Dostępny do projektów

Ochrona Twojej firmy w cyfrowym świecie

Ekspert w obszarze bezpieczeństwa IT/OT, specjalizujący się w analizie biznesowo-systemowej oraz wdrażaniu rozwiązań w środowiskach przemysłowych i korporacyjnych.

Certyfikacje

CBAP, CISSP, ITIL

Projekty

10+ zrealizowanych projektów

Doświadczenie

12 lat w branży Information Security

O mnie

Niezależny konsultant oraz analityk biznesowo-systemowy specjalizujący się w bezpieczeństwie IT i OT.

Wspieram organizacje w analizie potrzeb, projektowaniu architektury bezpieczeństwa oraz realizacji kompleksowych projektów w złożonych środowiskach technologicznych.

Łączę strategiczne spojrzenie na procesy biznesowe z praktycznym doświadczeniem we wdrażaniu rozwiązań technicznych w sektorze przemysłowym i korporacyjnym.

Pomagam firmom tworzyć skuteczne, dopasowane do ich realiów strategie bezpieczeństwa, które wspierają rozwój i ciągłość działania.

Doświadczenie

Założyciel i Konsultant Biznesowo-Systemowy ds. Bezpieczeństwa IT/OT

Maskro

2022 - obecnie

Realizuję projekty z obszaru cyberbezpieczeństwa w roli analityka biznesowo-systemowego, obejmujące m.in.:

  • Zarządzanie podatnościami (Vulnerability Management),
  • Wdrażanie systemów wykrywania zagrożeń w sieciach przemysłowych w zakładach sektora FMCG,
  • Projektowanie i implementację rozwiązań bezpiecznego zdalnego dostępu do środowisk OT.

Starszy Analityk Biznesowo-Systemowy

Luxoft

2017 - 2022
  • Analityk biznesowo-systemowy IT dla szwajcarskiego banku inwestycyjnego.
  • Udział w projektach z zakresu zarządzania tożsamością i dostępem (Identity and Access Management – IAM).
  • Pozyskiwanie i analiza wymagań biznesowych oraz technicznych.
  • Projektowanie i wdrażanie rozwiązań.
  • Opracowywanie scenariuszy testowych oraz prowadzenie testów akceptacyjnych użytkownika (UAT).
  • Tworzenie i przegląd procesów biznesowych.
  • Wsparcie zespołów operacyjnych w rozwiązywaniu problemów i obsłudze zgłoszeń.
  • Ścisła współpraca z zespołami biznesowymi oraz zespołami deweloperskimi/inżynieryjnymi.
  • Przygotowywanie dokumentacji oraz materiałów dowodowych na potrzeby audytów.
  • Analiza dokumentów, danych i tworzenie raportów z wykorzystaniem Oracle, Tableau, MS Access, VBA, Python i Alteryx.

Menadżer ds. Cyberbezpieczeństwa

Kruk S.A.

2015 - 2017
  • Odpowiedzialny za inicjatywy z zakresu bezpieczeństwa informacji we wszystkich lokalizacjach Grupy KRUK.
  • Obsługa incydentów bezpieczeństwa (pełny cykl – od wykrycia po zakończenie działań naprawczych).
  • Uczestnictwo w licznych projektach IT Security (DLP, SIEM, VM) w rolach Analityka Biznesowego, Eksperta Merytorycznego (SME), Kierownika Projektu oraz Konsultanta ds. Bezpieczeństwa i Ryzyka.
  • Zapewnienie zgodności organizacji z wymogami RODO/GDPR oraz zaleceniami KNF.
  • Wsparcie procesu wdrożenia normy ISO 27001.
  • Prowadzenie procesu zarządzania podatnościami (Vulnerability Management) we wszystkich lokalizacjach firmy.
  • Analiza złośliwego oprogramowania (malware analysis).
  • Przygotowywanie skanów podatności aplikacji webowych i opracowywanie rekomendacji w oparciu o uzyskane wyniki.
  • Zarządzanie obciążeniem zespołu i realizacja zadań zgodnie z wymaganiami biznesowymi organizacji.
  • Zapewnienie ochrony danych osobowych klientów.

Specjalista ds. Bezpieczeństwa IT

IBM

2013 - 2015
  • Analityk SIEM i Lider Zmiany.
  • Odpowiedzialny za analizę ruchu sieciowego, przepływów i logów, identyfikację zagrożeń oraz badanie podejrzanych aktywności z wykorzystaniem systemów IBM QRadar i HP ArcSight.
  • Doświadczony w pracy nad incydentami bezpieczeństwa, cyberatakami oraz wsparciu zespołów CSIRT i klientów w zakresie krytycznych podatności.
  • Zaangażowany w doskonalenie procesów usługowych, równoważenie obciążenia zespołu, obsługę eskalacji i zgłoszeń oraz szkolenie nowych członków zespołu.
  • Odpowiedzialny za przygotowywanie raportów i analiz wyników skanów podatności QRadar VM.

Usługi

Analiza i projektowanie bezpieczeństwa IT/OT

Ocena stanu zabezpieczeń środowisk przemysłowych i biurowych oraz projektowanie rozwiązań zwiększających odporność systemów IT/OT.

Zarządzanie podatnościami

Identyfikacja, klasyfikacja i nadzór nad procesem eliminacji luk bezpieczeństwa w systemach IT i infrastrukturze przemysłowej.

Bezpieczny zdalny dostęp do środowisk OT

Projektowanie i wdrażanie rozwiązań umożliwiających zdalne wsparcie i utrzymanie systemów OT z zachowaniem najwyższych standardów bezpieczeństwa.

Integracja systemów detekcji zagrożeń (IDS/IPS/SIEM)

Wdrażanie i konfiguracja systemów monitorujących sieci przemysłowe w celu wczesnego wykrywania nieautoryzowanych działań.

Analiza ryzyka i modelowanie zagrożeń

Ocena ryzyka cybernetycznego w kontekście procesów biznesowych oraz opracowanie strategii ograniczania potencjalnych incydentów.

Doradztwo i konsultacje w zakresie cyberbezpieczeństwa

Wsparcie organizacji w planowaniu, wdrażaniu i utrzymaniu polityk bezpieczeństwa, zgodnych z najlepszymi praktykami branżowymi.

Skontaktuj się

Gotowy do zabezpieczenia swojej firmy? Umówmy się na bezpłatną konsultację.

Email

marek.skrobacz@maskro.pl

Telefon

(+48) 575 431 496