20+ ansC|CISOECSAENISAQui répond quand quelque chose tourne mal
SDP Deep Tech est la marque d'ingénierie de Sky Developer Programmer. À sa tête, Jorge González : plus de vingt-cinq ans à diriger des systèmes, de l'architecture et de la sécurité dans des environnements où l'arrêt n'est pas une option.
Certified Chief Information Security Officer
Certification C|CISO d'EC-Council : gouvernance de la sécurité de l'information, stratégie, gestion des risques, direction de programmes et alignement entre sécurité et métier. C'est la référence qui atteste la capacité à diriger la sécurité d'une organisation, et pas seulement à l'exécuter.
EC-Council C|CISOCertified Security Analyst
Certification ECSA d'EC-Council : évaluation de vulnérabilités, tests d'intrusion autorisés, analyse technique, validation contrôlée, classification des risques et recommandations de remédiation.
EC-Council ECSAVingt-cinq ans sur le terrain, pas dans les diapositives
Direction des systèmes, architecture logicielle et gouvernance informatique en organisation industrielle, avec la responsabilité de la continuité opérationnelle, de la sécurité et de systèmes de management certifiés. Architecte et responsable d'un ERP/CRM industriel critique fonctionnant 24×7 sans interruption depuis sa mise en production.
DSI · CTO · Architecte logicielGouvernance et technique dans la même personne
Fonctions de direction de la sécurité de l'information et, en même temps, exécution technique : analyse de risques, évaluations autorisées, réponse à incident et investigation numérique. L'interlocuteur du conseil est celui-là même qui vérifie la configuration du pare-feu.
Direction · ExécutionAuditeur sur quatre systèmes de management
Auditeur interne ISO/IEC 27001, ISO 9001, ISO 14001 et ISO 22000. Formation accréditée de Délégué à la protection des données et plusieurs formations suivies au Centre cryptologique national espagnol.
ISO 27001 · 9001 · 14001 · 22000 · DPO · CCNReconnaissance externe vérifiable
Inscrit sur la liste des experts externes de l'ENISA en cybersécurité industrielle. Conseiller accrédité par ACCIÓ en technologie, innovation et Industrie 4.0. Expert accrédité DIGITVC pour la numérisation de la chaîne de valeur dans la région SUDOE, couvrant l'Espagne, la France et le Portugal. Cybervolontaire de l'INCIBE. Membre professionnel du Centre de cybersécurité industrielle.
ENISA · ACCIÓ · DIGITVC SUDOE · INCIBE · CCIEnseignement universitaire et formation de formateurs
Formateur principal sur des programmes de l'Universitat Rovira i Virgili en Industrie 4.0 et cybersécurité. Qualification de formateur de formateurs de l'Universitat Politècnica de Catalunya.
URV · UPCCe que nous pouvons déployer
Deux capacités qu'un cabinet de conseil possède rarement, et dont un client en pleine crise a besoin dès le premier jour.
Évaluations techniques autorisées
Tests d'intrusion et hacking éthique dans les trois modalités : boîte blanche avec accès au code et à l'architecture, boîte grise avec des identifiants utilisateur, et boîte noire depuis la position d'un attaquant externe. Toujours avec un périmètre et des règles d'engagement signés avant de commencer. Le livrable comprend un rapport technique, un rapport exécutif et un plan de remédiation priorisé.
Boîte blanche · grise · noireSOC 24×7 avec XDR et EDR
Conception, déploiement et exploitation d'un centre opérationnel de sécurité avec supervision continue et détection sur les postes, serveurs, réseau et cloud. Déployable sur l'infrastructure du client ou en mode infogéré, en tout lieu.
Supervision continueRéponse à incident et rétablissement
Quand l'incident est déjà à l'intérieur : confinement, éradication, analyse forensique de ce qui s'est passé et coordination du retour au service. Nous pilotons la crise technique et la communication avec les parties prenantes, y compris la notification à l'autorité lorsqu'elle s'impose.
Confinement · Forensique · ContinuitéInfrastructure clé en main
Dimensionnement et conception complète de systèmes IT et OT depuis zéro : communications, réseaux, serveurs, virtualisation, stockage et centres de données. Du calcul de capacité et de l'architecture à la mise en service, avec la sécurité intégrée dès le plan et non ajoutée ensuite.
Concevoir · Déployer · ExploiterCycle complet reconnu par ACCIÓ
Sky Developer Programmer figure au répertoire de cybersécurité d'ACCIÓ avec une couverture des cinq fonctions du cycle : identifier, protéger, détecter, répondre et rétablir. Également au catalogue d'entreprises et de solutions de cybersécurité de l'INCIBE.
ACCIÓ · INCIBEÉcosystème de partenaires
Les projets de haute complexité sont menés avec un écosystème de partenaires spécialisés, nationaux et internationaux, sélectionnés sur capacité démontrée. La direction technique, la gouvernance du projet et la relation client restent toujours de notre côté. Nous ne publions pas la composition de cet écosystème.