🌟 Varför Välja Hack23 AB?
Sveriges enda cybersäkerhetskonsult med helt offentlig ISMS, som demonstrerar transparens och säkerhetsexcellens som accelererar innovation istället för att hindra den.
🔓 Radikal Transparens
Sveriges enda fullständigt offentliga Informationssäkerhets Ledningssystem (ISMS) med 93 ISO 27001-kontroller, redigerade riskregister och komplett policydokumentation öppet tillgänglig. Se exakt hur vi implementerar säkerhet—inga dolda metoder, ingen säkerhetsteater.
- 70% offentlig / 30% ansvarsfullt redigerad dokumentation
- Live säkerhetsmetriker via OpenSSF Scorecard
- Transparent riskbedömning och behandlingsspårning
🎯 Beprövad Expertis
30+ års praktisk erfarenhet av mjukvaruutveckling och säkerhetsarkitektur, backat av branschledande certifieringar och verkliga företagsimplementationer.
- Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM)-certifierad säkerhetsprofessionell
- AWS Security Specialty & Solutions Architect Pro
- Ledde säkerhetsprogram på Stena AB, Polestar, WirelessCar och andra stora företag
⚡ Säkerhet Accelererar Innovation
Säkerhetsaktiverad utveckling som integreras sömlöst i DevSecOps-arbetsflöden. Vi bevisar att korrekta säkerhetskontroller accelererar—inte blockerar—innovation och time-to-market.
- SLSA Level 3 leveranskedjesäkerhetsimplementationer
- Automatiserad efterlevnadsvalidering & CI/CD-integration
- Zero-trust-arkitekturer med verklig prestanda
🛠️ Praktiska Lösningar
Ingen säkerhetsteater—endast implementerbara lösningar testade i produktion. Våra open source-projekt demonstrerar säkerhetsbästa praxis med mätbara resultat.
- Open source-säkerhetsverktyg använda i produktion
- Dokumenterade hotmodeller & säkerhetsarkitekturer
- Verkliga AWS multi-region resiliensmönster
📊 Mätbara Resultat
Datadriven säkerhet med kvantifierbara riskmetriker, automatiserad efterlevnadsspårning och kontinuerlig förbättring demonstrerad genom offentlig dokumentation.
- Kvantitativa riskbedömningsmetoder
- Säkerhets-KPI:er alignade med affärsmål
- Automatiserad efterlevnadsmappning (ISO/NIST/GDPR/NIS2)
🌍 Nordisk Innovationshub
Göteborg-baserad cybersäkerhetsexpertis som kombinerar svensk innovationskultur med internationell företagserfarenhet inom fordon, logistik och tekniksektorer.
- Remote eller on-site konsulting (Göteborg)
- Engelsk & svensk serviceleverans
- GDPR/NIS2-efterlevnad för nordisk marknad
🛡️ Informationssäkerhetsstyrning
Vi demonstrerar säkerhet genom transparens. Vårt publika Informationssäkerhets Ledningssystem (ISMS) visar hur företagsklassade kontroller möjliggör innovation, konsultleverans och produktutveckling. Här finns den levande dokumentationen och den styrande informationssäkerhetspolicyn med syfte, principer, roller samt risk- & efterlevnadsmodell.
🔑 Säkerhetstjänster
Professionella cybersäkerhetskonsulttjänster som levereras på distans eller på plats i Göteborg. Med över tre decennier av erfarenhet inom mjukvaruutveckling och säkerhetsarkitektur levererar vi praktiska säkerhetslösningar som integreras sömlöst i dina utvecklingsprocesser utan att hindra innovation.
📋 Tjänsteöversikt
- 🌐 Tillgänglighet: På distans eller på plats (Göteborg)
- 💰 Prissättning: Kontakta för prissättning
- 🏢 Företag: Hack23 AB (Org.nr 5595347807)
- 📧 Kontakt: LinkedIn
🏗️ Säkerhetsarkitektur & Strategi
Företagssäkerhetsramverk, riskbedömning och styrning anpassad till affärsmål.
- Företagssäkerhetsarkitektur
- Riskbedömning & Hantering
- Säkerhetsstrategisk Utveckling
☁️ Molnsäkerhet & DevSecOps
AWS säkerhetsbedömning, Infrastructure as Code säkerhet, CI/CD integration.
- Säkra Molnlösningar (AWS Advanced)
- DevSecOps Integration
- Container & Serverlös Säkerhet
🔧 Säker Utveckling & Efterlevnad
SDLC säkerhetsintegration, ISO 27001, GDPR/NIS2 efterlevnad, OSPO hantering.
