Affärsnära
Vi kopplar säkerhet till verksamhetsmål, beslut och riskaptit — inte bara till tekniska kontroller.
Om oss
Ett specialistkonsultbolag för verksamheter som vill ha kvalificerad säkerhetsrådgivning utan onödiga lager.
Vår utgångspunkt
Vi tror på ett säkerhetsarbete som är begripligt, prioriterat och nära verksamhetens verkliga behov. Därför börjar vi alltid med att förstå sammanhanget — innan vi föreslår åtgärder.
Som mindre bolag kan vi arbeta med hög närvaro och korta beslutsvägar. Ni får senior kompetens direkt i uppdraget och en rådgivare som tar ansvar för helheten.
Det här kännetecknar oss
Vi kopplar säkerhet till verksamhetsmål, beslut och riskaptit — inte bara till tekniska kontroller.
Rekommendationer ska gå att genomföra. Därför prioriterar vi konkretisering, ansvar och nästa steg.
Säkerhet kräver förtroende. Vi arbetar med diskretion, integritet och tydlig kommunikation.
Bakgrund
"Cybersäkerhet handlar inte bara om att hitta sårbarheter – det handlar om att förstå verksamhetens risker, skydda information och kritiska tillgångar samt omsätta säkerhetsbehov till konkreta åtgärder." - Widing konsult grupp
Med erfarenhet från både konsultsidan och större
globala säkerhetsorganisationer arbetar vi brett inom cybersäkerhet, informationssäkerhet och
säkerhetsskydd, från vulnerability management, threat intelligence och attack surface reduction
till incident response, threat hunting och offensiv säkerhet. Det ger ett helhetsperspektiv där
tekniska säkerhetsfrågor kan kopplas till verksamhetens riskbild, styrning och krav på
motståndskraft.
Vår bakgrund omfattar bland annat SOC/CSIRT, digital forensik, malwareanalys, detection &
response samt IT- och OT-riskhantering. Jag har även arbetatVi har även kompetens inom
säkerhetsautomation, med fokus på att identifiera
exponeringar, stärka detektion och bygga en mer motståndskraftig organisation och miljö.
Ett viktigt perspektiv är samspelet mellan cybersäkerhet, informationssäkerhet och
säkerhetsskydd. När digitala hot, verksamhetskritisk information och beroenden mellan IT, OT,
människor och processer behöver hanteras som en sammanhängande riskbild krävs ett
säkerhetsarbete som både är tekniskt förankrat och verksamhetsnära.
Genom att kombinera teknisk analys med riskhantering, informationssäkerhet, säkerhetsstyrning
och etablerade ramverk som NIST, DORA och MITRE ATT&CK skapas bättre förutsättningar för att
prioritera rätt insatser och minska verksamhetens totala exponering.
Lär känna oss
Vi tar gärna ett första samtal och ser om kompetensen matchar ert behov.