Piotr Ambroziak -
praktyk infrastruktury, nie konsultant od slajdów
Jestem Piotr Ambroziak - Administrator Systemów Informatycznych z ~10 lat doświadczenia w infrastrukturze IT. W NaturalAntibody S.A. odpowiadałem za techniczną część wdrożenia ISO 27001 oraz za dokumentację techniczną zabezpieczeń. Firma uzyskała certyfikat, więc wdrożone kontrolki przeszły weryfikację niezależnego audytora.
Tę samą pracę wykonuję dla firm objętych ustawą o KSC, w odniesieniu do art. 8: monitorowanie, kontrola dostępu, segmentacja, kopie zapasowe, hardening, obsługa incydentów. Wdrażam to, co musi działać, i dokumentuję tak, żeby przeszło audyt. Piszę procedury techniczne dotyczące wdrożonych zabezpieczeń, ale nie tworzę polityki bezpieczeństwa ani metodyki analizy ryzyka, a zatwierdzanie dokumentów należy do kierownictwa podmiotu, nie do wykonawcy.
Co robię
- Audyt techniczny gotowości na NIS2
- Wdrożenie SIEM (Wazuh, alternatywy)
- Wdrożenie i konfiguracja EDR (SentinelOne, inne)
- Hardening sieci - firewall, segmentacja, VPN
- Backup i disaster recovery
- Zarządzanie dostępem (MFA, least privilege)
- Procedury incydentowe + szkolenia
- Dokumentacja techniczna wdrożonych zabezpieczeń
- Monitoring infrastruktury (Zabbix)
- Reagowanie na incydenty bezpieczeństwa
- Vendor evaluation - dobór narzędzi security
Czego NIE robię
- Polityka bezpieczeństwa informacji i metodyka analizy ryzyka
- Formalna analiza ryzyka (ISO 27005)
- Audyt ustawowy z art. 15 ustawy o KSC
- Wniosek o wpis do wykazu (formalności)
- Pełnienie roli pełnomocnika BI
- Doradztwo prawne dot. NIS2/KSC
To celowy podział, nie brak kompetencji. Art. 15 ust. 2a ustawy wprowadza dwunastomiesięczną karencję: kto wdrażał zabezpieczenia, nie może ich audytować. Rozdzielenie warstwy technicznej od formalnej zachowuje obu stronom swobodę. Współpracuję z pełnomocnikami bezpieczeństwa informacji i kancelariami prowadzącymi stronę dokumentacyjną.
Doświadczenie i stack
Security
- EDR: SentinelOne Complete - wdrożenie, konfiguracja, utrzymanie
- SIEM: Wazuh - centralny collector i analiza logów
- SOC: ForSec SOC 1.0 - integracja z zewnętrznym SOC
- IR: Subdomain takeover, dangling DNS, forensics CloudTrail/DNS
- Vendor eval: CrowdStrike vs SentinelOne vs Palo Alto vs WithSecure
Sieć i infra
- Routing: MikroTik (certyfikat), Meraki, FortiGate
- VPN: WireGuard - konfiguracja i utrzymanie tuneli
- Monitoring: Zabbix 7.x (Proxmox, SNMP, agenty, WireGuard)
- Wirtualizacja: Proxmox, Docker, Kubernetes
Cloud i DevOps
- Cloud: AWS / EKS
- IaC: Terraform, Ansible
- CI/CD: GitLab CI, ArgoCD
- Containers: Docker, Kubernetes
Podejście
- Komunikacja async, pisemna - zero cold callingu
- Konkretny plan i wdrożenie, nie slajdy i raporty
- Uczciwy zakres - mówię czego NIE robię i kogo polecam
- Dopasowany do MŚP - wiem co to ograniczony budżet
Model partnerski
NIS2 ma dwie strony: techniczną i formalną. Żaden pojedynczy człowiek nie powinien udawać, że ogarnia obie. Dlatego pracuję z partnerem:
AmbroSec (technika)
SIEM, EDR, hardening, backup/DR, monitoring, procedury incydentowe, zarządzanie dostępem
Partner (formalności)
Polityki BI, analiza ryzyka, rejestracja w KSC, szkolenia awareness, dokumentacja compliance
Podział zakresu jest jasny od początku, więc klient wie, kto za co odpowiada i nie płaci dwa razy za to samo.
Porozmawiajmy
Napisz czego potrzebujesz - odpowiem mailowo, bez telefonów i presji.