For sikkerhetsselskaper der ett konkret behov kan være verdt mye
Se sikkerhetsbehovet før det blir en forespørsel.
OneWeek følger endringer i selskapene dere vil jobbe med, og undersøker hvilke som faktisk skaper behov for akkurat den typen sikkerhet dere selger.
OneWeek gjør researchen. Dere bestemmer hva som sendes.
Et signal er bare starten.
Vi følger markedet etter konkrete endringer som kan skape behov for akkurat det dere selger, og undersøker om det faktisk finnes et kommersielt vindu.
OneWeek undersøker om behovet allerede løses internt, om en leverandør er valgt, hvem som eier problemet og om det fortsatt er tid til å komme inn. Først da er det en mulighet.
«Cyber» er ikke ett serviceområde.
Et IAM-selskap skal ikke få de samme signalene som et MDR-selskap eller et cloud-security-konsulenthus. Hva dere selger bestemmer hva vi følger.
- IAM / PAMRoller med eksplisitt ansvar for PAM, maskinidentiteter, rollemodellering og resertifisering. Identitetsprogrammer som får ny eier.
- Security operations / MDR / red teamOppbygging av deteksjon og respons, threat hunting, purple teaming, og eksterne sikkerhetspartnere nevnt i klartekst.
- Cloud- og plattformsikkerhetNye skyplattformer og data- og AI-plattformer der identity integration og secure foundations er en uttalt del av programmet.
- Governance og etterlevelseRegelverk med frist, revisjonsfunn, nye roller med ansvar for etterlevelse.
- ProduktsikkerhetSelskaper som bygger tilkoblede produkter og møter krav som CRA.
Fra signal til neste trekk.
Ikke fra signal til e-post. Det er undersøkelsen i midten som avgjør om det finnes noe å selge inn i.
Signal
En konkret, datert endring hos et selskap dere vil jobbe med.
Undersøk
Løses det internt? Er en leverandør valgt? Hvem eier problemet?
Kommersielt vindu?
Er det fortsatt tid til å komme inn, eller er løpet kjørt?
Riktig person
Den som eier området, med navn og rolle. Ikke et postmottak.
Neste trekk
Ring, be om intro, møt dem på et arrangement, LinkedIn eller e-post. Utkastet ligger klart hvis dere vil bruke det.
Tre signaler en sikkerhetsselger kjenner igjen.
Anonymiserte, men konkrete. Formen er slik signalene faktisk ser ut i markedet, ikke slik de ser ut i en salgsbrosjyre.
- IAM / PAM: en spesialist med eksplisitt PAM-ansvarEksempel · anonymisert
Sterkt for IAM-selskaper
- Hva skjedde
- Et stort konsern søker en IAM-spesialist med eksplisitt ansvar for PAM, maskinidentiteter, rollemodellering og resertifisering.
- Hvorfor det kan bety noe for dere
- Utlysningen forteller hvilke problemer identitetsorganisasjonen jobber med akkurat nå. Det er ikke «de ansetter innen IT». Det er fire navngitte arbeidsområder som hver for seg kan være et prosjekt.
- Det OneWeek undersøker først
- Bygger de alt internt, eller kjøper de kapasitet?
- Hvilke leverandører har de allerede på identitet?
- Hvilke initiativer er faktisk i bevegelse, og hvem eier området?
- Finnes det et eksternt kommersielt vindu, eller er dette ren bemanning?
- Sannsynlig neste trekk
- Er vinduet åpent: kontakt eieren av identitetsområdet, med den av leveransene deres som treffer PAM eller resertifisering direkte.
- Forbehold
- For et MDR-selskap er dette ikke et signal. Det går bare til dere hvis det matcher det dere selger.
- Security operations: purple teaming på tvers av IT og OTEksempel · anonymisert
Sterkt for SecOps-, MDR- og red team-selskaper
- Hva skjedde
- En stor industriaktør bygger videre på security operations og purple teaming på tvers av IT og OT, med deteksjon og respons, threat hunting, penetrasjonstesting og eksterne sikkerhetspartnere eksplisitt nevnt.
- Hvorfor det kan bety noe for dere
- Dette er mye sterkere enn «selskapet har fokus på cybersikkerhet». Eksterne partnere er nevnt i klartekst, og OT gjør at kompetansen er smal og knapp.
