01
Frakcioni Security Lead
Strategija · Plan razvoja · Security upitnici kupaca
Senior security vođstvo bez zapošljavanja na puno radno vrijeme. Vodimo plan razvoja, postavljamo prioritete i stojimo iza vas u security pregledima koje vaši enterprise kupci i partneri sprovode prije nego potpišu.
- Strategija security programa i kvartalni plan razvoja
- Nadzor rizika dobavljača i trećih strana
- Podrška za security upitnike i due-diligence
02
Detekcija i odgovor
MDR · Detection Engineering · MITRE ATT&CK
Detekcija prijetnji i odgovor izgrađeni na inženjerski izrađenoj pokrivenosti detekcije, ne na preprodatom monitoringu alerta. Pišemo i verzionišemo logiku detekcije, trijažiramo ono što je važno i djelujemo na potvrđene prijetnje.
- Monitoring s pokrivenošću detekcije mapiranom na MITRE ATT&CK
- Trijaža alerta i odgovor na potvrđene prijetnje
- Runbookovi za spremnost na incidente i putevi eskalacije
03
Identitet i pristup
IAM · Lifecycle automatizacija · Access revizije
Mjesto gdje većina proboja počinje. Automatizujemo identity lifecycle tako da provisioning i offboarding traju minute, a zaostali nalozi i privilege creep prestaju da se gomilaju.
- RBAC kroz Okta, Google Workspace, Microsoft 365
- Automatizacija provisioninga i deprovisioninga
- Periodične access revizije s audit-ready tragovima
04
Upravljanje ranjivostima
Procjena · Prioritizacija · Smjernice za remedijaciju
Kontinuirana vidljivost gdje ste izloženi, s odfiltriranom bukom. Skeniramo, validiramo nalaze i predajemo vašem timu prioritiziran plan remedijacije vezan za stvarni poslovni rizik.
- Periodični ciklusi procjene ranjivosti
- Validirani, deduplicirani nalazi, ne sirovi izlaz skenera
- Prioritizirane smjernice za remedijaciju i praćenje
05
Audit-spremnost i evidencija
DORA · GDPR · ISO 27001 · Automatizacija evidencije
Implementiramo security kontrole koje regulisani okviri očekuju i automatizujemo evidenciju (evidence) koju vaši auditori traže, proizvedenu kontinuirano, ne sklapanu sedmicu prije revizije.
- Implementacija kontrola usklađena s DORA Čl. 6-8 i ISO 27001
- Kontinuirani pipelineovi evidencije za vaš revizijski prozor
- Vaša compliance funkcija i auditori atestiraju, mi gradimo kontrole i evidenciju
06
Jačanje i svjesnost
Endpoint hardening · Phishing simulacije · DLP
Higijenski sloj koji tiho zatvara najčešće ulazne tačke: upravljana zaštita endpointa, jačanje konfiguracije i smanjenje ljudskog rizika, vođeni kao kontinuirani program.
- Upravljana detekcija na endpointu i jačanje konfiguracije
- Phishing simulacije i svjesnost, dizajnirane da poštuju EU pravila o podacima
- Konfiguracija i podešavanje politika zaštite podataka (DLP)