Usługi Demo Materiały Compliance Check Zespół Blog FAQ Konsultacja →
Zespół

Jeden rozumie,
dlaczego tracisz kontrakt.
Drugi go naprawia.

Rozmawiasz bezpośrednio z osobami, które pracują przy Twoim projekcie — nie z account managerem, który przekazuje zadania dalej.

Dlaczego ta dwójka

Nie piszemy raportu
i nie wychodzimy.
Wdrażamy i zostawiamy
działający kod.

01
Kontekst przed kodem Zanim zaczniemy pracę w repozytorium, rozumiemy stan bezpieczeństwa Twojego pipeline — i projektujemy zakres hardeningu pod konkretne ryzyka i wymagania regulacyjne.
02
Wdrożenie, nie rekomendacja Nie otrzymujesz listy zadań do realizacji. Każda zmiana ląduje jako kod w Git — wersjonowany, audytowalny, gotowy do pokazania audytorowi.
03
Wiemy co dzieje się w Twoim repo Wchodzimy do repozytorium sami — nie przez pośrednika. Oznacza to, że nie ma warstwy tłumaczenia między tym, co jest problemem, a tym, co zostaje naprawione.
Michał Jaśniewski — Co-Founder CyberForge, Business Development
Co-Founder · Business Development
Michał Jaśniewski
Punkt kontaktu od pierwszej rozmowy po odbiór projektu. Specjalizuje się w przekładaniu wymagań regulacyjnych i oczekiwań audytorów (DORA, NIS2, SOC 2) na konkretny zakres techniczny — tak żeby Szymon wiedział dokładnie co wdrożyć, a Ty wiedział co otrzymasz. Rozumie mechanizm blokady sprzedażowej od strony vendor assessmentu i compliance.
Business Development Sales DORA NIS2 Compliance
Szymon Mytych — Co-Founder CyberForge, Lead Engineer DevSecOps
Co-Founder · Lead Engineer
Szymon Mytych
Odpowiada za wszystkie wdrożenia techniczne — wchodzi do repozytorium, konfiguruje i dostarcza. Pipeline CI/CD to jego główny obszar: hardening GitHub Actions i GitLab CI, wdrożenie OIDC eliminującego statyczne sekrety, generowanie SBOM, podpisywanie artefaktów przez Cosign, policy-as-code. Każda zmiana jako kod w Git — wersjonowana, audytowalna, możliwa do pokazania audytorowi bez dodatkowej dokumentacji.
GitHub Actions GitLab CI OIDC SBOM Cosign Kubernetes Trivy

Podział ról w projekcie

Kto co robi — bez niedomówień.

Obszar
Michał
Szymon
Discovery Call — diagnoza problemu
● lead
Wycena i zakres projektu
● lead
○ input
CI/CD Security Snapshot (skan)
● lead
Hardening — GitHub Actions / GitLab CI
● lead
OIDC, SBOM, Cosign, policy-as-code
● lead
Evidence Pack — mapowanie DORA / NIS2
○ review
● lead
Komunikacja z audytorem / compliance
● lead
○ support
Odbiór i przekazanie deliverables
● lead
○ support
👤

Jesteśmy przed pierwszym klientem — mówimy to wprost

CyberForge jest w fazie pre-launch. Zamiast udawać, że mamy 10 projektów za sobą — oferujemy pilotaż po obniżonej cenie w zamian za referencje i opis przykładu zastosowania. Jeśli masz VRA, audyt DORA lub SOC 2 na horyzoncie — to jest dobry moment.

Porozmawiajmy →