Na co dzień pomagam organizacjom w uzyskaniu cyberodporności w sposób optymalny i zrównoważony.
Mam na imię Sebastian, 46 lat i jestem entuzjastą transformacji cyfrowej i cyberbezpieczeństwa.
Na co dzień konsultuje, doradzam, koordynuje i prowadzę projekty cyberbezpieczeństwa w ujęciu 360°: ludzie, procesy, systemy, regulacje dla IT/OT.
Audytor wew. ISO/IEC 27001
Członek ISACA i ISSA POLSKA
Absolwent kierunku: Zarządania Cyberbezpieczeństwem/SGH
Praca dyplomowa: „Wpływ Audytu bezpieczeństwa na obniżenie ryzyka operacyjnego” Promotor – prof. PW dr hab. inż. Janusz Zawiła-Niedźwiecki
Dzielę się wiedzą i 24 letnim doświadczeniem z realizacji projektów dla wiodących dostawców, integratorów rozwiązań cyberbezpieczeństwa, data center oraz usług telekomunikacyjnych. przy współpracy z wiodącymi polskimi i zagranicznymi ekspertami cyberbezpieczeństwa.
Uczestniczyłem wielu projektach testujących i wzmacniających bezpieczeństwo systemów informacyjnych z implementacjami SOC (Security Operation Center) w tym dla la infrastruktury krytycznej.
Pomagam w uzyskaniu zgodności z regulacjami, w tym NIS/KSC.
Blog kieruję do:
- Szefa IT, który jest na ścieżce cyberbzpieczeństwa, a nie posiada „bezpieczników” na pokładzie.
- Menadżera i Właściciela firmy odpowiedzialnego za ciągłość działania biznesu, bezpieczeństwo informacji, implementację dyrektyw i rekomendacji np.RODO, KSC, NIS/NIS2.
- Studenta informatyki i cyberbezpieczeństwa, który rozpoczyna karierę zawodową.
- Konsultanta i doradcy Klienta oferującego usługi i produkty w obszarze cybersec.
- Audytora, który pogłębia swoja wiedzę na temat technicznych zabezpieczeń i nie tylko …
- Automatyków, zespołów utrzymania ruchu, którym bezpieczeństwo i ciągłość działania krytycznych procesów jest bliska.
Znajdziesz tu usystematyzowane informacje, ze sprawdzonych źródeł, wiedzę w obszarze bezpieczeństwa danych, IT, OT, informacji, praktycznych wskazówek, porównań, analiz, rekomendacji, dobre praktyki.
W każdym z moich postów zwracam się do Czytelnika.
Rafał Kurpas – dziękuję za bardzo dobrą grafikę i trafną wizualizację mojego przekazu, czyli codziennych dylematów organizacji tj. C-Level w Biznesie + IT/OT/ICS vs cyberbezpieczeństwo.
W ramach bloga, będziesz mógł przeczytać min:
- od czego zacząć, aby sprawdzić, czy moje dane, systemy i mój biznes jest bezpieczny?
- co to znaczy adekwatne zabezpieczenia?
- jak sprawdzić czy moi pracownicy są świadomi zagrożeń?
- jakie konkretne zabezpieczenia powinnam/powinienem wdrożyć?
- w jaki sposób zrealizować wymagania dyrektyw i rekomendacji?
- gdzie kupić, na co zwrócić uwagę?
- jakie są minimalne zabezpieczenia?
- kto może przeszkolić mój zarząd?
- jak skutecznie przeszkolić pracowników?
- co zrobić w przypadku incydentu?
- w jaki sposób zadbać o ciągłość działania biznesu
- i wiele więcej
- PN-EN ISO/IEC 27001:2017 Audytor wewnętrzny
- studia podyplomowe – zarządzanie cyberbezpieczeństwem (SGH)
- technik systemów komputerowych
- mgr zarządzanie i marketing
Na co dzień kieruję się maksymą: