Przejdź do głównej treści
ambrosec.pl
O AmbroSec

Piotr Ambroziak -
praktyk infrastruktury, nie konsultant od slajdów

Jestem Piotr Ambroziak - Administrator Systemów Informatycznych z ~10 lat doświadczenia w infrastrukturze IT. W NaturalAntibody S.A. odpowiadałem za techniczną część wdrożenia ISO 27001 oraz za dokumentację techniczną zabezpieczeń. Firma uzyskała certyfikat, więc wdrożone kontrolki przeszły weryfikację niezależnego audytora.

Tę samą pracę wykonuję dla firm objętych ustawą o KSC, w odniesieniu do art. 8: monitorowanie, kontrola dostępu, segmentacja, kopie zapasowe, hardening, obsługa incydentów. Wdrażam to, co musi działać, i dokumentuję tak, żeby przeszło audyt. Piszę procedury techniczne dotyczące wdrożonych zabezpieczeń, ale nie tworzę polityki bezpieczeństwa ani metodyki analizy ryzyka, a zatwierdzanie dokumentów należy do kierownictwa podmiotu, nie do wykonawcy.

Co robię

  • Audyt techniczny gotowości na NIS2
  • Wdrożenie SIEM (Wazuh, alternatywy)
  • Wdrożenie i konfiguracja EDR (SentinelOne, inne)
  • Hardening sieci - firewall, segmentacja, VPN
  • Backup i disaster recovery
  • Zarządzanie dostępem (MFA, least privilege)
  • Procedury incydentowe + szkolenia
  • Dokumentacja techniczna wdrożonych zabezpieczeń
  • Monitoring infrastruktury (Zabbix)
  • Reagowanie na incydenty bezpieczeństwa
  • Vendor evaluation - dobór narzędzi security

Czego NIE robię

  • Polityka bezpieczeństwa informacji i metodyka analizy ryzyka
  • Formalna analiza ryzyka (ISO 27005)
  • Audyt ustawowy z art. 15 ustawy o KSC
  • Wniosek o wpis do wykazu (formalności)
  • Pełnienie roli pełnomocnika BI
  • Doradztwo prawne dot. NIS2/KSC

To celowy podział, nie brak kompetencji. Art. 15 ust. 2a ustawy wprowadza dwunastomiesięczną karencję: kto wdrażał zabezpieczenia, nie może ich audytować. Rozdzielenie warstwy technicznej od formalnej zachowuje obu stronom swobodę. Współpracuję z pełnomocnikami bezpieczeństwa informacji i kancelariami prowadzącymi stronę dokumentacyjną.

Doświadczenie i stack

Security

  • EDR: SentinelOne Complete - wdrożenie, konfiguracja, utrzymanie
  • SIEM: Wazuh - centralny collector i analiza logów
  • SOC: ForSec SOC 1.0 - integracja z zewnętrznym SOC
  • IR: Subdomain takeover, dangling DNS, forensics CloudTrail/DNS
  • Vendor eval: CrowdStrike vs SentinelOne vs Palo Alto vs WithSecure

Sieć i infra

  • Routing: MikroTik (certyfikat), Meraki, FortiGate
  • VPN: WireGuard - konfiguracja i utrzymanie tuneli
  • Monitoring: Zabbix 7.x (Proxmox, SNMP, agenty, WireGuard)
  • Wirtualizacja: Proxmox, Docker, Kubernetes

Cloud i DevOps

  • Cloud: AWS / EKS
  • IaC: Terraform, Ansible
  • CI/CD: GitLab CI, ArgoCD
  • Containers: Docker, Kubernetes

Podejście

  • Komunikacja async, pisemna - zero cold callingu
  • Konkretny plan i wdrożenie, nie slajdy i raporty
  • Uczciwy zakres - mówię czego NIE robię i kogo polecam
  • Dopasowany do MŚP - wiem co to ograniczony budżet

Model partnerski

NIS2 ma dwie strony: techniczną i formalną. Żaden pojedynczy człowiek nie powinien udawać, że ogarnia obie. Dlatego pracuję z partnerem:

AmbroSec (technika)

SIEM, EDR, hardening, backup/DR, monitoring, procedury incydentowe, zarządzanie dostępem

Partner (formalności)

Polityki BI, analiza ryzyka, rejestracja w KSC, szkolenia awareness, dokumentacja compliance

Podział zakresu jest jasny od początku, więc klient wie, kto za co odpowiada i nie płaci dwa razy za to samo.

Porozmawiajmy

Napisz czego potrzebujesz - odpowiem mailowo, bez telefonów i presji.