> ŁADOWANIE_
Szacunkowa liczba cyberataków na świecie od północy
0

To około 7 000 prób ataku na sekundę – więcej, niż zdążysz przeczytać to zdanie. Pytanie nie brzmi czy Twoja infrastruktura zostanie zaatakowana, tylko kiedy – i czy będziesz na to gotowy.

Wartość symulowana na podstawie średniej ok. 600 mln ataków dziennie (Microsoft Digital Defense Report 2024)

Bezpieczeństwo, które da się zmierzyć

Mam ponad 25 lat doświadczenia w administracji systemami krytycznymi – w bankowości i infrastrukturze wodociągowej. WDRAŻAM procesy zarządzania podatnościami i monitoring SIEM. UTWARDZAM systemy wg CIS Benchmarks i DISA STIG. PROJEKTUJĘ i utrzymuję środowiska VMware vSphere / ESXi. DOSTOSOWUJĘ organizacje do wymagań KSC / NIS2 i ISO/IEC 27001.

Kompetencje
  • Zarządzanie podatnościami: Tenable Nessus Expert, Tenable Vulnerability Management, REST API, CVSS, CISA KEV, raportowanie zarządcze
  • Bezpieczeństwo: Wazuh SIEM, Forescout NAC, MITRE ATT&CK, CIS Benchmarks, DISA STIG, testy penetracyjne, OPNsense / WAF / IPS
  • Zgodność: KSC, NIS2, PN-ISO/IEC 27001 (planowanie wdrożenia SZBI), analiza ryzyka, polityki i dokumentacja
  • Wirtualizacja i systemy: VMware vSphere / ESXi 7, RHEL 9, Debian, Kali, IBM AIX, Windows Server 2022, Active Directory
  • Sieci: firewalle, multi-WAN i failover, IPsec/VPN, DNS, routing, segmentacja IT/OT
  • Automatyzacja i monitoring: Python, Bash, PowerShell, Zabbix, Grafana, Elasticsearch
  • Bazy i middleware: Oracle, DB2, PostgreSQL, MySQL, IBM WebSphere, Apache, Tomcat
Certyfikaty i szkolenia
  • VMware vSphere: Install, Configure, Manage [V7] – VMware Learning, 2023
  • Forescout Certified Associate – CLICO, 2024
  • Network Security: Penetration Testing – Securitum, 2024
  • Zaawansowane bezpieczeństwo sieci – Securitum, 2024
  • NIS2 okiem hackera – Securitum, 2024
  • Planowanie wdrożenia SZBI wg PN-ISO/IEC 27001 – PWCyber / Ministerstwo Cyfryzacji, 2025
  • Analiza ataków grup APT z użyciem MITRE ATT&CK (budowa SOC) – PWCyber / Ministerstwo Cyfryzacji, 2025
  • Operowanie na bitach i bajtach – Securitum / HexArcana, 2024
Wcześniejsze szkolenia
  • IBM Polska – WebSphere Application Server V8 for AIX, Implementing AIX on eServer i5, iSeries System Operator V5
  • Oracle University – Oracle 10g Performance Tuning, Administration Workshop I i II
  • NCR GmbH – Teradata Administration, Teradata Special (SQL, Admin, Application Utilities)

ZARZĄDZANIE PODATNOŚCIAMI

Kompleksowy proces zarządzania podatnościami dla środowisk IT, OT i bezpieczeństwa fizycznego w oparciu o Tenable Nessus Expert oraz Tenable Vulnerability Management. Konfiguruję skany uwierzytelnione, polityki i poświadczenia, migruję środowiska on-prem do chmury Tenable. Automatyzuję skanowanie i eksport wyników w Pythonie przez REST API, koreluję tysiące rekordów z Jira i katalogiem CISA KEV. Dostarczam kwartalne raporty, prezentacje zarządcze i dashboardy w podziale na departamenty – wraz z dokumentacją ryzyka zaakceptowanego.

WIRTUALIZACJA VMWARE

Projektowanie, wdrażanie i utrzymanie środowisk VMware vSphere / ESXi 7 (certyfikat VMware Install, Configure, Manage). Zarządzanie datastore, sieciami wirtualnymi, backupem i odtwarzaniem maszyn wirtualnych. Buduję kompletne środowiska serwerowe: hosty ESXi, serwery RHEL / Debian / Windows Server, firewall OPNsense (multi-WAN, failover, IPsec, WAF), monitoring Zabbix i Grafana. Bezpieczna segmentacja IT/OT i hardening warstwy wirtualizacji jako fundament infrastruktury krytycznej.

HARDENING, SIEM I ZGODNOŚĆ

Hardening RHEL 9 i Windows Server 2022 wg CIS Benchmarks i DISA STIG z wykorzystaniem gotowych skryptów wdrożeniowych. Wdrożenie i rozwój SIEM Wazuh – własne polityki SCA, reguły detekcji i alertowania, integracja z Elasticsearch, kontrola dostępu do sieci Forescout NAC. Testy penetracyjne infrastruktury i analiza zagrożeń w oparciu o MITRE ATT&CK. Opracowanie polityk, analiz ryzyka i dokumentacji bezpieczeństwa zgodnie z KSC / NIS2 oraz PN-ISO/IEC 27001, w tym formalne przeglądy bezpieczeństwa architektury OT/IT.

ZARZĄDZANIE INCYDENTAMI (NIS2)

Analiza i obsługa incydentów cyberbezpieczeństwa zgodnie z wymaganiami NIS2 i ustawy o KSC. Buduję procedury reagowania: klasyfikację zdarzeń, ocenę wpływu, eskalację i komunikację z CSIRT w ustawowych terminach (wczesne ostrzeżenie do 24 h, zgłoszenie do 72 h, raport końcowy do miesiąca). Wykrywam i analizuję incydenty w oparciu o SIEM Wazuh, korelację logów i MITRE ATT&CK, prowadzę analizę przyczyn źródłowych i działania naprawcze. Dokumentuję cały cykl – od rejestracji po wnioski i aktualizację polityk – tak, aby proces spełniał wymogi audytu i podnosił odporność organizacji.

Skontaktuj się ze mną

AUXILIUM-IT Oktawian Żebrowski
ul. Bystra 32, 61-366 Poznań
tel. 579-957-492  •