Na vsebino
Kontakt
Delo Projekti, ki dokazujejo naše kompetence.Kontakt Povpraševanje v 3 korakih

Podjetje · Kompetence

Certifikati, standardi in izkušnje.

Pregled certifikacijskih profilov, standardov, izobrazbe in izkušenj, ki so na voljo znotraj Epixa in njegove specialistične partnerske mreže. Namenjen je partnerjem, naročnikom in javnim naročilom, kjer je treba kader dokazati še pred podpisom.

Kar preveri partner ali naročnik, preden odda ponudbo.

Predstavite nam projekt Vsi projekti

Kako brati ta seznam

Navedeni certifikati, standardi in izkušnje so prisotni znotraj Epixa in njegove preverjene specialistične partnerske mreže. Ne trdimo, da jih ima vsak posameznik ali vsaka posamezna družba, in referenc partnerskih ekip ne predstavljamo kot lastnih referenc.

Za konkreten projekt sestavimo ekipo iz kadra, ki ustreza zahtevam naročnika - in za vsakega člana lahko predložimo dokazila, kadar so ta del razpisne dokumentacije.

Certifikacijski profili

Oblak in infrastruktura

  • AWS Certified Solutions Architect - Professional
  • AWS Certified DevOps Engineer - Professional
  • AWS Certified Security - Specialty
  • Microsoft Certified: Azure Solutions Architect Expert
  • Google Cloud
  • Cisco
  • Kubernetes / Linux Foundation
  • HashiCorp Terraform

Varnost

  • ISC2
  • ISACA
  • Offensive Security

Vodenje projektov

  • PMI
  • Scrum
  • IPMA Level C

Mediji in streaming

  • Certified Widevine Implementation Partner

Standardi v delivery strukturi

Na ravni organizacij, ki sodelujejo v naši delivery strukturi, so prisotni naslednji standardi. Kateri od njih velja za konkreten projekt, je odvisno od tega, katera ekipa projekt izvaja - to uskladimo pred začetkom.

  • ISO 9001:2015
  • ISO/IEC 27001:2022
  • ISO/IEC 27701
  • ISO/IEC 20000-1

Izobrazba in izkušnje

V mreži so posamezniki z izobrazbo s področij računalništva, programskega inženirstva, informacijske tehnologije, informacijskih sistemov, elektrotehnike, računalniškega inženirstva, ekonomije z informacijskimi sistemi ter UX/UI in oblikovanja - do magistrske in doktorske ravni.

Med njimi so strokovnjaki z več kot 10, 15 in 20 leti delovnih izkušenj.

Vloge, ki jih lahko vključimo

  • senior inženirji
  • solution architecti
  • tehnični vodje
  • full-stack razvijalci
  • backend razvijalci
  • frontend razvijalci
  • mobilni razvijalci
  • AI/ML strokovnjaki
  • DevOps in cloud inženirji
  • strokovnjaki za kibernetsko varnost
  • QA in test automation inženirji
  • UX/UI oblikovalci
  • projektni vodje
  • poslovni analitiki

Panoge, iz katerih imamo izkušnje

  • javni sektor
  • bančništvo
  • fintech
  • zavarovalništvo
  • zdravstvo
  • telekomunikacije
  • energetika
  • kritična infrastruktura
  • letalstvo
  • logistika
  • e-commerce
  • proizvodnja
  • turizem
  • hospitality
  • media in streaming
  • SaaS
  • automotive
  • izobraževanje

Dokazila za razpise

Pri javnih naročilih in večjih razpisih so običajno zahtevana dokazila o kadru, referencah in standardih. Ekipo sestavimo tako, da zahtevam ustreza, in pripravimo dokumentacijo: življenjepise v zahtevani obliki, potrdila o certifikatih, referenčna potrdila in izjave.

Če pripravljate razpisno dokumentacijo in potrebujete pregled kadra pred oddajo, nam pišite - pregled pripravimo brez obveznosti.

Kaj posamezen standard dejansko pokriva

Naziv standarda v ponudbi pove malo. Za naročnika je pomembno, kaj standard od izvajalca zahteva - spodaj je to razpisano za vsakega od štirih, ki so prisotni v naši izvedbeni strukturi.

ISO 9001:2015 - vodenje kakovosti

Standardizirano vodenje projektov, dokumentirani procesi, nadzor kakovosti izvedbe, obravnava odstopanj in reklamacij, upravljanje dobaviteljev, notranje kontrole in merjenje učinkovitosti. Pri javnih naročilih je pogosto pogoj za sodelovanje.

