Безопасность должна помогать бизнесу
ИБ не должна существовать отдельно от стратегии и операционной деятельности компании.
О компании
Название STARETS отражает философию компании. Старец — это не про возраст. Это про опыт, наблюдательность и способность сохранять спокойствие там, где другие видят только проблему.
В кибербезопасности это особенно важно. Угрозы меняются. Технологии меняются. Бизнес меняется. Но способность видеть риск раньше, понимать его последствия и принимать взвешенные решения остаётся ключевой.
Во что мы верим
ИБ не должна существовать отдельно от стратегии и операционной деятельности компании.
Мы используем технологии для решения бизнес-задач, а не создаём задачи ради технологий.
Нельзя управлять тем, что невозможно измерить и объяснить.
Руководителю не обязательно разбираться в технических деталях. Но он должен понимать, какие решения необходимо принять.
Сильные команды важнее отдельных героев. Устойчивость создаёт система, в которой люди, процессы и технологии работают вместе.
Основатель
Основатель STARETS · эксперт по кибербезопасности и управлению цифровыми рисками
Более 15 лет работает в области информационных технологий, информационной безопасности, управления и организационной трансформации. В профессиональной карьере — руководящие позиции в компаниях, работающих в области системной интеграции и кибербезопасности, создание новых направлений и центров компетенций, управление командами и комплексными проектами.
В Visum руководил направлением анализа защищённости. За шесть месяцев сформировал подразделение более чем из 40 специалистов, объединив направления пентеста, Red Team, тестирования веб- и мобильных приложений, социальной инженерии и разработки собственных решений.
В RAMAX создал центр компетенций информационной безопасности и развивал направление с годовым оборотом более $6 млн. В IT-TASK занимался организационной трансформацией, проектным управлением, развитием технического департамента, аудитом, комплаенсом, внедрением и сопровождением решений.
Образование:
Профессиональный принцип: «Создавать организации и системы, способные достигать стратегических целей быстрее, устойчивее и эффективнее.»
Опыт
Аудит, пентест, Red Team, AppSec, социальная инженерия, управление рисками.
Архитектура, инфраструктура, цифровая трансформация, внедрение решений.
Стратегия, бюджеты, проектные портфели, организационная трансформация.
Развитие направлений, коммерциализация услуг, клиентские отношения. Работа с требованиями и стандартами информационной безопасности.
Кейсы
Каждый проект начинается с понимания контекста. Мы не используем одинаковый подход для банка, промышленного предприятия, государственного учреждения и технологической компании.
Исследование внешнего и внутреннего периметра, приложений и инфраструктуры.
Формирование команды, процессов, бюджета и системы управления.
Реорганизация функций, внедрение проектного управления, SLA и управленческой отчётности.
Оценка и реализация требований ISO 27001, 152-ФЗ, КИИ, ГОСТ 57580 и других применимых требований.
Задача: обеспечить соответствие требованиям к персональным данным и закрыть риски привилегированного доступа.
Решение: комплекс проектов по защите персональных данных и внедрению контроля привилегированных пользователей (PAM).
Результат: реализованы меры защиты ПДн и централизованный контроль действий привилегированных учётных записей.
Задача: выстроить постоянный мониторинг угроз в крупной корпоративной инфраструктуре.
Решение: проектирование центра кибермониторинга: процессы, архитектура, требования к инструментам.
Результат: спроектирован центр, обеспечивающий непрерывное выявление и реагирование на инциденты.
Задача: сделать планирование предсказуемым — оценки трудозатрат «на глазах» приводили к срывам сроков.
Решение: построение системы оценки и прогнозирования проектных трудозатрат.
Результат: формализованная методика оценки повысила точность планирования проектов.
Задача: масштабировать бизнес — сложившиеся процессы не позволяли расти дальше.
Решение: проект трансформации бизнеса: процессы, организационная структура, управленческая модель.
Результат: внедрена новая операционная модель, повышены управляемость и масштабируемость компании.
Задача: защитить городскую цифровую инфраструктуру от актуальных угроз.
Решение: систематическое выявление и устранение угроз кибербезопасности.
Результат: выявленные угрозы устранены, снижён риск инцидентов для городских сервисов.
Задача: независимо оценить защищённость государственных информационных систем.
Решение: проведение независимого анализа защищённости ГИС.
Результат: оценка выполнена в полном объёме; объём контракта — $4,5 млн.
Развитие собственных технологий. Создание решений для автоматизации и масштабирования процессов анализа защищённости.
Цифры и факты
Показатели относятся к профессиональному опыту основателя и не являются показателями финансовой деятельности STARETS.
STARETS LAB · Экспертиза должна масштабироваться
Сильная команда способна решить сложную задачу. Но настоящая технологическая компания должна уметь превращать накопленный опыт в инструменты, методологии и продукты. STARETS LAB — направление компании, занимающееся разработкой собственных технологий и инструментов в области кибербезопасности.
Мы уже имеем опыт создания собственных решений для автоматизации процессов анализа защищённости и дальнейшего масштабирования коммерческой экспертизы.
Партнёрам
STARETS открыт к сотрудничеству с технологическими компаниями, интеграторами, консультантами и экспертами. Мы заинтересованы в партнёрстве в направлениях:
Глубокое понимание задач информационной безопасности.
Опыт развития услуг и новых направлений бизнеса.
Ориентация на автоматизацию и создание собственных решений.
Ташкент как база для развития бизнеса в Центральной Азии и работы с российским рынком.
Для инвесторов
STARETS создаётся как компания, способная масштабировать накопленную экспертизу. Мы видим несколько направлений развития:
Мы строим компанию, в которой опыт отдельных специалистов превращается в системную экспертизу, технологии и масштабируемые продукты.
Контакты
Неважно, насколько точно она сформулирована. Если вы понимаете, что в области ИТ или информационной безопасности что-то должно работать иначе — начните с разговора. Мы поможем разобраться в ситуации, определить приоритеты и понять возможные варианты действий.