Secfix: Münchner Startup holt 12 Mio. Dollar, will Europas führende Compliance-Plattform werden
Das Münchner Cybersecurity-Startup Secfix hat eine überzeichnete Series-A-Runde über 12 Millionen Dollar abgeschlossen. Alstin Capital führt die Finanzierungsrunde an, Bayern Kapital und der Bestandsinvestor Neosfer, ein Early-Stage-Investor der Commerzbank-Gruppe, beteiligen sich ebenfalls. Mit dem frischen Kapital treibt Secfix seine europäische Expansion voran und baut seine KI-nativen Funktionen sowie das CISO-as-a-Service-Angebot aus.
Europäische Unternehmen durchlaufen langwierige und ressourcenintensive Zertifizierungsprozesse, die oft Monate manueller Arbeit erfordern. Secfix automatisiert die Compliance über Standards wie ISO 27001, EU AI Act, NIS2, GDPR und SOC 2 hinweg und hilft kleinen und mittelständischen Unternehmen, manuellen Aufwand zu reduzieren.
Von der Zertifizierung zur umfassenden Security-Plattform
Die Zertifizierung erwies sich jedoch nur als erster Schritt – viele Kunden stießen auf wachsende Sicherheits- und Compliance-Anforderungen. Als Reaktion hat Secfix sein Angebot zu einer End-to-End-Plattform ausgebaut, die Automatisierung mit einem KI-nativen CISO-as-a-Service-Modell kombiniert. Die Plattform bietet kontinuierliches Monitoring, Incident-Management, Security-Fragebögen, Gap-Assessments, Policy-Reviews, Access-Management, Cloud-Security-Scanning, Penetrationstests und umfassende Sicherheitsberatung.
CEO und Co-Founderin Fabiola Munguia erklärt, das Unternehmen habe sich zunächst darauf konzentriert, Zertifizierungen effizienter zu gestalten, und erweitere nun seine Rolle als umfassender Sicherheits- und Compliance-Partner. „Unsere Vision ist es, Secfix als Europas führende Plattform für End-to-End-Sicherheits-Compliance zu etablieren – eine, die mit Unternehmen von ihrer ersten ISO-27001-Zertifizierung bis durch ihre gesamte Sicherheits- und Compliance-Reise wächst“, sagt Munguia. Die Plattform positioniert sich als kombinierte Automatisierungs- und KI-gestützte Lösung, die auf Audit-Erfahrung, Kundenfeedback und umfassender Cybersecurity-Expertise basiert.
Regulatorischer Druck in Europa steigt
Mit regulatorischen Anforderungen wie ISO 27001, NIS2, DORA und dem EU AI Act nimmt die Compliance-Last für europäische Organisationen zu. Secfix reagiert auf diese wachsende Nachfrage im Mittelstandssegment mit seiner Kombination aus Automatisierung und Expertenunterstützung. Die Plattform richtet sich gezielt an Unternehmen, die nicht nur einmalige Zertifizierungen benötigen, sondern kontinuierliche Sicherheits- und Compliance-Betreuung suchen.
Das Series-A-Kapital fließt in die weitere europäische Expansion, die Produktentwicklung zur Verbesserung der KI-gestützten Automatisierungsfunktionen und die Skalierung des CISO-as-a-Service-Angebots. Damit positioniert sich Secfix als Antwort auf den steigenden Bedarf mittelständischer Unternehmen, die mit komplexen Sicherheits- und Compliance-Anforderungen konfrontiert sind, aber nicht über die Ressourcen für vollständige interne Security-Teams verfügen.

