КИБЕРСИГУРНОСТ · OSINT · BEHAVIORAL INTELLIGENCE · БЪЛГАРИЯ И ЕВРОПА

Даниел Салагеан

Инфраструктура, сигурност и решения с ясна логика.

Проектирам и изграждам ИТ системи според реалния проблем. Избирам технологията заради това, което трябва да реши, обяснявам риска на хората, които вземат решения, и предпочитам решения, които остават управляеми и след края на търговската презентация.

Интересува ме и онова, което остава между системите: дигиталните следи, контекстът, поведението и решенията, които не се побират удобно в един log.

Даниел Салагеан

За мен

Работя в областта на ИТ инфраструктурата и киберсигурността. Интересува ме как се свързват архитектурата, достъпът, потоците от данни и решенията на хората, които използват системата. Добрият продукт помага. Лошо проектираната основа може да го държи зает без особен резултат.

Аз съм CEO на CyberSec Intelligence, където координирам проекти по сигурност, операции и ИТ инфраструктура. Длъжността стои добре в подпис. Полезната част започва, когато неясният проблем трябва да стане техническо решение, което някой разбира и може да поеме.

Работя и в пресечната точка между OSINT, дигиталните разследвания и поведенческия анализ. Технологията показва какво се е случило. Контекстът, връзките и начинът, по който хората вземат решения, често обясняват защо. Не бъркам вероятността със сигурността, нито интуицията с доказателство.

Извън професионалната работа съм радиолюбител с позивна YO3DSG. Пиша и за технологии, хора, граници, решения и малките ни противоречия. Обикновено с кафе наблизо и достатъчно ирония, за да не приемам собствената си сериозност прекалено сериозно.

Как работя

Разбирам контекста. Какво трябва да работи, какво пречи и какво действително си струва да бъде променено.

Избирам и изграждам. Open-source или proprietary според изискванията. Сигурността и непрекъсваемостта са част от проекта от самото начало.

Документирам и проверявам. Решението трябва да остане контролируемо, а рискът да бъде разбираем и за техническия екип, и за ръководството.

Области на експертиза

Security Operations

  • Изграждане и развитие на SOC
  • Непрекъснато наблюдение и triage на сигнали
  • Playbook-и и оперативни процедури

Откриване и реакция

  • Инженеринг на правила за откриване
  • Разследване и анализ след инцидент
  • Симулации и подготовка на екипа

Риск и съответствие

  • Оценка и приоритизиране на риска
  • Практически приложими политики
  • Защита на данните и контрол на достъпа

Култура на сигурност

  • Програми за осведоменост
  • Комуникация на риска към ръководството
  • Менторство за технически екипи

ИТ инфраструктура

  • Архитектура и планиране
  • Внедряване независимо от производител
  • Персонализирани решения за конкретни изисквания

Контакт

Отворен съм за разговори за киберсигурност, консултиране, презентации и професионални сътрудничества в България и Европа.