Unser Ansatz

Sicherheit beginnt beim Menschen.
Unsere Methode auch.

Wir haben SecuriQuest gegründet, weil wir das Problem selbst erlebt haben. Jahre in der Informationssicherheit haben uns eine unbequeme Wahrheit gelehrt: Die meisten Schulungen ändern nicht das Verhalten — sie ändern den Compliance-Status. SecuriQuest wurde gegründet, um das zu ändern — nicht mit besseren Folien, sondern mit einem grundlegend anderen Ansatz zur Sicherheitskultur.

Das Ausmaß des Problems

68%

aller Datenpannen durch menschliche Fehler

Keine Software-Schwachstellen. Keine Fehlkonfigurationen. Menschen — die immer wieder die gleichen Fehler machen, die bessere Schulungen hätten verhindern können.

Quelle: Verizon DBIR 2024
61%

fehlen auch nach der Schulung Kompetenzen

Die Mehrheit der Sicherheitsschulungen erzeugt Compliance-Nachweise, keine kompetenten Mitarbeitenden. Der Inhalt ist innerhalb von Tagen vergessen.

Quelle: TalentLMS, HornetSecurity
>30%

empfinden ihre Schulung als langweilig

Mitarbeitende wissen, dass Sicherheit wichtig ist. Sie glauben nur nicht, dass ein 45-minütiges E-Learning-Modul hilft, wenn ein echter Angriff kommt.

Quelle: TalentLMS

Compliance ist der Boden, nicht die Decke.

Die meisten Sicherheitsbewusstseinsprogramme sind dafür ausgelegt, einen Prüfer zufriedenzustellen. Unsere sollen einen Menschen verändern.

Es gibt einen bedeutsamen Unterschied zwischen einem Mitarbeitenden, der seine jährliche Schulung absolviert und ein Kästchen angekreuzt hat — und einem, der innehält, bevor er einen USB-Stick einsteckt, den er auf dem Parkplatz gefunden hat. Der erste schützt das Unternehmen auf dem Papier. Der zweite schützt es in der Praxis.

Wir glauben, dass das Ziel von Sicherheitsbewusstsein nicht ist, Menschen einmal im Jahr zu informieren. Es geht darum, eine reflexive, nachhaltige Sicherheitskultur aufzubauen — eine, in der sicheres Verhalten zur beruflichen Gewohnheit wird, nicht zur jährlichen Pflicht.

„Wir messen Erfolg nicht an Abschlussquoten. Wir messen ihn daran, was Menschen in der Woche danach anders machen."

Menschen lernen durch Tun.
Sie erinnern sich durch Fühlen.

Das ist keine Vermutung — das zeigen Jahrzehnte der Lernforschung. Passive Informationsaufnahme erzeugt Wiedererkennung. Sie führt selten zu Verhaltensänderung. Aktives Problemlösen unter realistischen Bedingungen erzeugt beides. Unsere Formate basieren auf vier Prinzipien, die alle in der Forschung verankert sind.

Lernwissenschaft

Aktiver Abruf statt passiver Aufnahme

Teilnehmende sehen kein Video über Phishing — sie begegnen einem realistischen Phishing-Versuch und müssen unter Druck darüber nachdenken. Aktives Problemlösen erzeugt eine Behaltensleistung, die passives Lernen nicht erreichen kann.

Gedächtnis & Emotion

Stress kodiert Gedächtnis

Das kompetitive, zeitkritische Format erzeugt leichten Stress — der die Aufmerksamkeit schärft und die Gedächtniskonsolidierung stärkt. Teilnehmende erinnern sich Monate später an ihre Session, weil es sich anfühlte.

Soziales Lernen

Peer-Lernen überdauert Einzelschulungen

Gemeinsam ein Problem lösen schafft gemeinsames Verständnis und gemeinsame Sprache. Teams diskutieren Sicherheitsthemen nach der Session weiter. Kulturwandel passiert durch Gespräche — das beobachten wir bei jedem Kunden.

Lerntransfer

Sicheres Scheitern, echtes Lernen

Das Spiel schafft einen sicheren Raum, um zu scheitern — und aus dem Scheitern zu lernen — ohne reale Konsequenzen. Teilnehmende können einen Fehler machen und sofort verstehen, warum er wichtig ist.

Wir verkaufen keine Schulungsstunden.
Wir bauen Sicherheitsprogramme.

Eine einzelne Escape-Game-Session ist ein kraftvolles Erlebnis. Aber ein einzelnes Erlebnis ist kein Programm.

Jede Kundenbeziehung bei SecuriQuest beginnt mit einem Gespräch darüber, wo Sie heute stehen, wo Sie sein müssen und wie der realistische Weg zwischen diesen beiden Punkten aussieht.

Was es nie bedeutet, ist das gleiche Standardmodul für jeden Mitarbeitenden zu implementieren und es damit abzuhaken.

Wir sind ein kleines, hochspezialisiertes Team. Wir arbeiten eng mit den Organisationen zusammen, mit denen wir partnerschaftlich verbunden sind — nicht um endlos zu skalieren, sondern um einen echten Unterschied zu machen.

