// Vertrauen & Qualifikationen
Vertrauen & Qualifikationen
Hier finden Sie die freiwilligen Verpflichtungen von SKOPION Intelligence sowie die fachlichen Weiterbildungen und beruflichen Mitgliedschaften von Inhaber Bartosz Joachimiak. Jeder Nachweis ist seinem tatsächlichen Inhaber und Geltungsbereich zugeordnet.
AI Pact — freiwillige Selbstverpflichtung
SKOPION Intelligence ist Unterzeichner des AI Pact der Europäischen Kommission. Die Erklärung unter Säule II umfasst die drei Kernverpflichtungen zu KI-Governance, zur Erfassung potenziell hochriskanter KI-Systeme und zur Förderung von KI-Kompetenz.
Die Teilnahme ist eine freiwillige Selbstverpflichtung, keine Zertifizierung der Konformität mit dem AI Act.
AI Pact der Europäischen Kommission →Allianz für Cyber-Sicherheit

SKOPION Intelligence ist registrierter Teilnehmer der Allianz für Cyber-Sicherheit des Bundesamts für Sicherheit in der Informationstechnik (BSI).
Die Teilnahme stellt keine Zertifizierung, Prüfung oder Empfehlung der Dienstleistungen von SKOPION durch das BSI dar.
Qualifikationen und berufliches Engagement
Bartosz Joachimiak ist als Digitaler Ersthelfer im Cyber-Sicherheitsnetzwerk registriert und Mitglied der Information Systems Security Association (ISSA International). Seine abgeschlossenen Kurse der Linux Foundation umfassen:
- Cybersecurity Essentials (LFC108)
- Developing Secure Software (LFD121)
- Securing Your Software Supply Chain with Sigstore (LFS182)
- Automating Supply Chain Security: SBOMs and Signatures (LFEL1007)
- Secure AI/ML-Driven Software Development (LFEL1012)
- Conversational AI: Ensuring Compliance and Mitigating Risks (LFS120)
- Understanding the EU Cyber Resilience Act (CRA) (LFEL1001)
Qualys - Certificate of Completion
- CyberSecurity Asset Management
Kurse der Global Cyber Alliance7 abgeschlossene Kurse anzeigen
- Understanding Cyber Risk for Small Business
- Creating Strong Passwords & Two-Factor Authentication
- Protect Against Email Spoofs & Phishing
- Protect Against Phishing & Malware
- Protecting Your Business Data with Backups
- Software Updates & Business Security
- How to Inventory Your Devices, Apps & Accounts
Hack Smarter Labs - praktische Abschlüsse9 abgeschlossene Challenge Labs anzeigen
- Challenge Lab: Casino (Medium)
- Challenge Lab: Exception (Medium)
- Challenge Lab: GitOops (Medium)
- Challenge Lab: HealthSmarter (Medium)
- Challenge Lab: Second (Medium)
- Challenge Lab: SysAdmins (Medium)
- Challenge Lab: Kiosk (Medium)
- Challenge Lab: Race Conditions (Medium)
- Challenge Lab: GateCrasher (Easy)
CISA / Idaho National Laboratory - ICS-Weiterbildungen15 abgeschlossene ICS-Kurse (4,30 CEU) anzeigen
- ICS Cybersecurity Practices (100W)
- Differences in Deployments of ICS (210W-01)
- Influence of IT Components on ICS (210W-02)
- Common ICS Components (210W-03)
- Cybersecurity Within IT and ICS Domains (210W-04)
- ICS Cybersecurity Risk (210W-05)
- ICS Cybersecurity Threats (210W-06)
- ICS Cybersecurity Vulnerabilities (210W-07)
- ICS Cybersecurity Consequences (210W-08)
- Attack Methodologies in IT & ICS (210W-09)
- Mapping IT Defense-In-Depth Security Solutions to ICS - Part I (210W-10)
- Mapping IT Defense-In-Depth Security Solutions to ICS - Part II (210W-11)
- ICS Cybersecurity (300)
- ICS Cybersecurity Evaluation (401)
- ICS Cybersecurity Landscape for Managers (FRE2115)
CyberDefenders - praktische Abschlüsse2 abgeschlossene Blue-Team-Labs anzeigen
- GetPDF (Blue Team)
- l337 S4uc3 (Medium, Endpoint Forensics)
Registrierung, Mitgliedschaft und Kursabschlüsse gelten für Bartosz Joachimiak persönlich; sie sind keine Zertifizierung von SKOPION oder seinen Dienstleistungen.