ISO/IEC 27001:2022 - informacijska varnost

Sistem vodenja informacijske varnosti: upravljanje tveganj in dostopov, klasifikacija informacij, kriptografija, varnostne kopije in obnovitev, neprekinjeno poslovanje, upravljanje incidentov, revizijske sledi, varnost dobaviteljske verige in varen razvoj programske opreme.

ISO/IEC 27701 - zasebnost

Nadgradnja varnostnega standarda za osebne podatke: evidence obdelav, vloge upravljavca in obdelovalca, privacy by design in by default, obravnava zahtev posameznikov, politike hrambe, upravljanje podobdelovalcev in incidentov z osebnimi podatki.

ISO/IEC 20000-1 - upravljanje IT storitev

Standard za obdobje po uvedbi: dogovorjene ravni storitve, obravnava incidentov in težav, upravljanje sprememb in izdaj, razpoložljivost, zmogljivost, neprekinjenost, eskalacijski postopki in dokumentirano vzdrževanje. Pomemben pri večletnih pogodbah o vzdrževanju.

Kateri od teh standardov velja za konkreten projekt, je odvisno od tega, katera ekipa projekt izvaja. To uskladimo pred začetkom in ne šele ob oddaji ponudbe.

Skladnost z regulativo

Pri javnih in reguliranih naročnikih tehnična ustreznost ni dovolj - rešitev mora biti skladna tudi z zahtevami, ki jih določa zakonodaja. Te zahteve upoštevamo pri zasnovi in ne pri prevzemu.

  • GDPR - obdelava osebnih podatkov
  • NIS2 - kibernetska varnost
  • ZInfV-1 - informacijska varnost
  • EU AI Act - uporaba umetne inteligence
  • varnostne zahteve posameznega naročnika

V praksi to pomeni zasnovo z vgrajeno zasebnostjo in varnostjo, revizijske sledi, upravljanje tveganj in dostopov, klasifikacijo podatkov, politike hrambe, podporo pri oceni učinka na zasebnost ter dokumentirane varnostne kontrole.

Oblak, infrastruktura in varnost

Certifikacijski profili, ki so na voljo v mreži, pokrivajo obe glavni oblačni platformi na strokovni in ekspertni ravni, poleg tega pa vsebnike, infrastrukturo kot kodo in omrežja.

  • AWS Certified Solutions Architect - Professional
  • AWS Certified DevOps Engineer - Professional
  • AWS Certified Security - Specialty
  • AWS Certified Solutions Architect, Developer in SysOps Administrator - Associate
  • Microsoft Certified: Azure Solutions Architect Expert
  • Google Cloud, Kubernetes in Linux Foundation profili
  • HashiCorp Terraform
  • Cisco - omrežja in omrežna varnost
  • ISC2, ISACA in Offensive Security - kibernetska varnost

Kaj pokrivamo na področju varnosti

Varnostna arhitektura

Zasnova varnih sistemov, ničelno zaupanje, segmentacija omrežja, upravljanje identitet in privilegiranih dostopov, večfaktorska prijava, šifriranje in upravljanje skrivnosti.

Varen razvoj

Varnost, vgrajena v razvojni proces: statična in dinamična analiza kode, pregled odvisnosti, popis komponent, varnost vsebnikov in iskanje razkritih skrivnosti.

Preizkušanje varnosti

Testiranje spletnih aplikacij in vmesnikov, pregled infrastrukture, ocena ranljivosti, vdorno testiranje in pregled nastavitev.

Odziv na incident

Zaznavanje in analiza incidenta, omejitev škode, obnovitev, ugotavljanje vzroka in dokumentiranje - po potrebi tudi digitalna forenzika.

Tehnološki nabor

Nabor navajamo zato, ker javna naročila pogosto zahtevajo, da je tehnologija znana vnaprej. Izbira tehnologije pri nas ni stvar navade - če problem reši integracija, nova aplikacija ni potrebna.

Zaledje

Java in Spring Boot, .NET in C#, Node.js in NestJS, Python s FastAPI in Django, PHP z Laravelom in Symfonyjem, Go, Kotlin.

Uporabniški del

React in Next.js, Vue.js in Nuxt, Angular, TypeScript - poslovne aplikacije, portali, nadzorne plošče in administracijski sistemi.

