Hack23 AB Premium Cybersikkerhet Rådgivning | Sveriges Eneste Offentlige ISMS

Sikkerhetsexcellence gjennom radikal åpenhet. Ekspert ISO 27001, GDPR/NIS2 og AWS sikkerhetsrådgivning i Sverige.

30+ års ekspertise • CISSP/CISM sertifisert • ISO 27001 dokumenteret • Basert i Gøteborg

Udforsk Tjenester Se Offentlig ISMS
📖 Lær mer om Hack23 AB

Hos Hack23 AB operationaliserer åpenhet tillit: Hver sikkerhetskontroll, risikovurdering og beslutning om etterlevelse blir offentlig dokumentert gjennom Sveriges eneste fullstendig offentlige ISMS, og skaper enestående troverdighet innen cybersikkerhetsrådgivning.

Grunnlagt i 2025 og basert i Gøteborg, Sverige, leverer vi ekspert sikkerhetstjenester på tvers av fire integrerte forretningsområder:

1. Cybersikkerhetsrådgivning ISO 27001, GDPR, NIS2, AWS sikkerhetsarkitektur, DevSecOps integrasjon
2. CIA Compliance Manager Automatiserte CIA-triade vurderinger med NIST/ISO 27001/GDPR/HIPAA/SOC2 etterlevelseskartlegging
3. Citizen Intelligence Agency Svensk parlamentarisk åpenhet og demokratisk ansvarlighetsplattform
4. Black Trigram Pedagogisk koreansk kampsportspill som demonstrerer beste sikkerhetspraksis

Ledet av James Pether Sörling (Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM), AWS Security Specialty) med over 30 års erfaring, beviser Hack23 at sikkerhet akselererer – i stedet for å blokkere – innovasjon når den er bygget på radikal åpenhet.

OpenSSF Scorecard Deploy GitHub Hack23

🏆 Sikkerhets- og Kvalitetsbevis

Se vår omfattende sikkerhetsvalidering og kvalitetsmålinger (15+ merker)

🔒 Sikkerhet

🚀 Byggstatus

📋 Etterlevelse

🏢 Selskap

🌟 Hvorfor velge Hack23 AB?

Sveriges eneste cybersikkerhetskonsulent med et fullt offentlig ISMS, som demonstrerer åpenhet og sikkerhetsekspertise som akselererer innovasjon i stedet for å hemme den.

Kjerneforskjeller

🔓 Radikal Åpenhet

Sveriges eneste fullt offentlige informasjonssikkerhetsstyringssystem (ISMS) med 93 ISO 27001-kontroller, redigerte risikoregistre og fullstendig policydokumentasjon åpent tilgjengelig. Se nøyaktig hvordan vi implementerer sikkerhet—ingen skjulte praksisser, intet sikkerhetsteater.

  • 70% public / 30% responsibly redacted documentation
  • Live security metrics via OpenSSF Scorecard
  • Transparent risk assessments and treatment tracking

🎯 Dokumentert Ekspertise

30+ years of hands-on software development and security architecture experience, backed by industry-leading certifications and real-world enterprise implementations.

  • Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM) certified security professional
  • AWS Security Specialty & Solutions Architect Pro
  • Led security programs at Stena AB, Polestar, WirelessCar, and other major enterprises

⚡ Sikkerhet Akselererer Innovasjon

Security-enabled development that integrates seamlessly into DevSecOps workflows. We prove that proper security controls accelerate—not block—innovation and time-to-market.

  • SLSA Level 3 supply chain security implementations
  • Automated compliance validation & CI/CD integration
  • Zero-trust architectures with real-world performance

Practical Value

🛠️ Praktiske Løsninger

No security theater—only implementable solutions tested in production. Our open-source projects demonstrate security best practices with measurable outcomes.

  • Open-source security tools used in production
  • Documented threat models & security architectures
  • Real-world AWS multi-region resilience patterns

📊 Målbare Resultater

Data-driven security with quantifiable risk metrics, automated compliance tracking, and continuous improvement demonstrated through public documentation.

  • Quantitative risk assessment methodologies
  • Security KPIs aligned to business objectives
  • Automated compliance mapping (ISO/NIST/GDPR/NIS2)

🌍 Nordisk Innovasjonshub

Gothenburg-based cybersecurity expertise combining Swedish innovation culture with international enterprise experience across automotive, logistics, and technology sectors.

  • Remote or in-person consulting (Gothenburg)
  • English & Swedish service delivery
  • GDPR/NIS2 compliance for Nordic market

🛡️ Informasjonssikkerhetsstyring

Demonstrerer sikkerhet gjennom åpenhet. Vårt offentlige informasjonssikkerhetsstyringssystem (ISMS) viser hvordan kontroller på bedriftsnivå muliggjør innovasjon, konsulentleveranser og produktutvikling. Få tilgang til det kontinuerlig forbedrede dokumentasjonssettet og den styrende informasjonssikkerhetspolicyen som dekker formål, prinsipper, roller og vår risiko- og etterlevelsesmodell.

