We protect your business with the expertise of a large company, built for a business your size. No technical jargon, no in-house Cybersecurity department needed.
Enterprise-grade expertise, sized for your business.
43%of cyberattacks target small and medium businesses
€3M+average cost of a cyber incident
Our three core services
Outsourced GRCCISOaaS
An expert guides your security decisions and represents you to partners, banks, and insurers — like a security leader on your team, without a full-time hire.Includes:ISMS setup, risk register, policy & compliance support, vendor reviews, board reporting.Support for Compliance:ISO 27001, NIS2, DORA, SOC2 Type 2, NIST 800-53.
Vulnerability ManagementVMaaS
We scan your systems, apps, and cloud and hand you a prioritized, plain-language fix list with clear best-practice recommendations — not a jargon-filled report.Includes:automated scans, fix prioritization, patch checks, insurance & audit reports.
AI Penetration Testing as a ServicePTaaS
Our AI-driven platform continuously tests your systems the way an attacker would, with expert human review available per project.Includes:AI-driven recurring tests, OWASP web/app coverage, retesting, evidence for clients & insurers.
Service Scope & Structure
How our services scale with you
No generic one-size packages — each service is scoped to your business. Here's exactly what's included and how engagement size is set; the final number is confirmed after a free scoping call.
Outsourced GRCCISOaaS· monthly retainer
16h/moFoundation
32h/moGrowth
48h/moEnterprise
Includes
ISMS setup & management
Vendor & third-party reviews
Risk register & treatment plans
Incident response oversight
Policy & procedure library
Board & executive reporting
Supply chain risk management
M&A / acquisition risk due diligence
Compliance support— ISO 27001 · NIS2 · DORA · SOC2 Type II · NIST 800-53
Vulnerability ManagementVMaaS· per site / location
15–50 assetsper site package · covers on-premises, Microsoft Azure & Google Cloud (GCP) · extra or larger sites scoped separately
Includes
External + internal scanning
Prioritized remediation reports
Cloud config review (CSPM)
Patch verification
Authenticated scans
Insurance & audit evidence
Sovereign scanning— all scans run on our own infrastructure; your data is never sent to or processed by a third party.
AI Penetration Testing as a ServicePTaaS· per application
1 engagement = 1 appweb, API, or mobile · multiple apps run as parallel engagements
Includes
Web application testing
OWASP Top 10 / ASVS coverage
API testing
Retesting after fixes
Mobile app testing
Human-reviewed findings
Sovereign AI testing— our AI models run entirely on our own infrastructure; no code, traffic, or findings go to third-party AI providers.
Every business is different. Book a free scoping call and we'll match the right tier, site package, and application scope to your environment — with a clear, upfront quote.Contact us
AULCyberX
Servicii de Securitate Cibernetică pentru IMM-uri
PENTRU AFACERI MICI, MIJLOCII ȘI ÎN CREȘTERE RAPIDĂ
Nu aștepta un atac cibernetic.
Îți protejăm afacerea cu expertiza unei companii mari, adaptată la dimensiunea afacerii tale. Fără jargon tehnic, fără nevoia unui departament intern de securitate cibernetică.
Expertiză de nivel enterprise, la dimensiunea afacerii tale.
43%din atacurile cibernetice vizează afaceri mici și mijlocii
€3M+costul mediu al unui incident cibernetic
Cele trei servicii de bază
GRC ExternalizatCISOaaS
Un expert îți ghidează deciziile de securitate și te reprezintă în fața partenerilor, băncilor și asigurătorilor — ca un lider de securitate în echipa ta, fără o angajare full-time.Include:configurare SMSI, registru de riscuri, suport politici și conformitate, evaluări furnizori, raportare către board.Suport pentru Conformitate:ISO 27001, NIS2, DORA, SOC2 Type 2, NIST 800-53.
Managementul VulnerabilitățilorVMaaS
Îți scanăm sistemele, aplicațiile și infrastructura cloud și îți oferim un raport clar, cu recomandări de remediere și bune practici.Include:scanări automate, prioritizare remedieri, verificări patch-uri, rapoarte pentru asigurări și audit.
Testare de Penetrare cu AIPTaaS
Platforma noastră bazată pe AI îți testează continuu sistemele exact cum ar face-o un atacator, cu revizuire umană de specialitate disponibilă per proiect.Include:testări recurente bazate pe AI, acoperire OWASP web/aplicații, retestare, dovezi pentru clienți și asigurători.
Domeniul și Structura Serviciilor
Cum se adaptează serviciile noastre la afacerea ta
Fără pachete generice universale — fiecare serviciu este dimensionat pentru afacerea ta. Iată exact ce este inclus și cum se stabilește dimensiunea angajamentului; numărul final este confirmat după un apel gratuit de evaluare a scopului.
GRC ExternalizatCISOaaS· abonament lunar
16h/moFoundation
32h/moGrowth
48h/moEnterprise
Include
Configurare și gestionare SMSI
Evaluări furnizori și terți
Registru de riscuri și planuri de tratare
Supervizare răspuns la incidente
Bibliotecă de politici și proceduri
Raportare către board și management
Managementul riscurilor din lanțul de aprovizionare
Due diligence risc M&A / achiziții
Suport pentru conformitate— ISO 27001 · NIS2 · DORA · SOC2 Type II · NIST 800-53
Managementul VulnerabilitățilorVMaaS· per locație
15–50 assetspachet per locație · acoperă on-premises, Microsoft Azure & Google Cloud (GCP) · locațiile suplimentare sau mai mari se dimensionează separat
Include
Scanare externă + internă
Rapoarte de remediere prioritizate
Revizuire configurație cloud (CSPM)
Verificare patch-uri
Scanări autentificate
Dovezi pentru asigurări și audit
Scanare suverană— toate scanările rulează pe infrastructura noastră proprie; datele tale nu sunt niciodată trimise către sau procesate de un terț.
Testare de Penetrare cu AIPTaaS· per aplicație
1 angajament = 1 aplicațieweb, API sau mobil · aplicațiile multiple rulează ca angajamente paralele
Include
Testare aplicații web
Acoperire OWASP Top 10 / ASVS
Testare API
Retestare după remedieri
Testare aplicații mobile
Constatări revizuite de specialiști
Testare AI suverană— modelele noastre AI rulează integral pe infrastructura noastră proprie; niciun cod, trafic sau rezultat nu ajunge la furnizori AI terți.
Fiecare afacere este diferită. Programează un apel gratuit de evaluare și vom stabili nivelul, pachetul de locații și domeniul de aplicații potrivite mediului tău — cu o ofertă clară, transparentă.Contactează-ne