Od ponad 8 lat wspieram organizacje w budowaniu odpornych i bezpiecznych środowisk IT.
Specjalizuję się w analizie i audytach bezpieczeństwa, a obecnie pełnię również rolę managera ds. bezpieczeństwa. Buduję i prowadzę programy bezpieczeństwa: od operacji SOC i Threat Intelligence, przez analizy ryzyka i planowanie ciągłości działania (BCP), aż po audyty wewnętrzne, zewnętrzne i zapewnienie zgodności (m.in. NIS2/KSC2, ISO 27001).
Doświadczenie zawodowe
-
Sty 2025 - Cze 2026
Manager ds. bezpieczeństwa oraz konsultantka ds. bezpieczeństwa
Tenesys Sp. z o.o.
Manager ds. bezpieczeństwa / vCISO (dedykowana współpraca z klientem)
Mar 2025 - Cze 2026
- Pełnienie roli wirtualnego CISO (vCISO) dla grupy logistyczno-technologicznej - odpowiedzialność za kompleksowy program bezpieczeństwa i raportowanie bezpośrednio do Zarządu.
- Opracowanie i utrzymanie planu ciągłości działania (BCP), w tym ankiet analizy wpływu na biznes (BIA) we wszystkich spółkach grupy.
- Prowadzenie programu testów penetracyjnych (web, API, infrastruktura) z zewnętrznym dostawcą - od ustalenia zakresu, przez przegląd raportów, po śledzenie remediacji z zespołami deweloperskimi.
- Zaprojektowanie i wdrożenie w organizacji polityki korzystania z narzędzi AI, w tym rejestru narzędzi AI, oceny zgodności z RODO i lokalizacji danych (data residency) oraz prezentacji dla zarządu.
- Przeprowadzanie okresowych przeglądów dostępów (access reviews) i prowadzenie procesu remediacji.
- Planowanie wdrożenia MDM i EDR oraz definiowanie polityk konfiguracji urządzeń.
- Tworzenie rocznej i długoterminowej roadmapy bezpieczeństwa z KPI oraz monitorowanie postępów w realizacji celów bezpieczeństwa grupy.
- Stworzenie dla całej grupy macierzy stanu cyberbezpieczeństwa (heatmapy) mapującej wdrożone zabezpieczenia we wszystkich spółkach grupy, dającej zarządowi skonsolidowany obraz poziomu ryzyka cybernetycznego.
- Zarządzanie budżetem bezpieczeństwa: planowanie i monitorowanie kosztów oraz rekomendacje licencyjne (np. Microsoft 365).
- Zarządzanie wyborem dostawców i zakupem narzędzi oraz usług bezpieczeństwa (dostawca SOC/SIEM, WAF, dostawca testów penetracyjnych), w tym zapytaniami ofertowymi (RFQ) i oceną ofert.
- Zarządzanie projektem konsolidacji VPN w wielu spółkach, w tym zaprojektowanie macierzy dostępów i koordynacja z dostawcami infrastruktury.
- Udokumentowanie zakresu prac i przekazanie go następcy po zakończeniu współpracy.
Konsultantka ds. bezpieczeństwa – rozwój i zarządzanie linią usług bezpieczeństwa
Sty 2025 - Maj 2026
- Współtworzenie linii usług SOC/bezpieczeństwa firmy: projektowanie oferty (SOC-as-a-Service, Security-Officer-as-a-Service, skanowanie podatności) oraz metodyki jej realizacji.
- Konfiguracja i tuning platform SIEM (Microsoft Sentinel, Wazuh), w tym tworzenie reguł detekcji i integracje z systemami zewnętrznymi.
- Monitorowanie i analiza krajobrazu zagrożeń i ataków na potrzeby tworzenia i rozwoju reguł detekcji oraz rekomendacji dla klientów.
- Ocena i pilotaże narzędzi XDR/EDR oraz skanerów podatności - przygotowywanie ocen technicznych i szacunków kosztów wspierających wycenę usług.
- Prowadzenie wewnętrznych szkoleń z cyberbezpieczeństwa oraz publicznych webinarów (np. scenariusze ataków ransomware) w ramach budowania świadomości bezpieczeństwa.
- Opracowanie metodyki audytowej i ram określania zakresu usług dla oferty zgodności z NIS2, ISO 27001 i DORA.
