Ich werde Gefahrenszenarien deines Systems modellieren

Einige Informationen wurden automatisch übersetzt.

Israel

Ich spreche Russisch, Englisch, Polnisch

Senior Application Security Engineer

Ich bin ein Senior Application Security Engineer mit praktischer Verantwortung für AppSec in mehreren Produkten. Ich spezialisiere mich auf Gefahrenszenarien, Architekturüberprüfungen und manuelle Sch...
Über diesen Service

Die meisten Unternehmen haben kein Problem mit dem Vulnerability Management; sie haben ein Prozess-Problem. Erkenntnisse häufen sich in Tabellen, niemand ist dafür verantwortlich, und "kritisch" bedeutet für jedes Team etwas anderes.

Ich entwickle das Programm, das das behebt: eine klare Richtlinie mit SLAs nach Schweregrad, ein Triage-Framework, das Tausende roher Scanner-Ergebnisse in eine umsetzbare Liste verwandelt, und einen Rollout-Plan, der zu den tatsächlichen Workflows deiner Teams passt, anstatt einen parallelen Prozess hinzuzufügen, den niemand nutzt.

Hintergrund: Ich habe dieses Programm genau so bei PCI DSS, Legacy- und Shift-Left-Produkten umgesetzt und dabei gleichzeitig eine Umgebung innerhalb von 14 Monaten von 30.000 ungescoped Erkenntnissen zu einem sauberen Penetrationstest geführt. Eine Portfolio-Fallstudie ist auf Anfrage erhältlich.

Bevor du bestellst, schick mir eine Nachricht mit: deiner Teamgröße, aktuellen Tools (falls vorhanden) und deinem größten Schmerzpunkt (Sichtbarkeit, Verantwortlichkeit oder Volumen), damit ich das passende Paket einschätzen kann.

Mein Portfolio