Hack23 AB Premium Cybersecurity-Beratung | Schwedens einziges öffentliches ISMS

Sicherheitsexzellenz durch radikale Transparenz. Expertenberatung für ISO 27001, DSGVO/NIS2 und AWS-Sicherheit in Schweden.

30+ Jahre Expertise • CISSP/CISM-zertifiziert • ISO 27001-erprobt • Ansässig in Göteborg

Dienstleistungen erkunden Öffentliches ISMS ansehen
📖 Mehr über Hack23 AB erfahren

Bei Hack23 AB operationalisiert Transparenz Vertrauen: Jede Sicherheitskontrolle, Risikobewertung und Compliance-Entscheidung wird durch Schwedens einziges vollständig öffentliches ISMS öffentlich dokumentiert und schafft so beispiellose Glaubwürdigkeit in der Cybersecurity-Beratung.

Gegründet 2025 mit Sitz in Göteborg, Schweden, bieten wir Expertensicherheitsdienstleistungen über vier integrierte Geschäftsfelder:

1. Cybersecurity-Beratung ISO 27001, DSGVO, NIS2, AWS-Sicherheitsarchitektur, DevSecOps-Integration
2. CIA Compliance Manager Automatisierte CIA-Triaden-Bewertungen mit NIST/ISO 27001/DSGVO/HIPAA/SOC2-Compliance-Mapping
3. Citizen Intelligence Agency Schwedische parlamentarische Transparenz- und demokratische Rechenschaftsplattform
4. Black Trigram Lehrreiches koreanisches Kampfkunstspiel zur Demonstration von Sicherheits-Best-Practices

Geleitet von James Pether Sörling (CISSP, CISM, AWS Security Specialty) mit über 30 Jahren Erfahrung, beweist Hack23, dass Sicherheit Innovation beschleunigt – anstatt sie zu blockieren – wenn sie auf radikaler Transparenz aufbaut.

OpenSSF Scorecard Deploy GitHub Hack23

🏆 Sicherheits- und Qualitätsnachweis

Sehen Sie unsere umfassende Sicherheitsvalidierung und Qualitätsmetriken (15+ Badges)

🔒 Sicherheit

🚀 Build-Status

📋 Compliance

🏢 Unternehmen

🌟 Warum Hack23 AB wählen?

Schwedens einzige Cybersecurity-Beratung mit vollständig öffentlichem ISMS, die Transparenz und Sicherheitsexzellenz demonstriert, die Innovation beschleunigt, anstatt sie zu behindern.

Kerndifferenzierungen

🔓 Radikale Transparenz

Schwedens einziges vollständig öffentliches Information Security Management System (ISMS) mit 93 ISO 27001-Kontrollen, geschwärzten Risikoregistern und vollständiger Richtliniendokumentation, die offen zugänglich ist. Sehen Sie genau, wie wir Sicherheit implementieren – keine versteckten Praktiken, kein Sicherheitstheater.

  • 70% öffentliche / 30% verantwortungsvoll geschwärzte Dokumentation
  • Live-Sicherheitsmetriken über OpenSSF Scorecard
  • Transparente Risikobewertungen und Behandlungsverfolgung

🎯 Nachgewiesene Expertise

Über 30 Jahre praktische Erfahrung in Softwareentwicklung und Sicherheitsarchitektur, unterstützt durch branchenführende Zertifizierungen und reale Enterprise-Implementierungen.

  • CISSP-, CISM-zertifizierter Sicherheitsexperte
  • AWS Security Specialty & Solutions Architect Pro
  • Leitete Sicherheitsprogramme bei Stena AB, Polestar, WirelessCar und anderen großen Unternehmen

⚡ Sicherheit beschleunigt Innovation

Sicherheitsgestützte Entwicklung, die sich nahtlos in DevSecOps-Workflows integriert. Wir beweisen, dass ordnungsgemäße Sicherheitskontrollen Innovation und Time-to-Market beschleunigen – nicht blockieren.

