Vou projetar seu programa de gerenciamento de vulnerabilidades e SLAs

Algumas informações foram traduzidas automaticamente.

Israel

Eu falo Russo, Inglês, Polonês

Engenheiro sênior de segurança de aplicações

Sou um engenheiro sênior de segurança de aplicações com experiência prática na gestão de AppSec em vários produtos. Especializo-me em modelagem de ameaças, revisões de arquitetura e validação manual d...
Sobre este Serviço

A maioria das empresas não tem um problema de gerenciamento de vulnerabilidades; elas têm um processo de gerenciamento de vulnerabilidades problemático. Os achados se acumulam em planilhas, ninguém é responsável por eles, e "crítico" significa algo diferente para cada equipe.

Eu crio o programa que resolve isso: uma política clara com SLAs baseados na severidade, uma estrutura de triagem que transforma milhares de achados brutos de scanners em uma lista acionável, e um plano de implementação que se encaixa nos fluxos de trabalho reais das suas equipes, ao invés de criar um processo paralelo que ninguém usa.

Contexto: já implementei esse programa exatamente assim em produtos PCI DSS, legados e shift-left simultaneamente, levando um ambiente de 30.000 achados não escopados para um teste de penetração limpo em 14 meses. Caso de estudo do portfólio disponível mediante solicitação.

Antes de fazer seu pedido, envie uma mensagem com o tamanho da sua equipe, as ferramentas atuais (se houver) e seu maior ponto de dor (visibilidade, responsabilidade ou volume) para que eu possa definir o pacote adequado.

Meu portfólio