O practică condusă de fondator, sprijinită de o rețea
de specialiști seniori care lucrează împreună de ani de zile.
De peste 15 ani lucrez direct la provocări complexe de infrastructură în unele dintre cele mai solicitante medii din Europa: securitate OT și ICS în producția reglementată, migrări Zero Trust în organizații globale cu multe locații, arhitectură de securitate cloud în AWS și infrastructură hibridă, și securitatea rețelelor pentru instituții unde eșecul pur și simplu nu este o opțiune. Această muncă m-a purtat prin industria farmaceutică, life sciences, producția de semiconductori și de bunuri de lux, automotive și instituții europene. Am un MSc în securitate cibernetică de la University of Essex, precum și certificările CCNP și Palo Alto PCNSA.
Am văzut mereu același tipar: cele mai complexe medii, cele mai mari cerințe și, după semnarea contractului, cei mai puțin experimentați oameni. Am fondat BlueCyber ca alternativă: conduc personal fiecare proiect, iar când e nevoie de mai mulți oameni, aduc specialiști seniori cu care am mai livrat.
Când lucrezi cu BlueCyber, persoana cu care vorbești la primul apel este cea care răspunde la predarea finală.
BlueCyber a fost fondată pentru a umple un gol pe care l-am întâlnit mereu în carieră: organizații care investesc serios în securitate și infrastructură, doar ca să descopere că consultanții experimentați care au vândut proiectul sunt înlocuiți cu juniori imediat ce începe livrarea.
BlueCyber este construită altfel. Cine îți evaluează mediul este cel care îl și repară, iar niciun junior nu ajunge în fața clientului.
Mulți dintre noi au lucrat împreună sub alte branduri înainte de BlueCyber. Proiectele mai mari sunt acoperite din această rețea de ingineri seniori de rețea, securitate și cloud, pentru instituții UE, producători farmaceutici, companii de semiconductori și firme globale de logistică. Primești capacitatea unei echipe fără un șir de juniori în spate.
Nu suntem o firmă mare de consultanță cu juniori care așteaptă să fie alocați. Suntem o practică condusă de fondator, cu o rețea de seniori, și tratăm fiecare proiect cu aceeași seriozitate ca propria noastră muncă.
Arhitectul pe care îl cunoști în prima zi îți conduce proiectul până la predare. Fără predări, fără rotații, fără surprize.
Nu folosim proiectele clienților ca teren de antrenament. Fiecare interacțiune cu clientul, de la primul apel la livrarea finală, este gestionată de un profesionist senior.
Expertul care îți definește proiectul este cel care îl construiește. Primești gândire consecventă, responsabilitate și calitate de la evaluare până la predare.
De la fabrici farma GxP la medii cloud ale producătorilor de semiconductori și rețele ale instituțiilor UE, știm ce înseamnă cu adevărat nivelul enterprise.
Fiecare proiect este condus de arhitectul nostru principal. Pentru programe mai mari, apelăm la specialiști seniori din rețeaua noastră care au mai livrat cu noi.
Proiectarea soluțiilor cap-coadă, strategia de infrastructură și guvernanța tehnică. Coloana vertebrală arhitecturală a fiecărui proiect.
Proiectarea infrastructurii de rețea, operațiuni MSP, gestionarea incidentelor și problemelor și monitorizare proactivă cu observabilitate.
Supravegherea livrării, coordonarea cu clientul și gestionarea calendarului, astfel încât fiecare proiect să se încadreze în timp și în scop.
Implementări Azure și AWS, proiectarea și modernizarea pipeline-urilor CI/CD, infrastructură ca cod și integrare hibridă fără fricțiuni.
Audituri de securitate, evaluări de risc și vulnerabilități, revizuirea configurației firewall-urilor și planificarea structurată a remedierii.
Fiecare specialist a mai livrat cu noi în proiecte anterioare. Formăm echipa după proiect, așa că plătești doar expertiza de care ai nevoie.
O selecție de proiecte livrate de fondatorul nostru și de membrii rețelei, direct sau prin firme de consultanță partenere. Numele clienților sunt omise acolo unde confidențialitatea o cere.
Rețelele OT din producție aveau nevoie de controale mai stricte, dar nimeni nu avea o imagine verificată a mașinilor care trebuie să comunice între ele. Blocarea fluxului greșit ar fi oprit producția.
