Od ponad 8 lat wspieram organizacje w budowaniu odpornych i bezpiecznych środowisk IT.

Specjalizuję się w analizie i audytach bezpieczeństwa, a obecnie pełnię również rolę managera ds. bezpieczeństwa. Buduję i prowadzę programy bezpieczeństwa: od operacji SOC i Threat Intelligence, przez analizy ryzyka i planowanie ciągłości działania (BCP), aż po audyty wewnętrzne, zewnętrzne i zapewnienie zgodności (m.in. NIS2/KSC2, ISO 27001).

Doświadczenie zawodowe

Obecnie
  1. Sty 2025 - Cze 2026

    Manager ds. bezpieczeństwa oraz konsultantka ds. bezpieczeństwa

    Tenesys Sp. z o.o.

    Manager ds. bezpieczeństwa / vCISO (dedykowana współpraca z klientem)

    Mar 2025 - Cze 2026

    • Pełnienie roli wirtualnego CISO (vCISO) dla grupy logistyczno-technologicznej - odpowiedzialność za kompleksowy program bezpieczeństwa i raportowanie bezpośrednio do Zarządu.
    • Opracowanie i utrzymanie planu ciągłości działania (BCP), w tym ankiet analizy wpływu na biznes (BIA) we wszystkich spółkach grupy.
    • Prowadzenie programu testów penetracyjnych (web, API, infrastruktura) z zewnętrznym dostawcą - od ustalenia zakresu, przez przegląd raportów, po śledzenie remediacji z zespołami deweloperskimi.
    • Zaprojektowanie i wdrożenie w organizacji polityki korzystania z narzędzi AI, w tym rejestru narzędzi AI, oceny zgodności z RODO i lokalizacji danych (data residency) oraz prezentacji dla zarządu.
    • Przeprowadzanie okresowych przeglądów dostępów (access reviews) i prowadzenie procesu remediacji.
    • Planowanie wdrożenia MDM i EDR oraz definiowanie polityk konfiguracji urządzeń.
    • Tworzenie rocznej i długoterminowej roadmapy bezpieczeństwa z KPI oraz monitorowanie postępów w realizacji celów bezpieczeństwa grupy.
    • Stworzenie dla całej grupy macierzy stanu cyberbezpieczeństwa (heatmapy) mapującej wdrożone zabezpieczenia we wszystkich spółkach grupy, dającej zarządowi skonsolidowany obraz poziomu ryzyka cybernetycznego.
    • Zarządzanie budżetem bezpieczeństwa: planowanie i monitorowanie kosztów oraz rekomendacje licencyjne (np. Microsoft 365).
    • Zarządzanie wyborem dostawców i zakupem narzędzi oraz usług bezpieczeństwa (dostawca SOC/SIEM, WAF, dostawca testów penetracyjnych), w tym zapytaniami ofertowymi (RFQ) i oceną ofert.
    • Zarządzanie projektem konsolidacji VPN w wielu spółkach, w tym zaprojektowanie macierzy dostępów i koordynacja z dostawcami infrastruktury.
    • Udokumentowanie zakresu prac i przekazanie go następcy po zakończeniu współpracy.

    Konsultantka ds. bezpieczeństwa – rozwój i zarządzanie linią usług bezpieczeństwa

    Sty 2025 - Maj 2026

    • Współtworzenie linii usług SOC/bezpieczeństwa firmy: projektowanie oferty (SOC-as-a-Service, Security-Officer-as-a-Service, skanowanie podatności) oraz metodyki jej realizacji.
    • Konfiguracja i tuning platform SIEM (Microsoft Sentinel, Wazuh), w tym tworzenie reguł detekcji i integracje z systemami zewnętrznymi.
    • Monitorowanie i analiza krajobrazu zagrożeń i ataków na potrzeby tworzenia i rozwoju reguł detekcji oraz rekomendacji dla klientów.
    • Ocena i pilotaże narzędzi XDR/EDR oraz skanerów podatności - przygotowywanie ocen technicznych i szacunków kosztów wspierających wycenę usług.
    • Prowadzenie wewnętrznych szkoleń z cyberbezpieczeństwa oraz publicznych webinarów (np. scenariusze ataków ransomware) w ramach budowania świadomości bezpieczeństwa.
    • Opracowanie metodyki audytowej i ram określania zakresu usług dla oferty zgodności z NIS2, ISO 27001 i DORA.