📋 Offentlig ISMS-Depot

Levende dokumentasjon: policyer, redigerte registre, resiliens og sikker utviklingspraksis (~70% offentlig / 30% ansvarlig redigert).

ISMS Public Repository

🔒 Informasjonssikkerhetspolicy

Kjernepolicy: formål, omfang, prinsipper (Sikkerhet ved Design, Åpenhet, Kontinuerlig Forbedring, Forretningsverdi), roller og dokumentkart.

Information Security Policy

🔑 Sikkerhetstjenester

Profesjonelle cybersikkerhetsrådgivningstjenester levert eksternt eller personlig i Gøteborg. Med over tre tiår erfaring innen programvareutvikling og sikkerhetsarkitektur, leverer vi praktiske sikkerhetsløsninger som sømløst integreres i utviklingsprosessene dine uten å hemme innovasjon.

🏗️ Sikkerhetsarkitektur & Strategi

Enterprise-sikkerhetsrammeverk, risikovurdering og styring tilpasset forretningsmål.

  • Enterprise Sikkerhetsarkitektur
  • Risikovurdering og -styring
  • Sikkerhetsstrategi utvikling

☁️ Skysikkerhet & DevSecOps

AWS sikkerhetsvurdering, Infrastructure as Code sikkerhet, CI/CD integrasjon.

  • Sikre Skyløsninger (AWS Avansert)
  • DevSecOps Integrasjon
  • Container og Serverless Sikkerhet

🔧 Sikker Utvikling & Etterlevelse

SDLC sikkerhetsintegrasjon, ISO 27001, GDPR/NIS2 etterlevelse, OSPO-styring.

  • CI/CD Sikkerhetsintegrasjon
  • Regulatorisk Etterlevelse (GDPR, NIS2, ISO 27001)
  • Open Source Sikkerhet

🚀 Produkter

Åpen kildekode leveringsmodell med full åpenhet i arkitektur og sikkerhetsdokumentasjon

Black Trigram

🥋 Black Trigram

Presisjonskampsimulator med 70 vitalpunktsystem, 5 arketyper og autentiske koreanske kampsportteknikker.

CIA Compliance

🔐 CIA Compliance Manager

Sikkerhetsvurderingsplattform med CIA-triade evaluering og etterlevelseskartlegging til NIST, ISO 27001, GDPR, HIPAA, SOC2.

CIA Project

🔍 Citizen Intelligence Agency

Svensk politisk åpenhet OSINT-plattform med parlamentarisk overvåking og ansvarlighetsmetrikker.

💼 CEO James Pether Sörling

Ledelse og Ekspertise

Selskaps Ledelse og Sikkerhetsekspert

James Pether Sörling, CEO av Hack23 AB

CEO/Grunnlegger av Hack23 AB, James bringer over 30 års erfaring innen informasjonsteknologi, med spesialisering innen sikkerhetsarkitektur, skysikkerhet og etterlevelse. Profesjonelle sertifiseringer inkluderer CISSP, CISM, AWS Security Specialty og AWS Solutions Architect Professional.

🎯 Nøkkelkvalifikasjoner:

CISSP CISM AWS Security Specialty AWS Solutions Architect Pro

🏢 Nylige Lederroller:

  • Jun 2025-Present: CEO / Founder, Hack23 AB
  • Oct 2024-Jul 2025: Application Security Officer, Stena AB
  • Mar 2022-Sep 2024: Information Security Officer, Polestar
  • Jan 2018-Mar 2022: Senior Security Architect, WirelessCar

Nylig Profesjonell Erfaring

Omfattende ledererfaring innen bedriftssikkerhet og skyarkitektur på tvers av større organisasjoner:

  • Jun 2025-Nåværende: Administrerende Direktør, Hack23 AB - Svensk Innovasjonshub Ledelse, Spillutviklingsstrategi
  • Okt 2024-Jul 2025: Applikasjonssikkerhetsoffiser, Stena AB - Risikovurdering, Skysikkerhet, AI-styring
  • Mar 2022-Sep 2024: Informasjonssikkerhetsoffiser, Polestar - ISMS Implementering, Sikkerhetsetterlevelse, OSPO Leder

Kampsportsbakgrunn

James har omfattende erfaring innen tradisjonell koreansk kampsport, og bringer autentisk kunnskap til Black Trigram-prosjektet:

  • 1999: Svart Belte Song Moo Kwan Korea - Tradisjonell Taekwondo sertifisering
  • 2024: 3. Dan Kukkiwon - Verdens Taekwondo Hovedkvarter sertifisering
  • 2015-2017: Taekwondo Instruktør, Tor Taekwondo klub - Underviser barneklasser
  • 2002-2003: Taekwondo Instruktør, Haga Taekwondo klubb - Samfunnsundervisning
  • 1994-1996: Taekwondo Instruktør, Hworangi Taekwondo - Tidlig undervisningserfaring

Kampsportsfilosofi: Denne dype forståelsen av koreanske kampsportstradisjoner påvirker direkte de autentiske teknikkene, kulturelle respekten og pedagogiske verdien integrert i Black Trigrams kampsystem.

