Säkerhet från policy till praxis
Lisas spets är informationsskydd och datastyrning – hur organisationen får kontroll över var känslig information finns, vem som får se den och när den ska bort. Det innebär dataklassificering, dataförlustskydd (DLP), insider-risk, informationsbarriärer och data lifecycle management, ofta med GDPR och NIS2 som ramverk.
Den människan är den vanligaste ingången i ett angrepp. Med djup erfarenhet av säkerhetsmedvetenhet och phishing-simuleringar kan Lisa hjälpa organisationer att bygga upp det skydd som ofta är det starkaste: medarbetare som känner igen och rapporterar attackförsök.
En praktisk grund under policyn
Det som skiljer Lisa från många som enbart arbetar med policy är den breda tekniska grunden. Hon är utbildad IT-säkerhetstekniker och etisk hacker, har Cisco CCNA med säkerhetsinriktning och praktisk erfarenhet av Linux-härdning, brandväggar, OSINT och pen-testverktyg som Nmap, Burp Suite och Wireshark. Det gör att hon kan förklara både varför en regel finns och hur den sätts i verket.
Vi ser fram emot att ta tillvara på hennes förmåga att göra efterlevnadsfrågor begripliga och säkerhet praktisk. Läs mer om Lisa på hennes profilssida.