Piotr Kępski
Inżynier systemów cyberbezpieczeństwaEkspert w zakresie modelowania zagrożeń (MITRE ATT&CK), tworzenia i dostrajania reguł korelacyjnych (SIGMA), analizy incydentów bezpieczeństwa oraz współpracy z zespołami SOC i CERT. Specjalista w obszarze audytów, wdrażania standardów i rekomendacji bezpieczeństwa informacji (ISO 27001), a także prowadzenia szkoleń i wykładów z zakresu cyberbezpieczeństwa. Doświadczony administrator systemów IT (Windows Server, Linux, Active Directory) oraz menedżer zespołów IT. Posiada certyfikaty PM² Foundation, ITIL®, UX-PM (poziomy 1–3), Audytora Wewnętrznego SZBI oraz poświadczenie bezpieczeństwa do klauzuli „ściśle tajne”.
PM² Foundation, ITIL® Foundation, UX-PM Level 1, UX-PM Level 2, UX-PM Level 3, Audytor Wewnętrzny SZBI wg ISO 27001:2013, Ochrona informacji niejawnych w systemach i sieciach teleinformatycznych (ABW), Poświadczenie bezpieczeństwa do klauzuli „Ściśle tajne” (ABW), Combined DNA Index System (C.O.D.I.S.) (FBI, USA), RHCSA Rapid Track Course (RH199), Designing a Microsoft Windows Server 2003 Active Directory and Network Infrastructure, Configuring Windows Server 2008 Active Directory Domain Services, BPMN 2.0 – kurs podstawowy, Zarządzanie IT w administracji publicznej (Akademia Zarządzania IT Administracji Publicznej).
Politechnika Częstochowska
Magister inżynier (Mgr inż.), Elektrotechnika, specjalizacja: Techniki teleinformatyczne
2000 – 2005
Politechnika Częstochowska – Międzywydziałowe Studium Kształcenia Nauczycieli
Magister (Mgr), Pedagogika
2000 – 2005
Techniczne Zakłady Naukowe im. gen. Władysława Sikorskiego
Technik telekomunikacji, specjalizacja: Teletransmisja
1995 – 2000
Inżynier cyberbezpieczeństwa, współpracownik Fundacji Bezpieczna Cyberprzestrzeń, ekspert w zakresie modelowania zagrożeń i analizy incydentów, współtwórca i prowadzący rozgrywki edukacyjne CyberBastion oparte na rzeczywistych scenariuszach APT, autor szkoleń i podcastów z obszaru cyberbezpieczeństwa. Wykładowca akademicki współpracujący m.in. z Politechniką Warszawską, Wojskową Akademią Techniczną oraz Akademią Marynarki Wojennej w Gdyni, były zastępca dyrektora Biura Informatyki i Telekomunikacji Polskiego Radia S.A., menedżer i analityk systemów bezpieczeństwa z doświadczeniem w administracji systemami IT i audytach bezpieczeństwa informacji.
Modelowanie zagrożeń w oparciu o framework MITRE ATT&CK, tworzenie i dostrajanie reguł korelacyjnych SIGMA oraz analiza incydentów bezpieczeństwa i raportów poincydentowych. Współpraca z zespołami SOC i CERT w zakresie analizy zdarzeń, dostrajania systemów SIEM oraz wdrażania rekomendacji bezpieczeństwa. Udział w projektach audytowych i opracowywaniu standardów bezpieczeństwa informacji zgodnych z ISO 27001.
Projektowanie i prowadzenie gier symulacyjnych CyberBastion opartych na rzeczywistych scenariuszach ataków APT oraz modelu Defense-in-Depth. Prowadzenie szkoleń, podcastów i wykładów akademickich z zakresu cyberbezpieczeństwa i informatyki. Zarządzanie zespołami IT, planowanie i nadzór nad budżetami, rozwój infrastruktury informatycznej oraz koordynacja projektów technologicznych w instytucjach publicznych i komercyjnych.
Realizacja działań analitycznych i eksperckich w projektach badawczo-rozwojowych z obszaru cyberbezpieczeństwa (m.in. DAPT), a także wsparcie organizacji w obszarze wdrażania nowych technologii, audytów i zapewnienia ciągłości działania systemów teleinformatycznych.