Zwei Gründer, eine kompromisslose Überzeugung: Technische Tiefe und echtes Business-Verständnis gehören zusammen. Ole van der Heyden und Emil Abajdulin haben NEXGAP gegründet, weil sie das satt hatten, was der Markt heute als Sicherheit verkauft.
Sechs Jahre lang saßen wir in fremden Netzwerken. Nicht als Kriminelle, sondern als Experten für den Ernstfall. Von IT-Audits bis zu komplexen OT-Pentests haben wir genau dort operiert, wo reale Angriffe beginnen. Was wir dort gesehen haben, war ein Weckruf. Sicherheitsberichte für den Papierkorb. Pentests als reine Pflichtübung. Und eine Compliance, die blind mit echter Sicherheit verwechselt wird.
2020 haben wir die Reißleine gezogen. Aus dieser Frustration entstand NEXGAP. Wir bauen kein Unternehmen, das austauschbare Security-Produkte verkauft. Wir sind der Partner, den wir uns selbst gewünscht hätten, als wir noch auf der anderen Seite des Tisches saßen: Technisch ehrlich, ohne Verkaufsfloskeln, mit glasklaren Befunden statt vager Behauptungen.
Aus einem Hack-Team wird ein Leistungsportfolio. Strategische Partnerschaften kommen dazu, das Angebot wächst weit über klassische OffSec-Audits hinaus, ohne dabei die Praxis aus den Augen zu verlieren.
Angesichts hochkomplexer Hybrid-Cloud-Architekturen und evasiver Angriffsvektoren reichen punktuelle Penetrationstests nicht mehr aus. Wir erweitern unser Spektrum um kontinuierliche Adversary Emulation, Active Directory/Entra ID Security Audits sowie herstellerspezifische Firewall-Analysen.
Statt automatisierter, oberflächlicher Schwachstellenscans setzen wir auf manuelles Reverse Engineering, maßgeschneiderte Exploit-Entwicklung und präzise Post-Exploitation-Analysen im Sinne von MITRE ATT&CK®. Das Ergebnis sind fundierte Dokumentationen, die technische Befunde direkt in operative und strategische Gehärtungsmaßnahmen (Hardening) übersetzen.
Die größte Blackbox in jedem Konzern bekommt ihren eigenen Angriffsvektor. Mit Andreas Wiegenstein, SAP®-Sicherheitsforscher seit 2003 und Mitgründer von Virtual Forge, holen wir uns Wissen ins Haus, das sonst kaum jemand hat.
Gemeinsam integrieren wir Continuous Threat Exposure Management (CTEM) gezielt für komplexe SAP®-Landschaften. Wir analysieren proprietäre ABAP- und Java-Stacks, NetWeaver/S/4HANA-Architekturen, RFC-Schnittstellen und Custom Code auf Insecure Direct Object References (IDOR), Privilege Escalation und unautorisierte Remote Execution.
Indem wir die spezifische Komplexität von ERP-Systemen in eine kontinuierliche Exposure-Bewertung überführen, machen wir Schwachstellen und Fehlkonfigurationen auf Protokoll- und Code-Ebene sichtbar, bevor sie Geschäftsprozesse lahmlegen können.
Warten, bis der Angriff passiert, ist keine Strategie. NEXGAP startet Threat Intelligence und Darknet Monitoring, technologisch gestützt, und sieht kompromittierte Zugangsdaten, bevor sie zum Problem werden.
Durch die automatisierte Aggregation und Normalisierung von Terabytes heterogener Datenströme – darunter Infostealer-Logs (RedLine, Vidar, Raccoon), geschlossene Cybercrime-Foren, Telegram-Kanäle und Paste-Sites – identifizieren wir kompromittierte Unternehmenskonten, Session-Tokens und Internal Leaks in Echtzeit.
Über fortschrittliche Pattern-Matching-Algorithmen und NLP-basierte Kontextualisierung filtern wir Rauschen aus Rohdaten heraus. Das Ergebnis sind valide IoCs und TTP-Analysen, die direkt in SIEM- und SOAR-Systeme integriert werden können.
Risiken raten war gestern. 2026 quantifizieren wir sie KI-gestützt und korrelieren Attack Surface, Exposure und Threat Intelligence in einem gemeinsamen Bild, das jede Entscheidung trägt.
Unter Einsatz neuronaler Netze und probabilistischer Modelle korrelieren wir externe Attack Surface Data, interne Schwachstellen-Expositionen (CTEM) und globale CTI-Feeds in einem kohärenten Bedrohungsmodell. Die Algorithmen bewerten dabei nicht nur die rein technische Ausnutzbarkeit (Exploitability), sondern prognostizieren konkrete Schadensszenarien und finanzielle Risikowerte (Value at Risk).
Damit liefern wir sowohl für Security Operations Center (SOC) als auch für C-Level-Entscheidungsträger mathematisch valide Grundlagen zur Priorisierung von Remediation-Prozessen und zur Erfüllung regulatorischer Vorgaben (wie NIS2 und DORA).
Der Unternehmensname NEXGAP steht für unsere einzigartige Mission: die nächste Lücke zu schließen, bevor sie von Kriminellen ausgenutzt werden kann.
Wir haben NEXGAP gegründet, um die tiefe Kluft zwischen komplexer, oft unübersichtlicher Threat Intelligence und der täglichen operativen Unternehmenssicherheit zu überbrücken.
Wir wollen Unternehmen nicht nur sagen, dass sie bedroht sind, sondern ihnen die Werkzeuge und Daten an die Hand geben, mit denen sie ihre Sicherheitsarchitektur validieren können.
"Wir glauben daran, dass IT-Sicherheit nur durch das tiefe Verständnis eines kriminellen Akteurs entsteht. Mit unserem Unternehmen demokratisieren wir genau dieses Wissen und machen CTI für Unternehmen direkt nutzbar."