  • SLSA Level 3 Supply Chain Security-Implementierungen
  • Automatisierte Compliance-Validierung & CI/CD-Integration
  • Zero-Trust-Architekturen mit realer Leistung

Praktischer Nutzen

🛠️ Praktische Lösungen

Kein Sicherheitstheater – nur umsetzbare Lösungen, die in der Produktion getestet wurden. Unsere Open-Source-Projekte demonstrieren Sicherheits-Best-Practices mit messbaren Ergebnissen.

  • Open-Source-Sicherheitstools im Produktionseinsatz
  • Dokumentierte Bedrohungsmodelle & Sicherheitsarchitekturen
  • Reale AWS Multi-Region-Resilience-Muster

📊 Messbare Ergebnisse

Datengesteuerte Sicherheit mit quantifizierbaren Risikometriken, automatisierter Compliance-Verfolgung und kontinuierlicher Verbesserung, die durch öffentliche Dokumentation demonstriert wird.

  • Quantitative Risikobewertungsmethoden
  • Sicherheits-KPIs, die auf Geschäftsziele ausgerichtet sind
  • Automatisiertes Compliance-Mapping (ISO/NIST/DSGVO/NIS2)

🌍 Nordisches Innovations-Hub

In Göteborg ansässige Cybersecurity-Expertise, die schwedische Innovationskultur mit internationaler Enterprise-Erfahrung in den Branchen Automobil, Logistik und Technologie kombiniert.

  • Remote- oder Vor-Ort-Beratung (Göteborg)
  • Service-Bereitstellung in Englisch & Schwedisch
  • DSGVO/NIS2-Compliance für den nordischen Markt

🛡️ Informationssicherheits-Governance

Sicherheit durch Transparenz demonstrieren. Unser öffentliches Information Security Management System (ISMS) zeigt, wie Enterprise-Grad-Kontrollen Innovation, Beratungsleistung und Produktentwicklung ermöglichen. Zugriff auf die kontinuierlich verbesserte Dokumentation und die maßgebliche Information Security Policy, die Zweck, Prinzipien, Rollen und unser Risiko- und Compliance-Modell abdeckt.

📋 Öffentliches ISMS-Repository

Lebendige Dokumentation: Richtlinien, geschwärzte Register, Resilienz- und sichere Entwicklungspraktiken (~70% öffentlich / 30% verantwortungsvoll geschwärzt).

ISMS Öffentliches Repository

🔒 Informationssicherheitsrichtlinie

Kernrichtlinie: Zweck, Umfang, Prinzipien (Security by Design, Transparenz, Kontinuierliche Verbesserung, Geschäftswert), Rollen und Dokumentenverzeichnis.

Informationssicherheitsrichtlinie

🔑 Sicherheitsdienstleistungen

Professionelle Cybersicherheitsberatung, remote oder vor Ort in Göteborg. Mit über drei Jahrzehnten Erfahrung in Softwareentwicklung und Sicherheitsarchitektur liefern wir praktische Sicherheitslösungen, die sich nahtlos in Ihre Entwicklungsprozesse integrieren, ohne Innovation zu behindern.

🏗️ Sicherheitsarchitektur und -strategie

Unternehmenssicherheits-Frameworks, Risikobewertung und Governance abgestimmt auf Geschäftsziele.

  • Unternehmenssicherheitsarchitektur
  • Risikobewertung und -management
  • Sicherheitsstrategieentwicklung

☁️ Cloud-Sicherheit und DevSecOps

AWS-Sicherheitsbewertung, Infrastructure-as-Code-Sicherheit, CI/CD-Integration.

  • Sichere Cloud-Lösungen (AWS Advanced)
  • DevSecOps-Integration
  • Container- und Serverless-Sicherheit

🔧 Sichere Entwicklung und Compliance

SDLC-Sicherheitsintegration, ISO 27001, DSGVO/NIS2-Compliance, OSPO-Management.

