NodeOps Security Infraestrutura · Garantia
Sobre nós

Uma consultora feita como gostaríamos que a nossa fosse.

A NodeOps Security OÜ é uma consultora informática B2B, digital por natureza, registada na Estónia. Trabalhamos inteiramente à distância com clientes na União Europeia, no Reino Unido e na América do Norte - a auditar, endurecer e operar infraestrutura, e a aconselhar sobre as políticas que ficam acima dela.

100 %

Entrega remota, por desenho

3

Regiões servidas: UE, Reino Unido, América do Norte

1 dia

Primeira resposta a cada pedido

62201

EMTAK - consultoria informática

De onde vem o nome

Duas palavras, e pouco romance em qualquer delas.

node

substantivo · aquilo de que se depende

Numa rede, um nó é um ponto isolado do qual outros pontos dependem - um servidor, uma base de dados, um router num bastidor que alguém deixou de etiquetar em 2017. Num diagrama é um ponto. Na prática, é aquilo que, quando para, lhe ensina exatamente quem dependia dele.

ops

substantivo · a parte que ninguém fotografa

Operações: a atualização numa terça-feira à noite, o restauro ensaiado antes de ser preciso, o certificado renovado com uma semana de antecedência, o alerta afinado até querer dizer alguma coisa. Não ganha prémios e não faz manchetes. É também a única razão por que alguma coisa se mantém de pé.

Demos à empresa o nome das duas coisas que realmente fazemos: tratamos dos nós e fazemos as operações. A segurança veio em terceiro lugar na frase e em primeiro na descrição de funções - porque, pela nossa experiência, não é um produto que se acrescente no fim. É simplesmente o aspeto que boas operações têm quando alguém está com atenção.

O Security no nosso nome está lá pela mesma razão por que há uma fechadura numa porta que já fecha: para tornar a intenção explícita.

O que fazemos

Duas atividades, uma equipa.

A nossa atividade principal é técnica: auditorias de segurança, infraestrutura de servidores Linux e Windows, otimização de bases de dados e apoio DevOps geral. A nossa atividade secundária é de aconselhamento - gestão de risco, política de segurança empresarial e planeamento de continuidade de negócio para a mesma base de clientes.

Não são, deliberadamente, negócios separados. O aconselhamento estratégico é escrito por quem vai ter de conviver com ele na linha de comandos, e o trabalho técnico é feito por quem percebe o que o negócio está realmente a tentar proteger.

Um globo estilizado a assinalar a nossa cobertura na América do Norte, no Reino Unido e na União Europeia.
Como operamos

Os compromissos que não negociamos.

Uma consultora de segurança pede muita confiança logo no início. Estas são as coisas a que nos prendemos para a merecer.

Privilégio mínimo, incluindo o nosso

Pedimos o acesso mínimo que o trabalho exige, ligado a contas nominais e limitado à duração do projeto. Se preferir que trabalhemos dentro do seu próprio jump host ou ferramenta de PAM, essa é a melhor resposta e é a que vamos usar.

Documentação que fica consigo

Cada projeto deixa para trás configuração, manuais e decisões por escrito - nos seus repositórios, não nos nossos. Uma consultora que se torna impossível de substituir é um risco, não um parceiro.

Verificado, não apenas analisado

As ferramentas automáticas são por onde começamos, nunca onde acabamos. As conclusões são reproduzidas à mão antes de chegarem a um relatório, porque um falso positivo custa à sua equipa mais tempo do que o problema real teria custado.

Neutros face a fornecedores

Não revendemos equipamento, licenças nem plataformas, e não recebemos comissões de ninguém. Isso significa que, quando recomendamos uma ferramenta, a única razão é servir o seu problema.

Linguagem simples, nos dois sentidos

Os relatórios vêm em duas metades: o detalhe técnico sobre o qual os seus engenheiros podem agir, e um resumo a partir do qual um diretor pode decidir orçamento. Não escondemos uma recomendação fraca atrás de jargão.

Realistas quanto ao âmbito

Se alguma coisa estiver fora daquilo que fazemos bem, dizemo-lo e indicamos-lhe um sítio melhor. Aceitar trabalho para o qual não somos a escolha certa é como os dois lados acabam desiludidos.

Dados da empresa

A parte formal.

A NodeOps Security OÜ é uma osaühing - uma sociedade por quotas estónia. O enquadramento societário digital da Estónia é o que torna prática a gestão de uma consultora genuinamente remota, e coloca-nos dentro do perímetro regulatório da UE para os clientes que precisam disso.

Os dados completos de registo estão no nosso aviso legal.

Denominação
NodeOps Security OÜ
Forma jurídica
Osaühing (sociedade por quotas)
Jurisdição
República da Estónia, União Europeia
Código de atividade
EMTAK 62201 - Atividades de consultoria informática
Modelo de entrega
100 % remoto
Base de clientes
B2B - UE, Reino Unido e América do Norte
Idiomas de trabalho
Inglês, Português, Francês

Trabalhe connosco.

Se alguma coisa disto lhe soa à forma como gostaria que a sua infraestrutura fosse tratada, devíamos falar. Diga-nos o que tem em produção e o que o preocupa.