UWAGA! Udział w konferencji umożliwia pozyskanie 10 punktów CPE

GOŚCIE SPECJALNI

Ramy Houssaini

Vice President, BT Security Europe

Ramy Houssaini jest znanym na świecie ekspertem ds. cyberbezpieczeństwa i zarządzania ryzykiem, z doświadczeniem w zakresie usług finansowych, dóbr konsumenckich, telekomunikacji i branży ochrony zdrowia. Zajmuje się budowaniem świadomości na temat ryzyka w środowiskach, gdzie zarządzanie nim jest ważną częścią procesów korporacyjnych.
Jego doświadczenie i strategiczne podejście do zarządzania efektywnością pomogły firmom osiągnąć cele zrównoważonego rozwoju i podnieść wartość akcji, z zachowaniem bezpieczeństwa i odpowiedzialności społecznej.
Obecnie jest wiceprezesem w BT Security w Europie. Wcześniej Pan Houssaini przewodniczył Cyber Security Practice w Accenture i był wiceprezesem w Departamencie Zarządzania Globalnym Ryzykiem w firmie Visa. Jest członkiem Risk and Insurance Management Society, gdzie poszerza rozwój najważniejszych zasad zarządzania ryzykiem. Zasiada również w Komisji Ryzyka i Zgodności w Radzie kalifornijskiej firmy z branży ochrony zdrowia; jest także członkiem rad nadzorczych w kilku start-upach, zajmujących się optymalizacją ryzyka operacyjnego.
Pan Houssaini ukończył inżynierię elektroniczną i komputerową na McGill University oraz uzyskał tytuł magistra w McCormick School na Northwestern University. Skończył także studia MBA w Fuqua School of Business przy Duke University.

Bartosz Jasiul

Kierownik Laboratorium Analiz Ataków Cybernetycznych, Wojskowy Instytut Łączności

ppłk dr inż. Bartosz Jasiul pełni funkcję kierownika Laboratorium Analiz Ataków Cybernetycznych w Wojskowym Instytucie Łączności. Jest doktorem nauk technicznych w zakresie informatyki o specjalnościach bezpieczeństwo systemów informatycznych, kryptologia, metody formalne. Autor wielu artykułów z zakresu bezpieczeństwa cybernetycznego publikowanych na międzynarodowych konferencjach oraz w recenzowanych czasopismach o międzynarodowym zasięgu. Posiada 20-letnie doświadczenie w realizacji projektów badawczych, rozwojowych i wdrożeniowych, zarówno krajowych oraz międzynarodowych, m.in. dla Europejskiej Agencji Obrony oraz NATO. Jest także współautorem rozwiązań kryptograficznych oraz systemów bezpieczeństwa teleinformatycznego wdrożonych w Siłach Zbrojnych RP.

Stefan Vogt

Chief Information Security Officer (CISO) i Head of IT Risk, Credit Suisse

Stefan Vogt jest dyrektorem zarządzającym Credit Suisse, pełni również funkcję dyrektora ds. bezpieczeństwa informacji w tej grupie finansowej. Ustala program cyberochrony, kieruje planem, by zapewnić udany, trwały i bezpieczny rozwój cyfrowych platform. Stefan jest członkiem Komitetu Zarządzającego COO (Dyrektorów Operacyjnych).
Dołączył do Credit Suisse w czerwcu 2015 roku; przeszedł tam z SIX Group, gdzie piastował stanowisko Szefa Działu ds. Bezpieczeństwa. Wcześniej był m.in. Global CISO, Szefem Działu Ryzyka IT oraz Szefem Działu Operacji IT w Zurich Financial Services, ogólnoświatowej firmie ubezpieczeniowej. Jeszcze wcześniej był CISO w UBS, gdzie był odpowiedzialny za bezpieczeństwo/zabezpieczenie struktury banku.
Stefan Vogt jest członkiem różnych branżowych stowarzyszeń, skupiających się wokół tematu cyberbezpieczeństwa; jest także przewodniczącym grupy ekspertów cyberbezpieczeństwa w Stowarzyszeniu Bankierów Szwajcarskich.

