Regfor — platforma pro compliance
Multi-tenant SaaS, který provede organizace regulací NIS2 a zákonem o kybernetické bezpečnosti — a projekt, kterému dělám technického leada.
Problém
NIS2 a český ZKB vtáhly tisíce organizací do povinností, na které neměly proces: vést registr aktiv, ohodnotit všechno z hlediska důvěrnosti, integrity a dostupnosti, dělat analýzu rizik, řešit incidenty na čas, školit zaměstnance — a všechno to doložit auditorovi. Většina to řešila v tabulkách, pokud vůbec.
Co tam dělám
Tady jsem technický lead a projektový manažer — všude jinde v Abucu jsem běžný vývojář. Znamená to držet architekturu, revidovat, co jde ven, řadit práci podle regulatorních termínů a být ten, kdo zvedá telefon, když produkce zlobí. Platforma je modulární: řízení rizik s registrem aktiv a heatmapou, prostředí pro auditora a analytika, řešení incidentů, vyšetřování, kontrola úniku dat, datový trezor a bezpečnostní školení s testy.
Stack, a proč je tu výjimečný
Tohle je v portfoliu Abuca vybočení — Next.js 15 s Reactem 19 a App Routerem, TypeScript všude, Redux Toolkit napříč zhruba 23 reducery, TanStack Query, Tailwind se shadcn/ui, next-intl pro češtinu a angličtinu. Backend je platforma třetí strany za Keycloakem, takže frontend vlastníme celý. Všude jinde je firma na Symfony — a tam trávím zbytek týdne.
Jak se to dostane ven
Docker image do GitLab registry, pak Helm přes OCI do Flux GitOps, produkce přes SSH orchestraci. Vlastním na repozitáři konfiguraci Dockeru i CI. Ze 4 833 commitů je 811 mých — třetí z pěti přispěvatelů — a sdílím právo vydat release do masteru, což je ta část, na které vlastně záleží: někdo musí rozhodnout, že je to hotové.