Add your offcanvas content in here

Das Unternehmen

Simplifying your IT-security journey.

Deep-Dive: Secure Agentic-Coding

Die Schulung vermittelt praxisnah, wie moderne KI-Coding-Tools, agentische Workflows und Automatisierungen eingesetzt werden, um Software effizient und insbesondere sicher, kontrollierbar sowie compliancekonform zu entwickeln.

Diese Schulung gibt Antworten auf die folgenden Fragen

  • Wie setze ich KI-Coding-Tools professionell ein und steuere sie durch effektives Prompting, Context Management und klare Instruktionen?
  • Wie überführe ich eine Idee in einen strukturierten KI-gestützten Entwicklungsprozess – von den Anforderungen über Architektur und Implementierung bis zum Review?
  • Wie integriere ich MCP-Server, Automatisierungswerkzeuge und Spec-Driven-Development-Frameworks sinnvoll in meinen Entwicklungsworkflow?
  • Wie gewährleiste ich dabei dauerhaft hohe Codequalität, Sicherheit, Datenschutz und Compliance?

Headline 3

Text 3

KI-Tools wie GitHub Copilot, Cursor oder Claude verändern bereits heute, wie Software entsteht – doch zwischen einem ersten Ausprobieren und einem wirklich professionellen, KI-gestützten Entwicklungsprozess liegt ein großer Schritt. Ohne ein solides Verständnis von Tokens, Context Windows und Agent Mode bleiben Prompts oft ineffizient und der generierte Code schwer kontrollierbar. Fehlen zudem saubere Instruktionsdateien und ein strukturierter Workflow von der Idee bis zum Review, verschenken Teams das eigentliche Potenzial von AI-Coding-Tools – oder bauen schleichend neue Risiken in Architektur, Codequalität und Unternehmensprozesse ein.

Dieser Kurs vermittelt genau das fehlende Fundament: praxisnah, technisch fundiert und direkt im eigenen Projekt anwendbar. Die Teilnehmer lernen, wie sie Business Requirements in präzise AI-Instruktionen übersetzen, einen vollständigen Development Workflow (Idee → PRD → Architektur → Code → Review) aufbauen und über das Model Context Protocol (MCP) eigene Server und Tools sinnvoll anbinden. Ergänzend werden Workflow-Automation mit n8n und Prefect sowie Spec-Driven-Development-Frameworks wie BMAD, GSD und Spec Kit mit konkreten Beispielen erläutert und erprobt. Den Abschluss bildet ein intensiver Blick auf Security & Compliance im KI-gestützten Entwickleralltag, inklusive Hands-On zu Security Scans, Tests und Code Review.

Die Teilnehmer verlassen den Kurs mit einem selbst erarbeiteten Blueprint für einen modernen, agentischen Entwicklungsprozess, der Geschwindigkeit, Struktur und Sicherheit von Anfang an zusammen bringt.

Kursinhalt

Inhalte

Während des Kurses entwickeln die Teilnehmer gemeinsam ein kleines Beispielprojekt, an dem die vermittelten Methoden und Werkzeuge direkt angewendet werden. Das Projekt begleitet den gesamten Kursverlauf – von der ersten Idee über Business Requirements, PRD und Architektur bis hin zu Implementierung, Tests, Security-Checks und Code Review.

Im Idealfall wird vorab eine konkrete Idee aus dem Arbeitsalltag eingebracht, etwa ein kleiner interner Prozess, eine wiederkehrende Aufgabe oder ein überschaubares Problem, das durch eine Softwarelösung verbessert werden könnte. Gemeinsam wird die Idee auf einen realistischen und zur Kursdauer passenden Umfang zugeschnitten. Alternativ kann auf ein generisches Beispielprojekt zurückgegriffen werden, das an die Vorkenntnisse, Interessen und technischen Rahmenbedingungen der Gruppe angepasst wird.

So entsteht im Verlauf des Kurses nicht nur ein praktisches Projektergebnis, sondern zugleich ein übertragbarer Blueprint für einen strukturierten, sicheren und KI-gestützten Entwicklungsprozess.

Grundlagen & erste Schritte

  • LLM Fundamentals & die neue Entwicklerrolle (Tokens, Context Windows, Stärken/Limitierungen, Paradigmenwechsel)
    Risikokette verstehen: Halluzinationen, Prompt Injection
  • AI-Coding-Tools einrichten & kennenlernen (Setup, Agent Mode, Instruktionsdateien)
    Datenschutz-Grundeinstellungen, Code-Telemetrie, Trainingsdaten-Opt-out
  • Context Management & Prompting + erste Hands-On-Aufgaben am Beispielprojekt
  • Hands-On — Business Requirements in AI-Instruktionen übersetzen

Structured AI Development

  • Custom Instructions & Workspace-Konfiguration (Instruktionsdateien, Hierarchien, Extensions)

    Secure Coding in Instruktionen, Built-in guidelines

  • Der vollständige AI Development Workflow (Idee → PRD → Architektur → Code → Review)

    Threat Modeling + Security Gates

  • Hands-On — Spec-First Feature Development
  • Hands-On — Zweites Feature & Iteration

Agentic Ecosystems

  • MCP Deep Dive (Protokoll-Architektur, Primitives, Server-Setup)
  • Hands-On — MCP-Server ans Projekt anbinden
  • Workflow-Automation (n8n & Prefect) + Spec-Driven Development Frameworks (BMAD, GSD, Spec Kit)

    Access Control + Secrets Management

  • Hands-On — Framework- & Workflow-Integration ins Projekt

Enterprise Integration & Capstone

  • KI im Entwickleralltag + Security & Compliance Deep Dive
  • Mechaniken um tokeneffizient(er) zu arbeiten
  • Marketplaces um Skills zu teilen
  • Hands-On — Qualitätssicherung & Härtung (Security Scan, Tests, Code Review)
  • Capstone — Beispielprojekt finalisieren
  • Präsentationen, Retrospektive & Team Playbook erstellen
Details

Diese Schulung richtet sich an Unternehmen und Organisationen. Sie wird individuell auf Ihre Anforderungen und die Vorkenntnisse des Teams zugeschnitten und kann bei Ihnen im Haus oder online durchgeführt werden. Schon ab drei Teilnehmern kann diese Schulung wirtschaftlich sein.

