Das nächste Audit klopft an die Tür?
Wir unterstützen Sie dabei, Ihre Test- und Qualitätsprozesse auditsicher umzusetzen.
Audit-Readiness für Banken und Finanzdienstleister – pragmatisch und DORA-konform
DORA, MaRisk, BAIT, IKT-Governance – die regulatorischen Anforderungen an Ihre Test- und QS-Prozesse werden dichter, die Prüfungsintervalle kürzer. Wir sorgen dafür, dass Ihre Testprozesse, Dokumentation und Governance-Strukturen einer BaFin-Prüfung standhalten. Ohne Papiertiger, ohne Tool-Wildwuchs – mit schlanken Standards, die Ihre Teams tatsächlich leben.
Less Technology. Better Business.
Wie sicher könnten Sie bei einem Audit zu diesen Punkten Auskunft geben?
-
Wie aktuell und IKT-governance-konform sind Ihre Test- und QS-Konzepte?
-
Können Sie Anforderungen lückenlos auf Testfälle und Testergebnisse zurückführen?
-
Sind Abnahmen, Restdefekte und Management-Entscheidungen revisionssicher dokumentiert?
-
Wie gut sind Fachbereiche, Service- und Cloud-Dienstleister in den Testprozess eingebunden?
-
Sind Testdaten-, Berechtigungs- und Umgebungsmanagement DORA- und DSGVO-konform geregelt?
Was Sie von unserer Audit-Vorbereitung haben
Ihre Test- und QS-Strukturen halten DORA, MaRisk und BAIT stand. Sie gehen mit klarer Dokumentation und belastbaren Nachweisen ins Audit – nicht mit Bauchgefühl.
Wir zeigen Ihnen, wo die kritischen Lücken sitzen und was zuerst geschlossen werden muss. Kein Maßnahmen-Sammelbecken, sondern eine risikobasierte Roadmap.
Prozesse, die Ihre Teams auch wirklich leben – statt Governance, die nach dem Audit wieder einschläft. Wir achten auf Praxistauglichkeit, nicht auf Papierberge.
Wir sind nicht nur Berater, sondern arbeiten operativ mit – von der Testplanung bis zur BaFin-Prüfungsbegleitung. Regulatorisches Know-how und Projekterfahrung aus einer Hand.
Die meisten Institute haben solide Testprozesse – aber nicht in der Form, die DORA verlangt. Unsere Aufgabe ist es, diese Lücke zu schließen, ohne dass der Betrieb darunter leidet.
Unsere Lösung: drei Module, die ineinandergreifen
Je nach Ausgangslage steigen wir am passenden Punkt ein – ob schnelle Standortbestimmung, strukturierter Aufbau oder operative Unterstützung im Projektalltag.
Ihre Test- und Resilienzanforderungen werden mit DORA deutlich komplexer – halten Ihre aktuellen Strukturen einer Aufsichtsprüfung stand? Unser Quick Check gibt Ihnen in kurzer Zeit eine fundierte Standortbestimmung. Wir analysieren Ihre Testprozesse, Dokumentation und Toollandschaft und gleichen sie systematisch mit den Anforderungen aus DORA ab. Sie erhalten eine klare Gap-Analyse mit priorisierter Roadmap – als belastbare Entscheidungsgrundlage für Sie und Ihr Management.
Unsere Leistung:
- Ist-Analyse der Testprozesse, -dokumentation und -organisation
- Abgleich mit DORA Leitlinien
- Bewertung der Testabdeckung im SDLC und für kritische Geschäftsprozesse
- Prüfung der Revisionssicherheit und Nachvollziehbarkeit von Abnahmen und Entscheidungen
- Analyse des Security-Testing-Reifegrads
- Bestandsaufnahme von Testdaten-, Berechtigungs- und Umgebungsmanagement (DORA, DSGVO)
- Bewertung der IKT-Resilienz-Testbereitschaft (inkl. Drittanbieter- und Cloud-Services)
- Gap-Analyse entlang der DORA-Anforderungen an IKT-Risikomanagement und IKT-Resilienztests
- Risikobewertung identifizierter Lücken (aufsichtsrechtliche und operationelle Risiken)
- Maßnahmenplan und konkrete Handlungsempfehlungen mit Priorisierung
Sie wissen, wo die Lücken liegen – jetzt geht es darum, sie strukturiert zu schließen. Wir bauen gemeinsam mit Ihnen Testprozesse, Dokumentation und Governance-Strukturen auf, die DORA-Anforderungen standhalten. Dabei achten wir auf Praxistauglichkeit: Kein Papiertiger, sondern schlanke Standards, die Ihre Teams tatsächlich nutzen und leben können. Das Ergebnis ist ein belastbares Testframework, das Sie durch jede Prüfung trägt.
Unsere Leistung:
- Entwicklung oder Schärfung einer unternehmensweiten Teststrategie im Sinne von DORA
- Einführung risikoorientierter Testplanung auf Basis von Schutzbedarfs- und Kritikalitätsanalysen
- Aufbau durchgängiger Testprozesse und revisionssicherer Dokumentation über alle Teststufen
- Security- und Resilienz-Testing-Konzept erstellen und in CI/CD- und Change-Prozesse integrieren
- IDV-Testkonzept und DSGVO-konformes Testdatenmanagement
- Definition regulatorischer Test-KPIs und Integration in Risiko- und MaGo-/DORA-Reporting
- Verankerung von Rollen, Verantwortlichkeiten und Eskalationswegen im IKS und in der IT-Governance
Standards auf Papier sind nur die halbe Miete – entscheidend ist, dass sie im Projektalltag gelebt werden. Wir unterstützen Sie operativ: von der Testplanung über die Durchführung bis zum regulatorischen Reporting. Ob laufende Projekte, DORA-Resilienztests oder die nächste BaFin-Prüfung – wir bringen Hands-on-Erfahrung und regulatorisches Know-how direkt in Ihre Teams.
Unsere Leistung:
- Risikoorientierte Testplanung, -steuerung und Defect-Management in laufenden Projekten
- Durchführung funktionaler, nicht-funktionaler und Security-Tests
- BaFin-Prüfungen und interne Revisionen vorbereiten und begleiten
- Coaching von Teams in DORA-konformem Testen und Dokumentieren
- Testautomatisierung aufbauen und in CI/CD-Pipelines integrieren
- Regelmäßiges Compliance-Monitoring und Stakeholder-Reporting sicherstellen
Egal wo Sie stehen: Unser Quick Check bringt in zwei Wochen Klarheit. Fundierte Gap-Analyse, priorisierte Roadmap, belastbare Entscheidungsgrundlage.
Wer besonders von unserer Audit-Vorbereitung profitiert
Unsere Leistungen richten sich an Banken, Kapitalverwaltungsgesellschaften, Versicherer und Finanzdienstleister, die unter DORA, MaRisk oder BAIT fallen und ihre Test- und QS-Prozesse auf aufsichtsrechtliches Niveau heben müssen. Typisch sind gewachsene IT-Landschaften, mehrere Cloud- und Service-Dienstleister sowie eine Mischung aus klassischer Softwareentwicklung und regulierten Fachanwendungen.
Unsere Referenzen & Projekte
Eine Referenz sagt mehr als 1.000 Worte. Zum Glück haben wir davon Dutzende. Klicken Sie sich durch eine Auswahl unserer spannendsten Projekte und überzeugen Sie sich selbst!
-
Virtualisierung des Testens von Software für Steuergeräte in der AWS-CloudDigitale Zwillinge für Steuergeräte: weltweit testbar, ohne Wartezeit auf Hardware. Schnellere Entwicklung, weniger Kosten und mehr Flexibilität fürs Team.Zur BMW ReferenzVirtualisierung des Testens von Software für Steuergeräte in der AWS-CloudZur BMW ReferenzProjektdauerseit Juni 2023
Digitaler ZwillingEffiziente Softwareentwicklung
Integrationin AWS-Cloud
-
STARTRAIFF: Business Intelligence für den VertriebsaußendienstZur STARTRAIFF ReferenzWir entwickelten eine Webanwendung für den Vertriebsaußendienst einer Versicherung, um dessen Informationszugang zu verbessern. Die Anwendung bündelt und bereitet Daten auf, die mittels KI analysiert werden.
STARTRAIFF: Business Intelligence für den VertriebsaußendienstZur STARTRAIFF ReferenzDashboardfür mehr Business Intelligence
KI bündeltund analysiert Kundendaten
Vertrieb spart60 Minuten pro Kundenbesuch
-
MAN – ATLAS L4. Control Center für den autonomen TruckZur MAN ReferenzFür den autonomen Truck von MAN entwickelten wir ein Control Center. Das umfasst grundlegende Fernfunktionen, darunter Überwachung, Fernunterstützung, Missionsabwicklung und Berichtsfunktionen. Die Funktionen werden stetig erweitert, um den betrieblichen und behördlichen Anforderungen gerecht zu werden.
MAN – ATLAS L4. Control Center für den autonomen TruckZur MAN ReferenzControl Centerfür fahrerlose LKWs
Visualisierungder Fahrzeugdaten
Forschungsprojektzum autonomen Fahren
-
NOW: Nationale Organisation für den Wandel in der Mobilität: Aufbau eines Datawarehouse SystemsZur NOW ReferenzEin Land elektrifiziert sich – die Nationale Organisation für den Wandel in der Mobilität koordiniert den Ausbau. In nur fünf Monaten entwickelten wir ein Cloud-basiertes Datawarehouse, das Datenquellen integriert und auswertet. Effiziente Verarbeitung für fundierte Entscheidungen im E-Mobility-Sektor.
NOW: Nationale Organisation für den Wandel in der Mobilität: Aufbau eines Datawarehouse SystemsZur NOW ReferenzProjektdauer5 Monate
Cloud-DatawarehouseSichere Datenintegration
TeamData- und Software-Engineers
-
NETZSCH: Entwicklung einer IoT-PlattformZur NETZSCH ReferenzDer Maschinen- und Anlagenbauer hat drei Geschäftsbereiche, für die er eine einheitliche IoT-Plattform aufbauen will. Auf dieser sollen bestehende IoT-Lösungen harmonisiert werden.
NETZSCH: Entwicklung einer IoT-PlattformZur NETZSCH ReferenzProjektdauerseit August 2024
Einheitliche IoT-Plattformfür drei Geschäftsbereiche
Schnelles Testenin einer Cloud-Infrastruktur
-
OroraTech - Security & Compliance SupportZur OroraTech ReferenzDie OroraTech GmbH ist ein 2018 gegründetes Startup, das aus Satellitendaten hochwertige Temperaturdaten der Erde zur Verfügung stellt. Hauptanwendung sind die Früherkennung und laufende Überwachung von Waldbränden. Weitere Anwendungen werden bereits pilotiert.
OroraTech - Security & Compliance SupportZur OroraTech ReferenzProjektdauer:Februar 2025 bis Mai 2025
Vorgehen4x6, ThreatSea, Workshops, Interviews, Fragebögen
TeamSecurity Architects und IT Consultants
-
TK Elevator: Health Check Connectivity für das IoT Gateway von AufzügenZur TKE ReferenzDas IoT-Gateway ist Dreh- und Angelpunkt für die zunehmende Digitalisierung der Aufzüge. Binnen 6 Wochen haben wir Qualität der Software, der Hardware und des Betriebs auf Herz und Nieren geprüft.
TK Elevator: Health Check Connectivity für das IoT Gateway von AufzügenZur TKE ReferenzIoT-Gatewayverbindet Aufzug mit IoT-Plattform
Codeanalysenund 22 Interviews & Workshops
Optimierungder Konnektivität der Gateways
-
inCTRL Solutions: Modernisierung der IoT-Plattform für WasseraufbereitungsanlagenZur inCTRL ReferenzWir versetzen die IoT-Plattform opsCTRL in einen Zustand guter Resilienz, Wartbarkeit und Weiterentwicklungsfähigkeit. Neue Funktionen können schneller in die Produkte integriert werden.
inCTRL Solutions: Modernisierung der IoT-Plattform für WasseraufbereitungsanlagenZur inCTRL ReferenzSanierungder IoT-Plattform
Wartung & neue Featuresgehen Hand in Hand
Code schnell änderndank CI/CD Pipelines
-
TÜV NORD: IT-System für SchadengutachtenZur TÜV Nord ReferenzMit dem cloudbasierten System können die TÜV NORD Sachverständigen Schadengutachten und Fahrzeugbewertungen effizient erstellen und abrechnen. Autohäuser können nach der Schadenkalkulation Ersatzteile direkt bestellen, was die Reparaturzeit um mindestens 2 Werktage verkürzt.
TÜV NORD: IT-System für SchadengutachtenZur TÜV Nord ReferenzSeit August 2023im Produktivbetrieb
2 TageZeitersparnis für Autowerkstätten
Betrieb des Systemsund der virtuellen Infrastruktur -
Universätitsmedizin Frankfurt – Mixed Reality für die Ausbildung von MedizinernZur Mixed Reality ReferenzMit der Universitätsmedizin Frankfurt entwickelten wir einen Knietrainingssimulator. Dank der Mixed Reality Anwendung werden Medizinstudierende und Fachpersonal das menschliche Knie detailliert untersuchen können.
Universätitsmedizin Frankfurt – Mixed Reality für die Ausbildung von MedizinernZur Mixed Reality ReferenzProjektdauerseit 4 Jahren
Virtual RealityTechnologiegestützte medizinische Ausbildung
3DInteraktive Traningsumgebung
-
Health.exe: KI-gestützte Plattform erstellt Trainingspläne für PatientenZur Health.exe ReferenzWir entwickelten eine cloudbasierte Plattform, die mit KI auf Basis weniger medizinischer Parameter automatisch passgenaue Therapieempfehlungen für Patienten generiert.
Health.exe: KI-gestützte Plattform erstellt Trainingspläne für PatientenZur Health.exe ReferenzProjektdauer5 Monate
AI in HealthcareServiceangebot für Orthopädie
Einfache Integrationin Praxissysteme
-
Forschung: KI-gestützte Robotik für leistungsgewandelte MitarbeiterZur Robotik ReferenzMit dem demografischen Wandel benötigen Mitarbeitende mit körperlichen Einschränkungen bessere Unterstützung, um produktiv zu bleiben. Assistenzroboter können helfen, sind aber nicht flexibel genug. Das Forschungsprojekt KiRo4LeMi hat zum Ziel, KI einzusetzen, um Roboter dynamisch an individuelle Leistungsänderungen anzupassen. Durch digitale Modelle und „Living Personas“ optimiert die KI den Roboterbetrieb in Echtzeit.
Forschung: KI-gestützte Robotik für leistungsgewandelte MitarbeiterZur Robotik Referenz3 jährigesForschungsprojekt, gefördert durch bayerisches Wirtschaftsministerium
Design des Robotersmehr Individualität dank KI
Digitaler Zwillinghilft, um im Betrieb schnell reagieren zu können
-
MAN: Effiziente Bedrohungsanalyse für SteuergeräteZur MAN ReferenzMit der Digitalisierung steigen die Cyberrisiken – besonders für MANs neues Steuergerät CM4. Unsere Expert:innen nutzen die 4×6 Methodik und ThreatSea, um Bedrohungen frühzeitig zu erkennen und gezielte Schutzmaßnahmen zu entwickeln. Erfahren Sie, wie MAN mit intelligenter Risikoanalyse die Sicherheit seiner Fahrzeuge stärkt.
MAN: Effiziente Bedrohungsanalyse für SteuergeräteZur MAN ReferenzProjektdauer7 Monate
Über 20 WorkshopsBedrohungsanalysen
Über 500potenzielle Risiken evaluiert
-
Siemens: AI Demand Prediction Plattform für die industrielle ProduktionsplanungZur Siemens ReferenzMit der AI Demand Prediction Plattform schaut Siemens in die Zukunft. Dank Machine Learning und AutoML lassen sich für über 100 Produkte präzise Nachfragevorhersagen erstellen und die Produktion besser planen. Als Proof of Concept gestartet, entwickelte sich die Plattform schnell zu einem produktiv nutzbaren System. Die Self-Service-Web-Applikation wird bald in weiteren Werken eingesetzt.
Siemens: AI Demand Prediction Plattform für die industrielle ProduktionsplanungZur Siemens ReferenzProjektdauerseit Februar 2022
Proof of Conceptin wenigen Wochen
Zeitserien-Vorhersagefür 100 verschiedene Produkte
-
TÜV NORD GPT: Entwicklung der KI-AssistenzZur TÜV NORD ReferenzSchneller relevante Informationen finden, indem Sie mit Dokumenten chatten? Das geht! Die TÜV NORD GROUP setzt GPT-Technologie in der sicheren Microsoft Azure Cloud ein. Mit dem Ziel, das Wissens-Management und die Effizienz zu optimieren. Das System ermöglicht neue Nutzungsmöglichkeiten im Prüfkonzern und wird sicher betrieben. Erfahren Sie jetzt mehr über das innovative KI-Assistenzsystem.
TÜV NORD GPT: Entwicklung der KI-AssistenzZur TÜV NORD ReferenzProjektdauerseit September 2023
33.000GPT-Anfragen im ersten Monat
ChatGPT Modell 4in der europäischen Microsoft Azure Cloud
-
Schöck Bauteile: Verbesserung des AnforderungsprozessesZur Schöck Bauteile ReferenzGemeinsam mit MaibornWolff optimierte der Spezialist aus der Bauwirtschaft das Anforderungsmanagement seiner Bemessungssoftware Scalix. Dank des Digital Design Ansatzes wurden die fachlichen Anforderungen neu spezifiziert und die Software nutzerzentriert weiterentwickelt. Ziel ist es, die Zufriedenheit der User kontinuierlich zu steigern und interne sowie externe Interessen zu integrieren. Lesen Sie jetzt mehr über die Methodik und Ergebnisse!
Schöck Bauteile: Verbesserung des AnforderungsprozessesZur Schöck Bauteile ReferenzProjektdauerseit 2022
Teamgröße2-3 Digital Designer:innen
In 2024Scalix ersetzt alte Software -
VW: Digitalisierung von Produktionskennzahlen mit der App iProcessZur VW ReferenzWeniger Papier, mehr Effizienz: Volkswagen ersetzt analoge Prozesse durch die iProcess-App. Cloud-native Technologien und Digital Design ermöglichen eine intuitive Erfassung und Analyse von Produktionskennzahlen. Das steigert Transparenz, Overall Equipment Effectiveness und ebnet dem Automobilkonzern den Weg für Predictive Maintenance.
VW: Digitalisierung von Produktionskennzahlen mit der App iProcessZur VW ReferenzProjektdauerseit Januar 2021
Teamgröße5 bis 10 Personen
Schnelle App-Entwicklungdank Digital Design
-
digikoo GmbH: Apple Vision Pro für StadtplanerZur digikoo ReferenzStädte smarter planen: Gemeinsam mit der TUM entwickelten wir das 3Digipad für Apple Vision Pro. Es visualisiert komplexe Energiedaten in 3D und macht Szenarien intuitiv greifbar. Dynamische Gebäudedaten und KPIs unterstützen Stadtplaner bei nachhaltigen Entscheidungen.
digikoo GmbH: Apple Vision Pro für StadtplanerZur digikoo ReferenzProjektdauer4 Monate
3D-Karte mit KPIsGebäudedaten dynamisch darstellenEnergiedatenimmersive Visualisierung -
Miele Hausgeräte sind weltweit vernetztZur Miele ReferenzWie werden Haushaltsgeräte smart? Miele setzt auf eine IoT-Plattform, die wir maßgeblich mitentwickelt haben. Containerbasierte Architektur sorgt für stabile Kommunikation, DevOps für kontinuierliche Verbesserung – damit smarte Geräte in Millionen Haushalten weltweit stehen.
Miele Hausgeräte sind weltweit vernetztZur Miele ReferenzProjektdauerseit 2016
Erfolgsfaktorenhohe Verfügbarkeit und Skalierbarkeit
IoT-Plattformmit containerbasierter Architektur
-
BMW Group: Ablösung eines produktionskritischen AltsystemsZur BMW Group Referenz20 Jahre altes System, neue digitale Zukunft. Schrittweise migrierten wir eine Produktionssoftware auf eine flexible Architektur. Nach zwei Jahren liefen zentrale Werke auf der neuen Lösung – stabil, ausfallsicher und bereit für die Herausforderungen von morgen.
BMW Group: Ablösung eines produktionskritischen AltsystemsZur BMW Group ReferenzProjektdauerMitte 2018 bis Anfang 2024
Teamgröße25 Mitarbeitende
Legacy-Systemabgelöst nach 20 Jahren
-
Mixed Reality: Mit einem realen Auto in virtueller Welt fahrenZur BMW ReferenzVirtuelles Racing im echten Auto? MaibornWolff machte es für den BMW M möglich. Innerhalb von drei Monaten entwickelten wir mit Unreal Engine 4 einen Prototyp, der Fahrzeugsignale hochperformant verarbeitet und ein immersives Fahrerlebnis ohne Motion Sickness schafft. Das Cockpit bleibt real, die Umgebung wird zur Rennstrecke.
Mixed Reality: Mit einem realen Auto in virtueller Welt fahrenZur BMW Referenz<3 Monatevon der Vision zum Prototyp
3D-Anwendungenin Echtzeit
TeamUnreal-Entwicklung, XR Technologie, Game Design, Smart Devices, 3D-Content
-
KUKA: Weboberfläche für ein neues Human Machine InterfaceZur KUKA ReferenzRobotik neu gedacht: KUKA entwickelt mit uns iiQKA.OS – ein Betriebssystem mit intuitivem Web-HMI. Durch Webtechnologien und Scrum-Methoden ermöglichen wir flexible Anpassungen und eine einfache Steuerung. Offene Zusammenarbeit macht die Robotik zugänglicher als je zuvor.
KUKA: Weboberfläche für ein neues Human Machine InterfaceZur KUKA ReferenzZielAblösen der aktuellen Steuerungssoftware
iiQKA.OSSchnelle und intuitive Entwicklung
> 11.000 StundenProjektarbeit
-
STIHL: Mähroboter iMOW per App steuernZur STIHL ReferenzMähroboter neu definiert: Der iMOW von STIHL macht Rasenpflege smarter. Unsere Software-Expertise kombiniert mit STIHLs Hardware-Know-how sorgt für eine intuitive App-Steuerung. Das Ergebnis? Ein vernetztes Gerät, das die Gartenarbeit erleichtert – einfach, effizient, innovativ.
STIHL: Mähroboter iMOW per App steuernZur STIHL ReferenzProjektdauerseit August 2020
Mährobotervia App steuern
Prozessoptimierungbeim Kunden
-
ifm services: Fernwartung von Anlagen und MaschinenZur ifm services ReferenzWartung, überall und jederzeit – mit ifm services entwickelten wir eine Remote Access Lösung für industrielle Anlagen. Ein kleines, agiles Team schuf eine Full Stack Cloud-Applikation, die intuitive Bedienung und sichere Anbindung vereint. Auf der HMI 2024 feierte das Produkt Premiere.
ifm services: Fernwartung von Anlagen und MaschinenZur ifm services ReferenzProjektdauerseit März 2023
Remote Accessin Plattform integriert
Team5 Entwickler
-
DER Touristik Online: Aufbau und Migration einer multi-mandantenfähigen ReisebuchungsplattformZur DER Touristik ReferenzVerschiedene Marken, eine Plattform: DER Touristik führt mehrere eigenständige Websites zusammen. Wir begleiten die Migration in die AWS Cloud mit Digital Design, Microservices und Testing. Performance, SEO und UX stehen dabei im Fokus – für ein nahtloses digitales Reiseerlebnis.
DER Touristik Online: Aufbau und Migration einer multi-mandantenfähigen ReisebuchungsplattformZur DER Touristik ReferenzEinheitliche PlattformMulti-Mandanten-ReiseportalQualitätssicherungEnd-2-End-TestautomatisierungCloud-TransformationMigration zu AWS-Cloud -
MAN: Secure Software Development Life CycleZur MAN ReferenzLKWs sind vernetzt – und damit leider auch Angriffsziele. MAN setzt mit SSDLC auf Security by Design und integriert höchste Sicherheitsstandards direkt in die Entwicklung. Gemeinsam mit 22 Teams etablierten wir Sicherheitsmaßnahmen, die über gesetzliche Anforderungen hinausgehen.
MAN: Secure Software Development Life CycleZur MAN ReferenzProjektdauer22 Monate
UNECE R155erfolgreich integriertMethodenSecurity Champions, DevSecOps, OWASP SAMM
-
Bayernwerk: Wissensmanagement über TeamsZur Bayernwerk ReferenzErfahrung darf nicht verloren gehen – Bayernwerk digitalisiert das Wissen langjähriger Mitarbeitender. MaibornWolff konzipierte eine intuitive MS-Teams-App mit klarer UX/UI. Enge Zusammenarbeit, gelebte Scrum-Werte und nutzerzentrierte Entwicklung machen die App zum Erfolg. Austausch fördern, Abläufe optimieren – so funktioniert Wissenstransfer heute.
Bayernwerk: Wissensmanagement über TeamsZur Bayernwerk ReferenzProjektdauer6 Monate
Ziel:Implizites Wissen identifizieren
Anforderungen:ein nutzerzentriertes, intuitives und übersichtliches UX/UI-Design
-
Es geht LOS: Bau einer Cloud-basierten Applikation für BürgerbeteiligungZur Es geht LOS ReferenzDemokratie trifft Digitalisierung: Für „Es geht LOS!“ entwickelten wir in fünf Wochen eine Cloud-basierte App für das Kandidatenmanagement. Auf AWS aufgesetzt, ermöglicht sie sichere Auslosungen und effiziente Nutzerverwaltung – für mehr Bürgerbeteiligung auf digitalem Weg.
