Snyk Germany

Berlin, Berlin - DE 501 bis 1000 Mitarbeiter Seit 2015

Snyk Germany ist der deutschsprachige Marktauftritt des britisch-amerikanischen DevSecOps-Unternehmens Snyk und bietet eine führende Plattform für Developer Security, die Sicherheitstests direkt in den Entwicklungsworkflow integriert. Snyk verfolgt einen Developer-First-Ansatz: Schwachstellen in Open-Source-Abhängigkeiten, Container-Images, Infrastructure-as-Code und eigenem Code werden frühzeitig im IDE, im SCM-Workflow oder in der CI/CD-Pipeline erkannt und mit konkreten Remediierungsvorschlägen direkt an Entwickler geliefert. In Deutschland ist Snyk besonders bei Technologieunternehmen, Finanzdienstleistern und DevOps-orientierten Teams etabliert, die Sicherheit als integralen Bestandteil des Entwicklungsprozesses verstehen.

Mehr anzeigen

Dienstleistungen

Open Source Security & SCA

Snyk Germany bietet mit Snyk Open Source eine Software-Composition-Analysis-Lösung, die Sicherheitslücken in Open-Source-Abhängigkeiten kontinuierlich überwacht. Die Snyk-Vulnerabilitätsdatenbank kombiniert CVE-Daten mit eigener Security-Research und enthält präzisere und frühzeitigere Informationen als öffentliche Quellen. Automatische Fix-PRs für vulnerable Abhängigkeiten beschleunigen die Remediierung erheblich. Lizenzkontrolle stellt sicher, dass nur Komponenten mit kompatiblen Open-Source-Lizenzen eingesetzt werden.

Container Security

Snyk Germany analysiert Container-Images und Dockerfiles auf Schwachstellen in Basis-Images und installierten Paketen. Integration in Container-Registries (Docker Hub, ECR, GCR) ermöglicht kontinuierliches Scanning aller gespeicherten Images. Snyk empfiehlt automatisch sicherere Basis-Image-Alternativen und hilft Teams, den optimalen Kompromiss zwischen Sicherheit und Funktionalität bei der Image-Auswahl zu finden. Kubernetes-Integration scannt Deployments auf unsichere Container-Konfigurationen.

Static Application Security Testing (SAST)

Snyk Code bietet SAST auf Basis von maschinellem Lernen und semantischer Codeanalyse für JavaScript, TypeScript, Java, Python, Go, C/C++ und weitere Sprachen. Ergebnisse werden direkt im IDE und Merge-Request als Inline-Kommentare angezeigt. Die geringe False-Positive-Rate und verständliche, kontextbezogene Erklärungen machen Snyk Code besonders entwicklerfreundlich. Prioritization nach Erreichbarkeit und Schweregrad hilft, die wirklich kritischen Findings zuerst zu beheben.

Infrastructure as Code Security

Snyk IaC scannt Terraform-, CloudFormation-, Kubernetes-Manifeste und Helm-Charts auf Sicherheitsfehlkonfigurationen und Policy-Verletzungen. Über 1.000 vordefinierte Regeln decken AWS, Azure und GCP-Ressourcen ab. Custom-Policies ermöglichen die Durchsetzung unternehmenseigener Sicherheitsrichtlinien. Integration in CI/CD-Pipelines und IDE stellt sicher, dass unsichere IaC-Konfigurationen bereits vor dem Deployment erkannt und behoben werden.

Snyk AppRisk & ASPM

Snyk AppRisk ist eine Application Security Posture Management (ASPM)-Lösung, die alle Snyk-Sicherheitsergebnisse mit Inventarisierungs- und Priorisierungsfunktionen verbindet. Security-Teams erhalten eine konsolidierte Sicht auf alle Anwendungen und deren Sicherheitsrisiken. Risikoprofile basierend auf Asset-Kritikalität, Business-Context und Schwachstellenschwere ermöglichen eine faktenbasierte Priorisierung der Remedierungsaktivitäten über alle Applikationen hinweg.

Relevante Anbieter

GitLab Germany

Berlin, Berlin - DE

GitLab Germany bietet die vollständig integrierte DevSecOps-Plattform für den gesamten Software-Entwicklungslebenszyklus in einer Anwendung.

