Marcin Fronczak
InżynierEkspert w zakresie modelowania zagrożeń i wykorzystania w praktyce macierzy MITRE ATT&CK) do zwiększenia odporności oraz zdolności detekcyjnych i reakcyjnych organizacji.
Ekspert w zakresie analizy ryzyka informatycznego, projektowania i wdrażania systemów zarządzania bezpieczeństwem informacji, ciągłości działania oraz procesów reagowania na incydenty informatyczne.
Instruktor z zakresu bezpieczeństwa chmur – Certified Cloud Security Knowledge (CCSK).
Certyfikowany audytor systemów informatycznych oraz ekspert w zarządzaniu bezpieczeństwem informacji – CISA, CIA, CRISC.
Wykładowca w Szkole Biznesu Politechniki Warszawskiej i Wojskowej Akademii Technicznej
Główny architekt platformy symulacyjno-szkoleniowej CyberBastion oraz współorganizator Ligi CyberBastion.
Certified Cloud Security Knowledge (CCSK)
Certified Information Security Auditor (CISA)
Certified in Risk and Information Systems Control (CRISC)
Certified Internal Auditor (CIA)
Polsko-Japońska Akademia Technik Komputerowych,
Studia podyplomowe, Systemy informatyczne, aplikacje, bazy danych, 2014
Akademia WIT (dawniej Wyższa Szkoła Informatyki Stosowanej i Zarządzania)
Inżynier, Inżynieria informatycznych systemów zarządzania, 2005
Ponad 20 letnie doświadczenie w domenie cyberbezpieczeństwa. Pierwszy w Polsce posiadacz certyfikatu i instruktor z zakresu bezpieczeństwa chmur Certified Cloud Security Knowledge (CCSK). Certyfikowany audytor systemów informatycznych oraz ekspert w zarządzaniu bezpieczeństwem informacji – CISA, CIA, CRISC, CCSK. Wieloletni praktyk zarządzania bezpieczeństwem informacji i ochrony danych osobowych.
Doświadczony doradca wyższej kadry zarządzającej. Menadżer ds. bezpieczeństwa IT i ciągłości działania w firmie AXA, wcześniej przez wiele lat zarządzał bezpieczeństwem IT w sektorze bankowości. Był odpowiedzialny m.in. za przygotowanie strategii i polityki bezpieczeństwa banku, wdrożenie systemów ochrony informacji i mienia, projektowanie i testowanie planów ciągłości działania, budowanie świadomości pracowników w zakresie bezpieczeństwa informacji, ochronę danych osobowych.
W latach 2000-2005 pracował w Deloitte, jednej z największych firm doradczych i audytorskich, gdzie w trakcie licznych projektów krajowych i międzynarodowych zdobył szeroką wiedzę i cenne doświadczenie w zakresie zarządzania ryzykiem informatycznym i operacyjnym oraz prowadzenia audytów informatycznych
- Securtity Transformation Program – odpowiedzialność za wdrożenie wieloletniego, globalnego programu cyberbezpieczeństwa w AXA.
- Zarządzanie obszarem bezpieczeństwa informatycznego w DZ BANK Polska
- Utworzenie i zarządzanie zespołem audytu systemów teleinformatycznych w GAZ System
- Utworzenie polskiego oddziału Cloud Security Alliance Polska
- Opracowanie i rozwój platformy CyberBastion – platformy symulacyjno – szkoleniowej wykorzystującej formę grywalizacji („gamification”)
- Współzałożyciel i współorganizator ligi CyberBastion, w której rywalizuje już ponad 100 drużyn z całej Polski.
- Wsparcie w przygotowaniu i realizacji ćwiczeń Cyber EXE i KSC EXE – największych w Polsce ćwiczeń i symulacji, których celem jest sprawdzenie odporności państwa oraz kluczowych sektorów na cyber ataki.