Консультации по кибербезопасности

Вацлав Довнар

Практическое лидерство в безопасности. От стратегии до внедрения.

12+ лет в кибербезопасности · Построил и возглавлял команду из 40+ специалистов

Защита продуктов, команд и инфраструктуры в компаниях мирового масштаба. Строил безопасность с нуля, руководил трансформацией red team, обеспечивал комплаенс в 46 странах.

Вацлав Довнар — Эксперт по кибербезопасности

Обо мне

Я практик в информационной безопасности с глубоким опытом в Application Security, Infrastructure Security, SOC/SIEM, DevSecOps и противодействии мошенничеству. Дважды строил безопасность с нуля и провёл масштабную перезагрузку стагнировавшей программы безопасности.

На позиции CISO в inDrive построил и возглавил команду безопасности из 20 человек, отвечающую за экосистему с 3,5 млн сделок в день в 46 странах. Запустил Bug Bounty, SOC, получил сертификат ISO 27001.

Сейчас работаю заместителем CISO в 01.Tech, руковожу департаментом безопасности из 40 человек. Перезапустил программу AppSec, трансформировал пентест в red teaming и с нуля построил anti-fraud направление.

Регулярно выступаю на конференциях — 18 публичных докладов про безопасную разработку, DevSecOps и управление командами безопасности. Делюсь практическим опытом — без маркетинга и воды.

01.TechinDriveCity-MobilRBK.MoneyErnst & YoungAT Consulting
12+
Лет опыта
18
Докладов на конференциях
40+
Человек в команде
46
Стран покрытия
3x
Дважды строил безопасность с нуля и один раз перезапускал процессы в существующей команде
5
Компаний подготовлено к сертификации ISO 27001
3–10x
Рост метрик безопасности у команд под моим руководством
1 000+
Инженеров в командах разработки, где были масштабированы процессы безопасности

Услуги

Экспертные услуги по кибербезопасности под ваши задачи

Наступательная безопасность и тестирование

Находим уязвимости раньше атакующих

Тестирование веб-приложений на проникновение
Комплексное тестирование веб-приложений по OWASP Top 10 и за его пределами
Оценка устойчивости к социальной инженерии
Проверка устойчивости вашей команды к фишингу, претекстингу и другим социальным атакам
Оценка уязвимостей периметра
Поиск доступных сервисов и уязвимостей на вашей внешней поверхности атаки
Обнаружение утечек и OSINT
Поиск утекших учётных данных, открытых данных и разведка из открытых источников
Внутреннее тестирование на проникновение
Имитация внутренних угроз и горизонтального перемещения в сети
Аудит исходного кода и поиск бэкдоров
Ручной анализ исходного кода на уязвимости, бэкдоры и проблемы безопасности
Безопасность Web3, DeFi и смарт-контрактов
Аудит безопасности блокчейн-приложений, DeFi-протоколов и смарт-контрактов
Red Team Operations
Полноценная имитация действий противника с реалистичными сценариями атак на бизнес-критичные системы

Комплаенс и управление

Выполняем регуляторные требования на практике

Подготовка и сопровождение сертификации
Полный цикл подготовки к ISO 27001, PCI DSS, SOX и другим стандартам
Программа соответствия GDPR
Построение и внедрение практической программы соответствия GDPR
Аудит процессов безопасности
Оценка зрелости и эффективности существующих процессов безопасности
Аудит системы противодействия мошенничеству
Оценка контролей anti-fraud, логики обнаружения и операционной эффективности

Стратегический консалтинг

Экспертная поддержка для ключевых решений в безопасности

Консалтинг для руководителей
Стратегические рекомендации для C-level по приоритетам и инвестициям в кибербезопасность
Ревью архитектуры безопасности
Экспертный анализ архитектуры систем на риски безопасности и ошибки проектирования
Построение команды безопасности и оценка CISO
Помощь в формировании команд безопасности, оценка технических и лидерских качеств кандидатов на позицию CISO
Подбор доверенных подрядчиков
Независимая оценка и выбор вендоров и подрядчиков по безопасности
Независимое экспертное мнение
Взгляд со стороны на ваши вопросы и вызовы в кибербезопасности
Программа противодействия инсайдерским угрозам
Проектирование и внедрение обнаружения инсайдерских угроз без нарушения бизнес-процессов

