- Funktion
- Datenanalyst
- Organisationsform
- Regionalhändler
- Beigetreten
- Apr. 2024
- Nachricht
- 104
Wir sind ein 12-köpfiges Fintech-Unternehmen registriert in Delaware und komplett remote organisiert. Um das Sicherheitsaudit eines Enterprise-Kunden zu bestehen, wurde uns 24/7 Threat Monitoring und Incident Response zur Auflage gemacht. Wir haben Angebote von zwei Security-Dienstleistern eingeholt. Der erste bietet „Managed SIEM“ für 1.900 Dollar monatlich an. Der zweite schlägt „MDR“ für 1.300 Dollar im Monat vor.
Intern haben wir keinen Vollzeit-Sicherheitsexperten; zwei unserer Entwickler betreuen die Infrastruktur nebenbei. Aus den Unterlagen beider Anbieter geht hervor, dass sie Bedrohungen erkennen, aber der praktische Unterschied im Betriebsablauf erschließt sich uns nicht wirklich.
Was ergibt für ein kleines Team wie uns ohne eigenes Security-Personal mehr Sinn? Schlägt der eine nur Alarm und schiebt das Ticket zu uns rüber, während der andere direkt eingreift? Wir wollen kein Geld zum Fenster rauswerfen.