    Konsultantka – wsparcie sprzedaży usług bezpieczeństwa

    Sty 2025 - Maj 2026

    • Wsparcie techniczne pre-sales dla ponad 50 potencjalnych klientów z sektorów: handel detaliczny, usługi finansowe, logistyka, produkcja, sektor publiczny, ochrona zdrowia i lotnictwo.
    • Określanie zakresu i wycena usług SOC, NIS2, ISO 27001, DORA oraz CISO-as-a-Service w odpowiedzi na zapytania ofertowe (RFQ) klientów.
    • Przygotowywanie ofert handlowych i opracowań technicznych we współpracy z zespołem sprzedaży.
    • Przeprowadzanie wstępnych ocen bezpieczeństwa i rozmów technicznych (discovery calls) z potencjalnymi klientami w celu określenia zakresu i wyceny współpracy.
    • Tworzenie technicznych treści marketingowych (opisy usług, artykuły) wspierających rozwój praktyki bezpieczeństwa.

    Konsultantka ds. bezpieczeństwa – projekty u klientów

    Sty 2025 - Maj 2026

    • Wdrożenie rozwiązań Data Loss Prevention (DLP) oraz zarządzania tożsamością i urządzeniami mobilnymi (MDM/IAM) dla międzynarodowego dystrybutora cygar premium i marek luksusowych - od wstępnego uruchomienia i konfiguracji po dokumentację.
    • Wdrażanie i konfiguracja rozwiązań MDM i XDR/EDR u klientów z sektora bankowego i handlu detalicznego (np. Microsoft Intune, Bitdefender GravityZone, Microsoft Defender), w tym rejestracja urządzeń końcowych (enrolment) i zdalne wsparcie użytkowników.
    • Tworzenie reguł i scenariuszy detekcji w Microsoft Sentinel dla klienta z sektora bankowego.
    • Wsparcie sieci księgarń w zakresie roadmapy bezpieczeństwa, wdrożenia XDR/Defendera oraz przeglądu bezpieczeństwa infrastruktury (backup, VPN, monitoring).
    • Wsparcie w reagowaniu na incydent i usuwaniu jego skutków po ataku ransomware na grupę spółek technologicznych świadczących usługi z zakresu tworzenia oprogramowania, hostingu i usług IT dla klientów biznesowych.
    • Zarządzanie realizacją projektów: planowanie, spotkania z klientami i dokumentacja w wielu równolegle prowadzonych projektach.

    Konsultantka ds. bezpieczeństwa – działania wewnętrzne

    Sty 2025 - Maj 2026

    • Pełnienie funkcji zastępczyni Koordynatora Bezpieczeństwa Informacji, wsparcie wewnętrznych audytów (pierwszej strony) ISO 27001 i działań doskonalących.
    • Analiza wewnętrznych incydentów i zagrożeń bezpieczeństwa oraz koordynacja działań naprawczych.
    • Prowadzenie wewnętrznych szkoleń z cyberbezpieczeństwa oraz sesji podnoszących świadomość w zakresie ochrony danych dla nowych i obecnych pracowników.
    • Administrowanie wewnętrznym środowiskiem MDM/Apple Business Manager dla urządzeń firmowych oraz egzekwowanie zgodności z polityką bezpieczeństwa na urządzeniach prywatnych.

    Audytorka (audyty drugiej strony)

    Gru 2025 - Maj 2026

    • Przeprowadzanie „audytów zerowych” NIS2 i analiz luk (gap assessment) ISO 27001 dla klientów z sektorów m.in.: lotnictwo, produkcja żywności, telekomunikacja, produkcja przemysłowa, gospodarka odpadami i administracja publiczna.
    • Przygotowywanie szczegółowych raportów z audytu z ustaleniami, oceną ryzyka i rekomendacjami naprawczymi oraz prezentowanie wyników interesariuszom po stronie klienta.
    • Przeprowadzanie ocen ryzyka bezpieczeństwa, w tym warsztatów otwierających (kick-off) i ustrukturyzowanej analizy zidentyfikowanych ryzyk.
    • Wsparcie klientów w dokumentacji regulacyjnej i zgodności, w tym w zgłaszaniu incydentów ochrony danych.
  2. Lut 2023 - Sty 2025

    Analityk SOC L3 / Analityk CTI

    Trecom Spółka Akcyjna sp. k.

