Wer hinter
DEF.S3C steckt.
Hinter DEF.S3C steht jemand, der IT von der Pike auf gelernt hat. Erst die Lehre, dann die tägliche Administration, heute die technische Umsetzung von Sicherheitsstandards in einem österreichischen Cybersecurity-Unternehmen. Kein Theoretiker und kein Startup-Pitch, sondern echte Berufspraxis.
Gründer & Inhaber · DEF.S3C e.U.
Arian Schön
Arian Schön ist seinen Weg in die Sicherheit von unten gegangen. Lehre als EDV-Systemtechniker, erster Job als IT-Administrator, heute die volle Verantwortung für die interne IT eines österreichischen Cybersecurity-Unternehmens, samt der technischen Umsetzung der ISO 27001.
Diese Praxis prägt, wie er DEF.S3C anlegt: ehrlich, technisch geerdet und nachvollziehbar. Geprüft wird mit den Mitteln echter Angreifer, nicht nach einer abgehakten Liste.
„Ich war selbst lange genug IT-Administrator, um zu wissen, wo im Alltag die Fehler passieren — und genau dort setze ich beim Testen an."
Von der Lehre
zur Cybersecurity.
Wer IT verwaltet, will wissen,
was dahinter steckt.
Als IT-Administrator sieht man jeden Tag, was konfiguriert, gepatcht und abgesichert gehört. Was man selten sieht, ist, wie ein Angreifer genau diese Dinge tatsächlich ausnutzt. Dieser Perspektivwechsel wurde mit der Zeit spannender als der Job selbst.
Offensive Security ist kein Gegenteil guter IT-Arbeit, sondern ihre logische Fortsetzung. Aus dieser Haltung entsteht DEF.S3C: ehrlich, technisch geerdet und ohne den Umweg über Zertifikats-Sammlungen.
Ehrlichkeit
Wir sagen Ihnen, was Sache ist, auch wenn der Befund unangenehm ausfällt. Nichts wird schöngeredet.
Praxisnähe
Getestet wird wie ein echter Angreifer arbeitet, nicht wie jemand, der eine Liste abhakt.
Klarheit
Berichte, die man wirklich versteht: was gefunden wurde, warum es zählt und was zu tun ist.
Wie gelernt wird —
hands-on.
TryHackMe
Praktische Labs zu Web Pentesting, Privilege Escalation und OSINT. Keine Videos zum Berieseln, sondern Übungen zum Selbermachen.
Labore & CTF
Eigene Testumgebungen und Capture-the-Flag-Szenarien. Der Teil, der auf keinem Profil auftaucht, aber am meisten bringt.
OSCP
Die OSCP-Zertifizierung als klares Ziel: ein 24-Stunden-Praxistest, kein Multiple Choice.
Genug gelesen?
Sprechen wir direkt.
Kein Formular-Labyrinth. Eine kurze Anfrage, und wir reden ehrlich darüber, was für Sie Sinn ergibt.