Sieben Leistungen.
Ein Partner, der liefert.
Consulting, Automatisierung & KI, Software, Cloud, Security und Release:
Wir beraten, bauen und betreiben – mit voller Verantwortung bis nach dem Go-live.

IT Security
Worum es geht:
Sicherheit ist kein Produkt, das man am Ende dazukauft. Sie entsteht in der Architektur, in den Berechtigungen und im Betrieb. Wir prüfen, wo Ihre Systeme verwundbar sind, bauen Sicherheit in neue Lösungen ein und sorgen dafür, dass Zugriffe klar geregelt und nachvollziehbar sind.
Unser Vorgehen:
- Prüfen: Risiken und Schwachstellen
- Priorisieren: nach Schaden und Aufwand
- Absichern: Architektur, Zugriffe, Prozesse
- Überwachen: laufend kontrollieren



Schwerpunkte:
Warum gridz:
Aus der Praxis - Wir bauen und betreiben selbst Cloud-Umgebungen, Integrationen und KI-Lösungen. Wir wissen, wo Lücken entstehen.
Regulierung verstanden - Banken, Versicherungen, Gesundheitswesen und öffentliche Hand: Wir kennen die Anforderungen an Datenschutz und Nachvollziehbarkeit.
Umsetzbar - Keine Mängelliste ohne Plan. Sie erhalten priorisierte Massnahmen – und auf Wunsch setzen wir sie gleich um.
Herstellerunabhängig - Wir nutzen die Sicherheitsfunktionen Ihrer Plattformen, statt Ihnen zusätzliche Tools zu verkaufen.



Sicherheit, die mitgebaut wird
Die meisten Sicherheitsprobleme sind keine Hightech-Angriffe. Es sind zu weit gefasste Berechtigungen, vergessene Testumgebungen, fehlende Protokolle und Schnittstellen ohne saubere Authentifizierung. Genau diese Lücken schliessen wir – systematisch und nachvollziehbar.
Mit Automatisierung und KI kommt eine neue Frage dazu: Worauf darf ein Agent zugreifen? Wer kontrolliert, was er tut? Wir beantworten sie, bevor die Lösung live geht.
Was wir liefern
Security-Architektur
- Sicherheitskonzepte für Cloud-Umgebungen auf Azure, Google Cloud und AWS
- Netzwerksegmentierung, Verschlüsselung und Schlüsselverwaltung
- Logging und Monitoring, das im Ernstfall auch hilft
Identity & Access Management
- Rollen- und Berechtigungskonzepte nach dem Prinzip der minimalen Rechte
- Single Sign-on und Multi-Faktor-Authentifizierung
- Regelmässige Überprüfung von Zugriffen, auch für Dienstkonten und KI-Agenten
Security-Assessments
- Prüfung bestehender Architekturen, Cloud-Konfigurationen und Schnittstellen
- Bewertung nach Risiko und Aufwand
- Konkreter Massnahmenplan statt allgemeiner Empfehlungen
Security by Design
- Sicherheitsanforderungen ab dem ersten Architekturentwurf
- Sichere Pipelines, Secrets-Management und Abhängigkeitsprüfung
- Datenschutz und Nachvollziehbarkeit für Automatisierung und KI
Typische Ausgangslagen
- Die Cloud-Umgebung ist schnell gewachsen, Berechtigungen und Konfigurationen wurden nie systematisch geprüft
- Ein Audit oder eine regulatorische Prüfung steht an, und die Nachweise fehlen
- Neue KI-Agenten und Automatisierungen sollen auf sensible Daten zugreifen
- Dienstkonten, Schlüssel und Passwörter sind über Jahre verstreut entstanden
- Niemand weiss genau, wer heute worauf Zugriff hat
Wir schaffen in diesen Situationen rasch Klarheit, setzen die wichtigsten Massnahmen um und verankern Sicherheit im Betrieb.
So arbeiten wir
Wir beginnen mit einer Bestandsaufnahme: Welche Systeme, welche Daten, welche Zugriffe? Daraus entsteht ein klares Bild der grössten Risiken. Die gehen wir zuerst an. Sicherheit, die nicht umgesetzt wird, schützt niemanden – deshalb liefern wir nicht nur Berichte, sondern auf Wunsch auch die Umsetzung und den laufenden Betrieb.
Typische Ergebnisse
- Transparenz über Ihre grössten Sicherheitsrisiken
- Klare, dokumentierte Berechtigungen für Menschen, Systeme und Agenten
- Cloud-Umgebungen, die sicher konfiguriert und überwacht sind
- Nachweise, die Audit und Compliance überzeugen
- Neue Lösungen, die sicher live gehen – nicht erst nachträglich abgesichert
Sie wollen wissen, wo Ihre IT verwundbar ist? Sprechen Sie mit uns.
