Über uns

Ein Blick von außen, bevor es jemand anderes tut.

NexPoise ist ein spezialisiertes Cybersecurity-Einzelunternehmen mit Fokus auf External Attack Surface Management (EASM) und OSINT-Dienstleistungen — geführt von Marc Baude in Bremen.

01 Warum NexPoise

Die Außenperspektive, bevor sie jemand ausnutzt

Die meisten Sicherheitsvorfälle beginnen mit etwas, das von außen sichtbar war, bevor es zum Problem wurde: eine vergessene Subdomain, ein exponierter Dienst, geleakte Zugangsdaten aus einem fremden Breach. NexPoise übernimmt genau diese Außenperspektive — kontinuierlich, passiv, ohne Betriebsunterbrechung.

Die Ergebnisse werden für Entscheidungen aufbereitet, nicht für Fachabteilungen: priorisiert, verständlich, mit klarer Handlungsempfehlung.

Sicherheit ist kein Produkt, das man kauft. Sie ist eine Frage der Sichtbarkeit.

02 Wer dahinter steht

Marc Baude

Gründer & Principal Engineer

Senior Security Engineer mit über acht Jahren Erfahrung an der Schnittstelle von Softwareentwicklung und Cybersecurity — mit Schwerpunkt auf External Attack Surface Management, OSINT, Incident Response und Detection Engineering.

LinkedIn-Profil ansehen →

Vom Anwendungsentwickler zum KRITIS-Sicherheitsexperten

Der Weg begann klassisch: eine IHK-Ausbildung zum Fachinformatiker für Anwendungsentwicklung, danach Java-Backend-Entwicklung für Software im Bankenumfeld — also von Anfang an in einem regulierten Sektor, in dem Sicherheits- und Compliance-Anforderungen keine Kür sind.

Es folgte die Beratungsseite: Cloud-Security- und DevSecOps-Projekte für Konzern- und DAX-Kunden, dazu Team- und Standortleitung. Anschließend die andere Perspektive — als CTO und Senior Security Consultant in der Mittelstands-IT, mit Schwerpunkt Cloud und Security. Dort auch das, was Theorie von Praxis trennt: die Leitung eines Ransomware-Vorfalls von der Erstreaktion über die Verhandlung mit der Tätergruppe bis zum Wiederaufbau der Infrastruktur nach Zero-Trust-Prinzipien.

Heute verantwortet Marc Baude als Senior Security Specialist die Detection- und Incident-Response-Fähigkeiten eines KRITIS-regulierten Unternehmens im Gesundheitssektor — inklusive Aufbau einer eigenen Threat-Intelligence-Funktion und der Migration einer kompletten SIEM-Landschaft.

NexPoise ist die konsequente Fortsetzung: Die Methoden, die im Konzern- und KRITIS-Umfeld selbstverständlich sind, für den Mittelstand verfügbar machen — zu einem Preis, der zum Mittelstand passt.

03 Zertifizierungen

Geprüfte Praxis, nicht nur Theorie

Schwerpunkt auf defensiven und forensischen Qualifikationen — dort, wo Angriffe erkannt und beantwortet werden.

OffSec

OSIR Incident ResponderOffSec
OSTH Threat HunterOffSec
OSWP Wireless Penetration TesterOffSec

Hack The Box

CDSA Certified Defensive Security AnalystHack The Box
CWES Certified Web Exploitation SpecialistHack The Box
CJCA Certified Junior Cybersecurity AssociateHack The Box
BETA Defensive Operations AnalystHack The Box · Beta Tester

Weitere

PORP Practical OSINT Research ProfessionalTCM Security
GCP Professional Cybersecurity CertificateGoogle Cloud
ACE Associate Cloud EngineerGoogle Cloud
04 Engagement

Prüfer bei der IHK Bremen

Berufen in den Prüfungsausschuss für die Abschlussprüfungen der Fachinformatiker an der Handelskammer Bremen.

Sprecher im Mittelstandsausschuss

Eingeladener Referent zu aktuellen Cyber-Bedrohungen vor regionalen Wirtschaftsvertretern.

Beta-Tester bei Hack The Box

Von HTB eingeladen, unveröffentlichte Blue-Team-Zertifizierungslabore vor dem Release zu validieren.

Angriffsfläche verstehen, bevor sie zum Vorfall wird