bei einem unserer Kunden.
#simplifyYourBusiness: Wir teilen unser Wissen zu den Themen Software-Modernisierung und Entwicklung
Genau dafür ist unser Auto-Update-Service gebaut.
-90 % Kosten
12 Updates / Jahr
mit planbarem Budget.
DORA & NIS2 Compliance
für deine Individualsoftware.
Warum du jetzt handeln solltest
Versicherungsunternehmen stehen zunehmend unter regulatorischem und technischem Druck:
Du willst wissen, wie das bei euch aussehen kann?
Dann lass uns 30 Minuten sprechen.
Danach weißt du, ob der Auto-Update-Service für euch passt.
Diese Kunden sind erfolgreich mit uns

Auto-Update Service für kritische Liwest Anwendungen
Gepardec aktualisiert automatisiert die Dependencies von 32 Microservices "as a Service" und unterstützt damit die NIS2 Compliancy Vorgaben.
So haben wir das geschafft
Keycloak.X mit Auto-Update Service für das ORF Presseportal
Gepardec bringt die neueste Keycloak Version innerhalb von 3 Wochen auf OpenShift in den Produktiveinsatz und aktualisiert Keycloak ab sofort laufend mit ihrem Auto-Update Service.
So haben wir das geschafftWarum mit Gepardec?
So machen wir das
Erstes Kennenlernen
- Wir stellen uns und unsere Erfahrung kurz vor.
- Du und dein Team stellt euch und eure Rollen vor.
- Falls gewünscht, zeigen wir Referenzen aus ähnlichen Projekten.
Deine Software-Landschaft & Herausforderungen
- Du erklärst uns deine Systemarchitektur.
- Wir besprechen, wie eure Organisation aufgestellt ist.
- Gibt es externe Partner oder spezielle Abhängigkeiten?
- Wo liegen aktuell die größten Herausforderungen?
Unsere Lösung für dein Problem
- Wir zeigen, wie unser Service zu deinem System passt.
- Welche Möglichkeiten gibt es? Wir stellen dir unsere Angebote vor.
- Up-to-date werden: Das initiale Projekt, um deine Software auf einen aktuellen Stand zu bringen.
- Up-to-date bleiben: Nach dem initalen Update updaten wird deine Software monatlich – automatisch und zum Fixpreis.
Unsere Auto-Update Tools werden in deiner CI/CD Pipeline integriert und updaten deine Software in einem eigenen Branch. Damit wir deine laufende Entwicklung nicht gestört.
Wir setzten hier aktuell auf eine Kombination auf Renovate, OpenRewrite und Depenency-Track
Mit Hilfe deiner automatisierten Tests stellen wir die Funktionsfähigkeit laufend sicher.
Zu vereinbarten, monatlichen Zeitpunkten mergen wir die Updates und releasen sie auf deinen Stages.

Derzeit unterstützen wir alle Java Applikationen (Java, Jakarta EE, Spring, Quarkus, JBoss, Wildfly, … + alle Java Dependencies) und Angular
Weitere Technologien sind in Entwicklung – gerne nachfragen!
Häufige Fragen (FAQ)
12 Updates / Jahr mit planbarem Budget.
Bei kritischen Updates – so schnell wie möglich.
Kritische Patches werden sofort priorisiert und außerplanmäßig eingespielt.
Ja. Alle Änderungen erfolgen in Form von Pull/Merge Request und können von dir reviewed und freigegeben werden.
Damit sind Updates jederzeit nachvollziehbar.
Buche jetzt dein kostenloses Erstgespräch!
Vereinbare jetzt einen Termin, um vom Auto Update zu profitieren.
Relevante Blog Posts
Code ist kein Beiwerk – er ist dein Wettbewerbsvorteil. In einer Zeit, in der Innovation über den Erfolg deines Unternehmens entscheidet, ist es keine Frage mehr, OB du modernisierst – sondern WIE. In diesem Beitrag erfährst du, worauf es ankommt, wenn du deinen Code zukunftssicher machen willst – basierend auf echten Erfahrungen und klaren Learnings aus der Praxis. Zusätzlich kannst du dir gratis die Studie „Software-Modernisierung im Fokus“ herunterladen 👇


Software-Modernisierung im Fokus: Warum du jetzt aktiv werden solltest
Code ist kein Beiwerk – er ist dein Wettbewerbsvorteil. In einer Zeit, in der Innovation über den Erfolg deines Unternehmens entscheidet, ist es keine Frage mehr, OB du modernisierst – sondern WIE. In diesem Beitrag erfährst du, worauf es ankommt, wenn du deinen Code zukunftssicher machen willst – basierend auf echten Erfahrungen und klaren Learnings aus der Praxis. Zusätzlich kannst du dir gratis die Studie „Software-Modernisierung im Fokus“ herunterladen 👇
Wie macht man komplexe Legacy-Software sichtbar?
In unserem neuesten Learning-Friday-Projekt haben wir mit dem Visualisierungstool Gephi gearbeitet – und zeigen, wie man damit Architektur, Abhängigkeiten und Zyklen in großen Softwaresystemen auf einen Blick erkennt.
Mit Beispielen, Tipps & einem praktischen Cookbook!


