Kibernetska varnost · Ljubljana, Slovenija
Erik Cvetek
Višji svetovalec za kibernetsko varnost
Od zaznavanja in odzivanja na grožnje do ISMS, ISO 27001, NIS2 (ZInfV-1) in GRC - varovanje ključnih poslovnih sredstev in vodenje organizacij do certifikata.
- $ whoami
- Erik Cvetek · Višji svetovalec za kibernetsko varnost
- $ cat fokus.txt
- Kibernetska obramba · Varnostne operacije · GRC
- $ ls ~/stack
- EDR XDR SIEM E-pošta
- $ cat upravljanje.txt
- ISMS · ISO 27001 · TISAX · NIS2 · Notranja presoja
- $ status
- ●▋
// o meni
Celovita kibernetska obramba - od SOC-a do uprave.
Sem strokovnjak za kibernetsko varnost, ki deluje po celotnem spektru kibernetske obrambe. Na tehnični strani upravljam in optimiziram EDR / XDR, SIEM ter varnost e-pošte, naprav in strežnikov, izvajam zaznavanje in lov na grožnje ter vodim odzivanje na incidente. Na strateški strani načrtujem in vodim sisteme ISMS, organizacije pripravljam na pridobitev certifikatov ISO 27001, TISAX in NIS2 ter izvajam notranje presoje.
Prav ta kombinacija mi omogoča, da vsakodnevne varnostne operacije povežem z upravljanjem, tveganji in skladnostjo - varnostne kontrole spreminjam v merljive rezultate in jih usklajujem z dejanskimi poslovnimi cilji. Moj cilj ostaja enak na vseh ravneh: zmanjšati tveganja, okrepiti odpornost in omogočiti varne inovacije v celotni organizaciji.
Kibernetska obramba · EDR / XDR · SIEM / SOC · Zaščita identitet
ISMS · ISO 27001 · TISAX · NIS2 · GRC
Odzivanje na incidente · Lov na grožnje · Podpora pri certificiranju
// kaj počnem
Strokovna področja
Praktična kibernetska obramba in strateško upravljanje - celoten življenjski cikel kibernetske varnosti.
-
Zaznavanje in odzivanje na grožnje
EDR / XDR na napravah in identitetah - razvoj zaznav, optimizacija alarmov in zajezitev groženj.
-
Varnostne operacije in SIEM
Spremljanje v SOC, korelacija dnevnikov in opozarjanje, ki pravočasno razkrijejo prave grožnje.
-
Varnost e-pošte, naprav in identitet
Utrjevanje treh glavnih napadnih vektorjev - zaščita pred lažnim predstavljanjem (phishing), zaščita naprav in zaščita identitet.
-
Odzivanje na incidente in lov na grožnje
Pripravljeni načrti ukrepanja, proaktivni lov na grožnje in zbrano ukrepanje, ko to najbolj šteje.
-
ISMS, ISO 27001 in NIS2 (ZInfV-1)
Uvajanje, podpora pri certificiranju in notranje presoje ISO 27001, TISAX in NIS2 - okviri, ki v praksi resnično zaživijo.
-
Upravljanje, tveganja in skladnost
Programi GRC, skladnost z NIS2 (ZInfV-1), notranje presoje in obvladovanje tveganj, ki kontrole povežejo z merljivimi rezultati.
-
Kibernetska strategija
Varnostni načrti, ciljni operativni modeli in načrtovanje programa, ki kibernetsko varnost uskladijo s poslovno strategijo in apetitom po tveganju.
-
Varnostna arhitektura
Arhitektura, varna v zasnovi, in referenčni modeli - od omrežja in oblaka do identitet in arhitekture Zero Trust - ki rastejo z organizacijo.
// kariera
Izkušnje
Dokazane izkušnje pri vzpostavljanju in vodenju varnostnih programov.
-
Maj 2025 - danes
Višji svetovalec za kibernetsko varnost
KP Consulting · Ljubljana, Slovenija
Svetujem organizacijam pri strategiji informacijske varnosti, sistemih ISMS, GRC in poteh do certifikatov - malim, srednjim in velikim podjetjem pomagam okrepiti njihovo varnost ter doseči skladnost z ISO 27001, TISAX in NIS2.
-
Sep 2022 - Maj 2025
Vodja informacijske varnosti
Celovito vodil informacijsko varnost - tako tehnično kibernetsko varnost (zaznavanje in odzivanje na grožnje, upravljanje ranljivosti, varnost naprav in e-pošte) kot program ISMS in GRC (upravljanje, tveganja, skladnost in varnostno ozaveščanje) v celotni organizaciji.
-
Jul 2019 - Sep 2022
Specialist za sistemsko varnost
Utrjeval sisteme in infrastrukturo, izvajal ocene ranljivosti in uvajal varnostne kontrole v okoljih Windows Server.
-
Jul 2015 - Jul 2019
Analitik poslovnih IT-sistemov in podpora
Povezoval poslovanje in IT - analiziral zahteve, podpiral ključne sisteme in Office 365 ter skrbel za nemoteno delovanje.
-
Okt 2013 - Jul 2015
IT-podpora
Nudil prvostopenjsko IT-podporo in administracijo ter gradil tehnične temelje, na katerih danes temelji moja kariera v varnosti.
-
Okt 2010 - Apr 2014
Prodaja in IT-podpora
Povezoval prodajo in delo s strankami s praktično IT-podporo - kjer se je vse začelo.
// kvalifikacije
Certifikati in izobrazba
Kvalifikacije in nabor znanj - od kibernetske obrambe do upravljanja in skladnosti.
Certifikati
- Certified SME Cyber Security Officer
- Certified Ransomware Protection Officer
- ITIL® Foundation Certificate in IT Service Management
- Več certifikatov je trenutno v pripravi
Izobrazba
-
Univerza v Ljubljani
Fakulteta za računalništvo in informatiko
Jeziki
- Slovenščina - materni jezik
- Angleščina - poslovno znanje
Kibernetska obramba in operacije
- EDR / XDR
- SIEM / SOC
- Zaznavanje in odzivanje na grožnje
- Lov na grožnje
- Odzivanje na incidente
- Varnostna arhitektura
Upravljanje, tveganja in skladnost
- ISMS
- ISO 27001
- NIS2
- TISAX
- Obvladovanje tveganj
- Notranje presoje
Varnostne platforme
- Microsoft Defender
- Microsoft Sentinel
- CrowdStrike
- SentinelOne
- Proofpoint
- Microsoft 365
// stopite v stik
Zavarujmo, kar je pomembno.
Potrebujete podporo pri kibernetski ali informacijski varnosti, GRC ali certificiranju za svojo organizacijo? Pišite mi - povezal vas bom z ustreznim svetovalnim sodelovanjem prek KP Consulting.
connect@erikcvetek.comSedež v Ljubljani, Slovenija · Povpraševanja za svetovanje so dobrodošla prek KP Consulting.