  • CI/CD-Sicherheitsintegration
  • Regulatorische Compliance (DSGVO, NIS2, ISO 27001)
  • Open-Source-Sicherheit

🚀 Produkte

Open-Source-Liefermodell mit vollständiger Transparenz in Architektur und Sicherheitsdokumentation

Black Trigram

🥋 Black Trigram

Präzisionskampfsimulator mit 70-Vitalpunkte-System, 5 Archetypen und authentischen koreanischen Kampfkunsttechniken.

CIA Compliance

🔐 CIA Compliance Manager

Sicherheitsbewertungsplattform mit CIA-Triaden-Evaluierung und Compliance-Mapping zu NIST, ISO 27001, DSGVO, HIPAA, SOC2.

CIA Project

🔍 Citizen Intelligence Agency

Schwedische OSINT-Plattform für politische Transparenz mit parlamentarischer Überwachung und Rechenschaftsmetriken.

💼 CEO James Pether Sörling

Führung und Expertise

Unternehmensführung & Sicherheitsexperte

James Pether Sörling, CEO von Hack23 AB

CEO/Gründer von Hack23 AB. James bringt über 30 Jahre Erfahrung in der Informationstechnologie mit, spezialisiert auf Sicherheitsarchitektur, Cloud-Sicherheit und Compliance. Professionelle Zertifizierungen umfassen CISSP, CISM, AWS Security Specialty und AWS Solutions Architect Professional.

🎯 Wichtigste Qualifikationen:

CISSP CISM AWS Security Specialty AWS Solutions Architect Pro

🏢 Aktuelle Führungspositionen:

  • Jun 2025-heute: CEO / Gründer, Hack23 AB
  • Okt 2024-Jul 2025: Application Security Officer, Stena AB
  • Mär 2022-Sep 2024: Information Security Officer, Polestar
  • Jan 2018-Mär 2022: Senior Security Architect, WirelessCar

Aktuelle berufliche Erfahrung

Umfangreiche Führungserfahrung in Unternehmenssicherheit und Cloud-Architektur bei großen Organisationen:

  • Jun 2025-heute: Geschäftsführer, Hack23 AB - Schwedische Innovations-Hub-Führung, Game Development Strategy
  • Okt 2024-Jul 2025: Application Security Officer, Stena AB - Risikobewertung, Cloud-Sicherheit, KI-Governance
  • Mär 2022-Sep 2024: Information Security Officer, Polestar - ISMS-Implementierung, Sicherheits-Compliance, OSPO-Leitung

Kampfkunst-Hintergrund

James hat umfangreiche Erfahrung in traditionellen koreanischen Kampfkünsten und bringt authentisches Wissen in das Black Trigram-Projekt ein:

  • 1999: Schwarzer Gürtel Song Moo Kwan Korea - Traditionelle Taekwondo-Zertifizierung
  • 2024: 3. Dan Kukkiwon - World Taekwondo Headquarters-Zertifizierung
  • 2015-2017: Taekwondo-Lehrer, Tor Taekwondo klub - Unterricht von Kinderklassen
  • 2002-2003: Taekwondo-Lehrer, Haga Taekwondo club - Gemeinschaftsunterricht
  • 1994-1996: Taekwondo-Lehrer, Hworangi Taekwondo - Frühe Unterrichtserfahrung

Kampfkunst-Philosophie: Dieses tiefe Verständnis koreanischer Kampfkunsttraditionen beeinflusst direkt die authentischen Techniken, den kulturellen Respekt und den pädagogischen Wert, die in Black Trigrams Kampfsystem integriert sind.

