🌟 Warum Hack23 AB wählen?
Schwedens einzige Cybersecurity-Beratung mit vollständig öffentlichem ISMS, die Transparenz und Sicherheitsexzellenz demonstriert, die Innovation beschleunigt, anstatt sie zu behindern.
Kerndifferenzierungen
🔓 Radikale Transparenz
Schwedens einziges vollständig öffentliches Information Security Management System (ISMS) mit 93 ISO 27001-Kontrollen, geschwärzten Risikoregistern und vollständiger Richtliniendokumentation, die offen zugänglich ist. Sehen Sie genau, wie wir Sicherheit implementieren – keine versteckten Praktiken, kein Sicherheitstheater.
- 70% öffentliche / 30% verantwortungsvoll geschwärzte Dokumentation
- Live-Sicherheitsmetriken über OpenSSF Scorecard
- Transparente Risikobewertungen und Behandlungsverfolgung
🎯 Nachgewiesene Expertise
Über 30 Jahre praktische Erfahrung in Softwareentwicklung und Sicherheitsarchitektur, unterstützt durch branchenführende Zertifizierungen und reale Enterprise-Implementierungen.
- CISSP-, CISM-zertifizierter Sicherheitsexperte
- AWS Security Specialty & Solutions Architect Pro
- Leitete Sicherheitsprogramme bei Stena AB, Polestar, WirelessCar und anderen großen Unternehmen
⚡ Sicherheit beschleunigt Innovation
Sicherheitsgestützte Entwicklung, die sich nahtlos in DevSecOps-Workflows integriert. Wir beweisen, dass ordnungsgemäße Sicherheitskontrollen Innovation und Time-to-Market beschleunigen – nicht blockieren.
- SLSA Level 3 Supply Chain Security-Implementierungen
- Automatisierte Compliance-Validierung & CI/CD-Integration
- Zero-Trust-Architekturen mit realer Leistung
Praktischer Nutzen
🛠️ Praktische Lösungen
Kein Sicherheitstheater – nur umsetzbare Lösungen, die in der Produktion getestet wurden. Unsere Open-Source-Projekte demonstrieren Sicherheits-Best-Practices mit messbaren Ergebnissen.
- Open-Source-Sicherheitstools im Produktionseinsatz
- Dokumentierte Bedrohungsmodelle & Sicherheitsarchitekturen
- Reale AWS Multi-Region-Resilience-Muster
📊 Messbare Ergebnisse
Datengesteuerte Sicherheit mit quantifizierbaren Risikometriken, automatisierter Compliance-Verfolgung und kontinuierlicher Verbesserung, die durch öffentliche Dokumentation demonstriert wird.
- Quantitative Risikobewertungsmethoden
- Sicherheits-KPIs, die auf Geschäftsziele ausgerichtet sind
- Automatisiertes Compliance-Mapping (ISO/NIST/DSGVO/NIS2)
🌍 Nordisches Innovations-Hub
In Göteborg ansässige Cybersecurity-Expertise, die schwedische Innovationskultur mit internationaler Enterprise-Erfahrung in den Branchen Automobil, Logistik und Technologie kombiniert.
- Remote- oder Vor-Ort-Beratung (Göteborg)
- Service-Bereitstellung in Englisch & Schwedisch
- DSGVO/NIS2-Compliance für den nordischen Markt
🛡️ Informationssicherheits-Governance
Sicherheit durch Transparenz demonstrieren. Unser öffentliches Information Security Management System (ISMS) zeigt, wie Enterprise-Grad-Kontrollen Innovation, Beratungsleistung und Produktentwicklung ermöglichen. Zugriff auf die kontinuierlich verbesserte Dokumentation und die maßgebliche Information Security Policy, die Zweck, Prinzipien, Rollen und unser Risiko- und Compliance-Modell abdeckt.
🔑 Sicherheitsdienstleistungen
Professionelle Cybersicherheitsberatung, remote oder vor Ort in Göteborg. Mit über drei Jahrzehnten Erfahrung in Softwareentwicklung und Sicherheitsarchitektur liefern wir praktische Sicherheitslösungen, die sich nahtlos in Ihre Entwicklungsprozesse integrieren, ohne Innovation zu behindern.