Dienstleistungen

Source Code Management & Code Review, CI/CD-Pipelines & Deployment-Automatisierung, DevSecOps & Shift-Left Security, Agile Projektplanung & Issue-Tracking, GitLab Dedicated & Self-Managed,

Kompetenzen

Compliance & Governance IT-Security Softwareentwicklung & Delivery

Sonatype Germany

Berlin, Berlin - DE

Sonatype Germany bietet Lösungen für Software-Composition-Analysis und Open-Source-Governance und betreibt das Maven-Central-Repository.

Dienstleistungen

Nexus Repository – Artefakt-Management, Nexus Lifecycle – Software Composition Analysis, Sonatype Repository Firewall, Open Source Intelligence & Vulnerability Research, SBOM & Software Supply Chain Compliance,

Kompetenzen

Compliance & Governance IT-Security Softwareentwicklung & Delivery

GitHub Germany

Berlin, Berlin - DE

GitHub Germany, seit 2018 Teil von Microsoft, ist die weltweit größte Plattform für Softwareentwicklung und Versionsverwaltung.

Dienstleistungen

Source Code Management & Collaboration, GitHub Actions – CI/CD-Automatisierung, GitHub Advanced Security, GitHub Copilot – KI-gestützte Entwicklung, GitHub Enterprise & Compliance,

Kompetenzen

Compliance & Governance IT-Security Softwareentwicklung & Delivery

HashiCorp Germany

Berlin, Berlin - DE

HashiCorp Germany, seit 2024 Teil von IBM, entwickelt die Open-Source-Tools Terraform, Vault, Consul und Nomad.

Dienstleistungen

Terraform – Infrastructure as Code, Vault – Secrets Management, Consul – Service Networking, HCP – HashiCorp Cloud Platform, Platform Engineering & DevOps Beratung,

Kompetenzen

Automation & Managed Automation Cloud Compliance & Governance + 1 mehr

JFrog Germany

Frankfurt am Main, Hessen - DE

JFrog Germany bietet mit Artifactory die führende Plattform für Software Supply Chain und Binary Management.

Dienstleistungen

Artifactory – Universal Artifact Repository, Xray – Software Composition Analysis & Security, JFrog Distribution & Release Management, JFrog Pipelines – CI/CD-Orchestrierung, JFrog Platform – Hybrid & Multi-Cloud,

Kompetenzen

Compliance & Governance IT-Security Softwareentwicklung & Delivery

Sysdig Germany

München, Bayern - DE

Sysdig Germany bietet eine führende Cloud-Native-Application-Protection-Platform für Container-, Kubernetes- und Cloud-Sicherheit.

Dienstleistungen

Cloud-Native Application Protection (CNAPP), Container & Kubernetes Security, Runtime Security mit Falco, Incident Response & Forensik, Cloud Detection & Response (CDR),

Kompetenzen

Compliance & Governance IT-Security

Recare Solutions

Berlin, Berlin - DE

Recare Solutions ist ein Berliner HealthTech-Unternehmen und digitalisiert seit 2017 das Entlassmanagement zwischen über 900 Akutkliniken und Nachversorgern.

Dienstleistungen

Digitales Entlassmanagement, Nachversorger-Netzwerk und Matching, KHZG-konforme Lösungen, Pflegeplatzmanagement, Rehabilitations-Vermittlung, Analytics und Reporting,

Kompetenzen

Compliance & Governance Datacenter & Infrastructure Endpoint Management + 2 mehr

Samedi Health

Berlin, Berlin - DE

Samedi ist ein Berliner eHealth-Unternehmen und digitalisiert seit 2008 Arztpraxen und Kliniken mit cloudbasierter Praxissoftware im DACH-Raum.

Dienstleistungen

Online-Terminmanagement, Ressourcen- und Kapazitätsplanung, Digitales Zuweisermanagement, Patientenkommunikation und Formulare, Videosprechstunde und Telemedizin, Netzwerk- und Qualitätsmanagement,

Kompetenzen

Compliance & Governance Endpoint Management IT-Operations & Monitoring + 1 mehr

Workato Germany

Berlin, Berlin - DE

Workato Germany bietet eine Low-Code-Plattform, die Integrationen, Workflows und KI-gestützte Enterprise-Automatisierung vereint.

Dienstleistungen

Recipe-basierte Automatisierung, Enterprise iPaaS & System-Integration, Embedded Automation für Softwareanbieter, KI-gestützte Automatisierung (Copilot), Workbot – Collaboration & Slack/Teams-Automation,

Kompetenzen

Automation & Managed Automation Business Applications & Integration Compliance & Governance
Back to top