    Analityk SOC L3

    Lut 2023 - Sty 2025

    • Monitorowanie, analiza i priorytetyzacja zdarzeń bezpieczeństwa w czasie rzeczywistym oraz wdrażanie działań naprawczych na podstawie analizy incydentów.
    • Przygotowywanie rekomendacji dotyczących zapobiegania incydentom.
    • Udział w procesie Incident Response i przygotowywanie raportów bezpieczeństwa.
    • Tworzenie scenariuszy reagowania na incydenty dla pracowników oraz wewnętrznych procedur i wytycznych.
    • Threat hunting w logach z użyciem narzędzi open-source.
    • Analiza zgłoszeń użytkowników dotyczących bezpieczeństwa poczty e-mail.
    • Zbudowanie ram procesu zarządzania podatnościami, udział w analizie podatności, ustalanie przyczyny źródłowej (root cause) i wsparcie działań naprawczych.
    • Uzupełnianie bazy wiedzy i proaktywna wymiana informacji między członkami zespołu.
    • Organizacja pracy zespołu i wdrażanie narzędzi, np. Jira (zarządzanie zadaniami), Sling (grafik zmian), BookStack (dokumentacja).
    • Wdrażanie nowych członków zespołu i układanie grafiku zespołu.
    • Koordynacja wdrożenia narzędzia SIEM w organizacjach klientów z perspektywy zespołu SOC.
    • Konfiguracja narzędzia SIEM i rozwiązywanie związanych z nim problemów w środowiskach klientów.
    • Przygotowywanie szczegółowych, spersonalizowanych raportów i statystyk zgodnie z wymaganiami klientów.

    Analityk CTI

    Wrz 2023 - Sty 2025

    • Przygotowanie bazowych ram dla taktycznej i technicznej analizy zagrożeń (threat intelligence).
    • Koordynacja procesu CTI - od zbierania danych po monitorowanie zagrożeń.
    • Zbieranie danych o technikach, taktykach i procedurach stosowanych przez atakujących, podatnościach o wysokim wpływie oraz najnowszych atakach i przekazywanie ich członkom zespołu na potrzeby threat huntingu i monitoringu SIEM.
    • Zbieranie wymagań klientów dotyczących przyszłego procesu analizy zagrożeń cybernetycznych (CTI) w ich organizacjach.
    • Przekazywanie ostrzeżeń o najnowszych cyberzagrożeniach i podatnościach.
    • Wdrożenie w organizacji platformy do gromadzenia i wymiany informacji o zagrożeniach (OpenCTI).
  3. Cze 2023 - Paź 2023

    Prowadząca & Mentorka

    iCode Trust Sp. z o.o. (Future Collars)

    • Prowadzenie i mentoring programu kursu z cyberbezpieczeństwa w sześciu modułach: podstawy bezpieczeństwa, analiza zagrożeń (threat intelligence), analiza phishingu, analiza powłamaniowa/informatyka śledcza, monitoring i SIEM oraz zarządzanie incydentami - w tym tworzenie kompleksowych planów zajęć i materiałów dydaktycznych.
    • Indywidualny mentoring uczestników kursu, śledzenie ich postępów i wspieranie w przejściu do kariery w cyberbezpieczeństwie.
  4. Lut 2022 - Sty 2023

    Analityk SOC L2

    Sportradar Polska Sp. z o.o.