- CI/CD Säkerhetsintegration
- Regelefterlevnad (GDPR, NIS2, ISO 27001)
- Open Source Säkerhet
🔥 Black Trigram (흑괘) - Flaggskeppsprojekt

🥋 어둠의 무예로 완벽한 일격을 추구하라
"Bemästra de mörka konsterna genom strävan efter den perfekta träffen"
Realistisk 2D precisionskampssimulator inspirerad av traditionella koreanska kampsporter, med fokus på precis anatomisk målsökning (70 vitala punkter), autentiska kamptekniker över 5 distinkta kamparearketyper och detaljerade fysikbaserade interaktioner.
🎯 Nyckelfunktioner:
- 70 Anatomiska Vitala Punkter - Strategiskt målsystem
- 5 Unika Arketyper - Musa, Amsalja, Hacker, Underrättelseoperatör, Organiserad Brottslighet
- Autentiska Koreanska Kampsporter - Taekkyeon, Hapkido tekniker
- Realistisk Kampfysik - Avancerad traumasimulering
- Pedagogiskt Spelande - Traditionell filosofiintegration
- Kulturell Autenticitet - Djup koreansk kampsportsfilosofi
🏆 Visa alla säkerhets- och kvalitetsbevis
Se alla verifieringsinsignier och kvalitetsmått
🚀 Produkter
Leveransmodell med öppen källkod med full transparens i arkitektur och säkerhetsdokumentation
CIA Compliance Manager
En omfattande plattform för säkerhetsbedömning inom CIA-triaden: Konfidentialitet, Integritet och Tillgänglighet.
Medborgarunderrättelsebyrån
En underrättelseplattform med öppen källkod för politisk transparens i Sverige, som ger insikter om styrning och ansvarsmetriker.
Lambda i Privat VPC
En multiregional aktiv/aktiv webbplats som utnyttjar Resilience Hub policy-efterlevnad och runbooks för snabb återhämtning från fel och hög tillgänglighet.
💼 VD James Pether Sörling
Ledarskap & Expertis
Företagsledarskap & Säkerhetsexpert

VD/Grundare av Hack23 AB, James har över 30 års erfarenhet inom informationsteknologi, specialiserad på säkerhetsarkitektur, molnsäkerhet och efterlevnad. Professionella certifieringar inkluderar CISSP, CISM, AWS Security Specialty och AWS Solutions Architect Professional.
🎯 Nyckelkvalifikationer:
🏢 Senaste Ledarskapsroller:
- Jun 2025-Nuvarande: CEO / Grundare, Hack23 AB
- Okt 2024-Jul 2025: Application Security Officer, Stena AB
- Mar 2022-Sep 2024: Information Security Officer, Polestar
- Jan 2018-Mar 2022: Senior Security Architect, WirelessCar
Senaste Professionell Erfarenhet
Omfattande ledarskapsupplevelse inom företagssäkerhet och molnarkitektur inom stora organisationer:
- Jun 2025-Nuvarande: Chief Executive Officer, Hack23 AB - Svensk innovationshubb ledning, spelutvecklingsstrategi
- Okt 2024-Jul 2025: Application Security Officer, Stena AB - Riskbedömning, molnsäkerhet, AI-styrning
- Mar 2022-Sep 2024: Information Security Officer, Polestar - ISMS implementering, säkerhetsefterlevnad, OSPO ledare
Kampsportsbakgrund
James har omfattande erfarenhet av traditionella koreanska kampsporter, vilket ger autentisk kunskap till Black Trigram-projektet:
- 1999: Black Belt Song Moo Kwan Korea - Traditionell Taekwondo-certifiering
- 2024: 3:e Dan Kukkiwon - World Taekwondo Headquarters certifiering
- 2015-2017: Taekwondo Instructor, Tor Taekwondo klub - Undervisning av barnklasser
- 2002-2003: Taekwondo Instructor, Haga Taekwondo club - Samhällsundervisning
- 1994-1996: Taekwondo Instructor, Hworangi Taekwondo - Tidig undervisningsupplevelse
Kampsportsfilosofi: Denna djupa förståelse för koreanska kampsportstraditioner påverkar direkt de autentiska teknikerna, kulturella respekten och det pedagogiska värdet som integreras i Black Trigrams kampsystem.
