Zum Inhalt springen

2-Tage Online-Workshop

GenAI für Security

Offline. Sicher. Umsetzbar.

Lernen Sie, wie Sie Generative KI in der Cybersecurity praxisnah und verantwortbar einsetzen, vollständig offline auf Ihrem eigenen Rechner.

2Tage
OnlineLive-Training
100 %offline / lokal
2Praxis-Labs
Workshop-Partner
01 Der Partner

Exklusiv über heise iX

Dieser Workshop wird ausschließlich über meinen Partner heise iX angeboten, Deutschlands führendem IT-Fachmagazin für Professionals. Buchung, Termine und Organisation laufen direkt über heise.

heise iX Workshop-Logo
02 Das Format

Was Sie erwartet

Sie bauen zwei konkrete, sofort nutzbare Lösungen: einen GRC-Assistenten (RAG) mit Quellenpflicht sowie einen SOC-Lagebericht-Generator — technisch und managementtauglich.

Komplett offline & lokal

Ideal für regulierte Branchen und vertrauliche Daten. Kein Cloud-Dienst, kein Datenabfluss.

Evidence-first statt KI-Show

Quellenpflicht, Ablehnung bei fehlender Evidenz, klare Abnahmekriterien. Keine Halluzinationen im Produktivbetrieb.

Artefakte zum Mitnehmen

Prompt-Templates, DoD-Checklisten, Governance-Steckbrief und ein 30/60/90-Tage-Plan für den Rollout.

Trainer-Support & Troubleshooting

Strukturierte Checkpoints, Support-Breakouts und geführte Installation auf Windows und macOS.

Substanziell, nicht zu technisch

Fokus auf Entscheidungskompetenz, Guardrails, Datenbasis und Betriebsfähigkeit. Keine Programmierkenntnisse nötig.

Zwei praxisreife Use Cases

GRC-RAG + SOC-Reporting — direkt im Unternehmen adaptierbar. Kein Spielzeug, sondern Produktiv-Prototypen.

03 Das Curriculum

Detaillierte Inhalte

Modul 1 · Tag 1 Grundlagen: GenAI in der Cybersecurity sicher einsetzen

Was LLMs in Security leisten und wo die Grenzen liegen. Token & Kontextfenster praxisnah. „Evidence-first“ als Leitprinzip.

Modul 2 · Tag 1 Tooling: Lokaler LLM-Server & RAG-Frontend

Geführte Installation & Basiskonfiguration. Workspaces, Dokumentimport, Quellenanzeige. Smoke Tests und sichere Defaults.

Modul 3 · Tag 1 RAG richtig verstanden: „Chat mit eigenen Daten“ ohne Risiko

Retrieval + Generation. Typische RAG-Fallen und Gegenmaßnahmen. Qualitätskriterien: No Retrieval — No Answer.

Praxis-Lab 1 · Tag 1 GRC-Assistent (RAG) — auditierbar und praxistauglich

Aufbau eines lokalen GRC-Assistenz-Workspaces (Policies/ISMS/Runbooks) und Beantwortung typischer GRC-Fragen. Ergebnis: Ein funktionsfähiger „GRC Copilot“-Prototyp + Prompt-/Instruction-Template zur direkten Übernahme.

Praxis-Lab 2 · Tag 2 SOC-Lagebericht — technisch & managementtauglich

Aus SOC-Rohdaten einen strukturierten Technical Report erzeugen. Zweite Ausgabe als Management-Report: Risiko/Impact/Trends, klare Empfehlungen. Guardrails: Keine Rohlogs/PII, Längenlimits, Unsicherheiten kennzeichnen.

Modul 4 · Tag 2 Betrieb & Einführung: Guardrails, Governance und 30/60/90-Tage-Plan

Minimal-Governance für produktiven Einsatz. Sicherheitsleitplanken: Datenminimierung, Redaction, Human-in-the-Loop. Umsetzungsfahrplan mit KPIs.

04 Für wen?

Für wen ist dieser Workshop gemacht?

CISOs, IT-Leitung & Security-Leads

Sie wollen GenAI strategisch und sicher in Ihre Security-Prozesse integrieren.

GRC, Compliance & Revision

Sie suchen einen auditierbaren, nachvollziehbaren Ansatz für KI-gestützte Prozesse.

Security Engineers & Architekten

Sie möchten GenAI pragmatisch in bestehende Prozesse integrieren, ohne Cloud-Abhängigkeit.

Voraussetzung: Solides Grundverständnis von Security-Prozessen (SOC/GRC/IT-Betrieb). Keine Programmierkenntnisse erforderlich.

Jetzt buchen

Buchung exklusiv über heise iX

Termine, Preise und Anmeldung finden Sie direkt auf der Workshop-Seite von heise iX.

Sie haben vorab Fragen? Schreiben Sie mir direkt: marcel@marcel-kueppers.de