Termin ustawowyWniosek o wpis3.10.2026

Pozostało33 dniTerminy

Przejdź do treści

O mnie

Inżynier, który na co dzień utrzymuje to, co u Państwa wdroży

Prowadzę zespół IT w firmie z sektora finansowego działającej pod nadzorem regulacyjnym. Wymagania dotyczące ciągłości działania, rejestrów, testów odtworzenia i obsługi incydentów to moja codzienna praca — nie temat przeczytany przed spotkaniem z klientem.

Nazwy pracodawcy nie podaję — usługi świadczę we własnym imieniu i poza godzinami pracy, a mieszanie tych dwóch ról byłoby nieuczciwe wobec obu stron. Doświadczenie, o którym piszę, jest natomiast łatwe do zweryfikowania w rozmowie technicznej z Państwa administratorem. Zachęcam, żeby taka rozmowa się odbyła.

[ZDJĘCIE]
Jakub Wolak
Praktyka jednoosobowa · Podkarpacie

Doświadczenie

Co daje praca w środowisku regulowanym

Regulowany fintech i firma produkcyjna to inne branże, ale ten sam rodzaj problemu: trzeba udowodnić zewnętrznemu podmiotowi, że coś działa.

W praktyce oznacza to kilka nawyków, których trudno nabyć inaczej niż przez przejście audytu. Pierwszy: każdy proces musi zostawiać ślad. Drugi: ślad musi dać się odnaleźć po roku, kiedy nikt już nie pamięta okoliczności. Trzeci: opis stanu faktycznego jest ważniejszy od opisu stanu docelowego.

Drugie źródło doświadczenia to sama praca operacyjna. Utrzymuję systemy monitorowania, obsługuję alerty, prowadzę testy odtworzenia i przeglądy uprawnień. Widzę, które rozwiązania da się utrzymać przy zespole liczącym kilka osób, a które ładnie wyglądają na schemacie i umierają po trzech miesiącach, bo nikt nie ma czasu ich obsługiwać.

Firmy produkcyjne 50–250 osób mają zwykle jednego, dwóch administratorów. Projektuję pod ten realny zasób, a nie pod zespół, którego nie ma.

Certyfikaty

Potwierdzone kompetencje

  • Wazuh Certified Expert

    Wazuh Inc.

    Projektowanie i utrzymanie platformy SIEM/XDR: reguły korelacji, dekodery, integralność logów, monitorowanie zgodności.

  • AWS Certified Developer – Associate

    Amazon Web Services

    Bezpieczne budowanie i utrzymanie usług w chmurze: zarządzanie tożsamością, szyfrowanie, rejestrowanie zdarzeń.

Certyfikat nie jest dowodem na jakość wdrożenia — jest dowodem na to, że ktoś przeszedł weryfikację wiedzy w określonym zakresie. Traktuję je jako punkt wyjścia do rozmowy technicznej, a nie jako argument sam w sobie.

Podejście

Cztery zasady, według których pracuję

Dowody zamiast segregatora

Dokumentacja jest opisem tego, co działa — nie zamiast tego, co powinno działać. Jeżeli w polityce jest zdanie o testach odtworzenia, to gdzieś musi być protokół z konkretnego testu, z datą i czasem trwania.

Najpierw to, co zmniejsza ryzyko

Kolejność prac wynika z ryzyka, nie z układu rozdziałów w normie. MFA i działające kopie zapasowe przed polityką klasyfikacji informacji — nawet jeżeli w audycie ładniej wygląda odwrotnie.

Nazywam rzeczy po imieniu

Jeżeli coś jest w złym stanie, w raporcie jest napisane, że jest w złym stanie. Jeżeli czegoś nie potrafię albo nie mieści się w moim zakresie, mówię o tym i wskazuję, kto to zrobi lepiej.

Bez uzależniania od siebie

Konfiguracje są opisane, dostępy przekazane, dokumentacja Państwa własnością. Po zakończeniu współpracy system ma dać się utrzymać bez mojego udziału — inaczej sam byłbym ryzykiem w łańcuchu dostaw.

Warsztat

Narzędzia, z którymi pracuję

Lista jest krótka i celowo nie zawiera wszystkiego, o czym coś słyszałem. To są systemy, które konfiguruję i utrzymuję.
Wazuh
SIEM/XDR: dekodery, reguły korelacji, kontrola integralności plików, monitorowanie zgodności konfiguracji
Sysmon
Szczegółowa telemetria ze stacji roboczych i serwerów Windows — źródło, bez którego wykrywanie jest powierzchowne
Microsoft 365 i Entra ID
Log audytowy, dostęp warunkowy, uwierzytelnianie wieloskładnikowe, przeglądy uprawnień
Active Directory
Konta uprzywilejowane, zasady grupy, segregacja ról administracyjnych
Linux i konteneryzacja
Utrzymanie serwera monitoringu, zbieranie logów syslog, automatyzacja wdrożeń agentów
AWS
Bezpieczna konfiguracja usług chmurowych: tożsamość, szyfrowanie, rejestrowanie zdarzeń

Następny krok

Najlepszą weryfikacją jest rozmowa techniczna

Proszę zaprosić na nią swojego administratora i zadać trudne pytania. Dwadzieścia minut wystarczy, żeby ocenić, czy warto rozmawiać dalej.

Rozmowa wstępna trwa około 20 minut i jest bezpłatna. Odpowiadam w ciągu jednego dnia roboczego.