Es geht LOS: Bau einer Cloud-basierten Applikation für BürgerbeteiligungZur Es geht LOS ReferenzDemokratie stärkendurch zufallsbasiertes Losverfahren
Kandidaten für Bürgerräteper App gewinnen
Mit AWS Amplifyin 5 Monaten zum Prototyp
-
Überwachung von Alarmen in IndustrieanlagenZur ReferenzSicherheit in Industrieanlagen braucht Echtzeitüberblick. Wir entwickelten eine Live-Monitoring-Plattform, die Messgeräte vernetzt und Daten per Azure IoT und Kubernetes erfasst. In nur drei Monaten entstand ein skalierbares MVP: Alarme erscheinen in unter zehn Sekunden dank automatisierter Datenerfassung über Smartphone und Bluetooth.
Überwachung von Alarmen in IndustrieanlagenZur ReferenzProjektdauer3 Jahre
<3 Monatezum MVP
Cloud-MigrationModernisierung & Umzug -
Planungssysteme: Optimierung der Auslastung von PresswerkenZur ReferenzMaximale Auslastung, minimale Kosten: Unser Kunde setzt auf ein zentrales Planungssystem für Presswerke. Seit über zehn Jahren begleiten wir die Weiterentwicklung mit .NET Core, GraphQL und PostgreSQL. Jetzt geht die Reise in die Cloud – für mehr Skalierbarkeit, Flexibilität und Effizienz.
Planungssysteme: Optimierung der Auslastung von PresswerkenZur Referenz>10 JahreKundenunterstützung
Technologische ModernisierungCloud-ready PlattformEffizienz durch DatenStandortspezifische Kostenplanung -
Globales Bedarfsplanungssystem für ArbeitskräfteZur ReferenzWie gelingt eine weltweit harmonisierte Arbeitskräfteplanung? Mit einer modernen Webanwendung auf Basis von Domain Driven Design und hexagonaler Architektur. Event Sourcing sorgt für transparente Nachvollziehbarkeit, Azure und Quarkus für Stabilität und Skalierbarkeit. Das Ergebnis: eine flexible, zukunftssichere Lösung.
Globales Bedarfsplanungssystem für ArbeitskräfteZur ReferenzTeamgrößebis zu 8 Mitarbeitende
Domain Driven DesignEntwicklungsansatz
Microsoft Azure Clouderlaubt leichtes Ausrollen neuer Versionen
-
DER Touristik: In 7 Monaten zum digitalen ReisebegleiterZur DER Touristik ReferenzReiseinfos, Buchungen, Support – alles in einer App. MaibornWolff entwickelte mit Flutter eine plattformübergreifende Lösung für DER Touristik. In nur sieben Monaten entstand eine stabile App für iOS und Android, die mehrere Marken, Sprachen und Länder unterstützt. So geht Kundennähe auf Reisen.
DER Touristik: In 7 Monaten zum digitalen ReisebegleiterZur DER Touristik Referenz7 Monatevom Kickoff zum Go Live
iOS und Androiddigitale Reisebegleitung
Whitelabelling-LösungUnkomplizierte Einbindung weiterer Marken, Sprachen und Länder
-
KUKA: UI-/UX-Design für eine App zur Lastdatenanalyse bei IndustrieroboternZur KUKA ReferenzWie reduziert man Support-Anfragen? Mit einer smarten UX! KUKA und MaibornWolff entwickelten eine webbasierte Applikation zur Lastdatenanalyse. Durch „Understand/Build/Learn“ erkannten wir früh Herausforderungen und validierten Lösungen für eine intuitive Nutzererfahrung.
KUKA: UI-/UX-Design für eine App zur Lastdatenanalyse bei IndustrieroboternZur KUKA ReferenzMethodeProduct Experience Design
KundenwunschEinfachere Interaktion zwischen Nutzern und System
Unser ZielOptimierte Lastdatenanalyse, weniger Support-Anfragen, höhere Zufriedenheit -
DEKRA: Dank Co-Creation zur modernen Enterprise ArchitectureZur DEKRA ReferenzNeue IT für eine nachhaltige Zukunft: der globale Prüfkonzern musste seine IT-Landschaft modernisieren. Mit Co-Creation entstand eine harmonisierte Architektur und die EA Community fördert den länderübergreifenden Austausch, für eine starke IT bis 2025 – und darüber hinaus.
DEKRA: Dank Co-Creation zur modernen Enterprise ArchitectureZur DEKRA ReferenzWichtigste Methode:Aufbau einer EA-Community
Erstelltes KonzeptEnterprise Architecture
Zusammenarbeitauf Augenhöhe
-
BMW Group: Remote Software Upgrade für FahrzeugeZur BMW Group ReferenzKein Werkstattbesuch, kein Stress – dank Remote Software Upgrade bleiben BMW-Fahrzeuge weltweit „Over-the-Air“ aktuell. Seit über drei Jahren entwickelt und betreibt MaibornWolff das Backend für sichere Updates. Microservice-Architekturen und DevOps-Ansätze garantieren Stabilität, Performance und Sicherheit.
