Międzynarodowy bank – Penetration tester
Zrealizował ponad 100 testów penetracyjnych, obejmujących aplikacje przeglądarkowe, aplikacje typu „gruby klient” jak również testy podatności infrastruktury informatycznej wspierającej pracę ww. aplikacji.
Wykonał wiele ataków socjotechnicznych opierając się na mailach phishingowych. Przeprowadzał symulacje ataków typu Denial of Service na różnych warstwach modelu ISO/OSI. Przerprowadził ćwiczenia Red Team w biurach klientów w Amsterdamie, Monachium i Madrycie.
Liczne organizacje – Inżynier Systemowy
Wykonał ponad 50 wdrożeń licznych rozwiązań typu Next Generation Firewall, Backup, Antywirus prowadząc przy tym szkolenia dla administratorów.
Ukończył studia w kierunku inżynierii oprogramowania na Politechnice Krakowskiej.
Posiada ponad 5 lata doświadczenia w realizacji projektów z zakresu bezpieczeństwa teleinformatycznego.
Posiada wiedzę i doświadczenie w przeprowadzaniu testów penetracyjnych.
Związany lokalnie ze śląskiem gdzie zabiera aktywny udział w środowisku meetupowym
Prowadził szkolenia z tematyki testów penetracyjnych w ramach programu dedykowanemu studentom śląskich uczelni wyższych. Przygotował egzamin w formie gry CTF.
Powołany na biegłego sądowego przy sądzie okręgowym w Katowicach
Offensive Security Certified Professional (OSCP)
Offensive Security Certified Expert (OSCE)
Certified Information Systems Security Professional (CISSP)
Certified Information Systems Auditor (CISA)
Cisco Networking Academy – CCNA Routing and Switching
FortiGate Network Security Professional NSE4
Acronis, Barracuda, ESET, Stormshield Certified Engineer
Microsoft CVE-2018-0978, VMware CVE-2018-6980, Hitachi CVE-2018-14735, CVE-2018-21026, CVE-2018-21032, CVE-2018-21033, Oracle CVE-2019-2395
Do projektów angażujemy zawsze najmniej dwóch testerów posiadających kwalifikacje potwierdzone certyfikatami. Są to zarówno typowo audytorskie certyfikaty Certified Information System Auditor (CISA), jak i operacyjne Certified Information Systems Security Professional (CISSP). Posiadamy najbardziej pożądane certyfikaty wśród pentesterów Offensive Security Certified Professional (OSCP) oraz Offensive Security Certified Expert (OSCE). Uzyskanie ich wymaga włamania się na liczne serwery w trakcie egzaminów trwających jedynie kilka godzin.
Certyfikaty to nie wszystko, nie zastąpią one praktycznych umiejętności i doświadczenia. W trakcie wykonanych testów, udziału w programach Bug Bounty, znaleźliśmy dziesiątki podatności w strategicznych produktach największych firm świata.
CVE-2018-0978: Internet Explorer Memory Corruption
CVE-2018-6980: vRealize Log Insight Authorization Bypass
CVE-2018-14735: Command Suite Information Exposure
CVE-2019-2395: Oracle Weblogic Server Denial of Service
CVE-2018-6498, CVE-2018-6499: Multiple Products Remote Command Execution
CVE-2017-1181: Tivoli Monitoring Portal Authorization Bypass
CVE-2017-1182: Tivoli Monitoring Portal OS Command Injection
CVE-2017-1183: Tivoli Monitoring Portal SQL Injection
CVE-2017-1631: JazzSM Cross-Site Request Forgery
Chcesz dowiedzieć się wiecej lub zapytać o bezpłatną wycenę? Zapraszamy do kontaktu!