Cyberbezpieczeństwo, które kończy się działającą zmianą

Łączę doświadczenie lidera bezpieczeństwa z praktyką audytora i twórcy bezpiecznych produktów.

Pomagam zarządom i zespołom technicznym ocenić ryzyko, uporządkować odpowiedzialność i wdrożyć rozwiązania, które da się zweryfikować. Audyty M365, NIS2/UKSC, ISO 27001 oraz projektowanie systemów dla wymagających procesów biznesowych.

Michał Matuszczyk20+ lat w IT i cyberbezpieczeństwie · ISO/IEC 27001 Lead Auditor
in Obserwuj na LinkedIn
20+lat doświadczenia
ISO 27001Lead Auditor i pełnomocnik SZBI
SWPS · Vistulawykładowca cyberbezpieczeństwa
TVP · PHO · CPKdoświadczenie w rolach kierowniczych
Gdzie wnoszę największą wartość

Od diagnozy ryzyka do wdrożenia, które przechodzi odbiór.

Nie sprzedaję ogólnej prezentacji. Każdy projekt kończy się decyzją, dowodem, właścicielem i mierzalnym następnym krokiem.

02 / ODPORNOŚĆ

NIS2 / UKSC i ISO 27001

Kwalifikacja, analiza luk, odpowiedzialności, ryzyko, ciągłość, dostawcy oraz repozytorium dowodów.

  • macierz wymagań i RACI
  • program wdrożenia dla kierownictwa
  • walidacja działania kontroli
Zobacz podejście
03 / PRODUKT

Architektura bezpiecznych systemów

Projektuję produkty, w których bezpieczeństwo, audytowalność, prywatność i proces biznesowy są częścią rdzenia.

  • model uprawnień i ślad audytowy
  • bezpieczne integracje i wdrożenie
  • odporność, RPO/RTO i dowody
Poznaj autorskie platformy
Nie tylko doradzam - buduję

Dwa działające produkty pokazują kompetencje lepiej niż deklaracje.

Systemy rozwijane od procesu i bezpieczeństwa, nie od listy przypadkowych funkcji.

SEKTOR PUBLICZNY / ASSET MANAGEMENT

MDC Mienie

Suwerenny system zarządzania portfelem nieruchomości publicznych dla ministerstw, urzędów, JST i jednostek.

4 oczy decyzje i scenariuszepełny ślad audytowyon-prem lub chmura prywatna
  • budżety, inwestycje, koszty i umowy
  • wykorzystanie powierzchni i ryzyko utrzymania
  • scenariusze portfelowe, RPO/RTO i dowody
NIERUCHOMOŚCI / SALES OPERATIONS

Miejsce dla Ciebie CRM

CRM prowadzący biuro nieruchomości od pozyskania oferty do transakcji - z własną publikacją i portalem właściciela.

1 proces od telefonu do transakcjiCommand Center sprzedażyprivacy-first analityka
  • umowy, obchody, oferty, leady i prezentacje
  • cele agentów, prognozy i rekomendacje działań
  • publiczna strona ofertowa i automatyczne raporty
Podgląd podsumowania kierowniczego profesjonalnego raportu audytu Microsoft 36514 STRON · DANE SYNTETYCZNE · BEZ NDA
Zobacz jakość przed zakupem

To nie jest jednokartkowy „raport”. To materiał do decyzji i wdrożenia.

Nowy, w pełni zanonimizowany przykład odtwarza standard profesjonalnego raportu: podsumowanie kierownicze, metodologia, kontrole pozytywne, rejestr ryzyk, karty ustaleń, dowody, plan 30/60/90 i kryteria odbioru.

dla zarząduprofil ryzyka i decyzje
dla zespołudowody i rekomendacje
dla audyturejestr i weryfikacja
MM
MICHAŁ MATUSZCZYK / FOUNDER

Techniczna głębia. Odpowiedzialność zarządcza. Własne produkty.

Doświadczenie kierownicze w dużych i regulowanych organizacjach, praktyka audytowa, dydaktyka akademicka oraz projektowanie systemów pozwalają mi rozmawiać jednocześnie z zarządem, bezpieczeństwem, IT i właścicielami procesu.

2023-2024Telewizja Polska

bezpieczeństwo IT

2024-2025Polski Holding Obronny

zastępca dyrektora IT i nowych technologii

2025-2026Centralny Port Komunikacyjny

kierownik zespołu cyberbezpieczeństwa

AKADEMIASWPS i Vistula

wykładowca cyberbezpieczeństwa

FAQ

Najczęstsze pytania przed rozmową

Czy audyt można wykonać zdalnie?

Tak. Większość audytów M365, gap analysis i przeglądów dokumentacji realizuję zdalnie. Prace na miejscu planujemy wtedy, gdy wymaga tego środowisko lub procedury klienta.

Czy wymagany jest dostęp administratora globalnego?

Nie zawsze. Preferuję role tylko do odczytu, czasowe uprawnienia lub uzgodnione eksporty. Zakres dostępu ustalamy zgodnie z zasadą najmniejszych uprawnień.

Czy MSecure pomaga wdrożyć zalecenia?

Tak. Audyt może zakończyć się raportem albo przejść w hardening, projekt naprawczy lub retainer z kontrolą realizacji.

Czy można zamówić projekt bezpiecznego systemu?

Tak. Doświadczenie z MDC Mienie i Miejsce dla Ciebie CRM wykorzystuję w architekturze produktów, uprawnień, audytu, odporności i prywatności.

Pierwszy krok bez ryzyka

Opowiedz, jaką decyzję musisz podjąć.

W ciągu 30 minut ustalimy, czy potrzebujesz audytu, wdrożenia, programu zgodności czy bezpiecznej architektury produktu.

Umów rozmowę z Michałem