PRELEGENCI

Kamil Bączyk

Core and BPOS Consultant, CQURE

Kamil Bączyk jest światowej klasy ekspertem do spraw infrastruktury i cyberbezpieczeństwa. W CQURE zajmuje stanowisko Senior Infrastructure & Security Expert. Jego zainteresowania zawodowe ogniskują się wokół infrastruktury Microsoft, w szczególności platformy biznesowej SharePoint, oraz technologii chmurowych. Co ważne, na wszystkie te obszary patrzy z perspektywy cyberbezpieczeństwa i podatności na ataki hackerskie. Owocuje to licznymi projektami, przede wszystkim dla klientów korporacyjnych, największych światowych instytucji państwowych i organizacji rządowych.
Kamila można również spotkać na prestiżowych konferencjach, gdzie bywa nie tylko prelegentem, ale i mentorem. Do najważniejszych z nich należą Microsoft Expert Summits, Microsoft Certified Trainers Summits, ShareCon365 czy międzynarodowe sesje uniwersyteckie. Dzięki swoim wystąpieniom jest doskonale znany w środowisku IT z łączenia problematyki nowych technologii z potrzebami biznesowymi klientów. Potwierdzeniem tych umiejętności są uzyskane przez niego certyfikaty – związane nie tylko ze środowiskiem Microsoft. Kamil jest przede wszystkim pasjonatem, chętnie dzieli się swoją wiedzą z innymi i nieustannie bada nowe technologie. Pozwala mu to nie tylko na doskonalenie szkoleń, które prowadzi, lecz także rozszerzanie swojej oferty o najnowsze zagadnienia z dziedziny IT. Każdego roku bierze udział w konferencjach i projektach, zyskując coraz większe doświadczenie. Prowadzi treningi i konsultacje dla Klientów, którzy oczekują pełnego profesjonalizmu i szerokiej wiedzy. Sam przyznaje, że jest pracoholikiem, więc gdy zajdzie potrzeba, z uporem dąży do znajdowania coraz to nowych rozwiązań i nigdy się nie poddaje!

Grzegorz Banasiak

Solutions Architect, Cloudmark

Od ponad 12 lat związany z branżą IT. Przez większość zawodowego życia zajmował się sieciami IP/MPLS pracując u największych operatorów w Polsce (Orange, T-Mobile, Play). Posiadacz certyfikatu CCIE. Ponad rok temu postanowił zmienić perspektywę koncentrując się na wyższych warstwach OSI, a dokładniej na patologiach związanych z wymianą poczty elektronicznej. Obecnie jest architektem rozwiązań w Cloudmark. Odpowiada za wdrażanie systemów klasy AS/AV.

Piotr Boniński

Cloud Solutions Architect, Microsoft

Karol Celiński

IT Security Architect, CEO, Immunity Systems

Architekt systemów bezpieczeństwa w Immunity Systems. Przez ponad dekadę pracuje w branży, specjalizuje się w testach penetracyjnych, analizie kodów źródłowych, inżynierii odwrotnej złośliwego oprogramowania, tworzenie mechanizmów obronnych specyficznych dla danej organizacji, analizie zaawansowanych incydentów bezpieczeństwa, testach automatyki przemysłowej. Po wielu latach przeprowadzania symulowanych ataków klasy APT, które zawsze kończyły się z takim samym rezultatem, zajął się w odpowiedzi tworzeniem polskich systemów obniżających ryzyko oraz minimalizujących skutki ataku cybernetycznego na infrastrukturę IT. Prelegent na wielu konferencjach branżowych, posiada certyfikaty OSCP, OSCE, CEH, CSSA.

Michał Ciemięga

Regional Sales Manager, CyberArk

Michał Ciemięga zdobywał swoje doświadczenie oraz wiedzę z zakresu rynku bezpieczeństwa IT pracując dla takich firm jak Trend Micro czy B3System S.A. Jako Regional Sales Manager w CyberArk jest odpowiedzialny za rozwój biznesu firmy w Polsce, na Węgrzech oraz w krajach Bałtyckich. Na codzień pomaga firmom zrozumieć  ryzyka związane z niezarządzanymi i niezabezpieczonymi kontami uprzywilejowanymi oraz znajdować sposoby, które w najlepszy sposób pozwolą zlikwidować tą istotną podatność.

