Startseite Executive Briefing Executive Masterclass Krisensimulation Bücher Über Mich
Masterclass anfragen

GenAI für Security

Offline. Sicher. Umsetzbar.

Lernen Sie, wie Sie Generative KI in der Cybersecurity praxisnah und verantwortbar einsetzen — vollständig offline auf Ihrem eigenen Rechner.

2
Tage
Online
Live-Training
100%
Offline / Lokal
2
Praxis-Labs
Platz sichern bei heise iX → Inhalte ansehen ↓
heise iX Workshop-Logo

Exklusiv über heise iX

Dieser Workshop wird ausschließlich über meinen Partner heise iX angeboten — Deutschlands führendes IT-Fachmagazin für Professionals. Buchung, Termine und Organisation laufen direkt über heise.

Termine & Buchung bei heise iX →

Was Sie erwartet

Sie bauen zwei konkrete, sofort nutzbare Lösungen: einen GRC-Assistenten (RAG) mit Quellenpflicht sowie einen SOC-Lagebericht-Generator — technisch und managementtauglich.

Komplett offline & lokal

Ideal für regulierte Branchen und vertrauliche Daten. Kein Cloud-Dienst, kein Datenabfluss.

Evidence-first statt KI-Show

Quellenpflicht, Ablehnung bei fehlender Evidenz, klare Abnahmekriterien. Keine Halluzinationen im Produktivbetrieb.

Artefakte zum Mitnehmen

Prompt-Templates, DoD-Checklisten, Governance-Steckbrief und ein 30/60/90-Tage-Plan für den Rollout.

Trainer-Support & Troubleshooting

Strukturierte Checkpoints, Support-Breakouts und geführte Installation auf Windows und macOS.

Substanziell, nicht zu technisch

Fokus auf Entscheidungskompetenz, Guardrails, Datenbasis und Betriebsfähigkeit. Keine Programmierkenntnisse nötig.

Zwei praxisreife Use Cases

GRC-RAG + SOC-Reporting — direkt im Unternehmen adaptierbar. Kein Spielzeug, sondern Produktiv-Prototypen.

Detaillierte Inhalte

1

Grundlagen: GenAI in der Cybersecurity sicher einsetzen

Was LLMs in Security leisten und wo die Grenzen liegen. Token & Kontextfenster praxisnah. „Evidence-first“ als Leitprinzip.

Tag 1
2

Tooling: Lokaler LLM-Server & RAG-Frontend

Geführte Installation & Basiskonfiguration. Workspaces, Dokumentimport, Quellenanzeige. Smoke Tests und sichere Defaults.

Tag 1
3

RAG richtig verstanden: „Chat mit eigenen Daten“ ohne Risiko

Retrieval + Generation. Typische RAG-Fallen und Gegenmaßnahmen. Qualitätskriterien: No Retrieval — No Answer.

Tag 1
Praxis-Lab
L1

Lab 1: GRC-Assistent (RAG) — auditierbar und praxistauglich

Aufbau eines lokalen GRC-Assistenz-Workspaces (Policies/ISMS/Runbooks) und Beantwortung typischer GRC-Fragen. Ergebnis: Ein funktionsfähiger „GRC Copilot“-Prototyp + Prompt-/Instruction-Template zur direkten Übernahme.

Tag 1
Praxis-Lab
L2

Lab 2: SOC-Lagebericht — technisch & managementtauglich

Aus SOC-Rohdaten einen strukturierten Technical Report erzeugen. Zweite Ausgabe als Management-Report: Risiko/Impact/Trends, klare Empfehlungen. Guardrails: Keine Rohlogs/PII, Längenlimits, Unsicherheiten kennzeichnen.

Tag 2
4

Betrieb & Einführung: Guardrails, Governance und 30/60/90-Tage-Plan

Minimal-Governance für produktiven Einsatz. Sicherheitsleitplanken: Datenminimierung, Redaction, Human-in-the-Loop. Umsetzungsfahrplan mit KPIs.

Tag 2

Für wen ist dieser Workshop gemacht?

CISOs, IT-Leitung & Security-Leads

Sie wollen GenAI strategisch und sicher in Ihre Security-Prozesse integrieren.

GRC, Compliance & Revision

Sie suchen einen auditierbaren, nachvollziehbaren Ansatz für KI-gestützte Prozesse.

Security Engineers & Architekten

Sie möchten GenAI pragmatisch in bestehende Prozesse integrieren — ohne Cloud-Abhängigkeit.

Voraussetzung: Solides Grundverständnis von Security-Prozessen (SOC/GRC/IT-Betrieb). Keine Programmierkenntnisse erforderlich.

Buchung exklusiv über heise iX

Termine, Preise und Anmeldung finden Sie direkt auf der Workshop-Seite von heise iX.

heise iX Workshop-Logo
Bei heise iX buchen →

Sie haben vorab Fragen? Schreiben Sie mir direkt: marcel@cycademy.de