Das Team kennenlernen →
So kann ein Programm aussehen

Programmphasen

Mit Bewusstsein beginnen

Eine gamifizierte Session schafft Momentum, regt Gespräche an und zeigt Ihrem Team, dass Sicherheit ihre Zeit wert sein kann.

Hochrisiko-Gruppen zuerst

Wir identifizieren die am stärksten exponierten Abteilungen oder Rollen und passen Szenarien an ihre spezifische Bedrohungslage an.

Compliance-Anforderungen abdecken

NIS2, ISO 27001, SOC 2, C5:2020 — wir erstellen Dokumentation, die Prüfer zufriedenstellt, ohne dass das das eigentliche Ziel ist.

Messen und aufrechterhalten

Langfristige Programme umfassen Follow-up-Sessions, Phishing-Simulationen und kontinuierliche Unterstützung zur Messung und Verstärkung von Verhaltensänderungen.

Gebaut von Praktikern,
nicht von Produktmanagern.

SecuriQuest wurde 2025 von drei Menschen gegründet, die Jahre in der Informationssicherheit verbracht haben — und Jahre damit, von demselben Problem frustriert zu werden: Organisationen, die in Schulungen investieren, die nicht funktionieren.

Wir hatten die Konsequenzen dieser Lücke aus erster Hand erlebt. Wir hatten auch gesehen, was passiert, wenn Schulungen gut gemacht werden — wenn Menschen die Risiken, denen sie ausgesetzt sind, wirklich verstehen und sich gerüstet fühlen, darauf zu reagieren.

Wir gründeten SecuriQuest, um diese Erfahrung in Unternehmen in Deutschland, Frankreich, der Schweiz und Österreich zu bringen — auf Deutsch, Französisch und Englisch.

Das Team kennenlernen →

Schulungen, die Prüfer
und Mitarbeitende überzeugen.

SecuriQuest-Programme sind darauf ausgelegt, die Anforderungen an Sicherheitsbewusstseinsschulungen der Rahmenwerke zu erfüllen, für die Ihre Organisation verantwortlich ist.

NIS2 ISO/IEC 27001:2022 SOC 2 Type II C5:2020 (BSI) GDPR / DSGVO

Für CISOs und Sicherheitsverantwortliche: Unsere Enterprise-Engagements umfassen prüfungsfertige Dokumentation, die Ihre Schulung den spezifischen Controls Ihres gewählten Standards zuordnet.

Häufig gestellte Fragen

Wie unterscheidet sich SecuriQuest von E-Learning oder Folienpräsentationen?

E-Learning und Folien bitten Mitarbeitende, Informationen passiv aufzunehmen. SecuriQuest versetzt Ihr Team in ein realistisches Sicherheitsszenario, in dem es handeln, Entscheidungen treffen und Konsequenzen erleben muss — alles in einem sicheren Umfeld. Jahrzehnte der Lernforschung zeigen, dass diese Art von aktivem, stresscodiertem Erlebnis eine weitaus dauerhaftere Erinnerung erzeugt als passiver Unterricht.

Zählt die Schulung für NIS2-, ISO 27001- oder SOC-2-Compliance?

Ja. SecuriQuest-Sessions sind darauf ausgelegt, die Anforderungen an Sicherheitsbewusstseinsschulungen in NIS2 (Artikel 21), ISO 27001 (Anhang A, Control A.6.3) und SOC 2 (CC9.2) zu erfüllen. Wir können eine Sessionszusammenfassung und Teilnehmerliste bereitstellen, die für Prüferdokumentation geeignet ist.

Wie lange dauert eine typische Session?

Jede Game-Session dauert 30 Minuten, einschließlich einer 5-minütigen Einweisung und Nachbesprechung. SecuriQuest kann mehrere aufeinanderfolgende Sessions bei einem einzigen Besuch durchführen. Auf- und Abbau dauern ca. 15 Minuten und werden vollständig vom SecuriQuest-Team übernommen.

Welche Belege gibt es dafür, dass dieser Ansatz wirklich funktioniert?

SecuriQuests Methodik basiert auf peer-reviewter Forschung. Ein 2019 in IEEE Security & Privacy veröffentlichtes Paper, das von unserem Gründerteam miterstellt wurde, zeigte, dass das Escape-Room-Format die Behaltensleistung von Sicherheitswissen signifikant steigert. Meta-Analysen von Sitzmann (2011) und Wouters et al. (2013) bestätigen, dass simulationsbasierte Spiele konventionellen Unterricht bei Wissenserwerb und -retention konsistent übertreffen.

Kann SecuriQuest ein langfristiges Schulungsprogramm aufbauen?

Absolut. Eine einzelne Session ist ein kraftvoller Ausgangspunkt, aber ein echtes Programm erfasst Ihre Compliance-Verpflichtungen, zielt auf Ihre höchsten Risikogruppen ab und verfolgt die Verbesserung über die Zeit. SecuriQuest arbeitet mit Kunden an strukturierten Programmen, die mehrere Spielformate, Phishing-Simulationen und regelmäßige Follow-up-Sessions kombinieren.

Bereit, Sicherheit anders zu denken?

Fangen Sie mit einem Gespräch an. Sagen Sie uns, wo Sie stehen, und wir sagen Ihnen ehrlich, was wir für hilfreich halten.