Bérelhető biztonsági mérnök
Security automatizálás alvállalkozóként.
Ha technikai biztonsági implementációra vagy SecOps automatizálásra kerestek külsős kapacitást, ezt csinálom. Megbízásra dolgozom, írásos terjedelemmel, mérföldkövekre bontva, akár közvetlenül nektek, akár a ti tanácsadó cégetek alvállalkozójaként.
Utolsó frissítés: 2026. augusztus 21.
Kétféleképpen szoktak felkérni
Ugyanaz a munka, két szerződéses felállásban.
Végfelhasználó cégeknek
Közvetlen megbízás
Van egy auditmegállapítás, egy intézkedési terv vagy egy alertáradat, amit nem győz a csapat. Veletek szerződöm, nálatok építek, és a végén a ti üzemeltetőtök viszi tovább. Nincs köztünk se ügyfélmenedzser, se junior, akinek átadom a munkát a kickoff után.
Tanácsadó cégeknek és rendszerintegrátoroknak
Alvállalkozói szerződés
Eladtatok egy felmérést vagy egy megfelelési projektet, és kell hozzá valaki, aki a technikai részét ténylegesen megcsinálja. Alvállalkozóként állok be, a ti nevetek alatt, a ti ügyfélkapcsolatotokat nem érintve. Ez a leggyakoribb felállás, amiben dolgozom, és a referenciáim nagy része is így született.
Mit jelent konkrétan
Az automatizálás nem egy termék, hanem hat konkrét fájdalom megszüntetése.
Alert-triázs és dúsítás
Előtte
Minden riasztás emberhez kerül, a nap nagy része hamis pozitívok kizárásával megy el.
Utána
A riasztás magától kap kontextust: asset-gazda, sérülékenységi állapot, korábbi előfordulás, threat intel. Ami marad, az valóban emberi döntés. A gyakorlatban ötszáz bejövő alertből három.
Log-pipeline és detekció-hangolás
Előtte
A SIEM-be minden bemegy, a költség nő, a jel elveszik a zajban.
Utána
Forrás szerint szűrt, normalizált és útvonalazott logfolyam, hangolt detekciós szabályokkal. Kevesebb tárolt adat, több használható riasztás.
Bizonyítékgyűjtés auditra
Előtte
Audit előtt két hétig screenshotokat és exporteket gyűjt valaki kézzel.
Utána
A bizonyíték ütemezetten, magától áll elő és verziózva tárolódik. Amikor jön az auditor, már ott van, és a következő ciklusban is ott lesz.
Jogosultság-felülvizsgálat
Előtte
A hozzáférési review egy táblázat, amit negyedévente valaki körbeküld, és senki nem olvas el.
Utána
Automatikus kigyűjtés, gazdához rendelés és eltérésjelzés: alvó privilegizált fiókok, jogosultság-kúszás, MFA-t kerülő belépések.
Konfiguráció-eltérés detektálás
Előtte
A rendszer megfelelő volt, amikor átadták. Fél évvel később senki nem tudja, még mindig az-e.
Utána
A kontrollok állapotát folyamatosan méritek, az elcsúszás riaszt. Ez az, amitől a megfelelés nem egy pillanatkép marad.
Visszaállítás-tesztelés
Előtte
A mentés fut. Hogy vissza is áll-e, azt élesben szokta kiderülni.
Utána
Ütemezett, dokumentált visszaállítási próba jegyzőkönyvvel: 3-2-1-1-0, megváltoztathatatlan másolattal.
Amit nem vállalok
Hogy ne a harmadik híváson derüljön ki.
- Nem árulok licencet és nem viszek be platformot, aminek a jutalékán élek. Bevált nyílt forráskódú komponensekre építek, így a mérnöki munkát fizetitek.
- Nem adok ki auditminősítést és nem tanúsítok. A tanúsítást a kijelölt szervezet végzi, én azt építem meg, amit az ellenőriz.
- Nem vállalok huszonnégy órás ügyeletet. Ha folyamatos felügyelet kell, azt egy MDR-szolgáltató adja, én pedig azt építem be és hangolom hozzá.
Gyakori kérdések
Alvállalkozóként is dolgozol, vagy csak közvetlen megbízással?
Mindkettővel. Tanácsadó cégek és rendszerintegrátorok rendszeresen visznek be implementációs kapacitásnak: ti tartjátok az ügyfélkapcsolatot, én a technikai szállítást csinálom a ti keretetekben. Titoktartási megállapodás alap, és nem keresem meg az ügyfeleteket a hátatok mögött.
Mennyibe kerül egy automatizálási megbízás?
A felmérés 480 000 Ft-tól indul fix áron, két-három nap alatt, tehát a szám azelőtt megvan, hogy elköteleződnétek. Egyetlen automatizálási területre a fókusz-implementáció 980 000 Ft-tól megy fix áron. A teljes implementáció mérföldkövekre bontott ajánlat, nagyjából 2 400 000 Ft-tól. A folyamatos kontroll-monitoring 280 000 Ft / hó-tól megy. Alvállalkozói felállásban napidíjas elszámolás is működik.
Mekkora kapacitással tudsz beállni?
Őszintén: nem vagyok egy húszfős csapat, és nem is annak árazom magam. Egyszerre egy nagyobb implementációt viszek, mellette folyamatos monitoring megbízásokat. Ha a ti határidőtök ennél többet kíván, azt az első híváson megmondom, nem a harmadik hónapban.
Milyen technológiákra építesz?
Amit a környezet indokol. A napi munkám SIEM-mérnökség és detekció-hangolás egy országos távközlési szolgáltatónál, mellette hozzáférés-kezelés, hálózatszegmentálás és mentési architektúra. Gyártási OT/IT környezetben is dolgoztam, ahol a leállás nem opció.
Kell hozzá licencet vennünk?
A legtöbb esetben nem. Bevált nyílt forráskódú komponensekből építek, és ami elkészül, a tiétek: konfiguráció, scriptek, bizonyíték-pipeline-ok, dokumentálva úgy, hogy a saját csapatotok nélkülem is tudja üzemeltetni.
Ha még az a kérdés, hogy egyáltalán érint-e titeket a szabályozás: itt négy kérdésből kiderül, a teljes NIS2-implementációról pedig külön oldal szól. A korábbi munkák és a teljes szolgáltatási lista a kezdőlapon vannak.