Karriärhistoria
Företagsarkitektur Erfarenhet
Säkerhetsarkitektur och konsultroller på ledande teknologiföretag:
- Jan 2018-Mar 2022: Senior Security Architect, WirelessCar - Säkerhetsarkitektur, AWS-säkerhet, säker utveckling
- Jan 2018-Nov 2018: Consultant, Omegapoint - Security Architect roll på WirelessCar
- Mar 2017-Jan 2018: Consultant, Consid AB - Open Source utveckling, CI/CD, AWS
- 2010-Mar 2017: Cloud Architect, Keypasco - Molnsäkerhetslösningar, flernivå arkitektur
Viktiga Prestationer: Grundade Hack23 AB 2025, ledde Open Source Program Office på Polestar, implementerade företagssäkerhetsarkitekturer, talade på Javaforum Göteborg, omnämnd i Computer Sweden.
Mjukvaruutveckling Bakgrund
Grundläggande upplevelser inom mjukvaruutveckling och systemutveckling:
- 2008-2009: Consultant, Redpill Linpro - Teknisk support och kunduppdrag över Sverige, Norge, Danmark
- 2007-2008: Consultant, Singlegrid (London) - Kontinuerlig integration och bygghanteringslösningar
- 2006-2007: System Developer, Sky (London) - J2EE-projekt med XP/Agile utveckling
- 2003-2005: J2EE Developer, Glu Mobile (London) - Mobilserviceproduktutveckling
- 2000-2002: Software Engineer, Volantis Systems (London) - Flerkanalserverprodukt design och implementering
Tidig Karriär & Militärtjänst
Grundläggande upplevelser som formade ledarskap och teknisk expertis:
- 1999-2003: Unix Helpdesk/Teaching Assistant, Chalmers tekniska högskola - Systemadministration och handledningsundervisning
- Jun-Aug 1999: Visual C++ Programmer, IETV AB - Produktionskontrollsystemutveckling
- 1996-1997: NBC-Defence Group Leader, Försvarsmakten - Ledarskap och säkerhetsansvar
- 1993-1996: Founder, Equal Rites BBS - Tidig nätverkshantering och systemadministration (Fidonet nod 2:203/454)
🎤 Tekniska Föreläsningar & Presentationer
🎙️ Javaforum Göteborg
Presentation om säkra arkitekturmönster och bästa praxis för enterprise Java-applikationer.
▶️ Titta på Presentation🎙️ Shift Left Like A Boss
Säkerhetspodcast gästuppträdande där DevSecOps-praxis och leveranskedjesäkerhet diskuteras.
🎧 Lyssna på PodcastPresstäckning
Computer Sweden
Denna artikel belyser den innovativa användningen av teknik för att avslöja politikers aktiviteter. Den presenterar James Pether Sörlings arbete med att använda datadrivna insikter för att främja transparens i politiska processer.
Läs ArtikelRiksdag och Departement
En svensk publikation som diskuterar rollen för Medborgarunderrättelsebyrån i övervakningen av politiker. Den understryker James Pether Sörlings engagemang för att främja ansvarsskyldighet i politiken genom strategisk användning av teknik.
Läs ArtikelNational Democratic Institute
En omfattande undersökningsrapport som understryker betydelsen av parlamentariska övervakningsorganisationer i Sverige. Den erkänner James Pether Sörlings betydande bidrag till dessa organisationer, vilket förstärker hans engagemang för att stärka demokratiska processer.
Visa RapportVanliga Frågor
Vanliga frågor om Hack23:s cybersäkerhetstjänster, offentliga ISMS och tillvägagångssätt för säkerhetskonsultation.
Vad gör Hack23 annorlunda jämfört med andra cybersäkerhetskonsulter?
Hack23 AB driver Sveriges enda fullständigt offentliga ISMS (Information Security Management System), med alla policyer, hotmodeller och säkerhetsdokumentation tillgänglig på GitHub. Denna radikala transparens demonstrerar vår expertis samtidigt som vi ger kunder beprövade, stridstestade ramverk. Vi kombinerar 30+ års praktisk erfarenhet med CISSP/CISM-certifieringar och nuvarande yrkesroll (Application Security Officer på Stena Group IT), vilket säkerställer praktiska, implementerbara säkerhetsråd—inte bara teori.
Hur mycket kostar cybersäkerhetskonsultation i Sverige?
Cybersäkerhetskonsultationskostnader varierar beroende på uppdragets omfattning. Typiska intervall: (1) Säkerhetsbedömning: €5,000-€15,000 för 2-4 veckors omfattande granskning; (2) ISO 27001-implementering: €15,000-€30,000 för 3-6 månaders projekt; (3) DevSecOps-integrering: €10,000-€25,000 för CI/CD-säkerhetsuppsättning; (4) Timkonsultation: €150-€250/timme för rådgivningstjänster. Vi erbjuder transparent prissättning utan dolda avgifter. Kontakta oss för en anpassad offert baserad på din organisations behov.