    • Monitorowanie, analiza i priorytetyzacja zdarzeń bezpieczeństwa w czasie rzeczywistym oraz wdrażanie działań naprawczych na podstawie analizy incydentów.
    • Analiza zgłoszeń użytkowników dotyczących bezpieczeństwa poczty e-mail.
    • Udział w procesie Incident Response i przygotowywanie raportów bezpieczeństwa.
    • Tworzenie wewnętrznych procedur i wytycznych.
    • Zbudowanie ram procesu zarządzania podatnościami, udział w analizie podatności, ustalanie przyczyny źródłowej (root cause) i wsparcie działań naprawczych.
    • Wsparcie przy ocenie dostawców z perspektywy bezpieczeństwa.
    • Prowadzenie w firmie pilotażu (POC) usługi analizy zagrożeń (Threat Intelligence):
      • zebranie wymagań od kadry kierowniczej,
      • przygotowanie bazowych ram dla taktycznej i technicznej analizy zagrożeń (threat intelligence),
      • zbieranie danych o technikach, taktykach i procedurach stosowanych przez atakujących, podatnościach o wysokim wpływie (zwłaszcza zero-day i aktywnie wykorzystywanych) oraz najnowszych atakach (np. kampaniach phishingowych, malware i ransomware),
      • przygotowywanie comiesięcznych raportów (threat briefings) o zagrożeniach z oceną wpływu i prawdopodobieństwa ryzyka,
      • udział w ocenie przyszłego dostawcy usługi.
  5. Cze 2020 - Sty 2022

    Młodszy Analityk SOC → Analityk SOC

    Centrum Elektronicznych Usług Płatniczych eService Sp. z o.o.

    Analityk SOC

    Lip 2021 - Sty 2022

    • Monitorowanie, analiza i priorytetyzacja zdarzeń bezpieczeństwa w czasie rzeczywistym oraz wdrażanie działań naprawczych na podstawie analizy incydentów.
    • Obsługa i analiza incydentów DLP.
    • Analiza zgłoszeń użytkowników dotyczących bezpieczeństwa poczty e-mail.
    • Udział w procesie Incident Response.
    • Tworzenie wewnętrznych procedur i wytycznych.
    • Układanie grafiku zespołu (EU i USA).
    • Przeprowadzanie i organizacja procesu przeglądów dostępów użytkowników do aplikacji wewnętrznych.
    • Wdrażanie nowych członków zespołu.

    Młodszy Analityk SOC

    Cze 2020 - Cze 2021

    • Monitorowanie, analiza i priorytetyzacja zdarzeń bezpieczeństwa w czasie rzeczywistym oraz wdrażanie działań naprawczych na podstawie analizy incydentów.
    • Obsługa i analiza incydentów DLP.
    • Analiza zgłoszeń użytkowników dotyczących bezpieczeństwa poczty e-mail.
    • Wsparcie analityków w procesie Incident Response.
  6. Lut 2019 - Maj 2020

    Młodszy audytor bezpieczeństwa IT

    Roedl Outsourcing Sp. z o.o.

    • Wsparcie zespołu prawnego podczas audytów RODO.
    • Ocena podatności środowiska klienta.
    • Ocena bezpieczeństwa fizycznego.
    • Ocena polityk bezpieczeństwa klienta i powiązanej dokumentacji.
    • Zorganizowanie kampanii phishingowej w ramach programu podnoszenia świadomości bezpieczeństwa.
  7. Lip 2016 - Sty 2019

    Młodszy inżynier oprogramowania → Młodsza specjalistka ds. bezpieczeństwa IT

    Cybercom Poland Sp. z o.o.

    Młodsza specjalistka ds. bezpieczeństwa IT

    Kwi 2018 - Sty 2019

    • Wsparcie zespołu prawnego podczas audytów RODO.
    • Ocena podatności środowiska klienta.
    • Ocena bezpieczeństwa fizycznego.
    • Ocena polityk bezpieczeństwa klienta i powiązanej dokumentacji.

    Młodszy inżynier oprogramowania

    Lip 2016 - Mar 2018

    • Testy aplikacji opartych na technologii Bluetooth.
    • Przygotowywanie scenariuszy testowych.
    • Udział we wsparciu klienta drugiej linii.
...

Certyfikaty

Certyfikaty branżowe potwierdzające kompetencje w obszarze bezpieczeństwa.

