Barnkob Consulting

Arkitektur, hvor sikkerhed og regulering møder drift

Rådgivning og løsningsdesign i systemer, der skal kunne bygges, drives og godkendes.

Barnkob Consulting er drevet af Mark Ørum Barnkob, løsnings- og sikkerhedsarkitekt med mere end 18 års erfaring fra finansiel sektor, offentlig sektor og kritisk infrastruktur.

Ydelser

Tre kerneområder

Områderne overlapper i praksis. Arbejdet spænder fra beslutningsoplæg på ledelsesniveau til løsningsdesign og implementering — ofte inden for samme opgave.

01

Arkitektur og løsningsdesign

Design og validering af løsninger — hele vejen fra målarkitektur til drift. Arkitekturdokumentation i C4, integrationer, API-standarder og legacy-modernisering, med sikkerhed indbygget i designet frem for lagt ovenpå.

02

Identitet, adgang og kryptografi

Kontrol over hvem der har adgang til hvad — og over, hvordan adgangen er sikret. Identitets- og adgangsstyring, privilegeret adgang og MFA samt PKI, nøglehåndtering og HSM.

03

Arkitekturstyring og compliance

Rammerne om arkitekturarbejdet: principper, målarkitektur og reviewproces — bygget så organisationen kan bære dem videre selv. Herunder kravstyring og akkrediteringsgrundlag op mod ISO 27001, NIS2, GDPR og de statslige SIK-krav.

Overblik

Ydelsesområder

Områderne herunder er dem, der kan leveres på med erfaring bag. Listen er kort med vilje.

It-ydelser

  • It-arkitektur Enterprise-, løsnings- og sikkerhedsarkitektur
  • It-sikkerhed, business continuity og compliance Risikovurdering, trusselsmodellering og gap-analyse
  • Forretningsbehov og business case Kravafklaring, alternativer og beslutningsgrundlag
  • Projekt- og programledelse Tekniske projekter og proof of concept
  • Test Teststrategi, performance- og loadtest

Managementydelser

  • Systemer og styring Kvalitets- og risikostyring omkring it-leverancer
  • It-governance Arkitekturstyring, principper og beslutningsveje
  • Analyser og evalueringer Uafhængige tekniske vurderinger og modenhedsanalyser
  • Strategi- og organisationsudvikling Opbygning af arkitekturfunktioner og arbejdsformer

Er den opgave, du står med, på kanten af listen, er det hurtigere at spørge end at gætte. mark@barnkob.com

Udvalgte opgaver

Hvad opgaverne har set ud som

Nærmere oplysninger og referencer kan oplyses på anmodning.

Statslig myndighed

Sikkerhedsarkitekt

Sikkerhedsarkitekt på en platform til behandling af regulerede data. Arbejdet dækker kravstyring frem mod akkreditering, review af en leverandørs efterlevelse af sikkerhedskrav samt løbende rådgivning om arkitekturprincipper og målarkitektur.

Digital identitet

Lead solution architect

Løsningsarkitektur for en tjeneste til kvalificerede elektroniske signaturer efter EU’s eIDAS-forordning. Design af signaturflow, API’er og infrastruktur — bygget på OpenShift med HSM’er til de kryptografiske operationer og dokumenteret i C4, så både udviklingsteams og forretning kunne læse den.

Kritisk infrastruktur

Sikkerheds- og infrastrukturarkitekt

Cybersikkerhedsarkitektur for anlæg til bagagehåndtering i lufthavne, hvor driftsstabilitet vejer lige så tungt som sikkerhed. Design af privilegeret adgangsstyring, intern PKI og MFA — vurderet op mod både branchens praksis og organisationens egne krav.

Betalingsinfrastruktur

Platforms- og enterprise-arkitekt

Referencearkitektur for højtilgængelige systemer med 18 konkrete moderniseringsforslag, præsenteret på CTO-niveau. Derefter ledende arkitekt på en central observability-platform på Azure Kubernetes Service, opbygget deklarativt med Helm og Ansible og udrullet via ArgoCD.

Finansiel sektor

Enterprise-arkitekt

Etablering af en proces for arkitekturstyring og sikkerhedsmæssig vejledning i et it-fællesskab under finansiel regulering — i praksis den mekanisme, der sikrede, at arkitekturbeslutninger blev truffet og efterlevet på tværs af porteføljen. Sideløbende systemarkitekt for et forretningsdomæne og faglig leder for systemarkitekterne.

Offentlig sundhedssektor

Testarkitekt

Loadtest af en ny identitets- og adgangsløsning forud for produktionssætning. Testene genskabte komplekse autentifikationsflows med SAML-baseret single sign-on og OAuth2-autorisation, og afrapporteringen dannede grundlag for ledelsens go/no-go-beslutning.

Om

Om Barnkob Consulting

Jeg har arbejdet med it-arkitektur og systemudvikling siden 2007 — fra kryptografiske løsninger hos IBM og sikkerhedsstandarder hos Barclays til arkitekturstyring hos BEC, løsningsarkitektur hos Nets og sikkerhedsrådgivning hos PwC. De seneste år som selvstændig, blandt andet for Beumer Group og for en statslig myndighed.

Jeg arbejder på tværs af enterprise-, løsnings- og sikkerhedsarkitektur, og jeg bliver typisk hentet ind, når en løsning både skal kunne leve op til et regelsæt og holde i drift. I praksis spænder det fra beslutningsoplæg på ledelsesniveau til det tekniske arbejde sammen med udviklingsteamet — og ofte er det netop oversættelsen mellem de to, der er brug for.

Barnkob Consulting er en enkeltmandsvirksomhed. Opgaver løses direkte for kunden eller som underleverandør, og arbejdssprog er dansk og engelsk.

Aftaleadgang

Optaget på to af SKI’s dynamiske indkøbssystemer

Barnkob Consulting er optaget som leverandør på SKI’s dynamiske indkøbssystemer. Invitationer til konkrete indkøb kan sendes direkte.

Kontakt

Kom i kontakt

Står du med en opgave?

Uanset om det er et konkret projekt, en arkitektur der skal vurderes, eller et system der skal gennem en godkendelse — så skriv eller ring. Så finder vi hurtigt ud af, om det er den rigtige opgave at løse sammen.

Skriv til mig