CIPHER DEFENSE Request_Audit
SOC OPERATIONAL · SECURE · MONITORING

Securitate care nu doarme.

Echipă de 12 ofițeri de securitate, SOC 24/7, response time SLA 15 minute. Lucrăm pentru companii care au înțeles că breach-ul nu e dacă, ci când.

[ 99.99% ]
UPTIME_SLA
[ 15min ]
RESPONSE_TIME
[ 240+ ]
AUDITS_DELIVERED
// SECTION_01 — CAPABILITIES

Servicii de securitate ops.

Ce livrăm zilnic, măsurat în SLA și response time. Niciun marketing fluff.

[ 01 ]

PENETRATION_TESTING

Web, mobile, infrastructure, social engineering. Metodologie OWASP / PTES. Raport executiv + tehnic livrat în 5 zile post-engagement.

[ 02 ]

SOC_24X7

Security Operations Center monitorizat de oameni reali. SIEM tunat pe stack-ul tău, runbook-uri per alertă, escaladare automată.

[ 03 ]

INCIDENT_RESPONSE

On-call 24/7. Triage în 15 minute, containment în 1 oră, raport postmortem complet în 5 zile. Plan IR testat anual.

[ 04 ]

VULNERABILITY_MGMT

Scanning continuu (Nessus, Qualys, custom), prioritizare CVSS contextualizată, remediation tracking în Jira/Linear.

[ 05 ]

COMPLIANCE_AUDIT

Audit ISO 27001, SOC 2 Type I/II, PCI-DSS, GDPR readiness. Gap analysis + remediation roadmap + suport până la certificare.

[ 06 ]

DEVSECOPS

Shift-left security: SAST, DAST, SCA, container scanning integrate în CI/CD. Training pe echipele de dev.

[ 07 ]

SECURITY_TRAINING

Workshop-uri tehnice pentru dev team + phishing simulations pentru toți angajații. Customizat pe industria ta.

[ 08 ]

THREAT_HUNTING

Proactive threat hunting prin logs și telemetrie. Identificare APT, IOCs custom, threat intel feed dedicat.

[ 09 ]

INFRA_HARDENING

Hardening pentru AWS, GCP, Azure, on-prem. CIS benchmarks, secret rotation, network segmentation, IAM review.

// SECTION_02 — METHODOLOGY

Cum lucrăm. Predictibil.

PHASE_01

ASSESSMENT

Audit inițial al postura de securitate — infrastructure, aplicații, procese, training. Raport gap + recomandări în 10 zile.

PHASE_02

ONBOARDING

Conectare la log-uri, instalare agenți, calibrare SIEM, runbook-uri custom. 14-21 zile, în paralel cu Watch mode.

PHASE_03

OPERATE

SOC monitorizează, IR pe call. Săptămânal status, lunar review, trimestrial threat landscape briefing.

PHASE_04

IMPROVE

Tabletop exercises, red team engagements anuale, raportare board-level, evoluție SLA pe baza datelor.

// SECTION_03 — SLA TIERS

Pachete cu SLA contractual.

Response time garantat. Penalty clauses pentru SLA violations. Onestitate cuantificată.

WATCH

2.400 €/lună

Monitorizare SOC 8x5, alerte critice escaladate în 30 min, raport săptămânal. Pentru companii sub 100 angajați, infrastructure single-cloud.

Select_WATCH

HUNT

22.000 €/lună

SOC 24/7 dedicat, threat hunting proactiv, IR + forensics inclus, audit ISO/SOC 2 anual inclus, ofițer dedicat. Enterprise.

Select_HUNT
// SECTION_04 — TRUSTED_BY

Ce zic CISOs.

>_

Au identificat un APT cu 6 luni înainte ca SOC-ul nostru intern să suspecteze ceva. Costul lor anual = 1/40 din costul breach-ului pe care l-am evitat. Math-ul e ușor.

Andrei Tudorache CISO @ FLOWPAY
>_

Pen test-ul lor a găsit 17 issue-uri pe care ceilalți 2 furnizori le-au ratat. Inclusiv un RCE pe API-ul de payments. Profesionalism rar.

Mihai Roșu HEAD OF SECURITY @ STOCKWISE
>_

Audit-ul SOC 2 Type II l-au făcut cu noi de la zero la certificat în 6 luni. Comparat cu cei 14 luni anunțați de competitori. Recomand fără ezitare.

Diana Anton VP COMPLIANCE @ TAXFLOW
>_

IR planul a fost testat la 2 luni post-onboarding cu un tabletop exercise. Echipa internă a învățat mai mult decât din 3 ani de training pe Coursera.

Tudor Mihăilescu CTO @ BILLENGINE
>_

Threat hunting-ul lor a găsit credentials leaked pe GitHub în 24h de la commit-ul accidental. Înainte ca cineva extern să le vadă. Servicii la nivel enterprise.

Cristina Vlad DIRECTOR OF SECURITY @ DOCUFLOW
>_

Nu sunt cei mai ieftini. Dar pentru un fintech regulat, sunt singurii care înțeleg ce înseamnă realitatea breach-ului — nu doar checkbox-uri de conformitate.

Alex Marin CISO @ PIXELFIN
// SECTION_05 — FAQ

Întrebări frecvente.

Ce SLA garantați?

Watch: triage critic în 30 min, 8x5. Defend: triage critic în 15 min, 24x7. Hunt: triage critic în 5 min, 24x7 + ofițer dedicat. Toate cu penalty clauses contractuale.

Aveți certificări?

Echipa: OSCP, OSCE, CISSP, CISM, GIAC (GPEN, GCFA, GCIH), CEH. Firma: ISO 27001, SOC 2 Type II, member CREST.

Ce industrii deserviți?

Specializare pe fintech, healthcare, e-commerce, utility. Lucrăm B2B exclusiv, companii peste 50 angajați (sub asta — nu putem garanta SLA-urile).

Aveți redus pentru startup-uri?

Da. Program Startup Cyber: Watch tier la 1.200 €/lună (50% reducere), valabil pentru companii sub 50 angajați, pre-Series A. 4 sloturi pe an.

Cum funcționează IR-ul?

On-call 24/7 prin PagerDuty integrat. Trigger via email/SIEM/manual. Triage în SLA, containment plan, eradication, recovery, lessons learned. Tot documentat pentru audit.

Datele noastre rămân la noi?

Da. Folosim log forwarding sau agenți pe infrastructura ta. Datele tale nu părăsesc perimetrul tău fără consimțământ scris. Excepție: pen test reports — stocate criptat la noi.

Care e procesul de onboarding?

10 zile assessment + 14-21 zile setup + 30 zile parallel run cu echipa ta. La 60 zile, SOC-ul nostru e operațional standalone. Contract minim 12 luni.

Acceptați NDA-uri stricte?

Da. NDA mutual înainte de orice discuție tehnică. Pentru sectoare regulate (banking, healthcare) — NDA-uri custom cu clauze GDPR / DORA.

// SECTION_06 — TRANSMIT

// INITIATE_CONTACT

Trimite un brief de securitate. Răspundem cu assessment scope în 24h.

Operations

NDA pre-semnat la cerere. Discussions tehnice doar post-NDA. Răspuns confidențial garantat.

// officeCalea Victoriei 224, București
// hoursSOC: 24/7 · Office: L-V 09:00-18:00
LI TW

Transmit brief

Encrypted upon receipt. Read-receipt within 24h business hours.