Cybersecurity & Resilience — Schweiz Cybersecurity & Resilience — Switzerland

Wir denken wie Angreifer.
Damit Sie resilient bleiben.

We think like attackers.
So you stay resilient.

Seit 2003 unterstützt SecRec Unternehmen, Behörden und Betreiber kritischer Infrastrukturen beim Aufbau belastbarer Cyber-Resilienz. Diskret, technisch tief, praxisnah.

Since 2003, SecRec has supported companies, authorities and critical infrastructure operators in building robust cyber resilience. Discreet, technically deep, practical.

20+
Jahre Erfahrung
Years Experience
2003
Gegründet
Founded
CH
Schweizer GmbH
Swiss LLC
KRITIS
Kritische Infrastrukturen
Critical Infrastructure
SECURE node_01 SECREC DEFENCE MATRIX v3.2 · all systems nominal
Unsere Haltung
Our Stance

«Sicherheit gehört nicht in den Hintergrund. Sie gehört an den Tisch, an dem entschieden wird.»

«Security does not belong in the background. It belongs at the table where decisions are made.»

— Jack Bralig, Gründer SecRec GmbHFounder SecRec GmbH

Viele Organisationen verlassen sich auf Zertifikate, Firewalls und Dienstleister. Entscheidend ist nicht ob etwas vorhanden ist – entscheidend ist, ob es im Ernstfall trägt.

SecRec prüft, analysiert und macht sichtbar, wo digitale Risiken wirklich bestehen.

Many organisations rely on certificates, firewalls and service providers. What matters is not whether something exists – what matters is whether it holds when it counts.

SecRec tests, analyses and makes visible where digital risks truly exist.

Leistungen
Services

Offensive Sicherheit für reale Bedrohungen.

Offensive security for real threats.

Wir testen Systeme, Anwendungen und Organisationen aus Angreiferperspektive – mit klaren Resultaten, priorisierten Risiken und umsetzbaren Massnahmen.

We test systems, applications and organisations from an attacker's perspective – with clear results, prioritised risks and actionable measures.

01

Penetrationstests & Schwachstellenmanagement

Penetration Testing & Vulnerability Management

Realitätsnahe Angriffssimulationen, kontinuierliches Vulnerability Scanning und Risikobewertung – wir decken Sicherheitslücken auf, bevor Angreifer sie ausnutzen.

Realistic attack simulations, continuous vulnerability scanning and risk assessment – we uncover security gaps before attackers can exploit them.

Mehr erfahren → Learn more →
02

Anwendungs- & Netzwerksicherheit

Application & Network Security

Code-Reviews, WAF, RASP und Netzwerkanalysen – wir analysieren Anwendungen, Schnittstellen und Netzwerkübergänge dort, wo technische Schwächen zu realen Angriffspfaden werden.

Code reviews, WAF, RASP and network analysis – we analyse applications, interfaces and network transitions where technical weaknesses become real attack paths.

Mehr erfahren → Learn more →
03

Digitale Forensik & Incident Response

Digital Forensics & Incident Response

Untersuchung von Sicherheitsvorfällen, Beweissicherung und professionelle Datenrettung – diskret, rechtskonform und schnell, wenn es darauf ankommt.

Investigation of security incidents, evidence preservation and professional data recovery – discreet, legally compliant and fast when it matters most.

Mehr erfahren → Learn more →
AI & Next Gen Security

Die nächste Generation
von Bedrohungen

The next generation
of threats

Generative KI, autonome Agenten und Shadow AI schaffen neue Angriffsvektoren. SecRec bewertet KI-Systeme, LLM-Endpunkte und agentenbasierte Prozesse auf reale Risiken – bevor daraus Sicherheitsvorfälle entstehen.

Generative AI, autonomous agents and Shadow AI create new attack vectors. SecRec assesses AI systems, LLM endpoints and agent-based processes for real risks – before they become security incidents.

01LLM Security Assessment & Prompt Injection Testing
02Shadow AI Detection & GovernanceShadow AI Detection & Governance
03Agentenbasierte Angriffsszenarien & DefenceAgent-Based Attack Scenarios & Defence
04ML Model Security & Data Poisoning DefenceML Model Security & Data Poisoning Defence
secrec-ai-audit.sh
$ secrec --scan ai-surface --target prod
Initializing AI Security Audit v3.2...
[ INFO ] Scanning LLM endpoints...
[ WARN ] Shadow AI detected: 3 unregistered models
[ CRIT ] Prompt injection vector found in /api/chat
[ INFO ] Testing data exfiltration via agents...
[ CRIT ] Agent privilege escalation possible
[ PASS ] Model authentication: secure
[ WARN ] Training data exposure: partial
Report: 2 critical, 2 warnings, 1 pass
$
Spezialisierte Linien im SecRec-Ökosystem
Specialised lines within the SecRec ecosystem
Über SecRec
About SecRec

Schweizer Qualität.
Offensive Methodik.

Swiss quality.
Offensive methodology.

SecRec verbindet offensive Sicherheitsmethodik, langjährige ICT-Erfahrung und ein tiefes Verständnis für Organisationen, Prozesse und menschliche Risiken.

SecRec combines offensive security methodology, long-standing ICT experience and a deep understanding of organisations, processes and human risk.

Gegründet von
Founded by
Jack Bralig, Gründer SecRec GmbH
Jack Bralig
Vorsitzender der Geschäftsführung · 30+ Jahre ICT & Cybersecurity
Managing Director · 30+ years ICT & Cybersecurity

Systemdenker, der Sicherheit nicht als Produkt, sondern als Schutzkultur versteht – technisch, menschlich und organisatorisch.

A systems thinker who understands security not as a product, but as a protective culture – technical, human and organisational.

jackbralig.ch →
Technische Tiefe
Technical Depth
Experten mit realem Angreifer-Know-how und jahrelanger Feldpraxis
Experts with real attacker know-how and years of field experience
Diskretion
Discretion
Absolut vertrauliche Handhabung sensibler Sicherheitsinformationen
Absolutely confidential handling of sensitive security information
Priorisierte Risiken
Prioritised Risks
Nachvollziehbare Befunde und konkrete Massnahmen statt generischer Reports
Traceable findings and concrete measures instead of generic reports
Schweizer Qualität
Swiss Quality
Schweizer GmbH, DSG-konform, verlässlich und verbindlich
Swiss LLC, DSG-compliant, reliable and binding
Kritische Infrastrukturen
Critical Infrastructure
Spezialisiert auf Versorgungsinfrastrukturen und öffentliche Organisationen
Specialised in critical infrastructure and public organisations
Globales Netzwerk
Global Network
Globales Partnernetzwerk spezialisierter Ethical Hacker
Global partner network of specialised ethical hackers
Anfrage
Contact

Vertrauliche Anfrage.

Confidential Enquiry.

Sie schildern Ihr Anliegen. Wir prüfen die Ausgangslage und melden uns diskret mit einer Einschätzung zum weiteren Vorgehen.

You describe your situation. We assess the starting point and get back to you discreetly with an assessment of how to proceed.

Emailsecrec@secrec.ch → TelefonPhone+41 77 412 75 56 →
ICT-BeratungICT Consultingbralig.ch

Direkte Nachricht.

Direct message.

Anfrage gesendet. Wir melden uns in Kürze.

Enquiry sent. We will be in touch shortly.

Fehler. Bitte schreiben Sie direkt an secrec@secrec.ch

Error. Please write directly to secrec@secrec.ch

Vertraulich & auf Mandatsbasis · Ihre Daten werden nicht weitergegebenConfidential & mandate-based · Your data will not be shared