Przemysław Obuchowski

Bezpieczeństwo Informacji
Warszawa, mazowieckie

Umiejętności

Active Directory Audyt Bazy danych odzyskiwanie awaryjne Bezpieczeństwo informacji Zarządzanie bezpieczeństwem Informacji ISO 27001 Zarządzanie IT Linux MySQL PHP Rozwiązywanie problemów Ocena ryzyka Zarządzanie ryzykiem Bezpieczeństwo Audyty bezpieczeństwa Zarządzanie bezpieczeństwem Serwery SQL administracja systemami System Windows Windows Server Documentation

Języki

polski
ojczysty
angielski
biegły

Doświadczenie zawodowe

Atos Poland Global Services Sp. z o. o.
Global Operational Security and Compliance Officer
Bezpieczeństwo narzędzi (tooling security).
Atos Poland Global Services Sp. z o. o.
Client Security Manager
Zarządzanie Bezpieczeństwem Informacji i Bezpieczeństwem Teleinformatycznym
Zarządzanie podatnościami
Zarządzanie uprawnieniami
Zarządzanie ryzykiem
ISO 27001
ITIL
T-Mobile Polska S.A.
Główny Specjalista ds Bezpieczeństwa Informacji
Nadzór nad prawidłowym przebiegiem prac związanych z funkcjonowaniem, eksploatacją i rozwojem Systemu Zarządzania Bezpieczeństwem Informacji (ISO 27001)
Nadzorowanie prac związanych z opracowaniem procedur i innych dokumentów Systemu Zarządzania Bezpieczeństwem Informacji i Zintegrowanego Systemu Zarządzania
Nadzorowanie działań zapobiegawczych i korygujących
Nadzorowanie procesów identyfikacji aktywów, szacowania ryzyka, szkoleń i audytów
Obsługa systemów DLP
Przeprowadzanie wewnętrznych audytów bezpieczeństwa
Członek zespołu antypodsłuchowego.
PKP CARGO S.A.
Naczelnik Wydziału Bezpieczeństwa Teleinformatycznego
Kierowanie Wydziałem (11 osób)
Obsługa systemów klasy SIEM/DLP
Reagowanie na incydenty związane z bezpieczeństwem informacji i teleinformatycznym
Przeprowadzanie testów nowych rozwiązań teleinformatycznych związanych z bezpieczeństwem
Przeprowadzanie wewnętrznych audytów bezpieczeństwa
PKP CARGO S.A.
Pełnomocnik Zarządu ds. Systemów Zarządzania
Nadzór nad prawidłowym przebiegiem prac związanych z funkcjonowaniem, eksploatacją i rozwojem Systemu Zarządzania Bezpieczeństwem Informacji (ISO 27001) oraz Zintegrowanego Systemu Zarządzania (ISO 9001, ISO 14001, ISO 18001).
Nadzorowanie prac związanych z opracowaniem procedur i innych dokumentów Systemu Zarządzania Bezpieczeństwem Informacji i Zintegrowanego Systemu Zarządzania.
Nadzorowanie działań zapobiegawczych i korygujących.
Nadzorowanie procesów identyfikacji aktywów, szacowania ryzyka, szkoleń i audytów.
PKP CARGO S.A.
Naczelnik Wydziału Bezpieczeństwa Informacji - Biuro Bezpieczeństwa i Audytu
Kierowanie pracami Wydziału w zakresie ochrony informacji prawnie chronionych (informacje niejawne, dane osobowe, tajemnica przedsiębiorstwa).
Nadzór nad zespołem Koordynatorów Lokalnych Bezpieczeństwa Informacji
Nadzór nad Zespołem ds. Zintegrowanego Systemu Zarządzania
Nadzór nad zespołem Audytorów Wewnętrznych
Nadzór nad opracowywaniem dokumentacji dotyczącej bezpieczeństwa informacji
PKP CARGO S.A.
Pełnomocnik Zarządu ds. Zarządzania Bezpieczeństwem Informacji
Nadzór nad prawidłowym przebiegiem prac związanych z funkcjonowaniem, eksploatacją i rozwojem Systemu Zarządzania Bezpieczeństwem Informacji (ISO 27001).
Nadzorowanie prac związanych z opracowaniem procedur i innych dokumentów Systemu Zarządzania Bezpieczeństwem Informacji.
Nadzorowanie działań zapobiegawczych i korygujących.
Nadzorowanie procesów identyfikacji aktywów, szacowania ryzyka, szkoleń i audytów.
PKP CARGO S.A.
Lokalny Koordynator Bezpieczeństwa IT
Opracowywanie przepisów i procedur bezpieczeństwa.
Audyty i szkolenia z zakresu bezpieczeństwa teleinformatycznego.
Koordynacja działań administratorów.
Koordynacja wdrożenia ISMS zgodnego z normą ISO 27001 w Spółce.
PKP CARGO S.A.
Administrator systemów informatycznych.
Ochrona informacji wrażliwych.
Wsparcie administratorów systemów przetwarzających informacje niejawne.
Opracowywanie przepisów i procedur bezpieczeństwa.
Audyty i szkolenia z zakresu bezpieczeństwa teleinformatycznego.
Koordynacja działań administratorów.
PKP CARGO S.A.
Inspektor bezpieczeństwa teleinformatycznego.
Nadzór pracy administratorów.
Współpraca z Agencją Bezpieczeństwa Wewnętrznego (nie jako TW).
Nadzór nad systemami przetwarzającymi informacje niejawne.
Opracowywanie przepisów i procedur.
Audyty i szkolenia z zakresu bezpieczeństwa teleinformatycznego.
Logo
Prezes
Friendly Programming S.C.
Projekty typu CMS i CMR (Internetowe/Intranetowe).
Narzędzia statystyczne i raportujące.
Strony WWW.
Opieka informatyczna firm.

