ООО «РедЛаб Секьюрити» — основана в 2018 году

Защищаем то,
что важно

RedLab Security — ведущая российская компания в сфере наступательной кибербезопасности и стратегических консультаций. Мы объединяем опыт специалистов из разведывательных структур, военного кибернетического командования и передовых команд реагирования на инциденты, чтобы обеспечить комплексную защиту корпоративных и государственных организаций по всему миру.

200+ специалистов
500+ клиентов
40+ стран
98% удержание клиентов

История компании

RedLab Security была основана в 2018 году группой бывших специалистов разведывательных ведомств, офицеров подразделений радиоэлектронной борьбы и ведущих аналитиков крупнейших российских банков. Основатели объединились с единственной целью — создать организацию, способную мыслить как реальный противник и использовать этот опыт для защиты критической инфраструктуры.

В первые годы мы специализировались на boutique red team операциях для финансового сектора и государственных структур. Безупречная репутация, подкреплённая нулевой утечкой данных клиентов за всё время работы, обеспечила стремительный рост: к 2021 году компания вышла на международный рынок, открыв офисы в ОАЭ, Германии и Сингапуре.

Сегодня RedLab Security — это полноспектральная компания кибербезопасности с более чем 200 штатными специалистами, собственной платформой автоматизации операций и глобальной сетью верифицированных партнёров. Мы остаёмся верны принципу, заложенному при основании: каждый клиент получает уровень защиты, соответствующий реальным угрозам, с которыми он сталкивается.

2018
Основание компании
Первый офис в Москве, 12 специалистов, первые клиенты из банковского сектора
2019
Сертификация CREST
Получение международной аккредитации CREST, аттестация по требованиям ФСТЭК
2021
Международная экспансия
Открытие офисов в ОАЭ и Германии, 100+ специалистов, 200+ клиентов
2023
Запуск платформы RedLab
Собственная платформа автоматизации операций, ISO 27001, SOC 2 Type II
Сегодня
200+ специалистов, 40+ стран
Полноспектральная защита, 500+ клиентов, 98% удержание

Наш подход

Четыре фундаментальных принципа, которые определяют каждое наше взаимодействие с клиентом — от первого звонка до финального отчёта.

Разведка угроз

Каждый проект начинается с глубокой разведки: OSINT, анализ актуального ландшафта угроз для отрасли клиента, изучение тактик реальных APT-группировок. Мы тестируем не абстрактные уязвимости, а актуальные векторы атак конкретного противника — тех, кто действительно нацелен на ваш бизнес.

Моделирование противника

Мы воспроизводим TTPs (тактики, техники и процедуры) реальных угроз, а не «нажимаем кнопки» в сканерах. Наши red team операции строятся на матрице MITRE ATT&CK с кастомизацией под профиль угроз каждого клиента. Цель — выявить пробелы до того, как их обнаружит реальный злоумышленник.

Ориентация на результат

Мы не продаём объёмные отчёты — мы обеспечиваем измеримые улучшения защищённости. Каждая находка сопровождается практическими рекомендациями с приоритизацией по бизнес-риску, оценкой сложности устранения и конкретными шагами ремедиации. Мы остаёмся с клиентом до полного закрытия уязвимостей.

Партнёрство

Мы выстраиваем долгосрочные отношения, а не разовые сделки. Каждому клиенту назначается выделенный менеджер по безопасности, который знает его инфраструктуру и бизнес-контекст. 98% наших клиентов возвращаются снова — и это лучший показатель качества нашей работы.

Руководство

Наши лидеры — практики с десятилетиями реального опыта в разведке, кибербезопасности и управлении рисками на государственном уровне.

MC
Маркус Чен
Генеральный директор (CEO)

20 лет в сфере киберопераций, из них 12 лет в государственных разведывательных структурах Азиатско-Тихоокеанского региона. Специализация — атрибуция APT-атак и стратегическое управление киберрисками на уровне совета директоров. Основал RedLab после выхода из государственной службы с целью перенести опыт разведки на коммерческий рынок.

