Dunkle Holztür mit einem Türklopfer in Form eines Drachenkopfs, umrankt von rotem Efeu an einer Steinmauer.

Das nächste Audit klopft an die Tür?

Wir unterstützen Sie dabei, Ihre Test- und Qualitätsprozesse auditsicher umzusetzen.

BMW Group Logo
DeutscheBahn_logo-2
Creditreform Logo
DERTOUR
jochen-schweizer
Dräger Logo
kuka
BMW Group Logo
DeutscheBahn_logo-2
Creditreform Logo
DERTOUR
jochen-schweizer
Dräger Logo
kuka
ProSieben_Logo_2015-2
Mercedes
Volkswagen Logo
DEKRA
stihl
Sonax_logo
Weidmüller logo
Das Logo der Bundesagentur für Arbeit
ProSieben_Logo_2015-2
Mercedes
Volkswagen Logo
DEKRA
stihl
Sonax_logo
Weidmüller logo
Das Logo der Bundesagentur für Arbeit
HomeLeistungenBaFin Audit

Audit-Readiness für Banken und Finanzdienstleister – pragmatisch und DORA-konform

DORA, MaRisk, BAIT, IKT-Governance – die regulatorischen Anforderungen an Ihre Test- und QS-Prozesse werden dichter, die Prüfungsintervalle kürzer. Wir sorgen dafür, dass Ihre Testprozesse, Dokumentation und Governance-Strukturen einer BaFin-Prüfung standhalten. Ohne Papiertiger, ohne Tool-Wildwuchs – mit schlanken Standards, die Ihre Teams tatsächlich leben.

Less Technology. Better Business.

Wie sicher könnten Sie bei einem Audit zu diesen Punkten Auskunft geben?

  • Wie aktuell und IKT-governance-konform sind Ihre Test- und QS-Konzepte?

  • Können Sie Anforderungen lückenlos auf Testfälle und Testergebnisse zurückführen?

  • Sind Abnahmen, Restdefekte und Management-Entscheidungen revisionssicher dokumentiert?

  • Wie gut sind Fachbereiche, Service- und Cloud-Dienstleister in den Testprozess eingebunden?

  • Sind Testdaten-, Berechtigungs- und Umgebungsmanagement DORA- und DSGVO-konform geregelt?

Was Sie von unserer Audit-Vorbereitung haben

Aufsichtsrechtliche Sicherheit

Ihre Test- und QS-Strukturen halten DORA, MaRisk und BAIT stand. Sie gehen mit klarer Dokumentation und belastbaren Nachweisen ins Audit – nicht mit Bauchgefühl.

Priorisierung statt Überforderung

Wir zeigen Ihnen, wo die kritischen Lücken sitzen und was zuerst geschlossen werden muss. Kein Maßnahmen-Sammelbecken, sondern eine risikobasierte Roadmap.

Alltagstaugliche Standards

Prozesse, die Ihre Teams auch wirklich leben – statt Governance, die nach dem Audit wieder einschläft. Wir achten auf Praxistauglichkeit, nicht auf Papierberge.

Regulatorik trifft Hands-on

Wir sind nicht nur Berater, sondern arbeiten operativ mit – von der Testplanung bis zur BaFin-Prüfungsbegleitung. Regulatorisches Know-how und Projekterfahrung aus einer Hand.

zitat-christoph-menke
Die meisten Institute haben solide Testprozesse – aber nicht in der Form, die DORA verlangt. Unsere Aufgabe ist es, diese Lücke zu schließen, ohne dass der Betrieb darunter leidet.
Christoph Menke, Head of Quality Engineering & Consulting, MaibornWolff

Unsere Lösung: drei Module, die ineinandergreifen

Je nach Ausgangslage steigen wir am passenden Punkt ein – ob schnelle Standortbestimmung, strukturierter Aufbau oder operative Unterstützung im Projektalltag.

abstrackte-lininen-6
Modul 1 – Quick Check in 2 Wochen

Ihre Test- und Resilienzanforderungen werden mit DORA deutlich komplexer – halten Ihre aktuellen Strukturen einer Aufsichtsprüfung stand? Unser Quick Check gibt Ihnen in kurzer Zeit eine fundierte Standortbestimmung. Wir analysieren Ihre Testprozesse, Dokumentation und Toollandschaft und gleichen sie systematisch mit den Anforderungen aus DORA ab. Sie erhalten eine klare Gap-Analyse mit priorisierter Roadmap – als belastbare Entscheidungsgrundlage für Sie und Ihr Management.

Unsere Leistung:

  • Ist-Analyse der Testprozesse, -dokumentation und -organisation
  • Abgleich mit DORA Leitlinien
  • Bewertung der Testabdeckung im SDLC und für kritische Geschäftsprozesse
  • Prüfung der Revisionssicherheit und Nachvollziehbarkeit von Abnahmen und Entscheidungen
  • Analyse des Security-Testing-Reifegrads
  • Bestandsaufnahme von Testdaten-, Berechtigungs- und Umgebungsmanagement (DORA, DSGVO)
  • Bewertung der IKT-Resilienz-Testbereitschaft (inkl. Drittanbieter- und Cloud-Services)
  • Gap-Analyse entlang der DORA-Anforderungen an IKT-Risikomanagement und IKT-Resilienztests
  • Risikobewertung identifizierter Lücken (aufsichtsrechtliche und operationelle Risiken)
  • Maßnahmenplan und konkrete Handlungsempfehlungen mit Priorisierung
Modul 2 – Optimierung / Aufbau
Modul 3 – Operative Unterstützung
Nahaufnahme eines leuchtenden Uhrwerks mit pinken Zeigern und einem goldenen Vorhängeschloss auf blauem Untergrund – Symbol für Sicherheit und Zeit.
Noch Wochen bis zum Audit – oder nur Tage?

Egal wo Sie stehen: Unser Quick Check bringt in zwei Wochen Klarheit. Fundierte Gap-Analyse, priorisierte Roadmap, belastbare Entscheidungsgrundlage.

Wer besonders von unserer Audit-Vorbereitung profitiert

Unsere Leistungen richten sich an Banken, Kapitalverwaltungsgesellschaften, Versicherer und Finanzdienstleister, die unter DORA, MaRisk oder BAIT fallen und ihre Test- und QS-Prozesse auf aufsichtsrechtliches Niveau heben müssen. Typisch sind gewachsene IT-Landschaften, mehrere Cloud- und Service-Dienstleister sowie eine Mischung aus klassischer Softwareentwicklung und regulierten Fachanwendungen.

Institute vor oder während einer BaFin-Sonderprüfung nach §44 KWG
Finanzunternehmen, die DORA-Resilienztests erstmals strukturiert aufsetzen
Organisationen, deren interne Revision Lücken im Testmanagement festgestellt hat
IT-Leitungen, die Testprozesse aus Einzelprojekten in eine konsistente Governance überführen wollen

Ein kleiner Auszug unserer Kunden

Unsere Referenzen & Projekte

Eine Referenz sagt mehr als 1.000 Worte. Zum Glück haben wir davon Dutzende. Klicken Sie sich durch eine Auswahl unserer spannendsten Projekte und überzeugen Sie sich selbst!

  • Ein Microcontroller liegt unter einem Vergrößerungsglas
    Virtualisierung des Testens von Software für Steuergeräte in der AWS-Cloud
    Digitale Zwillinge für Steuergeräte: weltweit testbar, ohne Wartezeit auf Hardware. Schnellere Entwicklung, weniger Kosten und mehr Flexibilität fürs Team.
    Zur BMW Referenz
    Virtualisierung des Testens von Software für Steuergeräte in der AWS-Cloud
    Projektdauer

    seit Juni 2023

    Digitaler Zwilling

    Effiziente Softwareentwicklung

    Integration

    in AWS-Cloud

    Zur BMW Referenz
  • Nahaufnahme von bunten Puzzleteilen, die in der Luft schweben, jedes Teil mit einem anderen Versicherungs-Symbol graviert.
    STARTRAIFF: Business Intelligence für den Vertriebsaußendienst

    Wir entwickelten eine Webanwendung für den Vertriebsaußendienst einer Versicherung, um dessen Informationszugang zu verbessern. Die Anwendung bündelt und bereitet Daten auf, die mittels KI analysiert werden.

    Zur STARTRAIFF Referenz
    STARTRAIFF: Business Intelligence für den Vertriebsaußendienst
    Dashboard

    für mehr Business Intelligence

    KI bündelt

    und analysiert Kundendaten

    Vertrieb spart

    60 Minuten pro Kundenbesuch

    Zur STARTRAIFF Referenz
  • Eine Flotte selbstfahrender LKW von MAN auf einem geräumigen Testgelände.
    MAN – ATLAS L4. Control Center für den autonomen Truck

    Für den autonomen Truck von MAN entwickelten wir ein Control Center. Das umfasst grundlegende Fernfunktionen, darunter Überwachung, Fernunterstützung, Missionsabwicklung und Berichtsfunktionen. Die Funktionen werden stetig erweitert, um den betrieblichen und behördlichen Anforderungen gerecht zu werden.

    Zur MAN Referenz
    MAN – ATLAS L4. Control Center für den autonomen Truck
    Control Center

    für fahrerlose LKWs

    Visualisierung

    der Fahrzeugdaten

    Forschungsprojekt

    zum autonomen Fahren

    Zur MAN Referenz
  • Header_NOW
    NOW: Nationale Organisation für den Wandel in der Mobilität: Aufbau eines Datawarehouse Systems

    Ein Land elektrifiziert sich – die Nationale Organisation für den Wandel in der Mobilität koordiniert den Ausbau. In nur fünf Monaten entwickelten wir ein Cloud-basiertes Datawarehouse, das Datenquellen integriert und auswertet. Effiziente Verarbeitung für fundierte Entscheidungen im E-Mobility-Sektor.

    Zur NOW Referenz
    NOW: Nationale Organisation für den Wandel in der Mobilität: Aufbau eines Datawarehouse Systems
    Projektdauer

    5 Monate

    Cloud-Datawarehouse

    Sichere Datenintegration

    Team

    Data- und Software-Engineers

    Zur NOW Referenz
  • Zwei Personen in weißen Schutzanzügen stehen vor einer Pipeline, durch die grün leuchtende Datenströme gepumpt werden
    NETZSCH: Entwicklung einer IoT-Plattform

    Der Maschinen- und Anlagenbauer hat drei Geschäftsbereiche, für die er eine einheitliche IoT-Plattform aufbauen will. Auf dieser sollen bestehende IoT-Lösungen harmonisiert werden. 

    Zur NETZSCH Referenz
    NETZSCH: Entwicklung einer IoT-Plattform
    Projektdauer

    seit August 2024

    Einheitliche IoT-Plattform

    für drei Geschäftsbereiche

    Schnelles Testen

    in einer Cloud-Infrastruktur

    Zur NETZSCH Referenz
  • Eine Aufnahme aus dem Weltall mi Blick auf die Erde. Im Vordergrund schwebt ein Satellit. Unten auf der Erde ist ein Waldbrand zu sehen.
    OroraTech - Security & Compliance Support

    Die OroraTech GmbH ist ein 2018 gegründetes Startup, das aus Satellitendaten hochwertige Temperaturdaten der Erde zur Verfügung stellt. Hauptanwendung sind die Früherkennung und laufende Überwachung von Waldbränden. Weitere Anwendungen werden bereits pilotiert.

    Zur OroraTech Referenz
    OroraTech - Security & Compliance Support
    Projektdauer:

    Februar 2025 bis Mai 2025

    Vorgehen

    4x6, ThreatSea, Workshops, Interviews, Fragebögen

    Team

    Security Architects und IT Consultants

    Zur OroraTech Referenz
  • Ein modernes Hochhaus mit einem auffälligen orange-violetten Farbverlauf, das eine zentrale, transparente Außenaufzugseinheit zeigt.
    TK Elevator: Health Check Connectivity für das IoT Gateway von Aufzügen

    Das IoT-Gateway ist Dreh- und Angelpunkt für die zunehmende Digitalisierung der Aufzüge. Binnen 6 Wochen haben wir Qualität der Software, der Hardware und des Betriebs auf Herz und Nieren geprüft.

