Ugrás a tartalomra
profix::sec
EN

Bérelhető biztonsági mérnök

Security automatizálás alvállalkozóként.

Ha technikai biztonsági implementációra vagy SecOps automatizálásra kerestek külsős kapacitást, ezt csinálom. Megbízásra dolgozom, írásos terjedelemmel, mérföldkövekre bontva, akár közvetlenül nektek, akár a ti tanácsadó cégetek alvállalkozójaként.

hello@profixsec.com

Utolsó frissítés: 2026. augusztus 21.

Kétféleképpen szoktak felkérni

Ugyanaz a munka, két szerződéses felállásban.

Végfelhasználó cégeknek

Közvetlen megbízás

Van egy auditmegállapítás, egy intézkedési terv vagy egy alertáradat, amit nem győz a csapat. Veletek szerződöm, nálatok építek, és a végén a ti üzemeltetőtök viszi tovább. Nincs köztünk se ügyfélmenedzser, se junior, akinek átadom a munkát a kickoff után.

Tanácsadó cégeknek és rendszerintegrátoroknak

Alvállalkozói szerződés

Eladtatok egy felmérést vagy egy megfelelési projektet, és kell hozzá valaki, aki a technikai részét ténylegesen megcsinálja. Alvállalkozóként állok be, a ti nevetek alatt, a ti ügyfélkapcsolatotokat nem érintve. Ez a leggyakoribb felállás, amiben dolgozom, és a referenciáim nagy része is így született.

Mit jelent konkrétan

Az automatizálás nem egy termék, hanem hat konkrét fájdalom megszüntetése.

500 riasztás
Szűrés a forrásnál
Deduplikáció
Dúsítás
Naplózott lezárás
3 döntés
A triázs-pipeline: minden lezárás indoklással, ami marad, az emberi döntés

Alert-triázs és dúsítás

Előtte

Minden riasztás emberhez kerül, a nap nagy része hamis pozitívok kizárásával megy el.

Utána

A riasztás magától kap kontextust: asset-gazda, sérülékenységi állapot, korábbi előfordulás, threat intel. Ami marad, az valóban emberi döntés. A gyakorlatban ötszáz bejövő alertből három.

Log-pipeline és detekció-hangolás

Előtte

A SIEM-be minden bemegy, a költség nő, a jel elveszik a zajban.

Utána

Forrás szerint szűrt, normalizált és útvonalazott logfolyam, hangolt detekciós szabályokkal. Kevesebb tárolt adat, több használható riasztás.

Bizonyítékgyűjtés auditra

Előtte

Audit előtt két hétig screenshotokat és exporteket gyűjt valaki kézzel.

Utána

A bizonyíték ütemezetten, magától áll elő és verziózva tárolódik. Amikor jön az auditor, már ott van, és a következő ciklusban is ott lesz.

Jogosultság-felülvizsgálat

Előtte

A hozzáférési review egy táblázat, amit negyedévente valaki körbeküld, és senki nem olvas el.

Utána

Automatikus kigyűjtés, gazdához rendelés és eltérésjelzés: alvó privilegizált fiókok, jogosultság-kúszás, MFA-t kerülő belépések.

Konfiguráció-eltérés detektálás

Előtte

A rendszer megfelelő volt, amikor átadták. Fél évvel később senki nem tudja, még mindig az-e.

Utána

A kontrollok állapotát folyamatosan méritek, az elcsúszás riaszt. Ez az, amitől a megfelelés nem egy pillanatkép marad.

Visszaállítás-tesztelés

Előtte

A mentés fut. Hogy vissza is áll-e, azt élesben szokta kiderülni.

Utána

Ütemezett, dokumentált visszaállítási próba jegyzőkönyvvel: 3-2-1-1-0, megváltoztathatatlan másolattal.

Amit nem vállalok

Hogy ne a harmadik híváson derüljön ki.

  • Nem árulok licencet és nem viszek be platformot, aminek a jutalékán élek. Bevált nyílt forráskódú komponensekre építek, így a mérnöki munkát fizetitek.
  • Nem adok ki auditminősítést és nem tanúsítok. A tanúsítást a kijelölt szervezet végzi, én azt építem meg, amit az ellenőriz.
  • Nem vállalok huszonnégy órás ügyeletet. Ha folyamatos felügyelet kell, azt egy MDR-szolgáltató adja, én pedig azt építem be és hangolom hozzá.

Gyakori kérdések

Alvállalkozóként is dolgozol, vagy csak közvetlen megbízással?

Mindkettővel. Tanácsadó cégek és rendszerintegrátorok rendszeresen visznek be implementációs kapacitásnak: ti tartjátok az ügyfélkapcsolatot, én a technikai szállítást csinálom a ti keretetekben. Titoktartási megállapodás alap, és nem keresem meg az ügyfeleteket a hátatok mögött.

Mennyibe kerül egy automatizálási megbízás?

A felmérés 480 000 Ft-tól indul fix áron, két-három nap alatt, tehát a szám azelőtt megvan, hogy elköteleződnétek. Egyetlen automatizálási területre a fókusz-implementáció 980 000 Ft-tól megy fix áron. A teljes implementáció mérföldkövekre bontott ajánlat, nagyjából 2 400 000 Ft-tól. A folyamatos kontroll-monitoring 280 000 Ft / hó-tól megy. Alvállalkozói felállásban napidíjas elszámolás is működik.

Mekkora kapacitással tudsz beállni?

Őszintén: nem vagyok egy húszfős csapat, és nem is annak árazom magam. Egyszerre egy nagyobb implementációt viszek, mellette folyamatos monitoring megbízásokat. Ha a ti határidőtök ennél többet kíván, azt az első híváson megmondom, nem a harmadik hónapban.

Milyen technológiákra építesz?

Amit a környezet indokol. A napi munkám SIEM-mérnökség és detekció-hangolás egy országos távközlési szolgáltatónál, mellette hozzáférés-kezelés, hálózatszegmentálás és mentési architektúra. Gyártási OT/IT környezetben is dolgoztam, ahol a leállás nem opció.

Kell hozzá licencet vennünk?

A legtöbb esetben nem. Bevált nyílt forráskódú komponensekből építek, és ami elkészül, a tiétek: konfiguráció, scriptek, bizonyíték-pipeline-ok, dokumentálva úgy, hogy a saját csapatotok nélkülem is tudja üzemeltetni.

Ha még az a kérdés, hogy egyáltalán érint-e titeket a szabályozás: itt négy kérdésből kiderül, a teljes NIS2-implementációról pedig külön oldal szól. A korábbi munkák és a teljes szolgáltatási lista a kezdőlapon vannak.