O mnie

Cyberbezpieczeństwo w praktyce: od analizy ryzyk i zgodności po hardening i reakcję na incydenty.

Kim jestem i jak pracuję

MSecure to podejście “rezultat > prezentacja”. W projektach stawiam na szybkie, mierzalne efekty: quick wins, plan 30/60/90 i wdrożenia, które realnie obniżają ryzyko.

ISO 27001 NIS2 / UKSC M365 / Entra IR / DFIR

Co jest dla mnie ważne

  • bezpieczeństwo, które działa w produkcji, a nie tylko na slajdzie
  • jasne priorytety: “co robić teraz”, “co później”, “ile to kosztuje”
  • wspólny język: IT + biznes + compliance
  • transparentny zakres i konkretne deliverables

ISO/IEC 27001:2022

Readiness, gap analysis, SoA, roadmap, przygotowanie do audytu.

NIS2 / UKSC

Mapowanie wymagań, plan działań, governance i wdrożenia techniczne.

M365 + Incident Response

Hardening tożsamości, logowanie, alerty oraz reakcja na incydenty/DFIR.

Artykuły i publikacje

Doświadczenie

Wybrane środowiska i organizacje, w których prowadziłem działania i projekty cyberbezpieczeństwa:

  • Telewizja Polska (TVP)
  • Polski Holding Obronny
  • Centralny Port Komunikacyjny (CPK)
  • Jednostki samorządowe m.st. Warszawy i inne instytucje publiczne
*Nazwy organizacji podano jako element doświadczenia zawodowego.
Jeśli chcesz zobaczyć styl myślenia i praktykę — zajrzyj do moich artykułów na LinkedIn.

LinkedIn → Skontaktuj się

Specjalizacje

Prace kończą się artefaktami i wdrożeniami — nie slajdami.

ISO 27001:2022

Readiness, gap analysis, SoA, plan wdrożeń i przygotowanie do audytu.

Zapytaj o ISO →

NIS2 / UKSC

Mapowanie wymagań, governance, plan działań i wdrożenia organizacyjne.

Zapytaj o NIS2/UKSC →

M365 / Entra

MFA/CA, baseline, logowanie, alerty, szybkie poprawki “high impact”.

Zapytaj o hardening →

Co dostajesz na koniec

  • plan 30/60/90 (priorytety, koszty, odpowiedzialności)
  • rejestr ryzyk + zalecenia (techniczne i organizacyjne)
  • artefakty audytowe (SoA / polityki / procedury — zależnie od zakresu)
  • wdrożenia “high impact” (hardening / logging / alerting)

Bezpieczny start

  • NDA na życzenie
  • case studies anonimizowane
  • minimalny dostęp (zasada najmniejszych uprawnień)
  • ustalenie kryteriów sukcesu i akceptacji
Umów 30 min Zobacz case studies