    Zur TKE Referenz
    TK Elevator: Health Check Connectivity für das IoT Gateway von Aufzügen
    IoT-Gateway

    verbindet Aufzug mit IoT-Plattform

    Codeanalysen

    und 22 Interviews & Workshops

    Optimierung

    der Konnektivität der Gateways

    Zur TKE Referenz
  • Eine Person steht auf einer Plattform bei Sonnenuntergang mit digital überlagerten Grafiken.
    inCTRL Solutions: Modernisierung der IoT-Plattform für Wasseraufbereitungsanlagen

    Wir versetzen die IoT-Plattform opsCTRL in einen Zustand guter Resilienz, Wartbarkeit und Weiterentwicklungsfähigkeit.  Neue Funktionen können schneller in die Produkte integriert werden.

    Zur inCTRL Referenz
    inCTRL Solutions: Modernisierung der IoT-Plattform für Wasseraufbereitungsanlagen
    Sanierung

    der IoT-Plattform

    Wartung & neue Features

    gehen Hand in Hand

    Code schnell ändern

    dank CI/CD Pipelines

    Zur inCTRL Referenz
  • Ein Mann in einem TÜV Nord-Shirt bedient ein Diagnosegerät vor einem Fahrzeug.
    TÜV NORD: IT-System für Schadengutachten

    Mit dem cloudbasierten System können die TÜV NORD Sachverständigen Schadengutachten und Fahrzeugbewertungen effizient erstellen und abrechnen. Autohäuser können nach der Schadenkalkulation Ersatzteile direkt bestellen, was die Reparaturzeit um mindestens 2 Werktage verkürzt.

    Zur TÜV Nord Referenz
    TÜV NORD: IT-System für Schadengutachten
    Seit August 2023

    im Produktivbetrieb

    2 Tage

    Zeitersparnis für Autowerkstätten

    Betrieb des Systems
    und der virtuellen Infrastruktur 
    Zur TÜV Nord Referenz
  • Eine Frau trägt eine VR-Brille und hebt ein Silikon-Bein
    Universätitsmedizin Frankfurt – Mixed Reality für die Ausbildung von Medizinern

    Mit der Universitätsmedizin Frankfurt entwickelten wir einen Knietrainingssimulator. Dank der Mixed Reality Anwendung werden Medizinstudierende und Fachpersonal das menschliche Knie detailliert untersuchen können.

    Zur Mixed Reality Referenz
    Universätitsmedizin Frankfurt – Mixed Reality für die Ausbildung von Medizinern
    Projektdauer

    seit 4 Jahren

    Virtual Reality

    Technologiegestützte medizinische Ausbildung

    3D

    Interaktive Traningsumgebung

    Zur Mixed Reality Referenz
  • Zwei Orthopäden betrachten ein transparentes 3D-Hologramm des Skeletts und der Muskulatur auf einem eleganten Tablet-Interface, umgeben von schwebenden UI-Panels.
    Health.exe: KI-gestützte Plattform erstellt Trainingspläne für Patienten

    Wir entwickelten eine cloudbasierte Plattform, die mit KI auf Basis weniger medizinischer Parameter automatisch passgenaue Therapieempfehlungen für Patienten generiert.

    Zur Health.exe Referenz
    Health.exe: KI-gestützte Plattform erstellt Trainingspläne für Patienten
    Projektdauer

    5 Monate

    AI in Healthcare

    Serviceangebot für Orthopädie

    Einfache Integration

    in Praxissysteme

    Zur Health.exe Referenz
  • Ein Roboterarm platziert präzise digitale Daten in einem futuristischen, dunklen Raum.
    Forschung: KI-gestützte Robotik für leistungsgewandelte Mitarbeiter

    Mit dem demografischen Wandel benötigen Mitarbeitende mit körperlichen Einschränkungen bessere Unterstützung, um produktiv zu bleiben. Assistenzroboter können helfen, sind aber nicht flexibel genug. Das Forschungsprojekt KiRo4LeMi hat zum Ziel, KI einzusetzen, um Roboter dynamisch an individuelle Leistungsänderungen anzupassen. Durch digitale Modelle und „Living Personas“ optimiert die KI den Roboterbetrieb in Echtzeit.

    Zur Robotik Referenz
    Forschung: KI-gestützte Robotik für leistungsgewandelte Mitarbeiter
    3 jähriges

    Forschungsprojekt, gefördert durch bayerisches Wirtschaftsministerium

    Design des Roboters

    mehr Individualität dank KI

    Digitaler Zwilling

    hilft, um im Betrieb schnell reagieren zu können

    Zur Robotik Referenz
  • Ein roter MAN-Lastwagen fährt unter einem klaren Nachthimmel mit leuchtenden Sternen auf einer leeren Straße.
    MAN: Effiziente Bedrohungsanalyse für Steuergeräte

    Mit der Digitalisierung steigen die Cyberrisiken – besonders für MANs neues Steuergerät CM4. Unsere Expert:innen nutzen die 4×6 Methodik und ThreatSea, um Bedrohungen frühzeitig zu erkennen und gezielte Schutzmaßnahmen zu entwickeln. Erfahren Sie, wie MAN mit intelligenter Risikoanalyse die Sicherheit seiner Fahrzeuge stärkt.

    Zur MAN Referenz
    MAN: Effiziente Bedrohungsanalyse für Steuergeräte
    Projektdauer

    7 Monate

    Über 20 Workshops

    Bedrohungsanalysen

    Über 500

    potenzielle Risiken evaluiert

    Zur MAN Referenz
  • Ein Techniker in einer grünen Siemens-Jacke sitzt vor einem Computer in einer Fabrikhalle mit industriellen Geräten im Hintergrund.
    Siemens: AI Demand Prediction Plattform für die industrielle Produktionsplanung

    Mit der AI Demand Prediction Plattform schaut Siemens in die Zukunft. Dank Machine Learning und AutoML lassen sich für über 100 Produkte präzise Nachfragevorhersagen erstellen und die Produktion besser planen. Als Proof of Concept gestartet, entwickelte sich die Plattform schnell zu einem produktiv nutzbaren System. Die Self-Service-Web-Applikation wird bald in weiteren Werken eingesetzt.

    Zur Siemens Referenz
    Siemens: AI Demand Prediction Plattform für die industrielle Produktionsplanung
    Projektdauer

    seit Februar 2022

    Proof of Concept

    in wenigen Wochen

    Zeitserien-Vorhersage

    für 100 verschiedene Produkte

    Zur Siemens Referenz
  • Zwei Frauen stehen in einer Werkstatt. Eine Frau hält ein Tablet in den Händen.
    TÜV NORD GPT: Entwicklung der KI-Assistenz

    Schneller relevante Informationen finden, indem Sie mit Dokumenten chatten? Das geht! Die TÜV NORD GROUP setzt GPT-Technologie in der sicheren Microsoft Azure Cloud ein. Mit dem Ziel, das Wissens-Management und die Effizienz zu optimieren. Das System ermöglicht neue Nutzungsmöglichkeiten im Prüfkonzern und wird sicher betrieben. Erfahren Sie jetzt mehr über das innovative KI-Assistenzsystem.

    Zur TÜV NORD Referenz
    TÜV NORD GPT: Entwicklung der KI-Assistenz
    Projektdauer

    seit September 2023

    33.000

    GPT-Anfragen im ersten Monat

    ChatGPT Modell 4

    in der europäischen Microsoft Azure Cloud

    Zur TÜV NORD Referenz
  • Carousel_Schöck_Bauteile-1
    Schöck Bauteile: Verbesserung des Anforderungsprozesses

    Gemeinsam mit MaibornWolff optimierte der Spezialist aus der Bauwirtschaft das Anforderungsmanagement seiner Bemessungssoftware Scalix. Dank des Digital Design Ansatzes wurden die fachlichen Anforderungen neu spezifiziert und die Software nutzerzentriert weiterentwickelt. Ziel ist es, die Zufriedenheit der User kontinuierlich zu steigern und interne sowie externe Interessen zu integrieren. Lesen Sie jetzt mehr über die Methodik und Ergebnisse!

    Zur Schöck Bauteile Referenz
    Schöck Bauteile: Verbesserung des Anforderungsprozesses
    Projektdauer

    seit 2022

    Teamgröße

    2-3 Digital Designer:innen

    In 2024
    Scalix ersetzt alte Software
    Zur Schöck Bauteile Referenz
  • VW fährt durch Tunnel bei Nacht
    VW: Digitalisierung von Produktionskennzahlen mit der App iProcess

    Weniger Papier, mehr Effizienz: Volkswagen ersetzt analoge Prozesse durch die iProcess-App. Cloud-native Technologien und Digital Design ermöglichen eine intuitive Erfassung und Analyse von Produktionskennzahlen. Das steigert Transparenz, Overall Equipment Effectiveness und ebnet dem Automobilkonzern den Weg für Predictive Maintenance.

    Zur VW Referenz
    VW: Digitalisierung von Produktionskennzahlen mit der App iProcess
    Projektdauer

    seit Januar 2021

    Teamgröße

    5 bis 10 Personen

    Schnelle App-Entwicklung

    dank Digital Design

    Zur VW Referenz
  • Digikoo_Apple_vision_Pro_Header
    digikoo GmbH: Apple Vision Pro für Stadtplaner

    Städte smarter planen: Gemeinsam mit der TUM entwickelten wir das 3Digipad für Apple Vision Pro. Es visualisiert komplexe Energiedaten in 3D und macht Szenarien intuitiv greifbar. Dynamische Gebäudedaten und KPIs unterstützen Stadtplaner bei nachhaltigen Entscheidungen.

    Zur digikoo Referenz
    digikoo GmbH: Apple Vision Pro für Stadtplaner
    Projektdauer

    4 Monate

    3D-Karte mit KPIs
    Gebäudedaten dynamisch darstellen
    Energiedaten
    immersive Visualisierung
    Zur digikoo Referenz
  • Person nutzt Miele-App in moderner Küche.
    Miele Hausgeräte sind weltweit vernetzt

    Wie werden Haushaltsgeräte smart? Miele setzt auf eine IoT-Plattform, die wir maßgeblich mitentwickelt haben. Containerbasierte Architektur sorgt für stabile Kommunikation, DevOps für kontinuierliche Verbesserung – damit smarte Geräte in Millionen Haushalten weltweit stehen.

    Zur Miele Referenz
    Miele Hausgeräte sind weltweit vernetzt
    Projektdauer

    seit 2016

    Erfolgsfaktoren

    hohe Verfügbarkeit und Skalierbarkeit

    IoT-Plattform

    mit containerbasierter Architektur

    Zur Miele Referenz
  • Autos auf Fließband in Fabrik
    BMW Group: Ablösung eines produktionskritischen Altsystems

    20 Jahre altes System, neue digitale Zukunft. Schrittweise migrierten wir eine Produktionssoftware auf eine flexible Architektur. Nach zwei Jahren liefen zentrale Werke auf der neuen Lösung – stabil, ausfallsicher und bereit für die Herausforderungen von morgen.

    Zur BMW Group Referenz
    BMW Group: Ablösung eines produktionskritischen Altsystems
    Projektdauer

    Mitte 2018 bis Anfang 2024

    Teamgröße

    25 Mitarbeitende

    Legacy-System

    abgelöst nach 20 Jahren

    Zur BMW Group Referenz
  • Sportauto steht in farbenfroher Wüstenlandschaft.
    Mixed Reality: Mit einem realen Auto in virtueller Welt fahren

    Virtuelles Racing im echten Auto? MaibornWolff machte es für den BMW M möglich. Innerhalb von drei Monaten entwickelten wir mit Unreal Engine 4 einen Prototyp, der Fahrzeugsignale hochperformant verarbeitet und ein immersives Fahrerlebnis ohne Motion Sickness schafft. Das Cockpit bleibt real, die Umgebung wird zur Rennstrecke.

