Bezpieczeństwo, które da się zmierzyć
Mam ponad 25 lat doświadczenia w administracji systemami krytycznymi – w bankowości i infrastrukturze wodociągowej. WDRAŻAM procesy zarządzania podatnościami i monitoring SIEM. UTWARDZAM systemy wg CIS Benchmarks i DISA STIG. PROJEKTUJĘ i utrzymuję środowiska VMware vSphere / ESXi. DOSTOSOWUJĘ organizacje do wymagań KSC / NIS2 i ISO/IEC 27001.
Kompetencje
- Zarządzanie podatnościami: Tenable Nessus Expert, Tenable Vulnerability Management, REST API, CVSS, CISA KEV, raportowanie zarządcze
- Bezpieczeństwo: Wazuh SIEM, Forescout NAC, MITRE ATT&CK, CIS Benchmarks, DISA STIG, testy penetracyjne, OPNsense / WAF / IPS
- Zgodność: KSC, NIS2, PN-ISO/IEC 27001 (planowanie wdrożenia SZBI), analiza ryzyka, polityki i dokumentacja
- Wirtualizacja i systemy: VMware vSphere / ESXi 7, RHEL 9, Debian, Kali, IBM AIX, Windows Server 2022, Active Directory
- Sieci: firewalle, multi-WAN i failover, IPsec/VPN, DNS, routing, segmentacja IT/OT
- Automatyzacja i monitoring: Python, Bash, PowerShell, Zabbix, Grafana, Elasticsearch
- Bazy i middleware: Oracle, DB2, PostgreSQL, MySQL, IBM WebSphere, Apache, Tomcat
Certyfikaty i szkolenia
- VMware vSphere: Install, Configure, Manage [V7] – VMware Learning, 2023
- Forescout Certified Associate – CLICO, 2024
- Network Security: Penetration Testing – Securitum, 2024
- Zaawansowane bezpieczeństwo sieci – Securitum, 2024
- NIS2 okiem hackera – Securitum, 2024
- Planowanie wdrożenia SZBI wg PN-ISO/IEC 27001 – PWCyber / Ministerstwo Cyfryzacji, 2025
- Analiza ataków grup APT z użyciem MITRE ATT&CK (budowa SOC) – PWCyber / Ministerstwo Cyfryzacji, 2025
- Operowanie na bitach i bajtach – Securitum / HexArcana, 2024
Wcześniejsze szkolenia
- IBM Polska – WebSphere Application Server V8 for AIX, Implementing AIX on eServer i5, iSeries System Operator V5
- Oracle University – Oracle 10g Performance Tuning, Administration Workshop I i II
- NCR GmbH – Teradata Administration, Teradata Special (SQL, Admin, Application Utilities)