Umiejętności
Audyt IT
IT Security Assessments
IT Security Best Practices
IT Security Policies & Procedures
IT audit management
Języki
angielski
biegły
niderlandzki
podstawowy
rosyjski
podstawowy
Doświadczenie zawodowe
Starszy Menedżer Audytu IT
• zbudowałem od podstaw nowoczesny zespół (10 osób) dla audytu aplikacji i infrastruktury, odpowiadający kompetencjami (CISA, CIA, CISM, CEH, TCNA) współczesnym wyzwaniom i zagrożeniom w dziedzinie IT,
• przygotowywałem strategiczne i operacyjne plany audytowe dla skomplikowanego i różnorodnego obszaru IT (ponad 250 aplikacji, wiele tysięcy urządzeń) w oparciu o ocenę ryzyka i w pełni je realizowałem,
• nadzorowałem audyty w obszarze IT i biznesowym zgodnie ze standardami IIA i ISACA, otrzymując pozytywne oceny w przeglądach zewnętrznych i nadzoru bankowego,
• wdrożyłem nowoczesne narzędzia w audycie IT poprawiające efektywność np. ACL, Nessus,
• poprawiłem bezpieczeństwo wielu aplikacji i systemów m.in. mechanizm bezpieczeństwa dla systemu bankowości elektronicznej, oceniany jako jeden z najlepszych w Polsce,
• dokonywałem oceny praktyk zarządzania IT i systemu kontroli bezpieczeństwa IT wdrożonego w oparciu o normy BS7799 i ISO 17799,
• zapewniłem właściwy (zgodny z wytycznymi korporacyjnymi i standardami IIA) sposób raportowania dla interesariuszy – Komitet Audytu, Zarząd Banku, Dyrektorzy Departamentów,
• przedstawiałem niezależną ocenę ryzyka IT dla Komitetu Audytu i Zarządu Banku,
• koordynowałem działania audytu wewnętrznego i zewnętrznego,
• wdrożyłem zarządzanie procesowe w IT zgodne ze standardem COBIT,
• wdrożyłem korporacyjne polityki ochrony danych osobowych zgodne z polskimi regulacjami
• przygotowywałem strategiczne i operacyjne plany audytowe dla skomplikowanego i różnorodnego obszaru IT (ponad 250 aplikacji, wiele tysięcy urządzeń) w oparciu o ocenę ryzyka i w pełni je realizowałem,
• nadzorowałem audyty w obszarze IT i biznesowym zgodnie ze standardami IIA i ISACA, otrzymując pozytywne oceny w przeglądach zewnętrznych i nadzoru bankowego,
• wdrożyłem nowoczesne narzędzia w audycie IT poprawiające efektywność np. ACL, Nessus,
• poprawiłem bezpieczeństwo wielu aplikacji i systemów m.in. mechanizm bezpieczeństwa dla systemu bankowości elektronicznej, oceniany jako jeden z najlepszych w Polsce,
• dokonywałem oceny praktyk zarządzania IT i systemu kontroli bezpieczeństwa IT wdrożonego w oparciu o normy BS7799 i ISO 17799,
• zapewniłem właściwy (zgodny z wytycznymi korporacyjnymi i standardami IIA) sposób raportowania dla interesariuszy – Komitet Audytu, Zarząd Banku, Dyrektorzy Departamentów,
• przedstawiałem niezależną ocenę ryzyka IT dla Komitetu Audytu i Zarządu Banku,
• koordynowałem działania audytu wewnętrznego i zewnętrznego,
• wdrożyłem zarządzanie procesowe w IT zgodne ze standardem COBIT,
• wdrożyłem korporacyjne polityki ochrony danych osobowych zgodne z polskimi regulacjami
Zastępca Naczelnika Wydziału IT / Deputy of Head of IT Section
Dom Maklerski Banku Śląskiego S.A.
• wdrożyłem nową aplikację obejmującą wszystkie działania Domu Maklerskiego,
• zaprojektowałem i skonfigurowałem sieć komputerową o nowatorskiej, strukturalnej architekturze,
• przeprowadziłem (od strony informatycznej) procesy prywatyzacji wielu spółek giełdowych,
• zarządzałem aplikacjami i systemami wykorzystywanymi w Domu Maklerskim.