Karriereverlauf

Erfahrung in Unternehmensarchitektur

Sicherheitsarchitektur- und Beratungspositionen bei führenden Technologieunternehmen:

  • Jan 2018-Mar 2022: Senior Security Architect, WirelessCar - Sicherheitsarchitektur, AWS-Sicherheit, Sichere Entwicklung
  • Jan 2018-Nov 2018: Consultant, Omegapoint - Security Architect role at WirelessCar
  • Mar 2017-Jan 2018: Consultant, Consid AB - Open Source Development, CI/CD, AWS
  • 2010-Mar 2017: Cloud Architect, Keypasco - Cloud-Sicherheitslösungen, Mehrschichtige Architektur

Wichtigste Erfolge: Gründung von Hack23 AB im Jahr 2025, Leitung des Open Source Program Office bei Polestar, Implementierung von Unternehmenssicherheitsarchitekturen, Vortrag beim Javaforum Göteborg, vorgestellt in Computer Sweden.

Softwareentwicklungshintergrund

Grundlegende Erfahrungen in Software-Engineering und Systementwicklung:

  • 2008-2009: Berater, Redpill Linpro - Technischer Support und Kundenaufträge in Schweden, Norwegen, Dänemark
  • 2007-2008: Berater, Singlegrid (London) - Continuous Integration und Build-Management-Lösungen
  • 2006-2007: Systementwickler, Sky (London) - J2EE-Projekte mit XP/Agile-Entwicklung
  • 2003-2005: J2EE-Entwickler, Glu Mobile (London) - Entwicklung mobiler Serviceprodukte
  • 2000-2002: Software-Ingenieur, Volantis Systems (London) - Multi-Channel-Serverprodukt-Design und -Implementierung

Frühe Karriere und Militärdienst

Grundlegende Erfahrungen, die Führungsqualitäten und technische Expertise geprägt haben:

  • 1999-2003: Unix-Helpdesk/Lehrassistent, Chalmers University of Technology - Systemadministration und Tutorienunterricht
  • Jun-Aug 1999: Visual C++ Programmierer, IETV AB - Entwicklung von Produktionssteuerungssystemen
  • 1996-1997: ABC-Abwehr-Gruppenführer, Schwedische Streitkräfte - Führungs- und Sicherheitsverantwortung
  • 1993-1996: Gründer, Equal Rites BBS - Frühes Netzwerken und Systemadministration (Fidonet-Knoten 2:203/454)

🎤 Technische Vorträge und Präsentationen

🎙️ Javaforum Göteborg

Präsentation über sichere Architekturmuster und Best Practices für Enterprise-Java-Anwendungen.

▶️ Präsentation ansehen

🎙️ Shift Left Like A Boss

Sicherheitspodcast-Gastauftritt zur Diskussion von DevSecOps-Praktiken und Supply-Chain-Sicherheit.

🎧 Podcast anhören

Presseberührung

Computer Sweden

Dieser Artikel hebt den innovativen Einsatz von Technologie zur Enthüllung der Aktivitäten von Politikern hervor. Er präsentiert James Pether Sörlings Arbeit bei der Nutzung datengestüzter Erkenntnisse zur Förderung von Transparenz in politischen Prozessen.

Artikel lesen

Riksdag och Departement

Eine schwedische Publikation, die die Rolle der Citizen Intelligence Agency bei der Überwachung von Politikern diskutiert. Sie unterstreicht James Pether Sörlings Engagement für die Förderung von Rechenschaftspflicht in der Politik durch den strategischen Einsatz von Technologie.

Artikel lesen

National Democratic Institute

Ein umfassender Umfragebericht, der die Bedeutung parlamentarischer Überwachungsorganisationen in Schweden unterstreicht. Er würdigt James Pether Sörlings bedeutende Beiträge zu diesen Organisationen und bekräftigt sein Engagement für die Stärkung demokratischer Prozesse.

Bericht ansehen

Frühere Projekte

Sonar-CloudFormation-Plugin

SonarQube-Plugin zur Analyse von AWS CloudFormation-Templates mit Sicherheits-Best-Practices basierend auf NIST-, CWE- und ISO-Standards.

Alle Badges ansehen

Qualität und Sicherheit

CIA Dashboard

Dashboard für politische Aktivitäten in Schweden mit umfassenden Visualisierungen parlamentarischer Aktivitäten und politischer Leistungsmetriken.

