Ik schrijf beveiligingsbeleid en GDPR-nalevingsdocumentatie


Over deze dienst
Automatische vertaling
Ik schrijf beveiligingsbeleid en nalevingsdocumentatie voor bedrijven die voldoen aan regelgeving of klantvereisten zonder een fulltime compliance officer in te huren.
Ik ben een cybersecurity student met stage-ervaring in red teaming bij Securely Innovations en databasebeveiliging bij Payactiv. Daarnaast heb ik gespecialiseerde ervaring in OT en ICS beveiliging, inclusief NERC CIP compliance werk, zoals het bouwen van een kwetsbaarheidsprioriteringssysteem voor industriële netwerken.
Wat ik kan helpen:
Beveiligingsbeleid documenten over toegangscontrole, incidentresponse en gegevensverwerking. Nalevingsdocumentatie en audits afgestemd op NIST, ISO 27001, SOC 2, GDPR of HIPAA, afhankelijk van wat jouw bedrijf nodig heeft. Rapporten over kwetsbaarheidsbeoordelingen. IDS en SIEM documentatie voor tools zoals Suricata en Zeek.
Mijn pakketten variëren van een enkel beleidsdocument tot een volledige audit met een samenvattingsrapport en een video walkthrough van de bevindingen. Als je niet zeker weet welk framework op jou van toepassing is of hoeveel scope je nodig hebt, stuur me eerst een bericht en ik help je de juiste pakketkeuze te maken voordat je bestelt.
Ik schrijf documenten die daadwerkelijk bruikbaar zijn in een echte audit of review, niet generieke sjablonen van internet.
Maak kennis met Mueed M
Cybersecurity Student QA Intern
- Afkomstig uitPakistan
- Lid sindsjul 2020
- Gem. reactietijd1 uur
Talen
Engels
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Met welke nalevingskaders werk je?
Ik kan documentatie schrijven afgestemd op NIST, ISO 27001, SOC 2, GDPR en HIPAA. Als je niet zeker weet welk kader op jouw bedrijf van toepassing is, stuur me een bericht voordat je bestelt en ik help je het uit te zoeken.
Garandeer je dat het document een officiële audit doorstaat?
Ik schrijf documentatie die voldoet aan de eisen van de standaard, maar de uiteindelijke goedkeuring tijdens een audit hangt af van je auditor en de bredere praktijken van je organisatie. Ik raad aan dat je compliance officer of juridische team het einddocument ook reviewt.
Welke gegevens heb je van mij nodig om aan de slag te gaan?
Een basisoverzicht van je bedrijf, de systemen of data die je wilt laten dekken, en welk framework je nastreeft. Als je hierover niet zeker bent, stuur me een bericht en ik stel de juiste vragen om het goed af te bakenen.
Kun je het pakket aanpassen als mijn behoeften niet passen bij Basic, Standard of Premium?
Ja. Stuur me eerst een bericht met je wensen en ik pas de scope of prijs aan zodat het aansluit bij wat je echt nodig hebt.
Heb je ervaring met OT of industriële systemen?
Ja, ik heb praktische ervaring met NERC CIP compliance en heb een kwetsbaarheidsprioriteringssysteem gebouwd voor OT en ICS netwerken, dus ik kan helpen als je compliance behoeften industriële of nutsvoorzieningssystemen betreffen.

