Kibernetska varnost · Ljubljana, Slovenija

Erik Cvetek

Višji svetovalec za kibernetsko varnost

Od zaznavanja in odzivanja na grožnje do ISMS, ISO 27001, NIS2 (ZInfV-1) in GRC - varovanje ključnih poslovnih sredstev in vodenje organizacij do certifikata.

  • EDR / XDR
  • SIEM / SOC
  • ISO 27001
  • NIS2
  • GRC
Erik Cvetek, višji svetovalec za kibernetsko varnost v Ljubljani, Slovenija
15+ let Izkušenj v IT in kibernetski varnosti
ISO 27001 Uvedba in presoje
NIS2 · TISAX Skladnost in certificiranje
24/7 Miselnost zaznavanja in odzivanja
erikcvetek@security - ~ %
  • $ whoami
  • Erik Cvetek · Višji svetovalec za kibernetsko varnost
  • $ cat fokus.txt
  • Kibernetska obramba · Varnostne operacije · GRC
  • $ ls ~/stack
  • EDR  XDR  SIEM  E-pošta
  • $ cat upravljanje.txt
  • ISMS · ISO 27001 · TISAX · NIS2 · Notranja presoja
  • $ status
15+ let Izkušenj v IT in kibernetski varnosti

// o meni

Celovita kibernetska obramba - od SOC-a do uprave.

Sem strokovnjak za kibernetsko varnost, ki deluje po celotnem spektru kibernetske obrambe. Na tehnični strani upravljam in optimiziram EDR / XDR, SIEM ter varnost e-pošte, naprav in strežnikov, izvajam zaznavanje in lov na grožnje ter vodim odzivanje na incidente. Na strateški strani načrtujem in vodim sisteme ISMS, organizacije pripravljam na pridobitev certifikatov ISO 27001, TISAX in NIS2 ter izvajam notranje presoje.

Prav ta kombinacija mi omogoča, da vsakodnevne varnostne operacije povežem z upravljanjem, tveganji in skladnostjo - varnostne kontrole spreminjam v merljive rezultate in jih usklajujem z dejanskimi poslovnimi cilji. Moj cilj ostaja enak na vseh ravneh: zmanjšati tveganja, okrepiti odpornost in omogočiti varne inovacije v celotni organizaciji.

Kibernetska obramba · EDR / XDR · SIEM / SOC · Zaščita identitet
ISMS · ISO 27001 · TISAX · NIS2 · GRC
Odzivanje na incidente · Lov na grožnje · Podpora pri certificiranju

// kaj počnem

Strokovna področja

Praktična kibernetska obramba in strateško upravljanje - celoten življenjski cikel kibernetske varnosti.

  • Zaznavanje in odzivanje na grožnje

    EDR / XDR na napravah in identitetah - razvoj zaznav, optimizacija alarmov in zajezitev groženj.

  • Varnostne operacije in SIEM

    Spremljanje v SOC, korelacija dnevnikov in opozarjanje, ki pravočasno razkrijejo prave grožnje.

  • Varnost e-pošte, naprav in identitet

    Utrjevanje treh glavnih napadnih vektorjev - zaščita pred lažnim predstavljanjem (phishing), zaščita naprav in zaščita identitet.

  • Odzivanje na incidente in lov na grožnje

    Pripravljeni načrti ukrepanja, proaktivni lov na grožnje in zbrano ukrepanje, ko to najbolj šteje.

  • ISMS, ISO 27001 in NIS2 (ZInfV-1)

    Uvajanje, podpora pri certificiranju in notranje presoje ISO 27001, TISAX in NIS2 - okviri, ki v praksi resnično zaživijo.

  • Upravljanje, tveganja in skladnost

    Programi GRC, skladnost z NIS2 (ZInfV-1), notranje presoje in obvladovanje tveganj, ki kontrole povežejo z merljivimi rezultati.

  • Kibernetska strategija

    Varnostni načrti, ciljni operativni modeli in načrtovanje programa, ki kibernetsko varnost uskladijo s poslovno strategijo in apetitom po tveganju.

  • Varnostna arhitektura

    Arhitektura, varna v zasnovi, in referenčni modeli - od omrežja in oblaka do identitet in arhitekture Zero Trust - ki rastejo z organizacijo.

// kariera

Izkušnje

Dokazane izkušnje pri vzpostavljanju in vodenju varnostnih programov.

  1. Maj 2025 - danes

    Višji svetovalec za kibernetsko varnost

    KP Consulting · Ljubljana, Slovenija

    Svetujem organizacijam pri strategiji informacijske varnosti, sistemih ISMS, GRC in poteh do certifikatov - malim, srednjim in velikim podjetjem pomagam okrepiti njihovo varnost ter doseči skladnost z ISO 27001, TISAX in NIS2.

  2. Sep 2022 - Maj 2025

    Vodja informacijske varnosti

    Celovito vodil informacijsko varnost - tako tehnično kibernetsko varnost (zaznavanje in odzivanje na grožnje, upravljanje ranljivosti, varnost naprav in e-pošte) kot program ISMS in GRC (upravljanje, tveganja, skladnost in varnostno ozaveščanje) v celotni organizaciji.

  3. Jul 2019 - Sep 2022

    Specialist za sistemsko varnost

    Utrjeval sisteme in infrastrukturo, izvajal ocene ranljivosti in uvajal varnostne kontrole v okoljih Windows Server.

  4. Jul 2015 - Jul 2019

    Analitik poslovnih IT-sistemov in podpora

    Povezoval poslovanje in IT - analiziral zahteve, podpiral ključne sisteme in Office 365 ter skrbel za nemoteno delovanje.

  5. Okt 2013 - Jul 2015

    IT-podpora

    Nudil prvostopenjsko IT-podporo in administracijo ter gradil tehnične temelje, na katerih danes temelji moja kariera v varnosti.

  6. Okt 2010 - Apr 2014

    Prodaja in IT-podpora

    Povezoval prodajo in delo s strankami s praktično IT-podporo - kjer se je vse začelo.

// kvalifikacije

Certifikati in izobrazba

Kvalifikacije in nabor znanj - od kibernetske obrambe do upravljanja in skladnosti.

Certifikati

  • Certified SME Cyber Security Officer
  • Certified Ransomware Protection Officer
  • ITIL® Foundation Certificate in IT Service Management
  • Več certifikatov je trenutno v pripravi

Izobrazba

  • Univerza v Ljubljani
    Fakulteta za računalništvo in informatiko
    Diploma iz računalništva in informatike · 2008-2014

Jeziki

  • Slovenščina - materni jezik
  • Angleščina - poslovno znanje

Kibernetska obramba in operacije

  • EDR / XDR
  • SIEM / SOC
  • Zaznavanje in odzivanje na grožnje
  • Lov na grožnje
  • Odzivanje na incidente
  • Varnostna arhitektura

Upravljanje, tveganja in skladnost

  • ISMS
  • ISO 27001
  • NIS2
  • TISAX
  • Obvladovanje tveganj
  • Notranje presoje

Varnostne platforme

  • Microsoft Defender
  • Microsoft Sentinel
  • CrowdStrike
  • SentinelOne
  • Proofpoint
  • Microsoft 365

// stopite v stik

Zavarujmo, kar je pomembno.

Potrebujete podporo pri kibernetski ali informacijski varnosti, GRC ali certificiranju za svojo organizacijo? Pišite mi - povezal vas bom z ustreznim svetovalnim sodelovanjem prek KP Consulting.

Sedež v Ljubljani, Slovenija · Povpraševanja za svetovanje so dobrodošla prek KP Consulting.