Minimalizuję ryzyko
Twojej firmy w cyfrowym świecie.

15 lat w IT, 8 lat w cyberbezpieczeństwie. Specjalistyczne audyty bezpieczeństwa, hardening systemów i administracja IT.

Skonsultuj projekt
root@cyberusagi:~

Zakres Specjalizacji

Testy penetracyjne

Realistyczna symulacja ataków na aplikacje webowe, API oraz infrastrukturę. Identyfikuję podatności (OWASP Top 10, logika biznesowa, IDOR/BOLA) wraz z ich rzeczywistym wpływem na organizację.

Każdy test kończy się raportem technicznym i rekomendacjami możliwymi do wdrożenia – bez ogólników, z naciskiem na redukcję ryzyka i szybkie remediacje.

Hardening

Utwardzanie systemów Linux/Windows, kontenerów oraz środowisk chmurowych zgodnie z dobrymi praktykami (CIS Benchmarks, Zero Trust). Eliminuję błędne konfiguracje będące najczęstszym wektorem ataku.

Wdrażam kontrolę dostępu, segmentację sieci, polityki bezpieczeństwa i mechanizmy detekcji – tak, aby infrastruktura była odporna nie tylko na skanery, ale realne scenariusze ataku.

Administracja SaaS / on-prem

Zarządzanie środowiskami produkcyjnymi (M365, serwery Linux/Windows, wirtualizacja, kontenery) z uwzględnieniem bezpieczeństwa, dostępności i ciągłości działania.

Automatyzuję procesy (IaC, Ansible), monitoruję zdarzenia oraz minimalizuję powierzchnię ataku – łącząc rolę administratora i security w jednym spójnym modelu operacyjnym.

Audyt i kontrole

Kompleksowa ocena poziomu bezpieczeństwa organizacji – od konfiguracji technicznej po procesy operacyjne i zarządzanie dostępem.

Wskazuję realne luki oraz ich priorytety biznesowe. Audyt nie kończy się raportem – dostarczam plan działań możliwy do wdrożenia przez zespół lub we współpracy ze mną.

Regulacje (SZBI)

Wsparcie w spełnieniu wymagań regulacyjnych i norm (ISO/IEC 27001, NIS2, DORA) oraz budowie Systemu Zarządzania Bezpieczeństwem Informacji.

Łączę wymagania formalne z realiami technicznymi – wdrożenia są praktyczne, audytowalne i faktycznie zwiększają poziom bezpieczeństwa, a nie tylko „zgodność na papierze”.

Architektura ICT

Projektowanie bezpiecznej architektury systemów i sieci – od etapu koncepcji po wdrożenie. Uwzględniam skalowalność, odporność na awarie i minimalizację ryzyka.

Pomagam podejmować decyzje technologiczne w oparciu o realne zagrożenia, nie marketing vendorów – security jako integralna część architektury, nie dodatek.

Wybrane Realizacje (Case Studies)

Migracja do SaaS i redukcja ryzyka operacyjnego

$ transform --infra --dora-compliant
> Migracja przestarzałej infrastruktury on-prem do modelu SaaS w organizacji objętej regulacją DORA (Digital Operational Resilience Act), wraz z pełnym przeprojektowaniem modelu dostępu i bezpieczeństwa.
> Wdrożenie MFA, Conditional Access (biometria, geolokalizacja), DLP, EDR oraz kontroli dostępu opartej o role (RBAC), eliminując niespójności i niekontrolowane uprawnienia.
> Ujednolicenie polityk bezpieczeństwa, ograniczenie powierzchni ataku oraz pełna kontrola nad tożsamością i dostępem w skali całej organizacji.
> Wynik: zgodność z DORA, znacząca redukcja ryzyka operacyjnego oraz ~350 000 PLN oszczędności.

Realne wdrożenie SZBI i certyfikacja ISO/IEC 27001

$ implement --isms --iso27001
> Zaprojektowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji w organizacji regulowanej, gdzie wcześniej funkcjonowały jedynie szczątkowe i niespójne procedury.
> Przeprowadzenie analizy ryzyka, uporządkowanie procesów, wdrożenie kontroli technicznych i organizacyjnych oraz powiązanie ich z realnym działaniem zespołów.
> Podniesienie świadomości pracowników i kadry zarządzającej — bezpieczeństwo jako element operacyjny, a nie formalność audytowa.
> Wynik: pozytywna certyfikacja ISO/IEC 27001 oraz faktyczne wdrożenie SZBI, które funkcjonuje w praktyce, a nie wyłącznie w dokumentacji.

NIS2/UKSC: Audyt, hardening i eliminacja krytycznych podatności

$ audit --servers --nist --cis
> Audyt środowisk Windows Server, CentOS oraz Ubuntu w organizacji podlegającej NIS2/UKSC (Ustawa o Krajowym Systemie Cyberbezpieczeństwa), przeprowadzony w oparciu o wytyczne NIST oraz CIS Benchmarks.
> Wykrycie publicznie dostępnych systemów, dostępu gościnnego oraz wielu krytycznych podatności — 100% systemów wymagało natychmiastowej interwencji.
> Wspólna realizacja hardeningu z zespołem administratorów, uzupełniona o szkolenie techniczne i przekazanie dobrych praktyk operacyjnych.
> Wynik: zamknięcie krytycznych wektorów ataku, istotna redukcja ryzyka incydentu oraz uniknięcie strat finansowych i reputacyjnych.

E-commerce / SaaS: Stabilizacja środowiska i odzyskanie kontroli nad bezpieczeństwem

$ stabilize --infra --incident-prevention
> Przejęcie środowiska po incydentach bezpieczeństwa i niekontrolowanych zmianach administracyjnych — brak spójnej architektury, nadmiar uprawnień oraz brak monitoringu zdarzeń.
> Identyfikacja kluczowych ryzyk: niesegregowana sieć, brak kontroli dostępu, nieaktualne systemy oraz brak widoczności operacyjnej (logi, alerty).
> Wdrożenie segmentacji, zasad least privilege, centralnego logowania, monitoringu oraz procedur reagowania na incydenty.
> Wynik: odzyskanie kontroli nad środowiskiem, stabilizacja operacyjna oraz zdolność do wykrywania i reagowania na incydenty w czasie rzeczywistym.

Nawiąż kontakt


NIP:
Email:
Telefon:
Social: