Wij bouwen en beheren minimalistische, audit‑vriendelijke platformen: zero‑trust netwerken, supply‑chain beveiliging, reproduceerbare builds en observeerbaarheid die standhoudt bij audits en incidenten.
Diensten
Golden paths, hermetische pipelines en multi‑cluster service mesh (Istio/Cilium) met least‑privilege defaults. RTO/RPO afspraken worden vooraf gemodelleerd en getest.
Provenance (Sigstore), SBOM‑verplichting, kwetsbaarheids‑gate, cosign verify
in de deploy‑stap en reproducible builds waar mogelijk.
Traces→metrics→logs via OpenTelemetry, RED/USE‑dashboards en SLO‑beheer met burn‑rates. Post‑mortems met causale grafen i.p.v. losse grafiekjes.
ISO 27001 / SOC 2‑bewijsvoering uit de pipeline: artefacten, change approvals, beleid als code en volledige audit‑trail. GDPR‑by‑design voor dataflows.
Architectuur
cosign
handtekeningen, SBOM‑diffs en policy‑checks vóór uitrol.Tooling noemen we alleen waar het relevant is; het ontwerp blijft principe‑gedreven en leverancier‑neutraal.
Assurance
STRIDE/datalineage sessies, aanvalspaden en mitigerende controls. Uitkomsten landen als tests en policies, niet als pdf.
Alle bewijslast komt machine‑leesbaar uit CI/CD (change, review, artefact, scanresultaten) — klaar voor audit.
Contact
Mail contact@jox.nl met een beknopte schets van je platform (gebruikers, workloads, eisen). We plannen een technisch gesprek, geen salespitch.