CISSP CISM MBA
SM
Д-р Сара Митчелл
Технический директор (CTO)

Доктор наук в области криптографии и безопасности распределённых систем (Кембриджский университет). До прихода в RedLab возглавляла исследовательское подразделение по безопасности в крупнейшем европейском технологическом холдинге. Автор более 30 публикаций по уязвимостям протоколов и постквантовой криптографии. Руководит разработкой платформы и R&D-направлением.

PhD OSCP CREST CRT
JO
Джеймс Окафор
Директор по информационной безопасности (CISO)

15 лет в области управления информационной безопасностью и операционного реагирования на инциденты. Бывший руководитель глобального SOC в крупнейшем африканском телекоммуникационном холдинге. Эксперт по MITRE ATT&CK, построению программ threat hunting и управлению уязвимостями в мультиоблачных средах. В RedLab отвечает за внутреннюю безопасность и compliance-программу.

CISSP CISA CEH
ЕВ
Д-р Елена Волкова
Вице-президент по исследованиям

Доктор технических наук (МГТУ им. Баумана), специализация — безопасность встроенных систем и промышленных протоколов. Ключевой исследователь уязвимостей в SCADA-системах и критической инфраструктуре. Лауреат премии ФСТЭК России за вклад в развитие отраслевой безопасности. Руководит командой из 40+ исследователей угроз и разработчиков эксплойтов.

PhD GREM ФСТЭК

Наши ценности

Шесть принципов, которые не просто написаны на стенах — они определяют каждое решение, которое мы принимаем.

Честность

Мы говорим правду, даже когда это неудобно. Если уязвимость критична — клиент узнает об этом в первую очередь, без украшательств и минимизации рисков.

Профессионализм

Высочайшие стандарты на каждом этапе: от первого брифинга до финального отчёта. Ни одна операция не выходит за пределы согласованного scope.

Сотрудничество

Мы работаем с командой клиента, а не вместо неё. Совместные учения, открытая коммуникация и передача знаний — обязательная часть каждого проекта.

Инновации

Ландшафт угроз меняется каждый день. Мы инвестируем 20% ресурсов компании в R&D, чтобы оставаться на шаг впереди реальных злоумышленников.

Ответственность

Мы несём полную ответственность за каждое действие на инфраструктуре клиента. Строгий контроль scope, двойная авторизация операций и немедленное уведомление при любых отклонениях.

Конфиденциальность

Абсолютная защита информации клиента. Все данные, полученные в ходе проектов, шифруются, не передаются третьим лицам и уничтожаются по завершении работ согласно согласованному протоколу.

Аккредитации и сертификации

Наша деятельность подтверждена ведущими международными и российскими регуляторами в сфере информационной безопасности.

CREST
CREST Member

Аккредитованный член CREST — международной некоммерческой организации, устанавливающей стандарты качества penetration testing и red team операций.

ISO 27001
Сертифицировано

Система управления информационной безопасностью компании сертифицирована по стандарту ISO/IEC 27001:2022, ежегодно подтверждается независимым аудитом.

SOC 2 II
SOC 2 Type II

Ежегодный аудит SOC 2 Type II подтверждает соответствие требованиям безопасности, доступности и конфиденциальности для всех облачных сервисов платформы.

ФСТЭК
Лицензия ФСТЭК России

Лицензия Федеральной службы по техническому и экспортному контролю России на деятельность по технической защите конфиденциальной информации.

Свяжитесь с нами

Готовы обсудить потребности вашей организации в области кибербезопасности? Наша команда экспертов ответит в течение одного рабочего дня.

Связаться с нами Наши услуги
ООО «РедЛаб Секьюрити»
Юридический адрес
125009, Россия, г. Москва,
ул. Тверская, д. 12, офис 801
Телефон
+7 (495) 374-82-16
Email
info@redlabsecurity.ru
Режим работы
Пн–Пт, 09:00–19:00 МСК