Dokumentation ansehen

Häufig gestellte Fragen

Häufige Fragen zu Hack23s Cybersicherheitsdienstleistungen, öffentlichem ISMS und Ansatz zur Sicherheitsberatung.

Was macht Hack23 AB anders als andere Cybersicherheitsberatungen?

Hack23 AB betreibt Schwedens einziges vollständig öffentliches Informationssicherheits-Managementsystem (ISMS) und demonstriert radikale Transparenz mit 93 öffentlich dokumentierten ISO 27001-Kontrollen. Im Gegensatz zu traditionellen Beratungen beweisen wir unsere Sicherheitspraktiken durch Open-Source-Projekte und messbare Ergebnisse.

Hauptunterscheidungsmerkmale:

  • Öffentliches ISMS: 70% unserer Sicherheitskontrollen sind offen zugänglich zur Überprüfung
  • Open Source: Alle unsere Sicherheitstools und Frameworks sind auf GitHub verfügbar
  • Nachgewiesene Erfolgsbilanz: OpenSSF Scorecard-Bewertungen und CII Best Practices-Abzeichen
  • Sicherheitsbeschleunig te Innovation: Wir zeigen, dass angemessene Sicherheit Innovation beschleunigt statt behindert

Welche Cybersicherheitsdienstleistungen bietet Hack23 AB an?

Wir bieten umfassende Cybersicherheitsberatungsdienstleistungen an, darunter:

  • Sicherheitsarchitektur und -strategie: Design und Implementierung robuster Sicherheits-Frameworks
  • Cloud-Sicherheit und DevSecOps: AWS-Spezialisierung mit SLSA Level 3 Supply Chain Security
  • Sichere Entwicklung und Codequalität: Integration von Sicherheit in CI/CD-Pipelines
  • Compliance und Regulierung: ISO 27001, DSGVO, NIS2, CRA-Implementierung und -Audits
  • Open-Source-Sicherheit: OSPO-Management und Supply-Chain-Risikobewertung
  • Sicherheitskultur und Schulung: Aufbau von Sicherheitsbewusstsein und Best Practices

Alle Dienstleistungen werden remote oder persönlich in Göteborg, Schweden, erbracht, verfügbar auf Englisch und Schwedisch.

Welche Zertifizierungen besitzt Hack23 AB?

Unser CEO James Pether Sörling besitzt branchenführende Zertifizierungen:

  • CISSP: Certified Information Systems Security Professional von (ISC)²
  • CISM: Certified Information Security Manager von ISACA
  • AWS Certified Security - Specialty: Fortgeschrittenes Cloud-Sicherheits-Fachwissen
  • AWS Certified Solutions Architect - Professional: Enterprise-Architekturdesign

Diese Zertifizierungen werden durch über 30 Jahre praktische Erfahrung in Softwareentwicklung und Sicherheitsarchitektur unterstützt, was tiefe technische Expertise kombiniert mit strategischer Sicherheitsführung demonstriert.

Wie profitieren Kunden von Hack23s öffentlichem ISMS?

Unser öffentliches ISMS bietet beispiellose Transparenz, die Kunden direkt zugute kommt:

  • Vor-Engagement-Verifizierung: Überprüfen Sie unsere tatsächlichen Sicherheitskontrollen, Risikobewertungen, Richtlinien und Compliance-Dokumentation vor dem Engagement
  • Praxis-Implementierung: Sehen Sie bewährte Implementierungen von ISO 27001, DSGVO, NIS2 und anderen Frameworks
  • Evidenzbasierte Expertise: Unsere Expertise wird durch dokumentierte Beweise statt Marketing-Aussagen demonstriert
  • Best-Practices-Referenz: Verwenden Sie unser öffentliches ISMS als Vorlage für Ihr eigenes Sicherheitsprogramm
  • Ausgewogene Transparenz: ~70% öffentliche Dokumentation mit 30% verantwortungsvoll geschwärzt für operative Sicherheit

Besuchen Sie unser Öffentliches ISMS Repository, um unsere Sicherheitskontrollen und Dokumentation zu erkunden.