Dauer & Format

  • 2 bis 5 Tage, individuell abgestimmt
  • Präsenz-​ oder Online-​Schulung

Unsere Trainer

Unser Versprechen: aus der Praxis, für die Praxis & immer auf dem neuesten Stand. Deshalb sind alle unsere Trainer selbst aktiv tätige Experten mit langjähriger Erfahrung im unterrichteten Fachgebiet.

Bastian Braun ist Senior Consultant IT Security bei mgm security partners. Er arbeitet an der Entwicklung sicherer Web-Anwendungen mit Hilfe agiler Prozesse, leitet Seminare für Entwickler, Projektleiter und Penetrationstester, führt Produkt- und Sicherheitsanalysen durch und berät Kunden in allen Belangen der Web Security.

Das Thema Web Security beschäftigt ihn seit mehr als 15 Jahren aus akademischer Forschungsperspektive und als angewandte Best Practice. Der Transfer von akademischen Forschungsergebnissen in den industriellen Alltag macht ihm besonders viel Spaß. Er ist Board-Member des deutschen OWASP Chapters und regelmäßiger Sprecher im Rahmen einschlägiger Konferenzen.

Benjamin Kellermann ist Informationssicherheitsberater sowie Penetrationstester bei der mgm security partners in Dresden. Seit 2004 beschäftigt er sich intensiv mit Informationssicherheit und forschte zu sicheren Webanwendungen am Lehrstuhl Datenschutz und Datensicherheit bei Prof. Andreas Pfitzmann. Mehrere Jahre unterrichtete er im Gebiet der Informationsicherheit und ist Sprecher auf zahlreichen Fachkonferenzen. Durch viele Sicherheitsaudits sowie Penetrationstests hat Herr Kellermann den notwendigen Sachverstand, auch auf technisch sehr tief differenzierte Fragen einzugehen.

Mirko Richter ist SSDLC-Berater, SAST-Spezialist, Penetrationstester und Niederlassungsleiter bei der mgm security partners in Dresden und verfügt über langjährige Erfahrungen als Entwickler, Projektleiter und Architekt.
Er verfügt über tiefgreifendes Know-How und Erfahrungen zur Härtung von Softwarelösungen im webbasierten Bereich. Um dieses Know-How aufrecht erhalten zu können, entwickelt er auch heute noch neben seiner Beratertätigkeit aktiv in Software-Projekten mit und kann daher auf entsprechende Fragestellungen in hoher Detailtiefe eingehen.

Björn Kirschner ist Informationssicherheitsberater sowie Penetrationstester bei mgm security partners in München. Björn blickt auf viele Penetrationstests unterschiedlichster Technologien zurück (Webapplikationen, mobile Apps, Netzwerkinfrastruktur, Server, …). Neben Seminaren führt er Sourcecode-Analysen durch und berät Kunden in vielen Belangen der Webanwendungssicherheit, vor allem im Rahmen eines sicheren Entwicklungsprozesses.

Reinhard Böhme ist ein erfahrener IT-Sicherheitsberater und Trainer mit einem breiten technischen Background und praktischer Expertise in Penetrationstests (Web, Mobile, Infrastruktur, Host-Audits, ASVS) sowie Cloud-Sicherheit (Azure, AWS). Er verbindet fundierte Kenntnisse moderner Cloud-Infrastrukturen und Informationssicherheit mit praktischer Erfahrung und macht komplexe Sicherheitsthemen für seine Seminarteilnehmer praxisnah und interessant.

Ihr Vorteil

Unsere Schulungen vermittelt nicht nur Wissen – sie verändert Denkweisen. Ihre Entwickler lernen, Sicherheitslücken frühzeitig zu erkennen und gezielt zu vermeiden. Das Ergebnis: robustere Anwendungen, mehr Vertrauen – und ein klarer Vorsprung im Projektalltag.

Alle Trainer sind aktiv tätige Security Consultants. Sie bringen ihre Erfahrung mit den alltäglichen, oftmals den Sicherheitsanforderungen widerstrebenden Problemstellungen ein und tragen damit zu einen pragmatischen, realitätsbezogenen Umgang mit Security bei.

  • Praxisnahe Methoden statt Theorie, um typische Sicherheitslücken in Webanwendungen und Mobile Apps zu vermeiden
  • Inhalte nach aktuellsten Standards durch aktiv tätige, erfahrene Security Consultants
  • Sicheres Coding für langfristige Wartbarkeit und Qualität des Quellcodes
  • Mehr Sicherheitsbewusstsein im Team verhindert frühzeitig Fallstricke
  • Schutz vor Haftungsrisiken & Imageschäden

Dr. Benjamin Kellermann

»Ich berate Sie gerne bei der Auswahl der passenden Schulung für Ihr Team.«