ISO/IEC 27001

ISO/IEC 27001:2023 Lead Auditor

EC-Council CTIA

EC-Council CTIA (Certified Threat Intelligence Analyst)

Splunk

Splunk Core Certified User

CompTIA SecurityX

SecurityX

wcześniej CASP+ (CompTIA Advanced Security Practitioner)

CompTIA CySA+

CompTIA CySA+

CompTIA Security+

CompTIA Security+

CompTIA Network+

CompTIA Network+

ISTQB

ISTQB Foundation Level

Umiejętności

Zestawienie kompetencji, które wykorzystuję w codziennej pracy.

Operacje i analiza bezpieczeństwa

  • Bezpieczeństwo informacji
  • Audyty bezpieczeństwa
  • Analiza bezpieczeństwa
  • Analiza bezpieczeństwa poczty e-mail
  • Ocena podatności
  • Reagowanie na incydenty
  • Ocena ryzyka
  • Analiza zagrożeń (Threat Intelligence)

Zarządzanie i zgodność

  • Planowanie ciągłości działania (BCP)
  • Analiza wpływu na biznes (BIA)
  • Zgodność z NIS2 / DORA / ISO 27001
  • Nadzór nad AI (AI Governance) i polityka wykorzystania AI
  • Raportowanie do zarządu
  • Zarządzanie dostawcami i budżetem
  • Ocena cyberbezpieczeństwa w procesach due diligence

Wdrożenia i rozwój usług

  • Wdrożenia MDM/XDR
  • Tworzenie dokumentacji
  • Pre-sales i szacowanie zakresu usług

Języki

  • Polski - język ojczysty
  • Angielski - B2

Narzędzia

Narzędzia, w których mam praktyczne doświadczenie wdrożeniowe i operacyjne.

Skanery podatności

  • Tenable Nessus
  • Greenbone OpenVAS

SIEM / SOAR

  • Splunk
  • ArcSight
  • Microsoft Sentinel
  • KQL
  • Wazuh
  • Swimlane

NDR i bezpieczeństwo sieci

  • Vectra AI Platform
  • Cisco Secure Network Analytics (Stealthwatch)

DLP

  • Forcepoint DLP
  • Symantec DLP

Chmura i tożsamość

  • AWS GuardDuty
  • Microsoft Entra ID

EDR / XDR

  • Microsoft Defender
  • Bitdefender GravityZone
  • Cisco Secure Endpoint (AMP)
  • ESET Inspect

MDM / UEM

  • Microsoft Intune
  • Apple Business Manager
  • Mosyle

Analiza zagrożeń (Threat Intelligence)

  • OpenCTI
  • MISP
  • Group-IB (Attack Surface Management)

Współpraca i dokumentacja

  • Microsoft 365
  • Proofpoint (TAP, TRAP)
  • Confluence & Jira
  • BookStack
  • ServiceNow
  • Outkept

Edukacja

Wykształcenie formalne w obszarze informatyki i cyberbezpieczeństwa.

Uczelnia Łazarskiego

Cyberbezpieczeństwo i informatyka śledcza

Studia podyplomowe
Uczelnia Łazarskiego · 2020–2021

Uniwersytet Łódzki

Informatyka

Licencjat
Uniwersytet Łódzki · 2014–2017

Specjalizacja: Sieci komputerowe i przetwarzanie danych

Porozmawiajmy o współpracy

Dane z formularza wykorzystam wyłącznie, żeby odpowiedzieć na Twoją wiadomość.

Informacja o przetwarzaniu danych (RODO)

Administratorem danych osobowych podanych w formularzu (imię i nazwisko, adres e-mail, treść wiadomości) jest Kamila Pańczuk — kontakt przez adres e-mail podany obok formularza. Dane przetwarzam wyłącznie w celu odpowiedzi na wiadomość i prowadzenia dalszej korespondencji, na podstawie mojego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO), a jeśli wiadomość dotyczy współpracy — w celu podjęcia działań przed zawarciem umowy (art. 6 ust. 1 lit. b RODO). Wiadomości są przechowywane w usłudze poczty Google Workspace; stronę obsługuje hosting LH.pl. Dane przechowuję przez czas korespondencji, a następnie nie dłużej niż 12 miesięcy, chyba że nawiążemy współpracę. Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, wniesienia sprzeciwu oraz skargi do Prezesa Urzędu Ochrony Danych Osobowych. Podanie danych jest dobrowolne, ale bez nich nie mogę odpowiedzieć na wiadomość.