Arbetar ni på distans eller kräver ni fysisk närvaro i Göteborg?
Vi erbjuder både distans- och personlig cybersäkerhetskonsultation. Distanstjänster är tillgängliga globalt via videokonferenser, skärmdelning och samarbetsdokumentationsverktyg—idealiskt för distribuerade team och kostnadseffektiva uppdrag. Personlig konsultation är tillgänglig i Göteborg, Sverige, för kunder som föredrar personlig interaktion, praktiska workshops eller känsliga diskussioner som kräver fysisk närvaro. Hybridmodeller som kombinerar distans och tillfälliga platsbesök fungerar bra för många kunder.
Vad är ett offentligt ISMS och varför är det viktigt?
Ett offentligt ISMS (Information Security Management System) är ett öppet, transparent ramverk där säkerhetspolicyer, procedurer, hotmodeller och riskbedömningar är offentligt tillgängliga—till skillnad från traditionella ISMS som hålls konfidentiella. Hack23:s offentliga ISMS på GitHub (https://github.com/Hack23/ISMS-PUBLIC) demonstrerar vår säkerhetsexpertis genom faktisk implementering, inte bara påståenden. Denna transparens: (1) Bevisar att vi följer våra egna rekommendationer, (2) Låter prospekt utvärdera vår metod före engagemang, (3) Tillhandahåller gratis mallar och exempel för säkerhetsgemenskapen, (4) Demonstrerar förtroende för vår säkerhetsställning. Det är säkerhet genom transparens, inte säkerhet genom osäkerhet.
Vilka certifieringar har Hack23-konsulter?
Hack23-konsulter innehar branscherkända certifieringar: (1) CISSP (Certified Information Systems Security Professional) - global standard för säkerhetsexpertis, (2) CISM (Certified Information Security Manager) - ledningsfokuserad säkerhetscertifiering, (3) AWS Certified Security - Specialty - molnsäkerhetsexpertis, (4) AWS Certified Solutions Architect - Professional - infrastrukturdesign. Utöver certifieringar har vårt team 30 plus års praktisk erfarenhet, nuvarande yrkesroller (Application Security Officer-positioner) och aktiva open source-säkerhetsbidrag. Vi tror praktisk erfarenhet plus kontinuerligt lärande överträffar endast certifieringar.
Hur lång tid tar en ISO 27001-implementering?
ISO 27001-implementering tar vanligtvis 3-6 månader för små till medelstora svenska organisationer (10-50 anställda). Tidslinjeöversikt: (1) Omfattning & Gap-analys: 2-4 veckor, (2) ISMS-design & Riskbedömning: 3-4 veckor, (3) Kontrollimplementering: 8-12 veckor, (4) Intern Revision & Ledningsgranskning: 2-3 veckor, (5) Certifieringsrevisionsberedning: 1-2 veckor. Större organisationer (50+ anställda) kan kräva 6-12 månader. Faktorer som påverkar tidslinjen: befintlig säkerhetsmognad, resurstillgänglighet, organisatorisk komplexitet och konsultengagemang. Vårt offentliga ISMS ger beprövade mallar för att påskynda implementering med 30-40%.
Vilka branscher betjänar ni?
Hack23 betjänar olika branscher med cybersäkerhetskonsultation: (1) Teknik & SaaS-företag - DevSecOps, molnsäkerhet, säker SDLC, (2) Finansiella tjänster - GDPR, PSD2, MAS cybersäkerhetsefterlevnad, (3) Hälsovård & Läkemedel - ISO 27001, GDPR, patientdataskydd, (4) Tillverkning & Industri - OT-säkerhet, leveranskedjrisk, ISO 27001, (5) E-handel & Detaljhandel - PCI DSS, dataskydd, bedrägeriförebyggande, (6) Professionella tjänster - klientdatasäkerhet, efterlevnadsramverk. Branschoberoende säkerhetsprinciper gäller universellt, med sektorspecifik regulatorisk kunskap där det behövs.
Kan ni hjälpa till med GDPR och NIS2-efterlevnad?
Ja, Hack23 tillhandahåller omfattande GDPR (General Data Protection Regulation) och NIS2 (Network and Information Security Directive 2) efterlevnadskonsultation. GDPR-tjänster: dataskyddskonsekvensanalyser (DPIA), privacy-by-design-integration, samtyckehantering, implementering av registrerades rättigheter, anmälningsförfaranden för dataintrång. NIS2-tjänster: klassificering av väsentliga/viktiga enheter, riskhanteringsramverk, incidentrapporteringsförfaranden (24-timmars anmälan), leveranskedjasäkerhet, styrstrukturanpassning. Vi integrerar GDPR/NIS2-krav i ISO 27001-implementeringar för enhetlig efterlevnadshantering. Praktiska, implementerbara lösningar—inte kryssruteefterlevnad.
Vad är ert tillvägagångssätt för DevSecOps?
Vårt DevSecOps-tillvägagångssätt: 'Säkerhet som möjliggör, inte blockerar, innovation.' Vi integrerar säkerhet i CI/CD-pipelines utan att sakta ner utvecklingshastigheten. Nyckelelement: (1) Automatiserad Säkerhetsskanning: SAST/DAST/SCA-verktyg i GitHub Actions/GitLab CI, (2) Infrastructure as Code-säkerhet: Terraform/CloudFormation-skanning, policy-as-code, (3) Container-säkerhet: Bildskanning, runtime-skydd, Kubernetes-säkerhetspolicyer, (4) Hemlighetshantering: HashiCorp Vault-integration, inga hårdkodade credentials, (5) Säkerhetsportar: Icke-blockerande för låg/medel-fynd, blockerande för kritisk/hög, (6) Utvecklarutbildning: Security champions-program, säker kodningsworkshops. Resultat: snabbare, säkrare releaser med mätbar riskreducering.
Erbjuder ni säkerhetsarkitektursgranskningar?
Ja, Hack23 genomför omfattande säkerhetsarkitektursgranskningar som täcker: (1) Molnarkitektur: AWS/Azure/GCP-säkerhetsbedömning, IAM-granskning, nätverkssegmentering och säker konfiguration, (2) Applikationsarkitektur: Hotmodellering (STRIDE-analys), autentisering/auktoriseringsdesign, dataflödessäkerhet och API-säkerhet, (3) Infrastrukturarkitektur: Zero-trust-principer, defense-in-depth, attackytanalys och säkerhetsövervakning, (4) Efterlevnadsanpassning: ISO 27001, NIST CSF, CIS Controls-mappning. Leveranser: detaljerat säkerhetsarkitekturdokument, hotmodell, prioriterad åtgärdsfärdplan och implementeringsvägledning. Granskningar tar vanligtvis 2-4 veckor beroende på komplexitet och omfattning.
Vad ingår i en säkerhetskonsultation?
En Hack23-säkerhetskonsultation inkluderar: (1) Inledande Bedömning: 30-60 minuters upptäcktsamtal för att förstå dina säkerhetsbehov, utmaningar och mål, (2) Gap-analys: Granskning av nuvarande säkerhetsställning mot branschstandarder (ISO 27001, NIST, CIS), (3) Hotlandskap: Identifiering av relevanta hot specifika för din bransch och teknologistack, (4) Rekommendationer: Prioriterade, handlingsbara säkerhetsförbättringar med kostnads-/nyttoanalys, (5) Färdplan: Implementeringstidslinje med milstolpar och resurskrav, (6) Uppföljning: Skriftlig rapport med fynd och nästa steg. Kostnadsfria inledande konsultationer tillgängliga för kvalificerade prospekt. Ingen skyldighet att fortsätta.
Hur kommer jag igång med Hack23?
Att komma igång är enkelt: (1) Kontakta oss: E-posta info@hack23.com, (2) Inledande samtal: 30 minuters upptäcktsamtal för att diskutera dina säkerhetsbehov (gratis, ingen skyldighet), (3) Förslag: Anpassat förslag som beskriver omfattning, tidslinje, leveranser och prissättning, (4) Kickoff: När det är godkänt börjar vi med intervjuer med intressenter och dokumentgranskning, (5) Utförande: Regelbundna check-ins, transparent kommunikation och leveransgranskningar under hela engagemanget. Typisk svarstid: 24-48 timmar för initial förfrågan, 1 vecka för förslagsleverans. Redo att förbättra din säkerhetsställning? Kontakta oss idag.
🔍 Gratis säkerhetsbedömningschecklista
Ladda ner vår omfattande säkerhetsbedömningsguide med 95 punkter. Utvärdera din organisations säkerhetsställning inom 7 kritiska domäner: Arkitektur, åtkomstkontroll, dataskydd, nätverkssäkerhet, sårbarhetshantering, incidenthantering och efterlevnad.
Baserad på ISO 27001, NIST CSF och CIS Controls • Används av företags säkerhetsteam
Hämta din gratis checklista📧 Kontakta Oss
Har du frågor om våra tjänster eller vill diskutera dina säkerhetsbehov? Vi vill gärna höra från dig!
Sätt att kontakta oss
- E-post: info@hack23.com
- LinkedIn: Hack23 Företagssida
- LinkedIn: VD
- GitHub: Open Source-Projekt