    Zur BMW Referenz
    Mixed Reality: Mit einem realen Auto in virtueller Welt fahren
    <3 Monate

    von der Vision zum Prototyp

    3D-Anwendungen

    in Echtzeit

    Team

    Unreal-Entwicklung, XR Technologie, Game Design, Smart Devices, 3D-Content

    Zur BMW Referenz
  • Frau mit Tablet in moderner Fabrikhalle
    KUKA: Weboberfläche für ein neues Human Machine Interface

    Robotik neu gedacht: KUKA entwickelt mit uns iiQKA.OS – ein Betriebssystem mit intuitivem Web-HMI. Durch Webtechnologien und Scrum-Methoden ermöglichen wir flexible Anpassungen und eine einfache Steuerung. Offene Zusammenarbeit macht die Robotik zugänglicher als je zuvor.

    Zur KUKA Referenz
    KUKA: Weboberfläche für ein neues Human Machine Interface
    Ziel

    Ablösen der aktuellen Steuerungssoftware

    iiQKA.OS

    Schnelle und intuitive Entwicklung

    > 11.000 Stunden

    Projektarbeit

    Zur KUKA Referenz
  • Header_Stiehl-IMOW-16-9
    STIHL: Mähroboter iMOW per App steuern

    Mähroboter neu definiert: Der iMOW von STIHL macht Rasenpflege smarter. Unsere Software-Expertise kombiniert mit STIHLs Hardware-Know-how sorgt für eine intuitive App-Steuerung. Das Ergebnis? Ein vernetztes Gerät, das die Gartenarbeit erleichtert – einfach, effizient, innovativ.

    Zur STIHL Referenz
    STIHL: Mähroboter iMOW per App steuern
    Projektdauer

    seit August 2020

    Mähroboter

    via App steuern

    Prozess­optimierung

    beim Kunden

    Zur STIHL Referenz
  • Header_ifm
    ifm services: Fernwartung von Anlagen und Maschinen

    Wartung, überall und jederzeit – mit ifm services entwickelten wir eine Remote Access Lösung für industrielle Anlagen. Ein kleines, agiles Team schuf eine Full Stack Cloud-Applikation, die intuitive Bedienung und sichere Anbindung vereint. Auf der HMI 2024 feierte das Produkt Premiere.

    Zur ifm services Referenz
    ifm services: Fernwartung von Anlagen und Maschinen
    Projektdauer

    seit März 2023

    Remote Access

    in Plattform integriert

    Team

    5 Entwickler

    Zur ifm services Referenz
  • Paar spaziert bei Sonnenuntergang am Strand.
    DER Touristik Online: Aufbau und Migration einer multi-mandantenfähigen Reisebuchungsplattform

    Verschiedene Marken, eine Plattform: DER Touristik führt mehrere eigenständige Websites zusammen. Wir begleiten die Migration in die AWS Cloud mit Digital Design, Microservices und Testing. Performance, SEO und UX stehen dabei im Fokus – für ein nahtloses digitales Reiseerlebnis.

    Zur DER Touristik Referenz
    DER Touristik Online: Aufbau und Migration einer multi-mandantenfähigen Reisebuchungsplattform
    Einheitliche Plattform
    Multi-Mandanten-Reiseportal
    Qualitäts­sicherung
    End-2-End-Testautomatisierung
    Cloud-Transformation
    Migration zu AWS-Cloud
    Zur DER Touristik Referenz
  • Mann kontrolliert MAN-Trucks bei Sonnenuntergang.
    MAN: Secure Software Development Life Cycle

    LKWs sind vernetzt – und damit leider auch Angriffsziele. MAN setzt mit SSDLC auf Security by Design und integriert höchste Sicherheitsstandards direkt in die Entwicklung. Gemeinsam mit 22 Teams etablierten wir Sicherheitsmaßnahmen, die über gesetzliche Anforderungen hinausgehen.

    Zur MAN Referenz
    MAN: Secure Software Development Life Cycle
    Projektdauer

    22 Monate

    UNECE R155
    erfolgreich integriert
    Methoden

    Security Champions, DevSecOps, OWASP SAMM

    Zur MAN Referenz
  • Hochspannungsleitungen über grünem Feld bei Sonnenuntergang
    Bayernwerk: Wissensmanagement über Teams

    Erfahrung darf nicht verloren gehen – Bayernwerk digitalisiert das Wissen langjähriger Mitarbeitender. MaibornWolff konzipierte eine intuitive MS-Teams-App mit klarer UX/UI. Enge Zusammenarbeit, gelebte Scrum-Werte und nutzerzentrierte Entwicklung machen die App zum Erfolg. Austausch fördern, Abläufe optimieren – so funktioniert Wissenstransfer heute.

    Zur Bayernwerk Referenz
    Bayernwerk: Wissensmanagement über Teams
    Projektdauer

    6 Monate

    Ziel:

    Implizites Wissen identifizieren

    Anforderungen:

    ein nutzerzentriertes, intuitives und übersichtliches UX/UI-Design

    Zur Bayernwerk Referenz
  • Header_Es_geht_LOS
    Es geht LOS: Bau einer Cloud-basierten Applikation für Bürgerbeteiligung

    Demokratie trifft Digitalisierung: Für „Es geht LOS!“ entwickelten wir in fünf Wochen eine Cloud-basierte App für das Kandidatenmanagement. Auf AWS aufgesetzt, ermöglicht sie sichere Auslosungen und effiziente Nutzerverwaltung – für mehr Bürgerbeteiligung auf digitalem Weg.

    Zur Es geht LOS Referenz
    Es geht LOS: Bau einer Cloud-basierten Applikation für Bürgerbeteiligung
    Demokratie stärken

    durch zufallsbasiertes Losverfahren

    Kandidaten für Bürgerräte

    per App gewinnen

    Mit AWS Amplify

    in 5 Monaten zum Prototyp

    Zur Es geht LOS Referenz
  • Steuerungseinheit in automatisierter Fabrikumgebung.
    Überwachung von Alarmen in Industrieanlagen

    Sicherheit in Industrieanlagen braucht Echtzeitüberblick. Wir entwickelten eine Live-Monitoring-Plattform, die Messgeräte vernetzt und Daten per Azure IoT und Kubernetes erfasst. In nur drei Monaten entstand ein skalierbares MVP: Alarme erscheinen in unter zehn Sekunden dank automatisierter Datenerfassung über Smartphone und Bluetooth.

    Zur Referenz
    Überwachung von Alarmen in Industrieanlagen
    Projektdauer

    3 Jahre

    <3 Monate

    zum MVP

    Cloud-Migration
    Modernisierung & Umzug
    Zur Referenz
  • Große Rollen auf Förderband in Fabrik.
    Planungssysteme: Optimierung der Auslastung von Presswerken

    Maximale Auslastung, minimale Kosten: Unser Kunde setzt auf ein zentrales Planungssystem für Presswerke. Seit über zehn Jahren begleiten wir die Weiterentwicklung mit .NET Core, GraphQL und PostgreSQL. Jetzt geht die Reise in die Cloud – für mehr Skalierbarkeit, Flexibilität und Effizienz.

    Zur Referenz
    Planungssysteme: Optimierung der Auslastung von Presswerken
    >10 Jahre

    Kundenunterstützung

    Technologische Modernisierung
    Cloud-ready Plattform
    Effizienz durch Daten
    Standortspezifische Kostenplanung
    Zur Referenz
  • Header_Globales-Bedarfsplanungssystem-für-Arbeitskräfte-2-16-9
    Globales Bedarfsplanungssystem für Arbeitskräfte

    Wie gelingt eine weltweit harmonisierte Arbeitskräfteplanung? Mit einer modernen Webanwendung auf Basis von Domain Driven Design und hexagonaler Architektur. Event Sourcing sorgt für transparente Nachvollziehbarkeit, Azure und Quarkus für Stabilität und Skalierbarkeit. Das Ergebnis: eine flexible, zukunftssichere Lösung.

    Zur Referenz
    Globales Bedarfsplanungssystem für Arbeitskräfte
    Teamgröße

    bis zu 8 Mitarbeitende

    Domain Driven Design

    Entwicklungsansatz

    Microsoft Azure Cloud

    erlaubt leichtes Ausrollen neuer Versionen

    Zur Referenz
  • Frau am Strand bei Sonnenuntergang mit Laptop.
    DER Touristik: In 7 Monaten zum digitalen Reisebegleiter

    Reiseinfos, Buchungen, Support – alles in einer App. MaibornWolff entwickelte mit Flutter eine plattformübergreifende Lösung für DER Touristik. In nur sieben Monaten entstand eine stabile App für iOS und Android, die mehrere Marken, Sprachen und Länder unterstützt. So geht Kundennähe auf Reisen.

    Zur DER Touristik Referenz
    DER Touristik: In 7 Monaten zum digitalen Reisebegleiter
    7 Monate

    vom Kickoff zum Go Live

    iOS und Android

    digitale Reisebegleitung

    Whitelabelling-Lösung

    Unkomplizierte Einbindung weiterer Marken, Sprachen und Länder

    Zur DER Touristik Referenz
  • Mann mit Tablet vor KUKA-Industrierobotern
    KUKA: UI-/UX-Design für eine App zur Lastdatenanalyse bei Industrierobotern

    Wie reduziert man Support-Anfragen? Mit einer smarten UX! KUKA und MaibornWolff entwickelten eine webbasierte Applikation zur Lastdatenanalyse. Durch „Understand/Build/Learn“ erkannten wir früh Herausforderungen und validierten Lösungen für eine intuitive Nutzererfahrung.

    Zur KUKA Referenz
    KUKA: UI-/UX-Design für eine App zur Lastdatenanalyse bei Industrierobotern
    Methode

    Product Experience Design

    Kundenwunsch

    Einfachere Interaktion zwischen Nutzern und System 

    Unser Ziel
    Optimierte Lastdatenanalyse, weniger Support-Anfragen, höhere Zufriedenheit
    Zur KUKA Referenz
  • Frau lächelt beim Autofahren in Fahrzeug.
    DEKRA: Dank Co-Creation zur modernen Enterprise Architecture

    Neue IT für eine nachhaltige Zukunft: der globale Prüfkonzern musste seine IT-Landschaft modernisieren. Mit Co-Creation entstand eine harmonisierte Architektur und die EA Community fördert den länderübergreifenden Austausch, für eine starke IT bis 2025 – und darüber hinaus.

    Zur DEKRA Referenz
    DEKRA: Dank Co-Creation zur modernen Enterprise Architecture
    Wichtigste Methode:

    Aufbau einer EA-Community

    Erstelltes Konzept

    Enterprise Architecture

    Zusammen­arbeit

    auf Augenhöhe

    Zur DEKRA Referenz
  • Das Armaturenbrett eines Autos zeigt ein Display mit einer Benachrichtigung über ein Remote-Software-Upgrade.
    BMW Group: Remote Software Upgrade für Fahrzeuge

    Kein Werkstattbesuch, kein Stress – dank Remote Software Upgrade bleiben BMW-Fahrzeuge weltweit „Over-the-Air“ aktuell. Seit über drei Jahren entwickelt und betreibt MaibornWolff das Backend für sichere Updates. Microservice-Architekturen und DevOps-Ansätze garantieren Stabilität, Performance und Sicherheit.