- Det OneWeek undersøker først
- Hvem er de eksterne partnerne i dag, og hva dekker de?
- Er dette en utvidelse av noe som finnes, eller en ny funksjon?
- Hvem leder security operations, og hvem eier OT-siden?
- Sannsynlig neste trekk
- Kontakt lederen for security operations med et konkret tilbud på den delen partnerne ikke dekker, for eksempel OT-orientert testing.
- Forbehold
- Er partnerlisten nylig satt og lukket, er vinduet trolig stengt for denne runden.
- Cloud- og plattformsikkerhet: ny data- og AI-plattform i flere skyerEksempel · anonymisert
Sterkt for cloud- og plattformsikkerhet
- Hva skjedde
- En bank bygger neste generasjon skybasert data- og AI-plattform på tvers av flere skyleverandører, med identity integration, access patterns og secure platform foundations som eksplisitte deler av programmet.
- Hvorfor det kan bety noe for dere
- Programmet finnes nå, og sikkerhet er en uttalt del av arkitekturen. Ingen kommer til å legge ut en forespørsel på «sikkerhet rundt den nye plattformen». Det som er offentlig, er at plattformen bygges.
- Det OneWeek undersøker først
- Er sikkerhetsdelen bemannet internt, eller kjøpes den?
- Er en skypartner allerede valgt, og dekker den sikkerhet?
- Hvor langt er programmet kommet, og er designet fortsatt åpent?
- Hvem eier plattformen, og hvem eier sikkerheten i den?
- Sannsynlig neste trekk
- Er designet fortsatt åpent: kontakt plattformeieren om identity integration og access patterns, før valgene er tatt.
- Forbehold
- Er plattformen i drift og partneren valgt, er dette en referanse for senere, ikke en mulighet nå.
Ny CISO er ikke et signal. Ny CISO med mandat er det.
Et signal går bare videre når det matcher det dere selger, og undersøkelsen sier at vinduet er åpent.
| Det vi ser | Utfall |
|---|---|
| Ny CISO | Pause. Følges videre |
| Ny CISOuttalt mandat: IAM/PAM, security operations, etterlevelse eller sky | Undersøkes |
| Konkret endringmatcher det dere selgervinduet er åpent | Mulighet. Neste trekk ligger klart |
| Konkret endringleverandør allerede valgt | Ikke nå. Vurderes ved neste endring |
| Konkret endringutenfor det dere selger | Ikke til dere |
Det meste blir forkastet. Det er hele forskjellen på dette og en liste.
Det dere får er neste trekk, ikke en liste.
Hver mulighet som når dere kommer med:
- hva som har skjedd, med kilde og dato
- hvorfor det kan skape behov for akkurat det dere selger
- hva vi fant da vi undersøkte: intern kapasitet, leverandører, hvem som eier problemet
- om det fortsatt finnes et kommersielt vindu
- hvem dere bør kontakte, med navn og rolle
- anbefalt neste trekk
Neste trekk kan være
- ring
- be om intro
- møt dem på et arrangement
- e-post
- følg saken videre
E-postutkastet ligger klart hvis dere vil bruke det. Det er ikke hovedverdien.
Pris
To beløp, og oppsettet er halve jobben: det er der vi finner ut hva som i det hele tatt er et kjøpssignal for akkurat dere.
Kjøpssignaler
19 900 kr/mnd
Eks. mva.
Vi følger markedet deres, undersøker relevante signaler og prioriterer mulighetene dere faktisk bør bruke tid på.
Oppsett
29 900 kr
Engangsbeløp, eks. mva.
Vi kartlegger hva dere selger, hvilke kjøpssituasjoner som skaper behov, hvilke signaler som betyr noe, og hvilke selskaper og markeder som skal følges.
Minsteperiode 3 måneder etter oppsett for de første kundene. Deretter løpende månedlig, med én måneds varsel til utløpet av neste fakturaperiode.
De tre første månedene inkluderer en gjennomgang med Jonatan hver måned. De første kundene får introduksjonspris.
Hva bør vi følge i deres marked?
15 minutter med Jonatan. Ta med hva dere selger, så ser vi på hvilke signaler som faktisk angår dere.