15 lat w IT, 8 lat w cyberbezpieczeństwie. Specjalistyczne audyty bezpieczeństwa, hardening systemów i administracja IT.
Skonsultuj projekt
Realistyczna symulacja ataków na aplikacje webowe, API oraz infrastrukturę. Identyfikuję podatności (OWASP Top 10, logika biznesowa, IDOR/BOLA) wraz z ich rzeczywistym wpływem na organizację.
Każdy test kończy się raportem technicznym i rekomendacjami możliwymi do wdrożenia – bez ogólników, z naciskiem na redukcję ryzyka i szybkie remediacje.
Utwardzanie systemów Linux/Windows, kontenerów oraz środowisk chmurowych zgodnie z dobrymi praktykami (CIS Benchmarks, Zero Trust). Eliminuję błędne konfiguracje będące najczęstszym wektorem ataku.
Wdrażam kontrolę dostępu, segmentację sieci, polityki bezpieczeństwa i mechanizmy detekcji – tak, aby infrastruktura była odporna nie tylko na skanery, ale realne scenariusze ataku.
Zarządzanie środowiskami produkcyjnymi (M365, serwery Linux/Windows, wirtualizacja, kontenery) z uwzględnieniem bezpieczeństwa, dostępności i ciągłości działania.
Automatyzuję procesy (IaC, Ansible), monitoruję zdarzenia oraz minimalizuję powierzchnię ataku – łącząc rolę administratora i security w jednym spójnym modelu operacyjnym.
Kompleksowa ocena poziomu bezpieczeństwa organizacji – od konfiguracji technicznej po procesy operacyjne i zarządzanie dostępem.
Wskazuję realne luki oraz ich priorytety biznesowe. Audyt nie kończy się raportem – dostarczam plan działań możliwy do wdrożenia przez zespół lub we współpracy ze mną.
Wsparcie w spełnieniu wymagań regulacyjnych i norm (ISO/IEC 27001, NIS2, DORA) oraz budowie Systemu Zarządzania Bezpieczeństwem Informacji.
Łączę wymagania formalne z realiami technicznymi – wdrożenia są praktyczne, audytowalne i faktycznie zwiększają poziom bezpieczeństwa, a nie tylko „zgodność na papierze”.
Projektowanie bezpiecznej architektury systemów i sieci – od etapu koncepcji po wdrożenie. Uwzględniam skalowalność, odporność na awarie i minimalizację ryzyka.
Pomagam podejmować decyzje technologiczne w oparciu o realne zagrożenia, nie marketing vendorów – security jako integralna część architektury, nie dodatek.