IT & Security Specialist
Projektuję, wdrażam i zabezpieczam środowiska IT (on-premise) – od sieci i serwerów po systemy detekcji zagrożeń i analizę malware.
Jestem inżynierem z kompleksowym podejściem do środowisk IT – od warstwy sieciowej (L2/L3), przez architekturę serwerową, aż po zaawansowane mechanizmy detekcji zagrożeń.
Doświadczenie operacyjne budowałem zarządzając infrastrukturą o znaczeniu krytycznym (High Availability), gdzie odpowiadałem za niezawodność, wydajność oraz bezpieczeństwo sieci i systemów. Moją unikalną wartością jest łączenie kompetencji administratora z umiejętnościami analityka malware (reverse engineering x86/x64). Zrozumienie sposobu działania złośliwego kodu na najniższym poziomie pozwala mi projektować znacznie skuteczniejsze mechanizmy obronne oraz precyzyjne reguły detekcji (SIEM/EDR).
Swoją wiedzę weryfikuję i poszerzam, prowadząc zajęcia z zakresu programowania oraz bezpieczeństwa, co gwarantuje mi stały kontakt z najnowszymi technologiami.
Zaprojektowałem i wdrożyłem system SIEM (Wazuh) dla środowiska produkcyjnego.
Redukcja fałszywych alarmów (false-positives), znaczące zwiększenie widoczności zdarzeń bezpieczeństwa i umożliwienie precyzyjnej detekcji anomalii.
Zautomatyzowałem zarządzanie środowiskiem IT obejmującym około 100 hostów.
Całkowite wyeliminowanie potrzeby ręcznej konfiguracji hostów, zapewnienie 100% spójności środowiska oraz skrócenie czasu wdrożenia nowych stacji/serwerów.
Prowadzę analizę rzeczywistych próbek malware na poziomie kodu maszynowego.
Tworzenie skuteczniejszych reguł detekcji, lepsze dopasowanie zabezpieczeń do realnych zagrożeń. Analiza malware pozwala zrozumieć jak działa atakujący. Dodatkowo: opracowanie dekryptora dla ransomware Jigsaw.
Preferuję środowiska techniczne, w których mogę mieć realny wpływ na architekturę i bezpieczeństwo.