Инженерия и операции

Безопасность, встроенная в разработку и эксплуатацию

Безопасный цикл разработки
Внедрение практик безопасности без создания блокеров для команд разработки
Мониторинг периметра
Непрерывный мониторинг внешней поверхности атаки на изменения и угрозы

Что говорят люди

Вацлав консультировал нас по безопасности нашей iGaming-платформы. Он один из немногих экспертов по безопасности, кого я встречал, кто может глубоко погрузиться в технические детали, а затем подняться на уровень проектирования процессов для инженерной организации из 500 человек. Что сделало его особенно эффективным в нашем случае — это сочетание экспертизы в безопасности и реального опыта борьбы с мошенничеством. В iGaming это пересечение критически важно и редко встречается. Он понял наш ландшафт угроз без длительных объяснений и дал нам чёткий и реалистичный план.
Игорь Полторак
Игорь Полторак
Vice President of iGaming
Клиент
Вацлав помог xAID в качестве независимого консультанта сразу после нашего пивота — нам нужна была готовность к ISO 27001 и прохождение KYC для расширения бизнеса. Он взял на себя ответственность за проект по комплаенсу, двигался быстро и провёл наше руководство через каждое ключевое решение. Для стартапа без собственной команды безопасности иметь человека, который сочетает глубокую экспертизу с практичным подходом без лишних накладных расходов — это именно то, что нам было нужно. Рад рекомендовать.
Кирилл Лопатин
Кирилл Лопатин
Founder & CEO, xAID
Клиент
Как CTO, я работал с Вацлавом, когда он возглавлял направление безопасности. Он крайне проактивен: замечает проблемы на ранней стадии, приносит конкретные варианты решений и двигает дело вперёд без необходимости постоянного контроля. Вацлав также полностью автономен в построении процессов безопасности с нуля — он умеет согласовывать стейкхолдеров, принимать прагматичные компромиссы и добиваться реальных улучшений во взаимодействии безопасности и разработки. На личном уровне, работать с ним было искренне приятно — чётко, надёжно и легко.
Мичил Андросов
Мичил Андросов
CTO, inDrive, Forbes 30 Under 30
Коллега

Как я работаю

1

Анализ

Понимание вашего бизнеса, активов и ландшафта угроз

2

Реализация

Практическое внедрение улучшений с минимальным влиянием на бизнес

3

Результат

Измерение результатов и непрерывное совершенствование

Публичные выступления

Доклады на конференциях и отраслевых мероприятиях

2025
Security by Design — Novi Sad, Serbia
Зрелые практики автоматизации в AppSec
2024
Saint HighLoad++ — Saint Petersburg
Гайд по shift left security для архитекторов и разработчиков
CodeFest — Novosibirsk
Ревью безопасности архитектуры приложений

Давайте обсудим безопасность

Опишите ваш запрос в форме, и я свяжусь с вами с понятными следующими шагами.

Интересующие проекты

Выберите одно или несколько направлений. Выбор из секции выше синхронизируется автоматически.

Дополнительно опционально

Отправляя форму, вы соглашаетесь с Политикой конфиденциальности. Мы используем ваши данные только для ответа на ваш запрос. Мы не продаём ваши данные и не используем их для маркетинга.

Подписывайтесь на мой Telegram-канал о практической кибербезопасности: Product Security

Что нас отличает

Проверенные специалисты

Каждый член команды имеет 5+ лет практического опыта в индустрии. Никаких джуниоров, обучающихся на ваших системах.

Фокус на качество

Мы осознанно ограничиваем количество клиентов. Мы не строим большую компанию, поэтому нет давления масштабироваться — ваш бюджет идёт на экспертизу, а не на корпоративные расходы.

Надёжность

Прозрачная коммуникация, чёткие результаты работы и ответственность на каждом этапе.

Сделано с заботой

Каждый проект выполняется с настоящей экспертизой и вовлечённостью. Безопасность от людей, которым не всё равно.

Часто задаваемые вопросы

Как определяется стоимость?
Сколько длится типичный проект?
Какие результаты я получу?
Чем ваш подход отличается от крупных консалтинговых фирм?
Вы работаете со стартапами или только с крупными компаниями?
Оставить заявку