🏗️ Sicherheitsarchitektur und -strategie
Unternehmenssicherheits-Frameworks, Risikobewertung und Governance abgestimmt auf Geschäftsziele.
- Unternehmenssicherheitsarchitektur
- Risikobewertung und -management
- Sicherheitsstrategieentwicklung
☁️ Cloud-Sicherheit und DevSecOps
AWS-Sicherheitsbewertung, Infrastructure-as-Code-Sicherheit, CI/CD-Integration.
- Sichere Cloud-Lösungen (AWS Advanced)
- DevSecOps-Integration
- Container- und Serverless-Sicherheit
🔧 Sichere Entwicklung und Compliance
SDLC-Sicherheitsintegration, ISO 27001, DSGVO/NIS2-Compliance, OSPO-Management.
- CI/CD-Sicherheitsintegration
- Regulatorische Compliance (DSGVO, NIS2, ISO 27001)
- Open-Source-Sicherheit
🚀 Produkte
Open-Source-Liefermodell mit vollständiger Transparenz in Architektur und Sicherheitsdokumentation

🥋 Black Trigram
Präzisionskampfsimulator mit 70-Vitalpunkte-System, 5 Archetypen und authentischen koreanischen Kampfkunsttechniken.
🔐 CIA Compliance Manager
Sicherheitsbewertungsplattform mit CIA-Triaden-Evaluierung und Compliance-Mapping zu NIST, ISO 27001, DSGVO, HIPAA, SOC2.

🔍 Citizen Intelligence Agency
Schwedische OSINT-Plattform für politische Transparenz mit parlamentarischer Überwachung und Rechenschaftsmetriken.
💼 CEO James Pether Sörling
Führung und Expertise
Unternehmensführung & Sicherheitsexperte

CEO/Gründer von Hack23 AB. James bringt über 30 Jahre Erfahrung in der Informationstechnologie mit, spezialisiert auf Sicherheitsarchitektur, Cloud-Sicherheit und Compliance. Professionelle Zertifizierungen umfassen CISSP, CISM, AWS Security Specialty und AWS Solutions Architect Professional.
🎯 Wichtigste Qualifikationen:
🏢 Aktuelle Führungspositionen:
- Jun 2025-heute: CEO / Gründer, Hack23 AB
- Okt 2024-Jul 2025: Application Security Officer, Stena AB
- Mär 2022-Sep 2024: Information Security Officer, Polestar
- Jan 2018-Mär 2022: Senior Security Architect, WirelessCar
Aktuelle berufliche Erfahrung
Umfangreiche Führungserfahrung in Unternehmenssicherheit und Cloud-Architektur bei großen Organisationen:
- Jun 2025-heute: Geschäftsführer, Hack23 AB - Schwedische Innovations-Hub-Führung, Game Development Strategy
- Okt 2024-Jul 2025: Application Security Officer, Stena AB - Risikobewertung, Cloud-Sicherheit, KI-Governance
- Mär 2022-Sep 2024: Information Security Officer, Polestar - ISMS-Implementierung, Sicherheits-Compliance, OSPO-Leitung
Kampfkunst-Hintergrund
James hat umfangreiche Erfahrung in traditionellen koreanischen Kampfkünsten und bringt authentisches Wissen in das Black Trigram-Projekt ein:
- 1999: Schwarzer Gürtel Song Moo Kwan Korea - Traditionelle Taekwondo-Zertifizierung
- 2024: 3. Dan Kukkiwon - World Taekwondo Headquarters-Zertifizierung
- 2015-2017: Taekwondo-Lehrer, Tor Taekwondo klub - Unterricht von Kinderklassen
- 2002-2003: Taekwondo-Lehrer, Haga Taekwondo club - Gemeinschaftsunterricht
- 1994-1996: Taekwondo-Lehrer, Hworangi Taekwondo - Frühe Unterrichtserfahrung
Kampfkunst-Philosophie: Dieses tiefe Verständnis koreanischer Kampfkunsttraditionen beeinflusst direkt die authentischen Techniken, den kulturellen Respekt und den pädagogischen Wert, die in Black Trigrams Kampfsystem integriert sind.