Visualize IT: Komplexe Softwarearchitekturen sichtbar machen mit Gephi
Wie macht man komplexe Legacy-Software sichtbar?
In unserem neuesten Learning-Friday-Projekt haben wir mit dem Visualisierungstool Gephi gearbeitet – und zeigen, wie man damit Architektur, Abhängigkeiten und Zyklen in großen Softwaresystemen auf einen Blick erkennt.
Mit Beispielen, Tipps & einem praktischen Cookbook!
Eine hohe Testabdeckung ist essenziell, um Software zuverlässig weiterzuentwickeln. Besonders bei Software-Modernisierung oder der Migration von Legacy-Software können KI-gestützte Tools helfen, Testfälle automatisiert zu generieren. Doch welche Tools liefern wirklich gute Ergebnisse? Wir haben GitHub Copilot, Diffblue Cover, JetBrains AI Assistant und weitere getestet – mit spannenden Erkenntnissen! Erfahre, wie KI die Testautomatisierung verbessern kann und wo man besser manuell nachjustiert. 🔍✨


KI-gestützte Testgenerierung: Die besten Tools für Software-Modernisierung
Eine hohe Testabdeckung ist essenziell, um Software zuverlässig weiterzuentwickeln. Besonders bei Software-Modernisierung oder der Migration von Legacy-Software können KI-gestützte Tools helfen, Testfälle automatisiert zu generieren. Doch welche Tools liefern wirklich gute Ergebnisse? Wir haben GitHub Copilot, Diffblue Cover, JetBrains AI Assistant und weitere getestet – mit spannenden Erkenntnissen! Erfahre, wie KI die Testautomatisierung verbessern kann und wo man besser manuell nachjustiert. 🔍✨
Im Februar war es wieder soweit – am 26.02.2025 haben sich Entwickler:innen, DevOps-Spezialist:innen und IT-Interessierte versammelt, um sich über aktuelle Trends und Best Practices im Cloud-Native-Bereich auszutauschen.
Auch dieses Mal dürften wir uns auf zwei hochkarätige Speaker freuen: Christoph Ruhsam, Tech Lead für das Auto-Update Service bei Gepardec und Damjan Gjurovski, CTO bei Posedio, teilten ihr Wissen über moderne Automatisierungstechniken in CI/CD-Pipelines sowie Zero Trust Security in Cloud-Native-Architekturen.


Cloud Native Meetup Linz #2
Im Februar war es wieder soweit – am 26.02.2025 haben sich Entwickler:innen, DevOps-Spezialist:innen und IT-Interessierte versammelt, um sich über aktuelle Trends und Best Practices im Cloud-Native-Bereich auszutauschen.
Auch dieses Mal dürften wir uns auf zwei hochkarätige Speaker freuen: Christoph Ruhsam, Tech Lead für das Auto-Update Service bei Gepardec und Damjan Gjurovski, CTO bei Posedio, teilten ihr Wissen über moderne Automatisierungstechniken in CI/CD-Pipelines sowie Zero Trust Security in Cloud-Native-Architekturen.

Bei der Erstellung von Software-Anwendungen ist es fast unabdingbar, dass man auf bestehende 3rd-Party-Libraries zurückgreifen muss. Selbst triviale Web-Anwendungen weisen mittlerweile Abhängigkeiten auf Libraries im mittleren zweistelligen Bereich auf.
Doch das Einbinden von externen Libraries bringt auch Risiken mit sich, da durch deren Nutzung unbeabsichtigt Sicherheitslücken in die eigene Anwendung integriert werden können.
Man muss nicht weit in die Vergangenheit blicken, um Beispiele für Anwendungen und Unternehmen zu finden, die von solchen Problemen betroffen waren (z.B. Equifax 2017, Log4J 2021).
Vorfälle wie diese haben dazu geführt, dass Software-Hersteller ein größeres Augenmerk auf die verwendeten Software-Dependencies und die Software-Supply-Chain ihrer Applikationen richten.


Blindflug bei deinen Dependencies? So gewinnst du endlich klare Sicht mit SBOM
Bei der Erstellung von Software-Anwendungen ist es fast unabdingbar, dass man auf bestehende 3rd-Party-Libraries zurückgreifen muss. Selbst triviale Web-Anwendungen weisen mittlerweile Abhängigkeiten auf Libraries im mittleren zweistelligen Bereich auf.
Doch das Einbinden von externen Libraries bringt auch Risiken mit sich, da durch deren Nutzung unbeabsichtigt Sicherheitslücken in die eigene Anwendung integriert werden können.
Man muss nicht weit in die Vergangenheit blicken, um Beispiele für Anwendungen und Unternehmen zu finden, die von solchen Problemen betroffen waren (z.B. Equifax 2017, Log4J 2021).
Vorfälle wie diese haben dazu geführt, dass Software-Hersteller ein größeres Augenmerk auf die verwendeten Software-Dependencies und die Software-Supply-Chain ihrer Applikationen richten.