Karrierehistorikk

Bedriftsarkitekturerfaring

Security architecture and consulting roles at leading technology companies:

  • Jan 2018-Mar 2022: Senior Security Architect, WirelessCar - Sikkerhetsarkitektur, AWS-sikkerhet, Sikker utvikling
  • Jan 2018-Nov 2018: Consultant, Omegapoint - Security Architect role at WirelessCar
  • Mar 2017-Jan 2018: Consultant, Consid AB - Open Source Development, CI/CD, AWS
  • 2010-Mar 2017: Cloud Architect, Keypasco - Skybaserte sikkerhetsløsninger, Flerlagsarkitektur

Viktige prestasjoner: Grunnla Hack23 AB i 2025, ledet Open Source Program Office hos Polestar, implementerte bedriftssikkerhetsarkitekturer, holdt foredrag på Javaforum Göteborg, omtalt i Computer Sweden.

Programvareutviklingsbakgrunn

Foundation experiences in software engineering and system development:

  • 2008-2009: Consultant, Redpill Linpro - Technical support and client assignments across Sweden, Norway, Denmark
  • 2007-2008: Consultant, Singlegrid (London) - Continuous integration and build management solutions
  • 2006-2007: System Developer, Sky (London) - J2EE projects using XP/Agile development
  • 2003-2005: J2EE Developer, Glu Mobile (London) - Mobile service products development
  • 2000-2002: Software Engineer, Volantis Systems (London) - Multi-channel server product design and implementation

Tidlig Karriere & Militærtjeneste

Foundation experiences that shaped leadership and technical expertise:

  • 1999-2003: Unix Helpdesk/Teaching Assistant, Chalmers University of Technology - System administration and tutorial teaching
  • Jun-Aug 1999: Visual C++ Programmer, IETV AB - Production control system development
  • 1996-1997: NBC-Defence Group Leader, Svenske forsvar - Leadership and security responsibilities
  • 1993-1996: Founder, Equal Rites BBS - Early networking and system administration (Fidonet node 2:203/454)

🎤 Technical Talks & Presentations

🎙️ Javaforum Göteborg

Presentation on secure architecture patterns and best practices for enterprise Java applications.

▶️ Watch Presentation

🎙️ Shift Left Like A Boss

Gjesteopptredener i sikkerhetspodcast som diskuterer DevSecOps-praksis og forsyningskjedesikkerhet.

🎧 Listen to Podcast

Press Coverage

Computer Sweden

This article highlights the innovative use of technology in revealing the activities of politicians. It features James Pether Sörling's work in leveraging data-driven insights to promote transparency in political processes.

Read Article

Riksdag och Departement

En svensk publikasjon som diskuterer rollen til Citizen Intelligence Agency i overvåking av politikere. Den understreker James Pether Sörlings engasjement for å fremme ansvarlighet i politikk gjennom strategisk bruk av teknologi.

Read Article

National Democratic Institute

A comprehensive survey report that underscores the importance of parliamentary monitoring organizations in Sweden. It acknowledges James Pether Sörling's significant contributions to these organizations, reinforcing his commitment to strengthening democratic processes.

View Report

Past Projects

Sonar-CloudFormation-Plugin

SonarQube plugin for analyzing AWS CloudFormation templates with security best practices based on NIST, CWE, and ISO standards.

View All Badges

Quality & Security

CIA Dashboard

Political activity dashboard for Sweden, offering comprehensive visualizations of parliamentary activity and political performance metrics.

View Documentation

Frequently Asked Questions

Common questions about Hack23's cybersecurity services, public ISMS, and approach to security consulting.

Hva gjør Hack23 AB annerledes enn andre cybersikkerhetskonsulentselskaper?

Hack23 AB driver Sveriges eneste fullstendig offentlige Information Security Management System (ISMS), og demonstrerer radikal åpenhet med 93 ISO 27001-kontroller offentlig dokumentert. I motsetning til tradisjonelle konsulentfirmaer, beviser vi våre sikkerhetspraksis gjennom åpen kildekode-prosjekter og målbare resultater.

Key differentiators:

  • Public ISMS: 70% of our security controls are openly accessible for review
  • Open Source: All our security tools and frameworks are available on GitHub
  • Dokumentert track record: OpenSSF Scorecard-vurderinger og CII Best Practices-merker
  • Sikkerhetsdrevet innovasjon: Vi viser at riktig sikkerhet akselererer i stedet for å hindre innovasjon

What cybersecurity services does Hack23 AB offer?

We provide comprehensive cybersecurity consulting services including:

  • Security Architecture & Strategy: Design and implementation of robust security frameworks
  • Cloud Security & DevSecOps: AWS specialty with SLSA Level 3 supply chain security
  • Secure Development & Code Quality: Integration of security into CI/CD pipelines
  • Compliance & Regulatory: ISO 27001, GDPR, NIS2, CRA implementation and auditing
  • Open Source Security: OSPO management and supply chain risk assessment
  • Security Culture & Training: Building security awareness and best practices

Alle tjenester leveres eksternt eller personlig i Gøteborg, Sverige, tilgjengelig på engelsk og svensk.

What certifications does Hack23 AB hold?

Our CEO James Pether Sörling holds industry-leading certifications:

  • CISSP: Certified Information Systems Security Professional by (ISC)²
  • CISM: Certified Information Security Manager by ISACA
  • AWS Certified Security - Specialty: Advanced cloud security expertise
  • AWS Certified Solutions Architect - Professional: Enterprise architecture design

These certifications are backed by 30+ years of hands-on software development and security architecture experience, demonstrating deep technical expertise combined with strategic security leadership.

Hvordan gagner Hack23s offentlige ISMS klienter?

Our public ISMS provides unprecedented transparency that directly benefits clients:

  • Pre-Engagement Verification: Review our actual security controls, risk assessments, policies, and compliance documentation before engagement
  • Real-World Implementation: See proven implementation of ISO 27001, GDPR, NIS2, and other frameworks
  • Evidence-Based Expertise: Our expertise is demonstrated through documented evidence rather than marketing claims
  • Best Practices Reference: Use our public ISMS as a template for your own security program
  • Balanced Transparency: ~70% public documentation with 30% responsibly redacted for operational security

Visit our Public ISMS Repository to explore our security controls and documentation.

Hvor er Hack23 AB lokalisert og jobber dere eksternt?

Hack23 AB is based in Gothenburg, Sweden (Org.nr 5595347807). We offer flexible engagement options:

  • Remote Consulting: Services delivered across Europe and globally via secure remote channels
  • In-Person Engagements: Available in the Gothenburg area and across Sweden
  • Språkstøtte: Profesjonelle tjenester på engelsk og svensk
  • Time Zone: Central European Time (CET/CEST)

Our remote-first approach is backed by secure communication protocols and collaboration tools, ensuring effective delivery regardless of location.

Hva er CIA Compliance Manager?

CIA Compliance Manager is our flagship open-source security assessment platform that evaluates Confidentiality, Integrity, and Availability (CIA Triad) with enterprise features:

  • Automated Assessment: Comprehensive evaluation of security controls across all three CIA domains
  • Business Impact Analysis: Quantify security risks and their business impact
  • Compliance Mapping: Automatic mapping to NIST, ISO 27001, GDPR, HIPAA, SOC2, and CRA frameworks
  • Threat Modeling: Integrated STRIDE analysis and risk visualization
  • Evidence Collection: Automated documentation for audits and compliance reporting

Lær mer om CIA Compliance Manager funksjoner og hvordan det demonstrerer vår praktiske tilnærming til sikkerhetsautomatisering.

Hvordan tilnærmer Hack23 seg DevSecOps og sikker utvikling?

We integrate security seamlessly into development workflows without sacrificing velocity:

  • CI/CD Integration: Automated security testing in every build pipeline
  • SLSA Level 3: Supply chain security with provenance attestation and build integrity
  • Shift-Left Security: Security testing early in the development lifecycle
  • Continuous Compliance: Automated validation against security standards
  • Security as Code: Infrastructure and security controls defined in version control
  • Open Source Best Practices: OpenSSF Scorecard ratings and CII Best Practices badges

Our open-source projects demonstrate real-world DevSecOps implementation that maintains development velocity while ensuring security. Visit our GitHub organization to see our security automation in action.

🔍 Free Security Assessment Checklist

Last ned vår omfattende 95-punkts sikkerhetsvurderingsguide. Evaluer organisasjonens sikkerhetsposisjon på tvers av 7 kritiske domener: Arkitektur, Tilgangskontroll, Databeskyttelse, Nettverkssikkerhet, Sårbarhetsstyring, Hendelseshåndtering og Overholdelse.

Based on ISO 27001, NIST CSF, and CIS Controls • Used by Enterprise Security Teams

Få Din Gratis Sjekkliste

📧 Ta Kontakt

Har du spørsmål om våre tjenester eller ønsker å diskutere dine sikkerhetsbehov? Vi vil gjerne høre fra deg!

Måter å Kontakte Oss