Karriereverlauf
Erfahrung in Unternehmensarchitektur
Sicherheitsarchitektur- und Beratungspositionen bei führenden Technologieunternehmen:
- Jan 2018-Mar 2022: Senior Security Architect, WirelessCar - Sicherheitsarchitektur, AWS-Sicherheit, Sichere Entwicklung
- Jan 2018-Nov 2018: Consultant, Omegapoint - Security Architect role at WirelessCar
- Mar 2017-Jan 2018: Consultant, Consid AB - Open Source Development, CI/CD, AWS
- 2010-Mar 2017: Cloud Architect, Keypasco - Cloud-Sicherheitslösungen, Mehrschichtige Architektur
Wichtigste Erfolge: Gründung von Hack23 AB im Jahr 2025, Leitung des Open Source Program Office bei Polestar, Implementierung von Unternehmenssicherheitsarchitekturen, Vortrag beim Javaforum Göteborg, vorgestellt in Computer Sweden.
Softwareentwicklungshintergrund
Grundlegende Erfahrungen in Software-Engineering und Systementwicklung:
- 2008-2009: Berater, Redpill Linpro - Technischer Support und Kundenaufträge in Schweden, Norwegen, Dänemark
- 2007-2008: Berater, Singlegrid (London) - Continuous Integration und Build-Management-Lösungen
- 2006-2007: Systementwickler, Sky (London) - J2EE-Projekte mit XP/Agile-Entwicklung
- 2003-2005: J2EE-Entwickler, Glu Mobile (London) - Entwicklung mobiler Serviceprodukte
- 2000-2002: Software-Ingenieur, Volantis Systems (London) - Multi-Channel-Serverprodukt-Design und -Implementierung
Frühe Karriere und Militärdienst
Grundlegende Erfahrungen, die Führungsqualitäten und technische Expertise geprägt haben:
- 1999-2003: Unix-Helpdesk/Lehrassistent, Chalmers University of Technology - Systemadministration und Tutorienunterricht
- Jun-Aug 1999: Visual C++ Programmierer, IETV AB - Entwicklung von Produktionssteuerungssystemen
- 1996-1997: ABC-Abwehr-Gruppenführer, Schwedische Streitkräfte - Führungs- und Sicherheitsverantwortung
- 1993-1996: Gründer, Equal Rites BBS - Frühes Netzwerken und Systemadministration (Fidonet-Knoten 2:203/454)
🎤 Technische Vorträge und Präsentationen
🎙️ Javaforum Göteborg
Präsentation über sichere Architekturmuster und Best Practices für Enterprise-Java-Anwendungen.
▶️ Präsentation ansehen🎙️ Shift Left Like A Boss
Sicherheitspodcast-Gastauftritt zur Diskussion von DevSecOps-Praktiken und Supply-Chain-Sicherheit.
🎧 Podcast anhörenPresseberührung
Computer Sweden
Dieser Artikel hebt den innovativen Einsatz von Technologie zur Enthüllung der Aktivitäten von Politikern hervor. Er präsentiert James Pether Sörlings Arbeit bei der Nutzung datengestüzter Erkenntnisse zur Förderung von Transparenz in politischen Prozessen.
Artikel lesenRiksdag och Departement
Eine schwedische Publikation, die die Rolle der Citizen Intelligence Agency bei der Überwachung von Politikern diskutiert. Sie unterstreicht James Pether Sörlings Engagement für die Förderung von Rechenschaftspflicht in der Politik durch den strategischen Einsatz von Technologie.
Artikel lesenNational Democratic Institute
Ein umfassender Umfragebericht, der die Bedeutung parlamentarischer Überwachungsorganisationen in Schweden unterstreicht. Er würdigt James Pether Sörlings bedeutende Beiträge zu diesen Organisationen und bekräftigt sein Engagement für die Stärkung demokratischer Prozesse.
Bericht ansehenFrühere Projekte
Sonar-CloudFormation-Plugin
SonarQube-Plugin zur Analyse von AWS CloudFormation-Templates mit Sicherheits-Best-Practices basierend auf NIST-, CWE- und ISO-Standards.
CIA Dashboard
Dashboard für politische Aktivitäten in Schweden mit umfassenden Visualisierungen parlamentarischer Aktivitäten und politischer Leistungsmetriken.
Dokumentation ansehenHäufig gestellte Fragen
Häufige Fragen zu Hack23s Cybersicherheitsdienstleistungen, öffentlichem ISMS und Ansatz zur Sicherheitsberatung.
Was macht Hack23 AB anders als andere Cybersicherheitsberatungen?
Hack23 AB betreibt Schwedens einziges vollständig öffentliches Informationssicherheits-Managementsystem (ISMS) und demonstriert radikale Transparenz mit 93 öffentlich dokumentierten ISO 27001-Kontrollen. Im Gegensatz zu traditionellen Beratungen beweisen wir unsere Sicherheitspraktiken durch Open-Source-Projekte und messbare Ergebnisse.
Hauptunterscheidungsmerkmale:
- Öffentliches ISMS: 70% unserer Sicherheitskontrollen sind offen zugänglich zur Überprüfung
- Open Source: Alle unsere Sicherheitstools und Frameworks sind auf GitHub verfügbar
- Nachgewiesene Erfolgsbilanz: OpenSSF Scorecard-Bewertungen und CII Best Practices-Abzeichen
- Sicherheitsbeschleunig te Innovation: Wir zeigen, dass angemessene Sicherheit Innovation beschleunigt statt behindert
Welche Cybersicherheitsdienstleistungen bietet Hack23 AB an?
Wir bieten umfassende Cybersicherheitsberatungsdienstleistungen an, darunter:
- Sicherheitsarchitektur und -strategie: Design und Implementierung robuster Sicherheits-Frameworks
- Cloud-Sicherheit und DevSecOps: AWS-Spezialisierung mit SLSA Level 3 Supply Chain Security
- Sichere Entwicklung und Codequalität: Integration von Sicherheit in CI/CD-Pipelines
- Compliance und Regulierung: ISO 27001, DSGVO, NIS2, CRA-Implementierung und -Audits
- Open-Source-Sicherheit: OSPO-Management und Supply-Chain-Risikobewertung
- Sicherheitskultur und Schulung: Aufbau von Sicherheitsbewusstsein und Best Practices
Alle Dienstleistungen werden remote oder persönlich in Göteborg, Schweden, erbracht, verfügbar auf Englisch und Schwedisch.
Welche Zertifizierungen besitzt Hack23 AB?
Unser CEO James Pether Sörling besitzt branchenführende Zertifizierungen:
- CISSP: Certified Information Systems Security Professional von (ISC)²
- CISM: Certified Information Security Manager von ISACA
- AWS Certified Security - Specialty: Fortgeschrittenes Cloud-Sicherheits-Fachwissen
- AWS Certified Solutions Architect - Professional: Enterprise-Architekturdesign
Diese Zertifizierungen werden durch über 30 Jahre praktische Erfahrung in Softwareentwicklung und Sicherheitsarchitektur unterstützt, was tiefe technische Expertise kombiniert mit strategischer Sicherheitsführung demonstriert.
Wie profitieren Kunden von Hack23s öffentlichem ISMS?
Unser öffentliches ISMS bietet beispiellose Transparenz, die Kunden direkt zugute kommt:
- Vor-Engagement-Verifizierung: Überprüfen Sie unsere tatsächlichen Sicherheitskontrollen, Risikobewertungen, Richtlinien und Compliance-Dokumentation vor dem Engagement
- Praxis-Implementierung: Sehen Sie bewährte Implementierungen von ISO 27001, DSGVO, NIS2 und anderen Frameworks
- Evidenzbasierte Expertise: Unsere Expertise wird durch dokumentierte Beweise statt Marketing-Aussagen demonstriert
- Best-Practices-Referenz: Verwenden Sie unser öffentliches ISMS als Vorlage für Ihr eigenes Sicherheitsprogramm
- Ausgewogene Transparenz: ~70% öffentliche Dokumentation mit 30% verantwortungsvoll geschwärzt für operative Sicherheit
Besuchen Sie unser Öffentliches ISMS Repository, um unsere Sicherheitskontrollen und Dokumentation zu erkunden.