• zaprojektowałem i skonfigurowałem sieć komputerową o nowatorskiej, strukturalnej architekturze,
• przeprowadziłem (od strony informatycznej) procesy prywatyzacji wielu spółek giełdowych,
• zarządzałem aplikacjami i systemami wykorzystywanymi w Domu Maklerskim.
Starszy specjalista w zespole projektowym
designing and programming microprocessor systems applied in graphical input/output devices,
preparation of graphical devices production
preparation of graphical devices production
Szkolenia i kursy
• Certyfikowany Audytor Wewnętrzny (CIA),
• Certyfikowany Audytor Systemów Informatycznych (CISA)
• Certyfikat dotyczący Ryzyka i Kontroli Systemów Informatycznych (CRISC).
• techniczne (kilkadziesiąt) dotyczące sprzętu i oprogramowania IT,
• z zarządzania procesami IT,
• z planowania i zarządzania projektami,
• krajowe i zagraniczne na temat audytu, zarządzania ryzykiem i kontroli,
• menedżerskie,
• dotyczące usług bankowych i księgowości,
• z umiejętności komunikacyjnych,
• z języka biznesowego angielskiego oraz podstaw języka holenderskiego.
• Certyfikowany Audytor Systemów Informatycznych (CISA)
• Certyfikat dotyczący Ryzyka i Kontroli Systemów Informatycznych (CRISC).
• techniczne (kilkadziesiąt) dotyczące sprzętu i oprogramowania IT,
• z zarządzania procesami IT,
• z planowania i zarządzania projektami,
• krajowe i zagraniczne na temat audytu, zarządzania ryzykiem i kontroli,
• menedżerskie,
• dotyczące usług bankowych i księgowości,
• z umiejętności komunikacyjnych,
• z języka biznesowego angielskiego oraz podstaw języka holenderskiego.
Edukacja
Specjalizacje
Bankowość
Inne
IT - Administracja
Bezpieczeństwo/Audyt
Zainteresowania
gry strategiczne, zagadki matematyczno-logiczne, łamigłówki, gra na gitarze, książki popularno-naukowe, podróże, prace ogrodowe, jazda na nartach, opieka nad zwierzętami
Organizacje
DZIAŁALNOŚĆ NON-PROFIT
obecnie Wiceprezes Stowarzyszenia Audytu i Kontroli Systemów Informatycznych w Katowicach
Prezes ISACA Polska 2001-2005
• przygotowałem i przeprowadziłem szereg konferencji i warsztatów z udziałem wielu znanych polskich i zagranicznych prelegentów
Członek Zarządu Instytutu Audytorów Wewnętrznych Polska 2001-2003
obecnie Wiceprezes Stowarzyszenia Audytu i Kontroli Systemów Informatycznych w Katowicach
Prezes ISACA Polska 2001-2005
• przygotowałem i przeprowadziłem szereg konferencji i warsztatów z udziałem wielu znanych polskich i zagranicznych prelegentów
Członek Zarządu Instytutu Audytorów Wewnętrznych Polska 2001-2003
Inne
• umiejętności dydaktyczne (wykłady na studiach podyplomowych Wyższej Szkoły Bankowości i Zarządzania w Krakowie, szkoleniach organizowanych przez Warszawski Instytut Bankowości oraz prezentacje na wielu konferencjach i warsztatach ISACA),
• zaliczony test Mensy z wynikiem IQ 164.
• prawo jazdy kat. B,
• MS Office.
• zaliczony test Mensy z wynikiem IQ 164.
• prawo jazdy kat. B,
• MS Office.
Grupy
FUNDACJA EDMUNDA J. SAUNDERSA – FEJS
FUNDACJA EDMUNDA J. SAUNDERSA - FEJS
Celem FEJS jest prowadzenie działalności w zakresie dotyczącej: audytu wewnętrznego, kontroli wewnętrznej, GRC, zapobiegania oszustwom i korupcji.
Institute for Internal Controls – IIC
The Institute for Internal Controls (IIC) oraz IIC Poland Chapter (IIC Polska), Polski Oddział międzynarodowego Instytutu ds. Kontroli Wewnętrznych - The IIC
Szkolenie i Doradztwo
Szkolenia, Studia, Konferencje, Doradztwo i Marketing dla osób rozwijających swoją karierę szczególnie przez udział w programie ustawicznego profesjonalnego dokształcenia (CPE).