Mobilne aplikacije

Swift in SwiftUI, Kotlin in Android, Flutter, React Native in Kotlin Multiplatform - vključno z rešitvami za delo brez povezave, blagajnami ter povezavo z Bluetooth, QR in NFC.

Infrastruktura

Docker, Kubernetes, Terraform, Linux, GitHub Actions, GitLab CI/CD in Jenkins - z nadzorom, centraliziranim beleženjem, samodejnimi objavami in obnovitvijo po izpadu.

Podatki

PostgreSQL, MySQL, Microsoft SQL Server, MongoDB, Redis, Elasticsearch in vektorske baze - z migracijami, podatkovnimi tokovi in optimizacijo.

Umetna inteligenca

Jezikovni modeli, RAG in vektorsko iskanje, agenti, obdelava dokumentov in OCR, klasifikacija, napovedni modeli - z nadzorom, omejitvami in vrednotenjem odgovorov.

Integracije in prijava

  • REST, SOAP, GraphQL in spletni odzivi
  • OAuth 2.0, OpenID Connect, SAML 2.0 in enotna prijava
  • poslovni sistemi ERP, CRM ter sistemi za dokumente
  • plačilni sistemi, banke in blagajniški sistemi
  • državni in zapuščinski sistemi
  • naprave, IoT in strojna oprema na lokaciji

Zaščiten video in OTT

V mreži je tudi certifikat Certified Widevine Implementation Partner - specialistična kompetenca za Googlovo tehnologijo zaščite vsebin, ki je pogoj za delo s premium video vsebinami.

  • platforme OTT, IPTV in videa na zahtevo
  • zaščita vsebin z DRM
  • HLS, MPEG-DASH, SRT in prilagodljiva bitna hitrost
  • televizija v živo, ogled za nazaj in ponovni zagon oddaje
  • aplikacije za Android TV, Apple TV, Roku, Tizen in webOS

Zagotavljanje kakovosti kot ločena funkcija

Kadar isti človek napiše kodo in jo tudi preizkusi, se preizkusi tisto, kar je pričakoval - ne tisto, kar bo naredil uporabnik. Zato lahko na projektu zagotovimo ločeno ekipo za kakovost.

  • certifikacijski profili: Selenium WebDriver, Java in Playwright
  • samodejni testi od začetka do konca in regresijski testi
  • testiranje vmesnikov API
  • obremenitveno testiranje pred konico
  • prevzemno testiranje po vnaprej dogovorjenih primerih
  • testiranje, vključeno v postopek objave

Kakšno ekipo lahko sestavimo

Za projekt sestavimo ekipo iz kadra, ki ustreza zahtevam naročnika. Na voljo so strokovnjaki s 5, 7, 10, 15 in več kot 20 leti dela ter posamezniki z dodiplomsko, magistrsko in doktorsko izobrazbo, vključno z ljudmi z objavljenim raziskovalnim delom.

  • arhitekti rešitev, programske opreme in oblaka
  • tehnični vodje in vodje razvoja
  • razvijalci za zaledje, uporabniški del in mobilne naprave
  • inženirji za umetno inteligenco in podatke
  • inženirji za infrastrukturo, zanesljivost in varen razvoj
  • strokovnjaki za kibernetsko varnost
  • inženirji za kakovost in samodejno testiranje
  • oblikovalci UX/UI in produktni oblikovalci
  • poslovni analitiki in projektni vodje
  • kader za podporo po uvedbi

Vodenje projekta pokrivajo profili PMI, Scrum in IPMA Level C, kar omogoča agilno, klasično ali kombinirano vodenje - odvisno od tega, kaj zahteva naročnik ali razpisna dokumentacija.

Katere sisteme lahko prevzamemo

  • večji in državni informacijski sistemi
  • poslovne aplikacije in platforme SaaS
  • sistemi ERP, CRM in za upravljanje dokumentov
  • portali, intraneti in sistemi za potek dela
  • mobilne aplikacije in blagajniški sistemi
  • rešitve z umetno inteligenco in agenti
  • platforme za trgovino, rezervacije in plačila
  • rešitve za pretočni video in OTT
  • rešitve IoT in analitične platforme
  • avtomatizacija poslovnih procesov

Sorodne rešitve

Se sliši kot vaš projekt?

Pošljite opis projekta, obstoječi sistem, razpisno dokumentacijo ali datum dogodka.

Predstavite nam projekt