Konsultantka – wsparcie sprzedaży usług bezpieczeństwa
Sty 2025 - Maj 2026
- Wsparcie techniczne pre-sales dla ponad 50 potencjalnych klientów z sektorów: handel detaliczny, usługi finansowe, logistyka, produkcja, sektor publiczny, ochrona zdrowia i lotnictwo.
- Określanie zakresu i wycena usług SOC, NIS2, ISO 27001, DORA oraz CISO-as-a-Service w odpowiedzi na zapytania ofertowe (RFQ) klientów.
- Przygotowywanie ofert handlowych i opracowań technicznych we współpracy z zespołem sprzedaży.
- Przeprowadzanie wstępnych ocen bezpieczeństwa i rozmów technicznych (discovery calls) z potencjalnymi klientami w celu określenia zakresu i wyceny współpracy.
- Tworzenie technicznych treści marketingowych (opisy usług, artykuły) wspierających rozwój praktyki bezpieczeństwa.
Konsultantka ds. bezpieczeństwa – projekty u klientów
Sty 2025 - Maj 2026
- Wdrożenie rozwiązań Data Loss Prevention (DLP) oraz zarządzania tożsamością i urządzeniami mobilnymi (MDM/IAM) dla międzynarodowego dystrybutora cygar premium i marek luksusowych - od wstępnego uruchomienia i konfiguracji po dokumentację.
- Wdrażanie i konfiguracja rozwiązań MDM i XDR/EDR u klientów z sektora bankowego i handlu detalicznego (np. Microsoft Intune, Bitdefender GravityZone, Microsoft Defender), w tym rejestracja urządzeń końcowych (enrolment) i zdalne wsparcie użytkowników.
- Tworzenie reguł i scenariuszy detekcji w Microsoft Sentinel dla klienta z sektora bankowego.
- Wsparcie sieci księgarń w zakresie roadmapy bezpieczeństwa, wdrożenia XDR/Defendera oraz przeglądu bezpieczeństwa infrastruktury (backup, VPN, monitoring).
- Wsparcie w reagowaniu na incydent i usuwaniu jego skutków po ataku ransomware na grupę spółek technologicznych świadczących usługi z zakresu tworzenia oprogramowania, hostingu i usług IT dla klientów biznesowych.
- Zarządzanie realizacją projektów: planowanie, spotkania z klientami i dokumentacja w wielu równolegle prowadzonych projektach.
Konsultantka ds. bezpieczeństwa – działania wewnętrzne
Sty 2025 - Maj 2026
- Pełnienie funkcji zastępczyni Koordynatora Bezpieczeństwa Informacji, wsparcie wewnętrznych audytów (pierwszej strony) ISO 27001 i działań doskonalących.
- Analiza wewnętrznych incydentów i zagrożeń bezpieczeństwa oraz koordynacja działań naprawczych.
- Prowadzenie wewnętrznych szkoleń z cyberbezpieczeństwa oraz sesji podnoszących świadomość w zakresie ochrony danych dla nowych i obecnych pracowników.
- Administrowanie wewnętrznym środowiskiem MDM/Apple Business Manager dla urządzeń firmowych oraz egzekwowanie zgodności z polityką bezpieczeństwa na urządzeniach prywatnych.
Audytorka (audyty drugiej strony)
Gru 2025 - Maj 2026
- Przeprowadzanie „audytów zerowych” NIS2 i analiz luk (gap assessment) ISO 27001 dla klientów z sektorów m.in.: lotnictwo, produkcja żywności, telekomunikacja, produkcja przemysłowa, gospodarka odpadami i administracja publiczna.
- Przygotowywanie szczegółowych raportów z audytu z ustaleniami, oceną ryzyka i rekomendacjami naprawczymi oraz prezentowanie wyników interesariuszom po stronie klienta.
- Przeprowadzanie ocen ryzyka bezpieczeństwa, w tym warsztatów otwierających (kick-off) i ustrukturyzowanej analizy zidentyfikowanych ryzyk.
- Wsparcie klientów w dokumentacji regulacyjnej i zgodności, w tym w zgłaszaniu incydentów ochrony danych.
-
Lut 2023 - Sty 2025
Analityk SOC L3 / Analityk CTI
Trecom Spółka Akcyjna sp. k.
Analityk SOC L3
Lut 2023 - Sty 2025
- Monitorowanie, analiza i priorytetyzacja zdarzeń bezpieczeństwa w czasie rzeczywistym oraz wdrażanie działań naprawczych na podstawie analizy incydentów.
- Przygotowywanie rekomendacji dotyczących zapobiegania incydentom.
- Udział w procesie Incident Response i przygotowywanie raportów bezpieczeństwa.
- Tworzenie scenariuszy reagowania na incydenty dla pracowników oraz wewnętrznych procedur i wytycznych.
- Threat hunting w logach z użyciem narzędzi open-source.
- Analiza zgłoszeń użytkowników dotyczących bezpieczeństwa poczty e-mail.
- Zbudowanie ram procesu zarządzania podatnościami, udział w analizie podatności, ustalanie przyczyny źródłowej (root cause) i wsparcie działań naprawczych.
- Uzupełnianie bazy wiedzy i proaktywna wymiana informacji między członkami zespołu.
- Organizacja pracy zespołu i wdrażanie narzędzi, np. Jira (zarządzanie zadaniami), Sling (grafik zmian), BookStack (dokumentacja).
- Wdrażanie nowych członków zespołu i układanie grafiku zespołu.
- Koordynacja wdrożenia narzędzia SIEM w organizacjach klientów z perspektywy zespołu SOC.
- Konfiguracja narzędzia SIEM i rozwiązywanie związanych z nim problemów w środowiskach klientów.
- Przygotowywanie szczegółowych, spersonalizowanych raportów i statystyk zgodnie z wymaganiami klientów.
Analityk CTI
Wrz 2023 - Sty 2025
- Przygotowanie bazowych ram dla taktycznej i technicznej analizy zagrożeń (threat intelligence).
- Koordynacja procesu CTI - od zbierania danych po monitorowanie zagrożeń.
- Zbieranie danych o technikach, taktykach i procedurach stosowanych przez atakujących, podatnościach o wysokim wpływie oraz najnowszych atakach i przekazywanie ich członkom zespołu na potrzeby threat huntingu i monitoringu SIEM.
- Zbieranie wymagań klientów dotyczących przyszłego procesu analizy zagrożeń cybernetycznych (CTI) w ich organizacjach.
- Przekazywanie ostrzeżeń o najnowszych cyberzagrożeniach i podatnościach.
- Wdrożenie w organizacji platformy do gromadzenia i wymiany informacji o zagrożeniach (OpenCTI).
-
Cze 2023 - Paź 2023
Prowadząca & Mentorka
iCode Trust Sp. z o.o. (Future Collars)
- Prowadzenie i mentoring programu kursu z cyberbezpieczeństwa w sześciu modułach: podstawy bezpieczeństwa, analiza zagrożeń (threat intelligence), analiza phishingu, analiza powłamaniowa/informatyka śledcza, monitoring i SIEM oraz zarządzanie incydentami - w tym tworzenie kompleksowych planów zajęć i materiałów dydaktycznych.
- Indywidualny mentoring uczestników kursu, śledzenie ich postępów i wspieranie w przejściu do kariery w cyberbezpieczeństwie.
-
Lut 2022 - Sty 2023
Analityk SOC L2
Sportradar Polska Sp. z o.o.
- Monitorowanie, analiza i priorytetyzacja zdarzeń bezpieczeństwa w czasie rzeczywistym oraz wdrażanie działań naprawczych na podstawie analizy incydentów.
- Analiza zgłoszeń użytkowników dotyczących bezpieczeństwa poczty e-mail.
- Udział w procesie Incident Response i przygotowywanie raportów bezpieczeństwa.
- Tworzenie wewnętrznych procedur i wytycznych.
- Zbudowanie ram procesu zarządzania podatnościami, udział w analizie podatności, ustalanie przyczyny źródłowej (root cause) i wsparcie działań naprawczych.
- Wsparcie przy ocenie dostawców z perspektywy bezpieczeństwa.