    Zur BMW Group Referenz
    BMW Group: Remote Software Upgrade für Fahrzeuge
    Projektdauer

    5 Jahre

    Millionen Fahrzeuge

    erhalten neue Features dank "Over-the-Air"-Upgrade

    IT-Security

    dank Remote Software Upgrade immer aktuell

    Zur BMW Group Referenz
  • Serverraum mit grüner Bepflanzung, demonstriert Datenplattform für die Azure Cloud.
    digikoo: Eine Datenplattform für die Azure Cloud

    Strukturierte Geo-Daten, automatisierte Qualitätssicherung, nahtlose Bereitstellung – für Digikoo entwickelten wir eine leistungsstarke Snowflake-Datenplattform auf Azure. Sie erleichtert Data Scientists die Analyse und legt die Basis für präzise Prognosen und neue Use Cases.

    Zur digikoo Referenz
    digikoo: Eine Datenplattform für die Azure Cloud
    Projektdauer

    5 Monate

    Klimawende

    digital planen und effizient umsetzen

    Foundation Datenplattform

    Microsoft Azure Cloud

    Zur digikoo Referenz
  • A person in a modern office checks proof of identity on the web on a laptop and smartphone.
    Creditreform: Sicherer Identitätsnachweis im Web

    Online-Identitäten fälschungssicher prüfen und gleichzeitig die Nutzerfreundlichkeit bewahren – CrefoTrust macht es möglich. Gemeinsam entwickelten wir eine Lösung, die mit Blockchain-Technologie und Proofs of Concept Vertrauen schafft. Personen- und Unternehmensdaten bleiben geschützt, während Verifizierungen reibungslos ablaufen.

    Zur Creditreform Referenz
    Creditreform: Sicherer Identitätsnachweis im Web
    Projektdauer

    5 Jahre

    Pilot Tests

    basierend auf mehreren PoCs

    Dezentralisierte Identität

    ermöglicht die fälschungs­sichere Speicherung von Identitäten und Unternehmens­informationen

    Zur Creditreform Referenz
  • Techniker installiert Solarpanel bei Sonnenuntergang auf Dach
    SMA: Entwicklung einer Web UI für ennexOS Plattform

    Energieflüsse optimieren, Kosten senken – seit 2016 entwickeln wir mit SMA Solar Technology die Web UI der ennexOS-Plattform. Sie digitalisiert Energiemanagementprozesse für über eine Million Nutzer:innen und verbindet smarte Lösungen für eine nachhaltige Energiezukunft.

    Zur SMA Referenz
    SMA: Entwicklung einer Web UI für ennexOS Plattform
    Projektdauer

    seit 2016

    > 1.000

    Module und Komponenten in ennexOS Plattform

    > 7.000

    Sicherungstests

    Zur SMA Referenz
  • Eine Person steht in einem modernen, abstrakten Raum und hält ein Tablet in den Händen.
    Weidmüller: Progression der Industrial Service Plattform 

    IoT trifft Agilität – Weidmüller und MaibornWolff entwickelten die easyConnect-Plattform für Fernzugriff, Datenvisualisierung und Machine Learning. Nach intensiver Exploration entstand ein MVP, begleitet von einem crossfunktionalen Scrum-Team. So wird Industrial IoT smarter und effizienter.

    Zur Weidmüller Referenz
    Weidmüller: Progression der Industrial Service Plattform 
    Ca. 7 Monate

    bis zum MVP

    8 Wochen Analyse

    von fachlichen, technischen und organisatorischen Faktoren

    Innovatives Portal

    für End-to-End-Lösungen

    Zur Weidmüller Referenz
  • Eine Person mit Virtual Reality Brille fährt ein Auto in einer nächtlichen urbanen Umgebung mit beleuchteten Gebäuden im Hintergrund.
    BMW Group: Virtual Reality lässt Konzeption von Fahrzeugen erlebbar werden

    Vom ersten Entwurf bis zur Serienfertigung – BMW nutzt VR, um den gesamten Entwicklungsprozess zu veranschaulichen. Auf Basis der Unreal Engine visualisiert eine einheitliche Plattform Designs und Abläufe. Das spart Hardware-Prototypen und ermöglicht ortsunabhängige Zusammenarbeit. MaibornWolff treibt die Entwicklung und Integration dieser VR-Use-Cases maßgeblich voran.

    Zur BMW Group Referenz
    BMW Group: Virtual Reality lässt Konzeption von Fahrzeugen erlebbar werden
    Projektdauer

    3,2 Jahre

    Zusammen­arbeit

    ortsunabhängig und virtuell

    Infrastruktur

    dank Cloud skalierbar und erweiterbar

    Zur BMW Group Referenz
  • Ein komplexes Labyrinth aus schwebenden Wolkenpfaden, die in der Mitte zu einem glänzenden, goldenen Sparschwein führen.
    Reiseinformationssysteme: 25 Prozent eingesparte Cloud-Kosten und stabiler Betrieb dank FinOps

    Cloud-Transparenz und FinOps-Governance für ein vernetztes Reiseinformationssystem – mit klar messbaren Einsparungen und weniger Betriebsrisiko.

    Zur FinOps Referenz
    Reiseinformationssysteme: 25 Prozent eingesparte Cloud-Kosten und stabiler Betrieb dank FinOps
    Cloud-Betriebskosten

    um 25% reduziert

    Reduktion

    der Verfügbarkeitszonen in der Entwicklungsumgebung

    Zeitgesteuertes Abschalten

    der Entwicklungsumgebung

    Zur FinOps Referenz
  • Ein schlanker Roboterarm in einer Produktionshalle, der Münzen aufnimmt und in eine sparschweinförmige Wolke legt, während im Hintergrund Konsolenbildschirme Kostenabfall-Diagramme anzeigen.
    Lieferkettenmanagement: Senkung der Cloud-Betriebskosten um 50 Prozent durch FinOps

    Für ein international agierendes Industrieunternehmen haben wir das Lieferkettenmanagementsystem durch Prozessmodernisierung, verbessertes Monitoring, Automatisierung und Rightsizing skalierbar und robuster gemacht. Durch gezielte Optimierungen der Infrastruktur ließen sich Überdimensionierung und unnötige Ressourcen abbauen – die Plattform läuft stabiler.

