NodeOps Security Infraestructura · Garantía
Aceptando nuevos encargos

Ingeniería de seguridad e infraestructura para equipos que no se pueden permitir una caída.

NodeOps Security OÜ es una consultora B2B que trabaja en remoto. Auditamos, fortificamos y operamos los sistemas Linux y Windows sobre los que funciona su negocio - y después le ayudamos a implantar las políticas que los mantienen así.

Registro
Estonia, UE
Prestación
100 % en remoto
Cobertura
UE · Reino Unido · Norteamérica
Actividad
EMTAK 62201
audit — acme-prod
$ nodeops audit --scope infra --profile cis
41 hosts resolved, 3 subnets
ssh: key-only, root login denied
tls: 3 endpoints still negotiating TLS 1.0
postgres: superuser reachable from app subnet
backups: restore test passed, RPO 4h
findings.pdf  remediation.md
Sociedad limitada estonia (OÜ) Prestación 100 % en remoto UE · Reino Unido · Norteamérica Mínimo privilegio, acceso acotado en el tiempo Primera respuesta en un día laborable
Qué hacemos

Un solo equipo, del registro de riesgos a la línea de comandos.

La mayoría de los proveedores se queda en la estrategia o en la implantación. Nosotros hacemos ambas: los controles que recomendamos son los que sabemos operar, y los sistemas que operamos están construidos para cumplirlos.

Auditorías técnicas de seguridad

Una revisión práctica de aquello a lo que un atacante llegaría de verdad, ordenada por el daño que causaría.

  • Superficie de ataque externa e interna
  • Revisión de fortificación de servidor y sistema
  • Identidades, accesos y rutas de privilegio
  • Hallazgos por escrito, cada uno con su solución

Detalle de Auditorías técnicas de seguridad

Infraestructura Linux

Parques Debian, Ubuntu, RHEL, Rocky y Alma construidos para ser aburridos, reproducibles y estar parcheados.

  • Aprovisionamiento y gestión de configuración
  • Pilas Nginx, Apache, PHP-FPM y Node
  • DNS, correo, TLS y ciclo de vida de certificados
  • Supervisión, registro y ajuste de alertas

Detalle de Infraestructura Linux

Infraestructura Windows

Parques de Active Directory y Windows Server saneados, llevados a una línea base y mantenidos al día.

  • Revisión y fortificación de Active Directory
  • Líneas base de directivas de grupo
  • Parcheado, Defender y política de puesto
  • Validación de copias y restauraciones

Detalle de Infraestructura Windows

Optimización de bases de datos

Encontrar las consultas, los índices y los ajustes que en silencio le cuestan dinero y disponibilidad.

  • PostgreSQL, MySQL y MariaDB
  • Análisis de consultas lentas e índices
  • Replicación, conmutación y copias PITR
  • Planificación de capacidad y crecimiento

Detalle de Optimización de bases de datos

Soporte DevOps

Canalizaciones, infraestructura como código y proceso de publicación que su equipo puede manejar sin nosotros.

  • Canalizaciones CI/CD e higiene de compilación
  • Automatización con Terraform y Ansible
  • Contenedores y paridad entre entornos
  • Gestión y rotación de secretos

Detalle de Soporte DevOps

Operación gestionada

Una cuota continua para el trabajo de infraestructura del que nadie en su equipo tiene tiempo de ocuparse.

  • Parcheado y supervisión proactivos
  • Respuesta a incidentes y escalado
  • Procedimientos documentados que se quedan con usted
  • Informe mensual en lenguaje claro

Detalle de Operación gestionada

También forma parte del trabajo

Decisiones de seguridad que sobreviven al contacto con el negocio.

Un servidor fortificado sirve de poco si nadie sabe quién responde de él, qué contiene o qué ocurre si desaparece un día. Junto al trabajo técnico asesoramos en gestión de riesgos, política de seguridad corporativa y continuidad de negocio - la capa que está por encima de la implantación.

  • Registros de riesgos con responsables con nombre y planes de tratamiento reales
  • Políticas escritas para cumplirse, no para archivarse
  • Planes de continuidad y recuperación que se prueban de verdad
  • Correspondencia de controles con ISO/IEC 27001, NIS2 y los CIS Controls

Conozca nuestra consultoría

GOBIERNO
Apetito de riesgo, responsabilidades, reporte al consejo
POLÍTICA
Normas, procedimientos, uso aceptable
CONTINUIDAD
Continuidad de negocio, procedimientos de recuperación, restauración probada
TÉCNICA
Fortificación, supervisión, parcheado, copias

Estrategia que llega a los servidores. Cada capa evidenciada, con responsable y revisada.

Cómo trabajamos

Encargos predecibles, en cuatro pasos.

Sin análisis abiertos sin fin, sin facturas sorpresa y sin ningún acceso que no podamos justificar.