Szkolenia i kursy

CISM (1218829)
CISA (14116065)
Audytor wewnętrzny PN-EN ISO/IEC 27001:2007
Trener wewnętrzny PN-EN ISO/IEC 27001:2007

Edukacja

Logo
Inteligencja Komputerowa, magisterskie
Wyższa Szkoła Informatyki Stosowanej i Zarządzania WIT w Warszawie

Specjalizacje

IT - Administracja
Bezpieczeństwo/Audyt
Transport/Spedycja
Inne

Organizacje

ISACA member

Grupy

63 wszystkich wypowiedzi
4 plusy
Wyższa Szkoła Informatyki Stosowanej i Zarządzania
Wyższa Szkoła Informatyki Stosowanej i Zarządzania
Uczelnia powstała w 1996 roku z inicjatywy Prezesa Polskiej Akademii Nauk. Uczelnia jest członkiem KRASP (Konferencji Rektorów Akademickich Szkół Polskich), jako jedna z dziewięciu szk&o
ABI
ABI
Administratorzy Bezpieczeństwa Informacji
COBIT
COBIT
COBIT 4.1 & 5.0. Control Objectives for Information and related Technology (COBIT)
CRISC
CRISC
The Certified in Risk and Information Systems Control™ certification (CRISC™, pronounced “see-risk”) http://www.isaca.org/crisc
CSO
CSO
Grupa osób związanych ze stanowiskami Chief Security Officer (CSO) oraz Administrator Bezpieczeństwa Informacji (ABI), w szczególności również Audytorów Systemu Zarządzania Bezpieczeństwem Informacji
ISACA
ISACA
ISACA (Information Systems Audit and Control Association) - Stowarzyszenie do Spraw Audytu i Kontroli Systemów Informatycznych.
IT Service Management .. ITSM
IT Service Management .. ITSM
ITSM - IT Service Management - Zarządzanie Usługami IT - is a discipline for managing information technology (IT) systems. ITIL, COBIT, MOF
ITIL V3
ITIL V3
ITIL V3 - Service Strategy, Service Design, Service Transition, Service Operation, Continual Service Improvement.
Ochrona danych
Ochrona danych
Obowiązki przedsiębiorcy i ich praktyczna realizacja. Tematyka ochrony danych osobowych, ochrona informacji niejawnych, normy ISO 27001, 17799.
Risk IT .. Enterprise IT Risk Governance
Risk IT .. Enterprise IT Risk Governance
Enterprise Risk: Identify, Govern and Manage IT Risk, The Risk IT Framework Exposure Draft. The Risk IT Framework: ■ Risk Governance ■ Risk Evaluation ■ Risk Response cobit itil GRC governan
Val IT .. Value Governance of IT Investments
Val IT .. Value Governance of IT Investments
Val IT Framework based on COBIT = Entreprise Value Governance of IT Investments Value Governance (VG) - Portfolio Management (PM) - Investment Management (IM) cobit itil GRC governance risk compl