Grzegorz Długajczyk

Head of Technology Risk Team, ING Bank

Grzegorz jest Liderem Zespołu Ryzyk Technologicznych, odpowiedzialnym za obszary: zarządzania ryzykiem informacji (IRM); ciągłości działania (BCM); zarządzania kryzysowego (CMO) oraz bezpieczeństwa fizycznego (P&PS). Posiada 15-letnie doświadczenie zawodowe w zakresie utrzymania i zarządzania bezpieczeństwem złożonych systemów ICT oraz ochrony informacji w dużych organizacjach. Karierę zawodową rozpoczynał w jednostce administracji publicznej, gdzie przez kilka lat, z sukcesem zarządzał obszarem IT i wprowadził wiele innowacyjnych usprawnień na linii klient – IT, stosowanych po dziś. Był również odpowiedzialny za kluczowe obszary usług bezpieczeństwa danych w jednej z największych firm ubezpieczeniowych w USA. Realizował także złożone projekty dla dużej instytucji finansowej w Polsce. Absolwent Politechniki Częstochowskiej, gdzie ukończył z wyróżnieniem kierunki inżynierii oprogramowania i informatykę stosowaną oraz podyplomowe Międzynarodowe Studia Menedżersko-Finansowe pre-MBA na Uniwersytecie Ekonomicznym w Katowicach i Uniwersytecie Technicznym w Brnie. Był prelegentem wielu prestiżowych, krajowych i międzynarodowych konferencji m.in.: ATSummit, TechRisk, IT Security Management, Banking Tech & Security. Od 7 lat aktywnie wspiera jednostki biznesowe i spółki ING Bank w skutecznym mitygowaniu ryzyka i wskazywaniu właściwych kierunków ochrony informacji w świetle zmian regulacyjnych oraz nowych zagrożeń. Grzegorz jest również ekspertem w tematyce CYBER SECURITY, potwierdzając to m.in. zdanymi egzaminami w domenie: CPEH – Certified Professional Ethical Hacker, CNFE – Certified Network Forensics Examiner, CVA – Certified Vulnerability Assessor, CSLO – Certified Security Leadership Officer, którego certyfikacja jest akredytowana przez National Security Agency (CNSSI-4014) oraz CISSO – Certified Information Systems Security Officer z akredytacją NSA (NSTISSI-4011, CNSSI – 4012).

Daniel Donhefner

IBM Security Services CEE Leader, IBM

IBM Security Services CEE Leader. 15 lat doświadczenia w branży IT, związany z IBM od 2010 roku. Wcześniej z Siemens/Nokia Siemens Networks. Budował od zera centrum bezpieczeństwa IBM we Wrocławiu, będące częścią globalnego centrum w IBM Security Managed Security Services. Dziś odpowiada za sprzedaż i dostarczanie usług IBM Security Services w Europie Centralnej i Wschodniej.

Przemysław Dyk

CISO, Bank Zachodni WBK S.A.

CISO w grupie BZWBK. Odpowiedzialny za strategię cyberbezpieczeństwa, poziom bezpieczeństwa informacji i zarządzaniem cyber ryzykiem. Posiada wieloletnie doświadczenie jako inżynier w  różnych warstwach obszaru bezpieczeństwa IT. Umiejętności zdobywał w licznych projektach dla firm takich jak LG Chem, LG Philips, Hyundai Motors, Meteor Mobile Communication. Koncentruje się na właściwym balansie apetetu na ryzyko, mocno zorientowany na innowacje w biznesie, badanie dojrzałości procesów bezpieczeństwa i skuteczności mechanizmów kontrolnych.

Piotr Dzwonkowski

CEO, LINKIES. Management Consulting Polska

Przedstawiciel grupy LINKIES Management Consulting w Polsce. Interesuje się zawodowo zarządzaniem, ryzykiem i kontrolą i bezpieczeństwem IT.
Ma 20 lat doświadczenia w IT. Zaczynał pracę we Francji jako programista i kierownik projektu wspierającego oprogramowanie wysokiej dostępności. Po powrocie do Polski pełnił różne role w dużej międzynarodowej firmie poczynając od administratora systemu po kierownika regionalnego centrum przetwarzania danych, korporacyjnego kontrolera zgodności IT i korporacyjnego kontrolera dostępów do systemów IT. Przez 10 lat pełnił rolę ABI i jest współautorem „Wytycznej zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych” znajdującej się w zasobach ISACA.
Prowadził wykłady „Sarbanes-Oxley Act (SOX/SOA) – rola IT w projektowaniu i wprowadzaniu wewnętrznych kontroli raportowania finansowego” oraz wykład na temat ryzyk IT w ramach podyplomowego studium „Efektywne zarządzanie IT w przedsiębiorstwie” organizowanego przez Szkołę Główną Handlową. Prowadzi szkolenia dla Audytorów wewnętrznych 27001. Doktor Uniwersytetu Paris VI w dziedzinie nauki o materiałach. Posiada certyfikaty CISA, CISM i CRISC oraz 27001 LA.

Michał Furmankiewicz.

