Firecode

Senior-инженеры · на связи

Кибербезопасность и ИТ-безопасность под ваш контур

Аудит, пентест и встроенная безопасная разработка — находим и закрываем риски до того, как ими воспользуются. On-prem и в облаке, с соответствием требованиям регуляторов.

Нам доверяют

Когда нужно

Когда нужна кибербезопасность

Типовые ситуации, с которыми обращаются по ИБ.

01

Уязвимости доходят до прода

Разработчики не проверяют безопасность систематически — баги и уязвимые зависимости попадают в релиз без контроля.

02

Требования регуляторов не закрыты

Системы обрабатывают персональные данные или финансы, а соответствие 152-ФЗ, ГОСТ Р 57580 или PCI DSS не подтверждено.

03

Безопасность не встроена в разработку

ИБ проверяется постфактум, не в процессе разработки. Уязвимости находят поздно — когда исправить дороже.

Направления

Что закрываем по ИБ

ПентестSAST / DASTDevSecOpsАудит ИБ152-ФЗГОСТ Р 57580PCI DSS
Эксплуатация

Аудит информационной безопасности

Оценка защищённости инфраструктуры и приложений: модель угроз, уязвимости, организационные и технические меры, приоритизированный план устранения.

Тестирование на проникновение (пентест)

Контролируемая атака на внешний и внутренний периметр, веб- и мобильные приложения — с отчётом, доказательствами эксплуатации и рекомендациями.

Безопасность

Защита приложений (AppSec)

Статический и динамический анализ кода (SAST/DAST), разбор уязвимостей OWASP, проверка зависимостей и секретов в репозитории.

Безопасность

Безопасная разработка (DevSecOps)

Встраиваем безопасность в CI/CD: контроль качества и уязвимостей на каждом коммите, политики, обучение команды.

Соответствие требованиям

Помогаем привести системы к 152-ФЗ, ГОСТ Р 57580, PCI DSS — от анализа разрывов до внедрения мер и подготовки к проверке.

Надёжность

Мониторинг и реагирование

Настройка сбора событий и реагирования на инциденты, сопровождение и поддержка контура безопасности.

Почему мы

Почему Firecode

Команда под ключ

Не один исполнитель — состав под задачу: лид, разработка, QA, DevOps с единым backlog.

Только Senior+ в штате

Без джунов, фриланса и ГПХ. Инженеры по ТК РФ — отвечаем за уровень и сроки.

Госаккредитация и ISO 9001

В реестре Минцифры с 2014, сертифицированная система качества — для крупного бизнеса и тендеров.

Разработчики, а не только аудиторы

Понимаем код изнутри — наши инженеры строили и ломали системы сами. Рекомендации конкретные, а не шаблонные.

On-prem и облако

Работаем с инфраструктурой любого типа: закрытый контур, on-prem, публичное облако — под ограничения вашего регулятора.

ISO 9001 и enterprise-опыт

Сертифицированная система качества, аккредитация Минцифры — опыт ИБ в финтехе, медтехе и госсекторе.

Документация и handover

Передаём код, доступы и документацию — без vendor lock-in после сдачи.

Постоплата по этапам

Оплата по этапам и факту, прозрачная смета — финансовый риск делим.

Доверие

Аккредитация и сертификаты

Официальный статус и система качества — для крупного бизнеса, банков и тендеров.

Аккредитовано

Государственная аккредитация

Минцифры России

В реестре аккредитованных ИТ-компаний России — с 17.07.2014.

Проверить в реестре ↗
Сертифицировано

Сертификат системы менеджмента

ISO 9001

Сертифицированная система менеджмента качества — единый стандарт процессов.

Контроль качества на всех этапах разработки

Процесс

Как ведём работу по ИБ

01

Аудит и модель угроз

Оцениваем текущую защищённость, строим модель угроз, выявляем уязвимости в инфраструктуре и приложениях.

02

Пентест

Контролируемая атака на согласованный периметр — внешний, внутренний, приложения. Подтверждаем эксплуатацию с доказательствами.

03

Отчёт и приоритизированный план

Письменный отчёт с находками, оценкой критичности и планом устранения — от срочных мер к стратегическим.

04

Внедрение и сопровождение

Помогаем закрыть критичное: DevSecOps в CI/CD, соответствие регулятору, настройка мониторинга и реагирования.

Ставки

От чего зависит стоимость

01

Объём периметра

Количество сервисов, приложений и сетевых узлов, которые попадают в скоуп проверки.

02

Глубина работ

Разовый аудит, пентест или полное сопровождение с DevSecOps и мониторингом — цена разная.

03

Требования соответствия

Соответствие 152-ФЗ, ГОСТ Р 57580 или PCI DSS требует дополнительной документации и проверок.

Вопросы

Вопросы по кибербезопасности

С чего начать, если по ИБ ничего не выстроено?

С аудита: оцениваем текущую защищённость, строим модель угроз и даём приоритизированный план — что закрыть в первую очередь, что можно позже.

Делаете пентест без остановки продакшна?

Да. Согласуем окно и правила, работаем по безопасному сценарию; критичные проверки — на стенде. Результат — отчёт с подтверждённой эксплуатацией и рекомендациями.

Поможете с соответствием 152-ФЗ / ГОСТ Р 57580?

Да: анализ разрывов, внедрение организационных и технических мер, подготовка к проверке. Точный объём — после аудита.

Заявка

Проверим вашу безопасность

Ответим сегодня — обсудим задачу, стек и формат работы.

Ответим в течение рабочего дня (Пн–Пт, 10:00–19:00 МСК). Менеджер на связи по телефону, почте и в мессенджерах — пишите там, где удобно.

Оставить заявку

Достаточно имени и контакта — остальное по желанию.

PDF, DOC, DOCX, RTF, ODT, XLSX, PNG, JPG — до 10 МБ