Wo befindet sich Hack23 AB und arbeiten Sie remote?
Hack23 AB hat seinen Sitz in Göteborg, Schweden (Org.nr 5595347807). Wir bieten flexible Engagement-Optionen:
- Remote-Beratung: Dienstleistungen werden europaweit und global über sichere Remote-Kanäle erbracht
- Persönliche Engagements: Verfügbar im Raum Göteborg und in ganz Schweden
- Sprachunterstützung: Professionelle Dienstleistungen auf Englisch und Schwedisch
- Zeitzone: Mitteleuropäische Zeit (MEZ/MESZ)
Unser Remote-First-Ansatz wird durch sichere Kommunikationsprotokolle und Kollaborationstools unterstützt, die eine effektive Lieferung unabhängig vom Standort gewährleisten.
Was ist der CIA Compliance Manager?
CIA Compliance Manager ist unsere Flaggschiff-Open-Source-Sicherheitsbewertungsplattform, die Vertraulichkeit, Integrität und Verfügbarkeit (CIA-Triade) mit Unternehmensfunktionen bewertet:
- Automatisierte Bewertung: Umfassende Evaluierung von Sicherheitskontrollen in allen drei CIA-Bereichen
- Business-Impact-Analyse: Quantifizierung von Sicherheitsrisiken und deren Geschäftsauswirkungen
- Compliance-Mapping: Automatische Zuordnung zu NIST-, ISO 27001-, DSGVO-, HIPAA-, SOC2- und CRA-Frameworks
- Bedrohungsmodellierung: Integrierte STRIDE-Analyse und Risikovisualisierung
- Beweissammlung: Automatisierte Dokumentation für Audits und Compliance-Berichterstattung
Erfahren Sie mehr über die CIA Compliance Manager Funktionen und wie er unseren praktischen Ansatz zur Sicherheitsautomatisierung demonstriert.
Wie geht Hack23 an DevSecOps und sichere Entwicklung heran?
Wir integrieren Sicherheit nahtlos in Entwicklungsworkflows, ohne die Geschwindigkeit zu opfern:
- CI/CD-Integration: Automatisierte Sicherheitstests in jeder Build-Pipeline
- SLSA Level 3: Supply-Chain-Sicherheit mit Herkunftsnachweis und Build-Integrität
- Shift-Left-Sicherheit: Sicherheitstests früh im Entwicklungslebenszyklus
- Kontinuierliche Compliance: Automatisierte Validierung gegen Sicherheitsstandards
- Security as Code: Infrastruktur und Sicherheitskontrollen in der Versionskontrolle definiert
- Open-Source-Best-Practices: OpenSSF Scorecard-Bewertungen und CII Best Practices-Badges
Unsere Open-Source-Projekte demonstrieren praxisnahe DevSecOps-Implementierung, die Entwicklungsgeschwindigkeit beibehält und gleichzeitig Sicherheit gewährleistet. Besuchen Sie unsere GitHub-Organisation, um unsere Sicherheitsautomatisierung in Aktion zu sehen.
🔍 Kostenlose Sicherheitsbewertungs-Checkliste
Laden Sie unseren umfassenden 95-Punkte-Sicherheitsbewertungsleitfaden herunter. Bewerten Sie die Sicherheitslage Ihres Unternehmens in 7 kritischen Bereichen: Architektur, Zugangskontrolle, Datenschutz, Netzwerksicherheit, Schwachstellenmanagement, Incident Response und Compliance.
Basierend auf ISO 27001, NIST CSF und CIS Controls • Von Enterprise-Sicherheitsteams genutzt
Ihre kostenlose Checkliste erhalten