pentesting, Privilege Escalation und OSINT. Keine Videos zum Berieseln, sondern Übungen zum Selbermachen.

EIGENSTäNDIG

Labore & CTF

Eigene Testumgebungen und Capture-the-Flag-Szenarien. Der Teil, der auf keinem Profil auftaucht, aber am meisten bringt.

ZIEL

OSCP

Die OSCP-Zertifizierung als klares Ziel: ein 24-Stunden-Praxistest, kein Multiple Choice.

Genug gelesen?
Sprechen wir direkt.

Kein Formular-Labyrinth. Eine kurze Anfrage, und wir reden ehrlich darüber, was für Sie Sinn ergibt.