Transport- & Web-Sicherheit
- TLS 1.3, extern bewertet mit SSL Labs A+
- HTTPS erzwungen, HSTS (2 Jahre, includeSubDomains, preload)
- Moderne Sicherheits-Header: CSP, X-Frame-Options (DENY), X-Content-Type-Options (nosniff), Referrer-Policy, Permissions-Policy
Anwendungssicherheit
- OWASP ASVS v5.0 Level 1 — interne Selbstverifizierung (OWASP vergibt keine Bestätigung; Selbstverifizierung)
- Kontaktformular gegen automatisierten Missbrauch geschützt (Cloudflare Turnstile)
- Keine unnötige Offenlegung interner Infrastruktur; bereinigte Fehlerbehandlung
Datenschutz (DSGVO)
- Technische und organisatorische Maßnahmen; keine Drittanbieter-Tracker oder Analytics
- Nur ein sprachnotwendiges Cookie; Kontaktaufnahme ausschließlich über das gesicherte Formular
Sichere Kommunikation
- Veröffentlichte security.txt (RFC 9116) und PGP-Schlüssel für verschlüsselten Erstkontakt
- Responsible Disclosure willkommen
Readiness & Schulung
- Selbstbewertung nach CIS Controls v8 (Implementation Group 1)
- Laufende Awareness- und Fachschulungen (Global Cyber Alliance, EC-Council, Linux Foundation); Teilnahmenachweise intern gepflegt
Betrieb
- Gehärtete operative Basis mit Mehr-Faktor-Schutz, rollenbasiertem Zugriff und kontrollierten Deployments.
- Backup- und Wiederherstellungsprozesse werden intern gepflegt und regelmäßig geprüft.
- Sicherheitsrelevante Updates und Betriebsereignisse werden intern überwacht und nachvollziehbar dokumentiert.
Technische Transparenz
- Sichere Verbindung über HTTPS mit HSTS
- HTTP-Sicherheitsheader konfiguriert, darunter CSP, X-Frame-Options und Referrer-Policy
- E-Mail-Schutz für skopion.de: SPF, DKIM und DMARC mit p=reject
- Responsible-Disclosure-Kanal und security.txt vorhanden
- Rechtliche Angaben, Datenschutzerklärung und klare Leistungsgrenzen
Cyber-Sicherheitsnetzwerk
Bartosz Joachimiak, Inhaber von SKOPION Intelligence, ist persönlich als Digitaler Ersthelfer im Cyber-Sicherheitsnetzwerk (CSN) registriert. Die Registrierung bezieht sich auf seine Mitwirkung im Netzwerk.
Persönlichen CSN-Eintrag öffnen →Öffentliche Fachprofile
Cyberhive EUROPE
SKOPION Intelligence ist mit einem öffentlichen Anbieterprofil und dem Lösungsprofil „SKOPION Digital Risk & Exposure Analysis“ auf Cyberhive EUROPE vertreten. Die Veröffentlichung des Anbieter- und Lösungsprofils stellt keine ECSO-Mitgliedschaft, keine Zertifizierung und kein „CYBERSECURITY MADE IN EUROPE“-Label dar.
Marktplatz IT-Sicherheit
SKOPION Intelligence ist mit einem öffentlichen Anbieterprofil im Marktplatz IT-Sicherheit vertreten. Der Eintrag dient der Auffindbarkeit im IT-Sicherheitsumfeld und stellt keine Zertifizierung, Prüfung oder Empfehlung dar.
Anbieterprofil öffnen →Regionale Unternehmenspräsenz
IHK Mittlerer Niederrhein
SKOPION Intelligence ist mit einem öffentlichen Firmenprofil „Mein Unternehmen“ der IHK Mittlerer Niederrhein vertreten. Das öffentliche Firmenprofil dient der regionalen Sichtbarkeit und stellt keine fachliche Prüfung, Zertifizierung oder Empfehlung durch die IHK dar.
Firmenprofil öffnen →WFMG – Start-ups in MG
SKOPION Intelligence ist im öffentlichen Startup-Verzeichnis der Wirtschaftsförderung Mönchengladbach gelistet. Der Eintrag unterstützt die regionale Sichtbarkeit im Startup-Ökosystem und stellt keine Zertifizierung, Prüfung, Förderzusage oder Empfehlung dar.
Öffentliches Startup-Profil ansehen →// Institutionelle Vertrauensebene
Die Aussagen in den technischen Abschnitten beschreiben interne Selbsteinschätzungen und Readiness-Maßnahmen, sofern dort keine externe Quelle genannt ist. AI Pact, persönliche Registrierung, Mitgliedschaft und Kursabschlüsse sind getrennte Nachweisarten.