Lead Security Trainer
Marek Wiśniewski
Doświadczenie zamiast teorii
Marek pracuje w branży IT od 2015 roku. Zanim trafił do Itcompiled, przez 7 lat zarządzał infrastrukturą serwerową w kieleckim centrum danych. Nie czyta z kartek. Wie dokładnie, jak wygląda atak na bazę danych, bo widział to na własnym monitorze. W naszej firmie odpowiada za to, żeby prawnicy zrozumieli techniczne aspekty bezpieczeństwa bez zbędnego bełkotu. Sprawdzamy kod, nie tylko paragrafy — to jego codzienna dewiza przy każdym audycie.
W 2023 roku Marek przeprowadził 47 warsztatów dla lokalnych kancelarii prawnych. Nie pokazuje nudnych prezentacji przez 4 godziny. Zamiast tego uruchamia symulator ataku i pokazuje, jak łatwo przejąć niezabezpieczony laptop w publicznej sieci Wi-Fi. Takie podejście otwiera oczy szybciej niż jakakolwiek ustawa. W marcu 2024 roku pomógł zabezpieczyć archiwum cyfrowe w biurze przy ul. Sienkiewicza, gdzie pracownicy mieli problem z wyciekiem haseł.
Praktyka zamiast slajdów
Marek posiada certyfikat audytora wewnętrznego ISO/IEC 27001 uzyskany w 2019 roku. To nie jest tylko papier na ścianie. Dzięki tej wiedzy wdraża standardy ISO w Twoim biurze tak, by nie przeszkadzały w pracy. Skupia się na prostych nawykach. Uczy, jak ustawić dwuetapową weryfikację w 3 minuty i dlaczego pendrive znaleziony na parkingu to pułapka. Prowadził też 12 projektów odzyskiwania danych po awariach dysków w małych firmach.
- Przeprowadził 83 audyty bezpieczeństwa w ciągu ostatnich 3 lat.
- Wdrożył procedury ochrony danych w 24 kancelariach na terenie województwa świętokrzyskiego.
- Przeszkolił 156 osób z zakresu bezpiecznej pracy zdalnej w 2024 roku.
Bywa upierdliwy, jeśli chodzi o bezpieczeństwo haseł. Szczerze mówiąc, to jego największa zaleta. Jeśli widzi u klienta hasło zapisane pod klawiaturą, nie wyjdzie z biura, dopóki go nie usuniesz. Uważa, że najsłabszym ogniwem zawsze jest człowiek, a nie router za 400 złotych. W wolnym czasie, zazwyczaj w czwartki po 17:00, Marek zajmuje się testowaniem nowych narzędzi do szyfrowania poczty e-mail, które potem wdrażamy u naszych klientów.
Jego szkolenia mają średnią ocenę 4.7 na podstawie 47 anonimowych ankiet z ostatniego kwartału. Klienci doceniają, że mówi prosto z mostu. Jeśli Twoja sieć jest dziurawa, powie Ci to prosto w oczy. Bez technicznego bełkotu i owijania w bawełnę. Marek wierzy, że bezpieczeństwo to proces, a nie jednorazowy zakup drogiego programu antywirusowego. (Heads-up: na jego warsztatach zawsze jest dobra kawa, bo twierdzi, że przy zimnej trudniej skupić się na szyfrowaniu).