Cloud Solution Architect, Microsoft

Przemysław Gamdzyk

Komitet Organizacyjny CSO Council, (Sekretarz Rady Programowej)

Przez lata dziennikarz i redaktor specjalizujący się w obszarze tematycznym ICT w perspektywie biznesowej, technologicznej, organizacyjnej i ludzkiej. Był redaktorem Computerworld. Współpracował z Polityką i Rzeczpospolitą. Później zajął się rozwojem biznesu. Zawsze za podstawową wartość i fundament swojej działalności traktował tworzenie efektywnych obszarów porozumienia w biznesie – wyrażonych w piśmie, w świecie Internetu czy w formie fizycznych spotkań. Zrealizował w sumie kilkaset projektów wydawniczych i eventowych.
W ciągu kilku lat budował biznes konferencyjny IDG Business Media, był także dyrektorem programów dla kadry kierowniczej w wydawnictwie IDG Poland. Członek Rady Fundacji „Instytut Mikromakro” – ThinkTanku, którego był współzałożycielem. Aktualnie Prezes spółki wyspecjalizowanej w organizacji skutecznych wydarzeń biznesowych. Łącznie blisko 20 letnie doświadczenie w działalności w obszarze mediów rynku teleinformatycznego. Łączy ścisłe wykształcenie i umysł analityczny z szerokim obszarem zainteresowań i wiedzy oraz głębokim szacunkiem dla humanistyki. Absolwent Wydziału Matematyki, Informatyki i Mechaniki Uniwersytetu Warszawskiego – uczeń prof. Władysława Turskiego. Ukończył studia podyplomowe „Komunikacja społeczna” organizowane przez Instytut Badań Literackich PAN i Fundację Upowszechniania Nauk.
Uczestniczył w szeregu szkoleń i warsztatów, doskonalących kompetencje menedżerskie, umiejętności prowadzenia projektów i sztukę wystąpień publicznych czy wykorzystania narzędzi komunikacji elektronicznej i interaktywnych przekazów marketingowych.

Patryk Gęborys

Wicedyrektor - zespół Cyber Security, PwC

Od ponad 15 lat zajmuje się zagadnieniami ochrony informacji i bezpieczeństwa IT. W PwC jest liderem obszaru usług doradczych w zakresie architektury i procesów bezpieczeństwa oraz zarządzania podatnościami, i wraz z zespołem realizuje projekty dla największych polskich firm. W kręgu jego zainteresowań znajduje się także bezpieczeństwa automatyki przemysłowej (SCADA)i IoT. Jego zespół realizuje wspiera w zarządzaniu ryzykiem IT polskie i międzynarodowe firmy z różnych sektorów.
Wcześniej kierował zespołem ekspertów odpowiadającym za bezpieczeństwo IT Orange Polska. W zakres jego odpowiedzialności wchodziło również wykonywanie audytów bezpieczeństwa, analiz ryzyka, testów penetracyjnych oraz definiowanie standardów w zakresie technicznych środków ochrony informacji w systemach teleinformatycznych.
Absolwent Wydziału Elektroniki i Technik Informacyjnych Politechniki Warszawskiej, współzałożyciel i członek Stowarzyszenia ds. Bezpieczeństwa Systemów Informacyjnych ISSA Polska oraz Cloud Security Alliance Polska.

Łukasz Guździoł

Chief Information Security Officer PL, Director, Holistic IST Risk Oversight - Global Governance & ISSA BoD Member, Credit Suisse/TRISW/ISSA , (Przewodniczący Rady Programowej)

Odpowiada za obszar cyberbezpieczeństwa oraz zarządzanie ryzykiem IT w Credit Suisse (CISO). Posiada wieloletnie doświadczenie m.in. w obszarze cyberbezpieczeństwa, GRC, analizy ryzyka, audytu IT oraz szeroko pojętęgo zarządzania bezpieczeństwem informacji. W swojej pracy koncentruje się na praktycznych aspektach implementacji dobrych praktyk w zakresie identyfikacji ryzyka, wyborze skutecznych sposobów postępowania z ryzykiem i we wdrażaniu efektywnych mechanizmów kontrolnych. Posiadacz kilku certyfikatów (m.in. CISA, CISSP, LA 27001, ITIL V3, Six Sigma) oraz aktywny członek wielu organizacji branżowych. Brał udział jako prelegent w licznych prestiżowych, krajowych i międzynarodowych konferencjach. Współzałożyciel forum Technology Risk and Information Security Wrocław. Członek zarządu ISSA Polska. Pasjonat cyberbezpieczeństwa, internetu i technologii.

