Je concevrai votre programme de gestion des vulnérabilités et SLA

Certaines informations ont été traduites automatiquement.

Israël

Je parle Russe, Anglais, Polonais

Ingénieur senior en sécurité des applications

Je suis un ingénieur senior en sécurité des applications avec une responsabilité pratique sur la sécurité des applications dans plusieurs produits. Je me spécialise dans la modélisation des menaces, l...
À propos de ce service

La plupart des entreprises n'ont pas un problème de gestion des vulnérabilités ; elles ont un problème de processus de gestion des vulnérabilités. Les résultats s'accumulent dans des feuilles de calcul, personne n'en est responsable, et « critique » signifie quelque chose de différent pour chaque équipe.

Je conçois le programme qui résout cela : une politique claire avec des SLA basés sur la gravité, un cadre de triage qui transforme des milliers de résultats bruts de scanner en une liste exploitable, et un plan de déploiement adapté aux flux de travail réels de vos équipes plutôt que d'ajouter un processus parallèle que personne n'utilise.

Contexte : j'ai déjà géré ce programme exact dans PCI DSS, des produits legacy et shift-left simultanément, faisant passer un environnement de 30 000 résultats non scope à un test d'intrusion réussi en 14 mois. Étude de cas du portefeuille disponible sur demande.

Avant de commander, envoyez-moi un message avec la taille de votre équipe, vos outils actuels (si vous en avez), et votre plus grande difficulté (visibilité, responsabilité ou volume) pour que je puisse définir le bon package.

Mon portfolio