OneWeek

For sikkerhetsselskaper der ett konkret behov kan være verdt mye

Se sikkerhetsbehovet før det blir en forespørsel.

OneWeek følger endringer i selskapene dere vil jobbe med, og undersøker hvilke som faktisk skaper behov for akkurat den typen sikkerhet dere selger.

OneWeek gjør researchen. Dere bestemmer hva som sendes.

Et signal er bare starten.

Vi følger markedet etter konkrete endringer som kan skape behov for akkurat det dere selger, og undersøker om det faktisk finnes et kommersielt vindu.

OneWeek undersøker om behovet allerede løses internt, om en leverandør er valgt, hvem som eier problemet og om det fortsatt er tid til å komme inn. Først da er det en mulighet.

«Cyber» er ikke ett serviceområde.

Et IAM-selskap skal ikke få de samme signalene som et MDR-selskap eller et cloud-security-konsulenthus. Hva dere selger bestemmer hva vi følger.

  • IAM / PAMRoller med eksplisitt ansvar for PAM, maskinidentiteter, rollemodellering og resertifisering. Identitetsprogrammer som får ny eier.
  • Security operations / MDR / red teamOppbygging av deteksjon og respons, threat hunting, purple teaming, og eksterne sikkerhetspartnere nevnt i klartekst.
  • Cloud- og plattformsikkerhetNye skyplattformer og data- og AI-plattformer der identity integration og secure foundations er en uttalt del av programmet.
  • Governance og etterlevelseRegelverk med frist, revisjonsfunn, nye roller med ansvar for etterlevelse.
  • ProduktsikkerhetSelskaper som bygger tilkoblede produkter og møter krav som CRA.

Fra signal til neste trekk.

Ikke fra signal til e-post. Det er undersøkelsen i midten som avgjør om det finnes noe å selge inn i.

  1. Signal

    En konkret, datert endring hos et selskap dere vil jobbe med.

  2. Undersøk

    Løses det internt? Er en leverandør valgt? Hvem eier problemet?

  3. Kommersielt vindu?

    Er det fortsatt tid til å komme inn, eller er løpet kjørt?

  4. Riktig person

    Den som eier området, med navn og rolle. Ikke et postmottak.

  5. Neste trekk

    Ring, be om intro, møt dem på et arrangement, LinkedIn eller e-post. Utkastet ligger klart hvis dere vil bruke det.

Tre signaler en sikkerhetsselger kjenner igjen.

Anonymiserte, men konkrete. Formen er slik signalene faktisk ser ut i markedet, ikke slik de ser ut i en salgsbrosjyre.

  1. IAM / PAM: en spesialist med eksplisitt PAM-ansvarEksempel · anonymisert

    Sterkt for IAM-selskaper

    Hva skjedde
    Et stort konsern søker en IAM-spesialist med eksplisitt ansvar for PAM, maskinidentiteter, rollemodellering og resertifisering.
    Hvorfor det kan bety noe for dere
    Utlysningen forteller hvilke problemer identitetsorganisasjonen jobber med akkurat nå. Det er ikke «de ansetter innen IT». Det er fire navngitte arbeidsområder som hver for seg kan være et prosjekt.
    Det OneWeek undersøker først
    • Bygger de alt internt, eller kjøper de kapasitet?
    • Hvilke leverandører har de allerede på identitet?
    • Hvilke initiativer er faktisk i bevegelse, og hvem eier området?
    • Finnes det et eksternt kommersielt vindu, eller er dette ren bemanning?
    Sannsynlig neste trekk
    Er vinduet åpent: kontakt eieren av identitetsområdet, med den av leveransene deres som treffer PAM eller resertifisering direkte.
    Forbehold
    For et MDR-selskap er dette ikke et signal. Det går bare til dere hvis det matcher det dere selger.
  2. Security operations: purple teaming på tvers av IT og OTEksempel · anonymisert