BMW Group: Remote Software Upgrade für FahrzeugeZur BMW Group ReferenzProjektdauer5 Jahre
Millionen Fahrzeugeerhalten neue Features dank "Over-the-Air"-Upgrade
IT-Securitydank Remote Software Upgrade immer aktuell
-
digikoo: Eine Datenplattform für die Azure CloudZur digikoo ReferenzStrukturierte Geo-Daten, automatisierte Qualitätssicherung, nahtlose Bereitstellung – für Digikoo entwickelten wir eine leistungsstarke Snowflake-Datenplattform auf Azure. Sie erleichtert Data Scientists die Analyse und legt die Basis für präzise Prognosen und neue Use Cases.
digikoo: Eine Datenplattform für die Azure CloudZur digikoo ReferenzProjektdauer5 Monate
Klimawendedigital planen und effizient umsetzen
Foundation DatenplattformMicrosoft Azure Cloud
-
Creditreform: Sicherer Identitätsnachweis im WebZur Creditreform ReferenzOnline-Identitäten fälschungssicher prüfen und gleichzeitig die Nutzerfreundlichkeit bewahren – CrefoTrust macht es möglich. Gemeinsam entwickelten wir eine Lösung, die mit Blockchain-Technologie und Proofs of Concept Vertrauen schafft. Personen- und Unternehmensdaten bleiben geschützt, während Verifizierungen reibungslos ablaufen.
Creditreform: Sicherer Identitätsnachweis im WebZur Creditreform ReferenzProjektdauer5 Jahre
Pilot Testsbasierend auf mehreren PoCs
Dezentralisierte Identitätermöglicht die fälschungssichere Speicherung von Identitäten und Unternehmensinformationen
-
SMA: Entwicklung einer Web UI für ennexOS PlattformZur SMA ReferenzEnergieflüsse optimieren, Kosten senken – seit 2016 entwickeln wir mit SMA Solar Technology die Web UI der ennexOS-Plattform. Sie digitalisiert Energiemanagementprozesse für über eine Million Nutzer:innen und verbindet smarte Lösungen für eine nachhaltige Energiezukunft.
SMA: Entwicklung einer Web UI für ennexOS PlattformZur SMA ReferenzProjektdauerseit 2016
> 1.000Module und Komponenten in ennexOS Plattform
> 7.000Sicherungstests
-
Weidmüller: Progression der Industrial Service PlattformZur Weidmüller ReferenzIoT trifft Agilität – Weidmüller und MaibornWolff entwickelten die easyConnect-Plattform für Fernzugriff, Datenvisualisierung und Machine Learning. Nach intensiver Exploration entstand ein MVP, begleitet von einem crossfunktionalen Scrum-Team. So wird Industrial IoT smarter und effizienter.
Weidmüller: Progression der Industrial Service PlattformZur Weidmüller ReferenzCa. 7 Monatebis zum MVP
8 Wochen Analysevon fachlichen, technischen und organisatorischen Faktoren
Innovatives Portalfür End-to-End-Lösungen
-
BMW Group: Virtual Reality lässt Konzeption von Fahrzeugen erlebbar werdenZur BMW Group ReferenzVom ersten Entwurf bis zur Serienfertigung – BMW nutzt VR, um den gesamten Entwicklungsprozess zu veranschaulichen. Auf Basis der Unreal Engine visualisiert eine einheitliche Plattform Designs und Abläufe. Das spart Hardware-Prototypen und ermöglicht ortsunabhängige Zusammenarbeit. MaibornWolff treibt die Entwicklung und Integration dieser VR-Use-Cases maßgeblich voran.
BMW Group: Virtual Reality lässt Konzeption von Fahrzeugen erlebbar werdenZur BMW Group ReferenzProjektdauer3,2 Jahre
Zusammenarbeitortsunabhängig und virtuell
Infrastrukturdank Cloud skalierbar und erweiterbar
-
Reiseinformationssysteme: 25 Prozent eingesparte Cloud-Kosten und stabiler Betrieb dank FinOpsZur FinOps ReferenzCloud-Transparenz und FinOps-Governance für ein vernetztes Reiseinformationssystem – mit klar messbaren Einsparungen und weniger Betriebsrisiko.
Reiseinformationssysteme: 25 Prozent eingesparte Cloud-Kosten und stabiler Betrieb dank FinOpsZur FinOps ReferenzCloud-Betriebskostenum 25% reduziert
Reduktionder Verfügbarkeitszonen in der Entwicklungsumgebung
Zeitgesteuertes Abschaltender Entwicklungsumgebung
-
Lieferkettenmanagement: Senkung der Cloud-Betriebskosten um 50 Prozent durch FinOpsZur FinOps ReferenzFür ein international agierendes Industrieunternehmen haben wir das Lieferkettenmanagementsystem durch Prozessmodernisierung, verbessertes Monitoring, Automatisierung und Rightsizing skalierbar und robuster gemacht. Durch gezielte Optimierungen der Infrastruktur ließen sich Überdimensionierung und unnötige Ressourcen abbauen – die Plattform läuft stabiler.
Lieferkettenmanagement: Senkung der Cloud-Betriebskosten um 50 Prozent durch FinOpsZur FinOps ReferenzSenkungder Cloud-Betriebskosten
Schnellzum neuen Release
Mehr Transparenzund Kontrolle
Häufige Fragen zur Audit-Vorbereitung
Was verlangt DORA konkret von Test- und QS-Prozessen?