Wo befindet sich Hack23 AB und arbeiten Sie remote?

Hack23 AB hat seinen Sitz in Göteborg, Schweden (Org.nr 5595347807). Wir bieten flexible Engagement-Optionen:

  • Remote-Beratung: Dienstleistungen werden europaweit und global über sichere Remote-Kanäle erbracht
  • Persönliche Engagements: Verfügbar im Raum Göteborg und in ganz Schweden
  • Sprachunterstützung: Professionelle Dienstleistungen auf Englisch und Schwedisch
  • Zeitzone: Mitteleuropäische Zeit (MEZ/MESZ)

Unser Remote-First-Ansatz wird durch sichere Kommunikationsprotokolle und Kollaborationstools unterstützt, die eine effektive Lieferung unabhängig vom Standort gewährleisten.

Was ist der CIA Compliance Manager?

CIA Compliance Manager ist unsere Flaggschiff-Open-Source-Sicherheitsbewertungsplattform, die Vertraulichkeit, Integrität und Verfügbarkeit (CIA-Triade) mit Unternehmensfunktionen bewertet:

  • Automatisierte Bewertung: Umfassende Evaluierung von Sicherheitskontrollen in allen drei CIA-Bereichen
  • Business-Impact-Analyse: Quantifizierung von Sicherheitsrisiken und deren Geschäftsauswirkungen
  • Compliance-Mapping: Automatische Zuordnung zu NIST-, ISO 27001-, DSGVO-, HIPAA-, SOC2- und CRA-Frameworks
  • Bedrohungsmodellierung: Integrierte STRIDE-Analyse und Risikovisualisierung
  • Beweissammlung: Automatisierte Dokumentation für Audits und Compliance-Berichterstattung

Erfahren Sie mehr über die CIA Compliance Manager Funktionen und wie er unseren praktischen Ansatz zur Sicherheitsautomatisierung demonstriert.

Wie geht Hack23 an DevSecOps und sichere Entwicklung heran?

Wir integrieren Sicherheit nahtlos in Entwicklungsworkflows, ohne die Geschwindigkeit zu opfern:

  • CI/CD-Integration: Automatisierte Sicherheitstests in jeder Build-Pipeline
  • SLSA Level 3: Supply-Chain-Sicherheit mit Herkunftsnachweis und Build-Integrität
  • Shift-Left-Sicherheit: Sicherheitstests früh im Entwicklungslebenszyklus
  • Kontinuierliche Compliance: Automatisierte Validierung gegen Sicherheitsstandards
  • Security as Code: Infrastruktur und Sicherheitskontrollen in der Versionskontrolle definiert
  • Open-Source-Best-Practices: OpenSSF Scorecard-Bewertungen und CII Best Practices-Badges

Unsere Open-Source-Projekte demonstrieren praxisnahe DevSecOps-Implementierung, die Entwicklungsgeschwindigkeit beibehält und gleichzeitig Sicherheit gewährleistet. Besuchen Sie unsere GitHub-Organisation, um unsere Sicherheitsautomatisierung in Aktion zu sehen.

🔍 Kostenlose Sicherheitsbewertungs-Checkliste

Laden Sie unseren umfassenden 95-Punkte-Sicherheitsbewertungsleitfaden herunter. Bewerten Sie die Sicherheitslage Ihres Unternehmens in 7 kritischen Bereichen: Architektur, Zugangskontrolle, Datenschutz, Netzwerksicherheit, Schwachstellenmanagement, Incident Response und Compliance.

Basierend auf ISO 27001, NIST CSF und CIS Controls • Von Enterprise-Sicherheitsteams genutzt

Ihre kostenlose Checkliste erhalten