- Prowadzenie w firmie pilotażu (POC) usługi analizy zagrożeń (Threat Intelligence):
- zebranie wymagań od kadry kierowniczej,
- przygotowanie bazowych ram dla taktycznej i technicznej analizy zagrożeń (threat intelligence),
- zbieranie danych o technikach, taktykach i procedurach stosowanych przez atakujących, podatnościach o wysokim wpływie (zwłaszcza zero-day i aktywnie wykorzystywanych) oraz najnowszych atakach (np. kampaniach phishingowych, malware i ransomware),
- przygotowywanie comiesięcznych raportów (threat briefings) o zagrożeniach z oceną wpływu i prawdopodobieństwa ryzyka,
- udział w ocenie przyszłego dostawcy usługi.
-
Cze 2020 - Sty 2022
Młodszy Analityk SOC → Analityk SOC
Centrum Elektronicznych Usług Płatniczych eService Sp. z o.o.
Analityk SOC
Lip 2021 - Sty 2022
- Monitorowanie, analiza i priorytetyzacja zdarzeń bezpieczeństwa w czasie rzeczywistym oraz wdrażanie działań naprawczych na podstawie analizy incydentów.
- Obsługa i analiza incydentów DLP.
- Analiza zgłoszeń użytkowników dotyczących bezpieczeństwa poczty e-mail.
- Udział w procesie Incident Response.
- Tworzenie wewnętrznych procedur i wytycznych.
- Układanie grafiku zespołu (EU i USA).
- Przeprowadzanie i organizacja procesu przeglądów dostępów użytkowników do aplikacji wewnętrznych.
- Wdrażanie nowych członków zespołu.
Młodszy Analityk SOC
Cze 2020 - Cze 2021
- Monitorowanie, analiza i priorytetyzacja zdarzeń bezpieczeństwa w czasie rzeczywistym oraz wdrażanie działań naprawczych na podstawie analizy incydentów.
- Obsługa i analiza incydentów DLP.
- Analiza zgłoszeń użytkowników dotyczących bezpieczeństwa poczty e-mail.
- Wsparcie analityków w procesie Incident Response.
-
Lut 2019 - Maj 2020
Młodszy audytor bezpieczeństwa IT
Roedl Outsourcing Sp. z o.o.
- Wsparcie zespołu prawnego podczas audytów RODO.
- Ocena podatności środowiska klienta.
- Ocena bezpieczeństwa fizycznego.
- Ocena polityk bezpieczeństwa klienta i powiązanej dokumentacji.
- Zorganizowanie kampanii phishingowej w ramach programu podnoszenia świadomości bezpieczeństwa.
-
Lip 2016 - Sty 2019
Młodszy inżynier oprogramowania → Młodsza specjalistka ds. bezpieczeństwa IT
Cybercom Poland Sp. z o.o.
Młodsza specjalistka ds. bezpieczeństwa IT
Kwi 2018 - Sty 2019
- Wsparcie zespołu prawnego podczas audytów RODO.
- Ocena podatności środowiska klienta.
- Ocena bezpieczeństwa fizycznego.
- Ocena polityk bezpieczeństwa klienta i powiązanej dokumentacji.
Młodszy inżynier oprogramowania
Lip 2016 - Mar 2018
- Testy aplikacji opartych na technologii Bluetooth.
- Przygotowywanie scenariuszy testowych.
- Udział we wsparciu klienta drugiej linii.
Certyfikaty
Certyfikaty branżowe potwierdzające kompetencje w obszarze bezpieczeństwa.
ISO/IEC 27001:2023 Lead Auditor
EC-Council CTIA (Certified Threat Intelligence Analyst)
Splunk Core Certified User
SecurityX
CompTIA CySA+
CompTIA Security+
CompTIA Network+
ISTQB Foundation Level
Umiejętności
Zestawienie kompetencji, które wykorzystuję w codziennej pracy.
Operacje i analiza bezpieczeństwa
Zarządzanie i zgodność
Wdrożenia i rozwój usług
Języki
Narzędzia
Narzędzia, w których mam praktyczne doświadczenie wdrożeniowe i operacyjne.
Skanery podatności
SIEM / SOAR
NDR i bezpieczeństwo sieci
DLP
Chmura i tożsamość
EDR / XDR
MDM / UEM
Analiza zagrożeń (Threat Intelligence)
Współpraca i dokumentacja
Edukacja
Wykształcenie formalne w obszarze informatyki i cyberbezpieczeństwa.









