Creado por ingenieros de ciberseguridad automotriz, para equipos de ciberseguridad automotriz.
Hemos publicado TARA en programas de vehículos reales. El banco de trabajo es lo que hubiéramos deseado tener — y ahora lo vendemos porque todos los que conocemos en el sector lo están pidiendo.
SecBerg comenzó dentro de un proveedor Tier-1 en 2023. El equipo de ciberseguridad estaba en su tercer programa de vehículo en dos años y había chocado contra la misma pared cada vez: hojas de cálculo que no concordaban entre sí, árboles de ataque que vivían en el portátil de alguien y ciclos de revisión que consumían un cuarto de cada ventana de lanzamiento.
El equipo reconstruyó la cadena de herramientas de manera abierta — primero como un banco de trabajo privado para el programa que estaban ejecutando, luego como un producto independiente después de que otros tres equipos solicitaron una copia. El primer cliente de pago fue un Tier-1 alemán con cinco homologaciones de tipo R155 concurrentes. Cerraron su primer expediente en el banco de trabajo once días más rápido que el anterior.
SecForge SPLM es ahora una empresa de producto enfocada con sede en Berlín e ingeniería en Stuttgart. Contratamos profesionales de ciberseguridad automotriz y tratamos el panel de control como una herramienta en la que aún tenemos que vivir.
Cómo tomamos decisiones.
La auditoría supera a la opinión
Cada artefacto queda registrado. Cada cambio tiene un autor. Si no podemos mostrar nuestro trabajo, no lo publicamos.
Densidad sobre decoración
El producto es denso porque el trabajo es denso. Nunca intercambiamos densidad de información por una captura de pantalla más atractiva para el marketing.
Aislamiento de tenant, siempre
Sus TARAs no salen de su tenant. No hay combinaciones entre tenants en ninguna parte del código, y auditamos esa restricción trimestralmente.
Estándares, no estética
Cada pantalla se conecta de vuelta a una cláusula en 21434 / R155 / R156. Si una función no puede trazarse a una cláusula, la eliminamos.
Tres ingenieros, un producto.
Diez años construyendo sistemas embebidos críticos en seguridad y ciberseguridad para proveedores Tier-1 automotrices. Escribió la primera versión del banco de trabajo en ocho fines de semana.
Exgerente de ciberseguridad en un OEM alemán. Llevó dos homologaciones de tipo a través de R155 y se negó a hacer una tercera sin una herramienta real.
Ingeniero de ciberseguridad convertido en diseñador de producto. Pasó tres años convenciendo a equipos automotrices de que una buena interfaz de usuario no era opcional.
Lo que hemos hecho hasta ahora.
- Q3 2023
Primer banco de trabajo interno
Seis meses de construcción dentro de un Tier-1, utilizado en un programa ADAS.
- Q2 2024
Escisión como SecBerg
Tres fundadores, ronda semilla cerrada en Berlín. Ingeniería trasladada a Stuttgart por proximidad a clientes OEM.
- Q4 2024
Primer cliente de pago
Un Tier-1 alemán ejecutó cinco homologaciones de tipo R155 concurrentes en el banco de trabajo. Cerró el primer expediente 11 días más rápido.
- Q2 2025
Auditoría de alineación con ISO 21434
Auditoría independiente de cobertura de cláusulas y paquetes de evidencia. Cero acciones correctivas.
- Q1 2026
Doce programas en cuatro OEMs
Reducción del 67% en el tiempo de ciclo de TARA entre cuentas piloto. Período de auditoría SOC 2 Type II iniciado.
¿Quiere trabajar con nosotros?
Contratamos profesionales de ciberseguridad automotriz. Vendemos a equipos que ejecutan homologaciones de tipo reales. Elija la conversación.