sikkerhet
Telenor Cyberdefence vokser i tøft marked – snart 90 ansatte
Det er hard konkurranse om kunder og ressurser i denne nisjen. Pengene hentes ikke med trillebår, sier Thomas Kronen.
Telenor etablerte i fjor Telenor Cyberdefence, som skal tilby sikkerhetstjenester i bedriftsmarkedet.
Selskapet fikk ansvar for en døgnbemannet SOC i Grimstad, samt en kundeportefølje med rundt 70 bedriftskunder i juni, før de kjøpte opp Combitech (tidligere Watchcom).
Siden har de rekruttert en rekke cybersikkerhetseksperter, som ledd i en ambisjon om å vokse seg store i Norden.
– Vi startet med 50 ansatte og har nå et team i Norge på 80-90 eksperter, sier administrerende direktør Thomas Kronen til Digi.
Han kom fra rivalen Orange Cyberdefense, der han var norgessjef, og leder nå Telenors satsning på et område preget av vekst og etterspørsel.
– Vi har tosifret antall millioner kroner i årlige inntekter. Det er mange titalls kunder og titusener av brukere på tjenestene våre, så vi har allerede et ganske godt utgangspunkt, sier Kronen.
Henter direktør fra Bekk
Mattias Røstad Jørum er et av de nyeste tilskuddene på laget. Han er ny direktør for konsulentvirksomhet i Telenor Cyberdefence.
Det betyr ansvar for nærmere 30 konsulenter innen fagområder som nettsky, penetrasjonstesting og GRC eller styring, risiko og overholdelse.
– Akkurat da jeg trodde jeg var ute av sikkerhetsverden, ble jeg dratt inn igjen – og denne gangen kunne jeg rett og slett ikke si nei. Telenor Cyberdefences satsning og ambisjoner gjør dette til en utrolig spennende mulighet, sier Jørum.
Han kommer fra stilling som leder i Bekk Management Consulting, der han jobbet med kunstig intelligens og digital transformasjon, men før det var han i mange år gruppeleder i cybersikkerhetsselskapet Mnemonics GRC-avdeling. Han er også tidligere produktutvikler innen sikkerhet fra Tietoevry.
– Mattias har solid erfaring innen konsulentvirksomhet og sikkerhet, med en mer forretningsmessig enn teknisk tilnærming. Hans oppgave blir å utvikle konsulentavdelingen vår og sikre at vi leverer verdi til kundene, sier Kronen.
Hardt arbeid – ikke Klondyke
Selv om cybersikkerhet er et marked i rivende utvikling, så er det hardt arbeid og ikke nødvendigvis en gullgruve for alle, mener han.
– Veldig mange jobber med sikkerhet på et eller annet nivå. Det er tøff konkurranse og kamp om kunder og ressurser. Pengene hentes ikke med trillebår, presiserer Kronen.
De som velger å utdanne seg til cybersikkerhetseksperter kan gå gode tider i møte.
– Det er en karrierevei som sannsynlig vil gi deg en god inntekt og sikret jobb i lang tid fremover, medgir han.
Rekrutterer og vurderer nye oppkjøp
Telenor Cyberdefence er ett av 15-16 selskaper i Telenor Amp, en portefølje med både oppstartsbedrifter og mer etablerte teknologiselskaper.
De har mål å bli en ledende aktør innen managed security services – sikkerhetstjenester levert og administrert av en ekstern leverandør – i Norden.
– Vi har en plan om å ansette 10-20 personer i Norge i året. Så vil potensielle oppkjøp komme på toppen av det igjen, forteller Thomas Kronen.
Viktig å planlegge
Hvordan opplever han markedet de sikter mot, er det noen trender som peker seg ut?
– Vi ser at kunstig intelligens og tilhørende teknologier får en stadig større rolle. Kundene tenker mer helhetlig og ser på sikkerhet som en integrert del av hele infrastrukturen, ikke bare nettverkssikkerhet slik det ofte var tidligere. Data og verdier må beskyttes på tvers av systemer.
– En tydelig trend er at flere kunder fokuserer på beredskap og kontinuitet i virksomheten. Uansett hvor mye penger som investeres i sikkerhet, kan man aldri oppnå hundre prosent sikkerhet. Det er derfor avgjørende å ha planer og løsninger på plass som sikrer at virksomheten kan fortsette å operere, selv ved angrep eller alvorlige hendelser, sier Kronen.
Fra Splunk til Sentinel
Han forteller at hovedtjenesten deres i dag er basert på Microsoft-teknologi for overvåking av kundenes IT-miljøer.
– Dette er i praksis en logganalysetjeneste og en overvåkningstjeneste der vi bruker vårt Security Operations Center (SOC) i Grimstad, som opererer døgnet rundt, hele året.
– SOC-en vår benytter Microsoft Sentinel som hovedverktøy, i tillegg til Splunk og andre systemer som en del av plattformen. Vi tilbyr også incident response-tjenester, der vårt team håndterer hendelser, hjelper kundene med å avdekke hva som har skjedd, og bidrar til å rette opp skadene.
– Vi overtok en sikkerhetsavdeling i Telenor som tidligere leverte kommersielle sikkerhetstjenester til sluttkunder, hovedsakelig basert på Splunk. Denne tjenesten er nå videreutviklet med fokus på Microsoft-teknologi, og vi jobber kontinuerlig med å forbedre og utvide løsningen, avslutter Kronen.