Post by Lukasz Staniak
Cybersecurity Leader | Red Team · IT Security · OT Security · Cloud Security | OSCP · OSCE · CISSP · CISM · GRID
Po 12 latach w doradztwie wracam do biznesu... Prawie, bo żeby to zrobić, potrzebuję Waszej pomocy. Przyszedł czas na zmianę i powrót do korzeni, które krótko opiszę. W infrastrukturze krytycznej byłem jedną z osób odpowiedzialnych za przeniesienie i uruchomienie Krajowej Dyspozycji Mocy w nowej lokalizacji oraz utrzymanie systemów wspomagających działania systemów SCADA. Później bank: audytor wewnętrzny ISO 27001, opiniowanie projektów pod kątem bezpieczeństwa, nadzorowanie testów, prowadzenie projektów oraz zarządzanie infrastrukturą zespołu cyberbezpieczeństwa. Następnie 12 lat w doradztwie w Big 4: transformacje cyberbezpieczeństwa, dostosowanie organizacji do wymagań regulatorów, udział w międzynarodowych projektach, rozwój nowych usług i podejść do realizacji testów (w tym TLPT w ramach DORA), a także budowanie i zarządzanie zespołem. W Big 4 przeszedłem całą ścieżkę - od konsultanta do Partner Associate. Bezpośrednio odpowiadałem za grupy kompetencyjne Red Team, OT Security i Cloud Security. Poza godzinami pracy: Locked Shields po stronie organizatora (NATO CCDCOE), Rada Programowa jednej z największych konferencji cyberbezpieczeństwa w Polsce - The Hack Summit, od dekady wykładowca na studiach podyplomowych z cyberbezpieczeństwa na SGH. I właśnie to połączenie doświadczeń jest dziś moją największą wartością. Z jednej strony potrafię rozmawiać z Zarządem o ryzyku, kosztach i celach biznesowych w sposób, który nie kończy się kolejną niezrozumiałą prezentacją (CISA, CISM, CISSP, audytor wiodący/wewnętrzny ISO 27001). Z drugiej mam praktyczne i techniczne doświadczenie, które pozwala mi, w razie potrzeby, zejść poziom niżej: do architektury, technologii, testów i konkretnych rozwiązań (OSCE, OSCP, CEH, GIAC GRID, Azure Security Engineer). Dzisiaj zależy mi na objęciu roli, w której będę mógł zbudować, utrzymać i odpowiadać zarówno za zespół, infrastrukturę, procesy i dojrzałość organizacji w obszarze cyberbezpieczeństwa. Dlatego właśnie chcę wrócić do biznesu. Jestem dostępny od października i szukam roli Head of Security / CSO / CISO. Warszawa lub praca zdalna. I tutaj wracam do początku mojego wpisu - potrzebuję Waszej pomocy. Jeżeli sami budujecie funkcję cyberbezpieczeństwa w swojej organizacji lub jesteście w trakcie jej transformacji, odezwijcie się. Jeśli wiecie o organizacji, która szuka osoby na takie stanowisko, będę bardzo wdzięczny za polecenie. Podajcie proszę ten post dalej, to również bardzo pomoże. Chętnie się spotkam, opowiem więcej o swoim doświadczeniu i podeślę CV. Dziękuję! Łukasz #CyberSecurity #CISO #OpenToWork