DORA (Digital Operational Resilience Act) fordert von Finanzunternehmen einen risikobasierten, dokumentierten und nachvollziehbaren Umgang mit IKT-Risiken – und das schließt Tests explizit ein. Konkret heißt das: Ihre Testprozesse müssen die Kritikalität von Anwendungen und Geschäftsprozessen berücksichtigen, Drittanbieter und Cloud-Services einbeziehen, Resilienz- und Security-Tests abdecken sowie Abnahmen, Defekte und Management-Entscheidungen revisionssicher dokumentieren. Hinzu kommen erweiterte Anforderungen an IKT-Resilienztests, die über klassische funktionale Tests deutlich hinausgehen. Wir gleichen Ihre bestehenden Test- und QS-Strukturen systematisch mit diesen Anforderungen ab und zeigen auf, wo konkret nachgebessert werden muss.
Wie lange dauert eine Audit-Vorbereitung bis zur BaFin-Readiness?
Das hängt stark von Ihrer Ausgangslage ab. Unser Quick Check liefert in zwei Wochen eine belastbare Standortbestimmung mit Gap-Analyse und priorisierter Roadmap – das ist der schnellste Weg zu Klarheit. Die anschließende Optimierungs- und Aufbauphase dauert je nach Umfang typischerweise drei bis neun Monate. Wenn ein Audit kurzfristig ansteht, priorisieren wir die kritischen Lücken und bereiten Sie gezielt auf die Prüfung vor – inklusive Generalprobe und Begleitung am Prüfungstag. Entscheidend ist nicht maximale Perfektion, sondern nachvollziehbare Struktur und belastbare Dokumentation.
Führt MaibornWolff selbst Audits oder Zertifizierungen durch?
Nein. Wir sind Beratungs- und Umsetzungspartner, keine Prüfungs- oder Zertifizierungsstelle. Offizielle BaFin-Prüfungen werden von der Aufsicht selbst oder beauftragten Wirtschaftsprüfern durchgeführt. Genau diese Trennung ist wichtig: Wir können Sie unabhängig und ohne Interessenkonflikt auf eine Prüfung vorbereiten, Ihre Teststrukturen pragmatisch aufbauen und Sie während des Audits begleiten – ohne dass eine Abhängigkeit zur späteren Prüfinstanz entsteht. Rechtsberatung bieten wir ebenfalls nicht an, arbeiten bei Bedarf aber eng mit Ihren Justiziaren oder externen Kanzleien zusammen.
Wie unterscheiden sich die Anforderungen aus DORA, MaRisk und BAIT – und deckt ihr alle ab?
DORA gilt seit Januar 2025 europaweit und setzt den übergeordneten Rahmen für digitale operative Resilienz. MaRisk und BAIT sind nationale Regelwerke der BaFin, die teilweise durch DORA überlagert, teilweise ergänzt werden – insbesondere bei den Anforderungen an IKT-Risikomanagement, Auslagerungen und Testprozesse. In der Praxis heißt das: Ihre Test- und QS-Strukturen müssen heute mehrere Regelwerke gleichzeitig erfüllen, ohne dass daraus parallele Dokumentationen entstehen. Wir setzen auf ein integriertes Vorgehen: eine Struktur, die DORA-konform ist und gleichzeitig MaRisk-/BAIT-Anforderungen erfüllt – damit Ihre Teams nicht dreimal dieselbe Frage beantworten müssen.
Wie greifen eure Leistungen mit unserer internen Revision und dem IKS zusammen?
Unsere Arbeit ist darauf ausgelegt, interne Revision und IKS zu entlasten, nicht zu ersetzen. Wir bauen Test- und QS-Strukturen so auf, dass sie die Anforderungen von Revision und IKS von Haus aus erfüllen – mit klaren Rollen, Eskalationswegen, Test-KPIs und revisionssicherer Dokumentation. Wo sinnvoll, stimmen wir uns früh mit Ihrer Revision ab, damit Prüfbarkeit und Kontrollumgebung von Anfang an mitgedacht werden. Ziel ist, dass die Ergebnisse unserer Arbeit direkt in Ihr bestehendes Reporting an Vorstand, Aufsichtsrat und BaFin einfließen können – ohne zusätzliche Übersetzungsschicht.
Warum MaibornWolff?
Als einer der innovativsten IT-Dienstleister mit großer Leidenschaft für KI konzentrieren wir uns vollständig auf das Projektgeschäft und individuelle Software-Entwicklung – ohne eigene Produkte. Um an der Spitze zu bleiben, investieren wir kontinuierlich in unser Team aus Digital Technology Engineers und entwickeln digitale Lösungen, die durchdacht, effizient und auf das Wesentliche reduziert sind.
Unser Grundsatz: Simplizität statt Komplexität. Wir entwickeln nur, was wirklich gebraucht wird – maßgeschneidert, nutzbringend und zuverlässig. Unsere Ergebnisse sprechen für sich. Mit über 800 Großsystemen und mehr als 10.000 Personenjahren Erfahrung im High-End-Software-Engineering zählen wir zu den wenigen, die selbst größte und komplexeste IT-Landschaften zuverlässig realisieren. Dank enger Partnerschaften mit führenden Hyperscalern betreiben unsere Kunden ihre Lösungen in den modernsten und leistungsfähigsten Umgebungen der Gegenwart.
Less Technology. Better Business.