    Sterkt for SecOps-, MDR- og red team-selskaper

    Hva skjedde
    En stor industriaktør bygger videre på security operations og purple teaming på tvers av IT og OT, med deteksjon og respons, threat hunting, penetrasjonstesting og eksterne sikkerhetspartnere eksplisitt nevnt.
    Hvorfor det kan bety noe for dere
    Dette er mye sterkere enn «selskapet har fokus på cybersikkerhet». Eksterne partnere er nevnt i klartekst, og OT gjør at kompetansen er smal og knapp.
    Det OneWeek undersøker først
    • Hvem er de eksterne partnerne i dag, og hva dekker de?
    • Er dette en utvidelse av noe som finnes, eller en ny funksjon?
    • Hvem leder security operations, og hvem eier OT-siden?
    Sannsynlig neste trekk
    Kontakt lederen for security operations med et konkret tilbud på den delen partnerne ikke dekker, for eksempel OT-orientert testing.
    Forbehold
    Er partnerlisten nylig satt og lukket, er vinduet trolig stengt for denne runden.
  3. Cloud- og plattformsikkerhet: ny data- og AI-plattform i flere skyerEksempel · anonymisert

    Sterkt for cloud- og plattformsikkerhet

    Hva skjedde
    En bank bygger neste generasjon skybasert data- og AI-plattform på tvers av flere skyleverandører, med identity integration, access patterns og secure platform foundations som eksplisitte deler av programmet.
    Hvorfor det kan bety noe for dere
    Programmet finnes nå, og sikkerhet er en uttalt del av arkitekturen. Ingen kommer til å legge ut en forespørsel på «sikkerhet rundt den nye plattformen». Det som er offentlig, er at plattformen bygges.
    Det OneWeek undersøker først
    • Er sikkerhetsdelen bemannet internt, eller kjøpes den?
    • Er en skypartner allerede valgt, og dekker den sikkerhet?
    • Hvor langt er programmet kommet, og er designet fortsatt åpent?
    • Hvem eier plattformen, og hvem eier sikkerheten i den?
    Sannsynlig neste trekk
    Er designet fortsatt åpent: kontakt plattformeieren om identity integration og access patterns, før valgene er tatt.
    Forbehold
    Er plattformen i drift og partneren valgt, er dette en referanse for senere, ikke en mulighet nå.

Ny CISO er ikke et signal. Ny CISO med mandat er det.

Et signal går bare videre når det matcher det dere selger, og undersøkelsen sier at vinduet er åpent.

Det vi serUtfall
Ny CISOPause. Følges videre
Ny CISOuttalt mandat: IAM/PAM, security operations, etterlevelse eller skyUndersøkes
Konkret endringmatcher det dere selgervinduet er åpentMulighet. Neste trekk ligger klart
Konkret endringleverandør allerede valgtIkke nå. Vurderes ved neste endring
Konkret endringutenfor det dere selgerIkke til dere

Det meste blir forkastet. Det er hele forskjellen på dette og en liste.

Det dere får er neste trekk, ikke en liste.

Hver mulighet som når dere kommer med:

  • hva som har skjedd, med kilde og dato
  • hvorfor det kan skape behov for akkurat det dere selger
  • hva vi fant da vi undersøkte: intern kapasitet, leverandører, hvem som eier problemet
  • om det fortsatt finnes et kommersielt vindu
  • hvem dere bør kontakte, med navn og rolle
  • anbefalt neste trekk

Neste trekk kan være

  • ring
  • be om intro
  • møt dem på et arrangement
  • LinkedIn
  • e-post
  • følg saken videre

E-postutkastet ligger klart hvis dere vil bruke det. Det er ikke hovedverdien.

Pris

To beløp, og oppsettet er halve jobben: det er der vi finner ut hva som i det hele tatt er et kjøpssignal for akkurat dere.

Kjøpssignaler

19 900 kr/mnd

Eks. mva.

Vi følger markedet deres, undersøker relevante signaler og prioriterer mulighetene dere faktisk bør bruke tid på.

Oppsett

29 900 kr

Engangsbeløp, eks. mva.

Vi kartlegger hva dere selger, hvilke kjøpssituasjoner som skaper behov, hvilke signaler som betyr noe, og hvilke selskaper og markeder som skal følges.

Minsteperiode 3 måneder etter oppsett for de første kundene. Deretter løpende månedlig, med én måneds varsel til utløpet av neste fakturaperiode.

De tre første månedene inkluderer en gjennomgang med Jonatan hver måned. De første kundene får introduksjonspris.

Hva bør vi følge i deres marked?

15 minutter med Jonatan. Ta med hva dere selger, så ser vi på hvilke signaler som faktisk angår dere.