Ein Blick von außen, bevor es jemand anderes tut.
NexPoise ist ein spezialisiertes Cybersecurity-Einzelunternehmen mit Fokus auf External Attack Surface Management (EASM) und OSINT-Dienstleistungen — geführt von Marc Baude in Bremen.
Die Außenperspektive, bevor sie jemand ausnutzt
Die meisten Sicherheitsvorfälle beginnen mit etwas, das von außen sichtbar war, bevor es zum Problem wurde: eine vergessene Subdomain, ein exponierter Dienst, geleakte Zugangsdaten aus einem fremden Breach. NexPoise übernimmt genau diese Außenperspektive — kontinuierlich, passiv, ohne Betriebsunterbrechung.
Die Ergebnisse werden für Entscheidungen aufbereitet, nicht für Fachabteilungen: priorisiert, verständlich, mit klarer Handlungsempfehlung.
Sicherheit ist kein Produkt, das man kauft. Sie ist eine Frage der Sichtbarkeit.
Marc Baude
Gründer & Principal Engineer
Senior Security Engineer mit über acht Jahren Erfahrung an der Schnittstelle von Softwareentwicklung und Cybersecurity — mit Schwerpunkt auf External Attack Surface Management, OSINT, Incident Response und Detection Engineering.
Vom Anwendungsentwickler zum KRITIS-Sicherheitsexperten
Der Weg begann klassisch: eine IHK-Ausbildung zum Fachinformatiker für Anwendungsentwicklung, danach Java-Backend-Entwicklung für Software im Bankenumfeld — also von Anfang an in einem regulierten Sektor, in dem Sicherheits- und Compliance-Anforderungen keine Kür sind.
Es folgte die Beratungsseite: Cloud-Security- und DevSecOps-Projekte für Konzern- und DAX-Kunden, dazu Team- und Standortleitung. Anschließend die andere Perspektive — als CTO und Senior Security Consultant in der Mittelstands-IT, mit Schwerpunkt Cloud und Security. Dort auch das, was Theorie von Praxis trennt: die Leitung eines Ransomware-Vorfalls von der Erstreaktion über die Verhandlung mit der Tätergruppe bis zum Wiederaufbau der Infrastruktur nach Zero-Trust-Prinzipien.
Heute verantwortet Marc Baude als Senior Security Specialist die Detection- und Incident-Response-Fähigkeiten eines KRITIS-regulierten Unternehmens im Gesundheitssektor — inklusive Aufbau einer eigenen Threat-Intelligence-Funktion und der Migration einer kompletten SIEM-Landschaft.
NexPoise ist die konsequente Fortsetzung: Die Methoden, die im Konzern- und KRITIS-Umfeld selbstverständlich sind, für den Mittelstand verfügbar machen — zu einem Preis, der zum Mittelstand passt.
Geprüfte Praxis, nicht nur Theorie
Schwerpunkt auf defensiven und forensischen Qualifikationen — dort, wo Angriffe erkannt und beantwortet werden.
OffSec
Hack The Box
Weitere
Prüfer bei der IHK Bremen
Berufen in den Prüfungsausschuss für die Abschlussprüfungen der Fachinformatiker an der Handelskammer Bremen.
Sprecher im Mittelstandsausschuss
Eingeladener Referent zu aktuellen Cyber-Bedrohungen vor regionalen Wirtschaftsvertretern.
Beta-Tester bei Hack The Box
Von HTB eingeladen, unveröffentlichte Blue-Team-Zertifizierungslabore vor dem Release zu validieren.