  1. Alcance

    Una llamada breve y después un alcance por escrito: qué vamos a revisar, qué accesos necesitamos, qué recibe y cuánto cuesta. Precio cerrado siempre que la naturaleza del trabajo lo permita.

  2. Evaluación

    Revisión práctica, empezando en solo lectura. Verificamos cada hallazgo antes de informarlo, para que su equipo no persiga falsos positivos de un escáner.

  3. Corrección

    Hallazgos ordenados por impacto real, cada uno con una solución concreta. La aplicamos nosotros o entregamos a su equipo procedimientos lo bastante precisos para seguirlos.

  4. Operación

    Cuota mensual opcional: parcheado, supervisión, respuesta a incidentes y un informe mensual que un directivo no técnico puede leer.

Dónde trabajamos

En remoto por diseño, no por circunstancia.

Nacimos como empresa distribuida desde el primer día. No hay coste de oficina incorporado a nuestras tarifas, no hay días de desplazamiento en su factura y nadie espera a que alguien llegue al edificio para atender una incidencia en producción.

UNIÓN EUROPEAREINO UNIDONORTEAMÉRICAINGLÉS · PORTUGUÉS · FRANCÉS
UNIÓN EUROPEAEl mismo día laborable, hora de Europa central
REINO UNIDOJornada laboral completa en común
NORTEAMÉRICASolapamiento por la tarde, este y centro

Prestación 100 % en remoto, en hora de Europa central.

Cómo contratarnos

Tres formas de trabajar juntos.

01 - PROYECTO

Auditoría o proyecto

Un trabajo definido, con alcance y precio cerrados: una auditoría de seguridad, una migración, el rescate de una base de datos, un plan de continuidad.

  • Alcance por escrito antes de empezar
  • Precio cerrado, sin deriva por horas
  • Informe y plan de corrección incluidos

02 - CUOTA

Gestión continua

Una bolsa mensual de horas para la infraestructura de la que nadie internamente tiene tiempo de ocuparse, con tiempos de respuesta acordados.

  • Parcheado y supervisión proactivos
  • Vía de escalado con nombre
  • Informe mensual

03 - ASESORÍA

Asesoramiento estratégico

Sesiones programadas para una dirección que necesita una segunda opinión técnica antes de comprometer presupuesto o firmar un contrato.

  • Revisión de riesgos y arquitectura
  • Diligencia debida de proveedores y herramientas
  • Resúmenes presentables al consejo
Preguntas

Lo que los clientes preguntan primero.

¿Cómo empieza normalmente un encargo?

Con una llamada breve y un alcance por escrito. Acordamos qué entra y qué queda fuera, qué accesos necesitamos y qué recibe al final, antes de empezar a trabajar. Las auditorías y los proyectos se presupuestan a precio cerrado; el trabajo continuo funciona como cuota mensual.

¿Qué accesos necesitan a nuestros sistemas?

Los mínimos con los que se pueda hacer el trabajo. Las revisiones empiezan en solo lectura. Todo lo que modifique el estado se acuerda antes por escrito. Los accesos van ligados a cuentas nominales, acotados a la duración del encargo y revocados al terminar - y trabajamos con gusto dentro de su propio bastión, VPN o herramienta PAM en lugar de los nuestros.

¿Nos certifican en ISO 27001 o NIS2?

No: la certificación la emite un organismo acreditado, y sería un conflicto de intereses que quienes construyeron sus controles los auditasen para certificarlos. Lo que hacemos es prepararle: análisis de brechas, el trabajo de controles y políticas, y la estructura de evidencias que un auditor va a pedir.

Ya tenemos un proveedor de TI. ¿Resulta incómodo?

Normalmente no. Buena parte de nuestro trabajo convive con un proveedor existente o un equipo interno: una auditoría independiente, una base de datos que nadie ha tenido tiempo de ajustar, o un plan de continuidad que se va aplazando. Redactamos los hallazgos para que pueda aplicarlos quien administre el sistema, y nos parece bien que sea otro.

¿En qué husos horarios trabajan?

Operamos en hora de Europa central, lo que da una jornada laboral completa en común con el Reino Unido y el resto de la UE, y un solapamiento sólido por la tarde con el este y el centro de Estados Unidos y Canadá. Las ventanas de mantenimiento se planifican según su horario, no el nuestro.

¿Firman un acuerdo de confidencialidad y un contrato de encargo de tratamiento?

Ambos, y preferimos que nos lo pidan. Podemos partir de sus documentos o aportar los nuestros. Como empresa registrada en la UE estamos habituados a las obligaciones del RGPD y sabemos documentar las medidas técnicas y organizativas que conllevan.

Averigüemos qué está realmente expuesto.

Cuéntenos qué administra y qué le quita el sueño. Recibirá un alcance por escrito y un precio cerrado - y respuesta en un día laborable.