    Zur FinOps Referenz
    Lieferkettenmanagement: Senkung der Cloud-Betriebskosten um 50 Prozent durch FinOps
    Senkung

    der Cloud-Betriebskosten

    Schnell

    zum neuen Release

    Mehr Transparenz

    und Kontrolle

    Zur FinOps Referenz

Häufige Fragen zur Audit-Vorbereitung

  • Was verlangt DORA konkret von Test- und QS-Prozessen?

    DORA (Digital Operational Resilience Act) fordert von Finanzunternehmen einen risikobasierten, dokumentierten und nachvollziehbaren Umgang mit IKT-Risiken – und das schließt Tests explizit ein. Konkret heißt das: Ihre Testprozesse müssen die Kritikalität von Anwendungen und Geschäftsprozessen berücksichtigen, Drittanbieter und Cloud-Services einbeziehen, Resilienz- und Security-Tests abdecken sowie Abnahmen, Defekte und Management-Entscheidungen revisionssicher dokumentieren. Hinzu kommen erweiterte Anforderungen an IKT-Resilienztests, die über klassische funktionale Tests deutlich hinausgehen. Wir gleichen Ihre bestehenden Test- und QS-Strukturen systematisch mit diesen Anforderungen ab und zeigen auf, wo konkret nachgebessert werden muss.

  • Wie lange dauert eine Audit-Vorbereitung bis zur BaFin-Readiness?

    Das hängt stark von Ihrer Ausgangslage ab. Unser Quick Check liefert in zwei Wochen eine belastbare Standortbestimmung mit Gap-Analyse und priorisierter Roadmap – das ist der schnellste Weg zu Klarheit. Die anschließende Optimierungs- und Aufbauphase dauert je nach Umfang typischerweise drei bis neun Monate. Wenn ein Audit kurzfristig ansteht, priorisieren wir die kritischen Lücken und bereiten Sie gezielt auf die Prüfung vor – inklusive Generalprobe und Begleitung am Prüfungstag. Entscheidend ist nicht maximale Perfektion, sondern nachvollziehbare Struktur und belastbare Dokumentation.

  • Führt MaibornWolff selbst Audits oder Zertifizierungen durch?

    Nein. Wir sind Beratungs- und Umsetzungspartner, keine Prüfungs- oder Zertifizierungsstelle. Offizielle BaFin-Prüfungen werden von der Aufsicht selbst oder beauftragten Wirtschaftsprüfern durchgeführt. Genau diese Trennung ist wichtig: Wir können Sie unabhängig und ohne Interessenkonflikt auf eine Prüfung vorbereiten, Ihre Teststrukturen pragmatisch aufbauen und Sie während des Audits begleiten – ohne dass eine Abhängigkeit zur späteren Prüfinstanz entsteht. Rechtsberatung bieten wir ebenfalls nicht an, arbeiten bei Bedarf aber eng mit Ihren Justiziaren oder externen Kanzleien zusammen.

  • Wie unterscheiden sich die Anforderungen aus DORA, MaRisk und BAIT – und deckt ihr alle ab?

    DORA gilt seit Januar 2025 europaweit und setzt den übergeordneten Rahmen für digitale operative Resilienz. MaRisk und BAIT sind nationale Regelwerke der BaFin, die teilweise durch DORA überlagert, teilweise ergänzt werden – insbesondere bei den Anforderungen an IKT-Risikomanagement, Auslagerungen und Testprozesse. In der Praxis heißt das: Ihre Test- und QS-Strukturen müssen heute mehrere Regelwerke gleichzeitig erfüllen, ohne dass daraus parallele Dokumentationen entstehen. Wir setzen auf ein integriertes Vorgehen: eine Struktur, die DORA-konform ist und gleichzeitig MaRisk-/BAIT-Anforderungen erfüllt – damit Ihre Teams nicht dreimal dieselbe Frage beantworten müssen.

  • Wie greifen eure Leistungen mit unserer internen Revision und dem IKS zusammen?

    Unsere Arbeit ist darauf ausgelegt, interne Revision und IKS zu entlasten, nicht zu ersetzen. Wir bauen Test- und QS-Strukturen so auf, dass sie die Anforderungen von Revision und IKS von Haus aus erfüllen – mit klaren Rollen, Eskalationswegen, Test-KPIs und revisionssicherer Dokumentation. Wo sinnvoll, stimmen wir uns früh mit Ihrer Revision ab, damit Prüfbarkeit und Kontrollumgebung von Anfang an mitgedacht werden. Ziel ist, dass die Ergebnisse unserer Arbeit direkt in Ihr bestehendes Reporting an Vorstand, Aufsichtsrat und BaFin einfließen können – ohne zusätzliche Übersetzungsschicht.

Warum MaibornWolff?

Als einer der innovativsten IT-Dienstleister mit großer Leidenschaft für KI konzentrieren wir uns vollständig auf das Projektgeschäft und individuelle Software-Entwicklung – ohne eigene Produkte. Um an der Spitze zu bleiben, investieren wir kontinuierlich in unser Team aus Digital Technology Engineers und entwickeln digitale Lösungen, die durchdacht, effizient und auf das Wesentliche reduziert sind.

Unser Grundsatz: Simplizität statt Komplexität. Wir entwickeln nur, was wirklich gebraucht wird – maßgeschneidert, nutzbringend und zuverlässig. Unsere Ergebnisse sprechen für sich. Mit über 800 Großsystemen und mehr als 10.000 Personenjahren Erfahrung im High-End-Software-Engineering zählen wir zu den wenigen, die selbst größte und komplexeste IT-Landschaften zuverlässig realisieren. Dank enger Partnerschaften mit führenden Hyperscalern betreiben unsere Kunden ihre Lösungen in den modernsten und leistungsfähigsten Umgebungen der Gegenwart.

Less Technology. Better Business.

Finden Sie, was zu Ihnen passt
Verfeinern Sie Ihre Suche
Filter zurücksetzen