Ce am făcutAm analizat baseline-urile de comunicare ale activelor, am cartografiat cerințele aplicațiilor împreună cu furnizorii de echipamente și am validat fiecare flux nou în logurile de trafic înainte de a implementa seturi de reguli restrictive. Controalele au fost aliniate cu NIST SP 800-82r3 și ISO/IEC 27019.
Fabrici GxP din toată lumea rulau sisteme SCADA și de control industrial cu vulnerabilități cunoscute și segmentare limitată, iar schimbările trebuiau să respecte producția validată.
Ce am făcutAm realizat evaluări de risc și vulnerabilități OT după NIST 800-82 și IEC 62443, am proiectat segmentarea pe Cisco și Palo Alto, am monitorizat alertele OT în Splunk împreună cu SOC-ul și am proiectat planuri de backup, restaurare și recuperare în caz de dezastru pentru fabrici.
Un mediu AWS mare, care protejează proprietate intelectuală critică din semiconductori, avea nevoie de securitate de rețea consecventă între regiuni și de acces securizat pentru o echipă distribuită global.
Ce am făcutAm proiectat și operăm Palo Alto NGFW în AWS, am condus implementarea Prisma Access și am creat șabloane CloudFormation pentru ca fiecare locație nouă să fie implementată cu aceleași politici de firewall și control al accesului. Reglajul IDS/IPS și monitorizarea în Splunk susțin răspunsul la incidente.
Fabricile aveau nevoie de control al accesului în rețelele cu fir și wireless, inclusiv pentru dispozitive vechi și industriale fără suport 802.1X.
Ce am făcutAm proiectat și implementat 802.1X/NAC în întreaga companie și l-am extins în OT. Pentru dispozitivele care nu se puteau autentifica am realizat evaluări de risc și am definit controale compensatorii, în linie cu IEC 62443 și principiile Zero Trust.
O nouă infrastructură de rețea trebuia implementată la sediu și în locații din toată lumea, într-un mediu guvernat strict după ITIL.
Ce am făcutAm livrat implementarea cap-coadă pornind de la proiectul detaliat, incluzând Cisco ACI, Palo Alto NGFW și Panorama, wireless Aruba și Splunk, și am automatizat pașii de configurare repetitivi pentru o implementare mai rapidă.
Sodexo avea nevoie de o imagine onestă, realizată de experți, a securității firewall-urilor într-un mediu complex, distribuit în multe locații. Prioritatea era claritatea: ce funcționa de fapt, unde erau golurile și cum puteau fi închise.
Ce am făcutBlueCyber a realizat un audit complet de securitate a firewall-urilor Sodexo, revizuind configurațiile, seturile de reguli, controlul accesului și practicile de logare față de standardele actuale. Constatările au fost sintetizate într-un plan de remediere structurat și prioritizat.
Clienții iHub aveau probleme persistente de performanță. Clusterul de firewall era configurat active-standby, dar funcționa pe un singur firewall, lăsând mediul atât expus, cât și lent. Depanarea standard nu găsea cauza.
Ce am făcutBlueCyber a investigat cap-coadă și, împreună cu furnizorul de servicii de rețea al iHub, a identificat un broadcast storm care afecta iHub și mai mulți clienți colocați. Am coordonat remedierea între organizații, am restabilit complet serviciul și am livrat o propunere completă de reînnoire a infrastructurii.
DB Schenker avea nevoie de o infrastructură cloud construită de la zero în Azure și AWS, fără nicio fundație existentă. Pipeline-ul CI/CD necesita și el o modernizare completă pentru o organizație de inginerie care se mișcă rapid, la scară globală.
Ce am făcutBlueCyber a livrat implementarea completă Azure și AWS de la zero, a modernizat pipeline-ul CI/CD cu cele mai noi instrumente și a restructurat responsabilitățile pe depozite, separând clar operațiunile de dezvoltare, astfel încât ambele echipe să poată face schimbări independent, fără fricțiuni.
Spune-ne despre mediul tău. Un specialist senior BlueCyber îți răspunde într-o zi lucrătoare cu o evaluare onestă și o estimare gratuită.
Programează o consultanță