Rafał Jaczyński,

Dyrektor, zespół Bezpieczeństwa Biznesu, PwC

Rafał Jaczyński jest Dyrektorem w zespole Bezpieczeństwa Biznesu. Posiada ponad 17-letnie doświadczenie w największych firmach  technologicznych w Polsce. Specjalizuje się w zagadnieniach jakości i bezpieczeństwa systemów i procesów informatycznych  i telekomunikacyjnych. Ukończył Politechnikę Warszawską na wydziale Elektroniki i Technik Informacyjnych, był prelegentem wielu prestiżowych krajowych i międzynarodowych konferencji, m. in.: CISCO FORUM, IDC, PLNOG, SECURE, SEMAFOR, SecurIT Summit. Był twórcą i wieloletnim szefem największego w Polsce zespołu specjalizującego się w bezpieczeństwie informacji i systemów teleinformatycznych. Przeprowadził z sukcesem liczne wysokobudżetowe projekty z dziedziny bezpieczeństwa informacji.

Rafał był odpowiedzialny za stworzenie i wdrożenie polityki bezpieczeństwa, standardów technicznych, procesów, procedur i instrukcji bezpieczeństwa systemów teleinformatycznych oraz infrastruktury bezpieczeństwa w  firmie posiadającej największą infrastrukturę teleinformatyczną w Polsce. Przeprowadził z sukcesem liczne wysokobudżetowe projekty z dziedziny bezpieczeństwa informacji i systemów, transformacji i BPMS, w tym stworzenie strategii oraz kompletnej organizacji i architektury bezpieczeństwa IT i sieci największego w Europie Środkowo-Wschodniej operatora telekomunikacyjnego, w szczególności stworzenie i wdrożenie polityki, standardów technicznych i procesów bezpieczeństwa oraz infrastruktury bezpieczeństwa (rozwiązania klasy firewall, IPS, SIEM, IDM, AV, HIPS, WAF, RMS, PKI). Rafał posiada certyfikaty: Certyfikowany Menedżer Bezpieczeństwa Informacji (CISM), SCF (SABSA Chartered Architect), PRINCE2 Foundation, Audytor wiodący ISO 22301.

Krzysztof Kłaczek

Dyrektor zarządzający, IMNS Polska

Kieruje spółką IMNS Polska specjalizującą się w dostarczaniu usług i rozwiązań do zarządzania bezpieczeństwem informacji. W wielu projektach z obszaru bezpieczeństwa realizowanych dla sektora finansowego pełnił funkcję kierownika projektu, konsultanta lub audytora. Posiada dwudziestoletnie doświadczenie w branży ICT, wyższe wykształcenie techniczne oraz ukończone studia MBA. Jest również posiadaczem wielu certyfikatów z zakresu zarządzania systemami ICT i bezpieczeństwem informacji.

Tobiasz Janusz Koprowski

Członek zarządu, ISSA Polska

Niezależny Konsultant, Certyfikowany Trener Microsoft, Subject Matter Expert w CQURE. Lider społeczności ukierunkowany na SQL Server, SharePoint, bezpieczeństwo, pracę grupową oraz zagadnienia oscylujące wokół Change Management, DR, ISO, ITIL, BCM oraz SLA. Ciagle szukający inspiracji w programach licencyjnych. Zaangażowany w programy MultiNational Experiment 7 (MNE) oraz Multinational Alliance for Collaborative Cyber Situational Awareness (MACCSA). W Global IT Comunity Association pełni role Vice-Chair EMEA BOARD. Członek Zarządu ODS Polskiego Towarzystwa Informatycznego. Aktywny członek m.in. Microsoft Terminology Community, Friends of RedGate, PASS, ISSA, ACM. Od lipca 2010 konsekwentnie wyróżniany nagrodą Microsoft Most Valuable Professional w kategorii SQL Server. Wielokrotny prelegent na konferencjach i spotkaniach społeczności w Polsce, Europie, Rosji, Chinach. Były prezes Polskiej Grupy Użytkowników SQL Server. Twórca konferencji SQLDay. Współautor książki SQL Server MVP Deep Dives Volume Two. Blogger. Fotograf. Cyklista.

Bartosz Kryński

Regional Sales Engineer, CyberArk

Regional Sales Engineer w firmie Cyberark odpowiedzialny za Polskę, kraje bałtyckie oraz Węgry, zajmuje się zagadnieniami związanymi z ochroną oraz zarządzaniem kontami uprzywilejowanymi. Przez ponad 10 lat nabywał doświadczenia w przygotowywaniu oraz realizacji projektów związanych z bezpieczeństwem środowisk teleinformatycznych, w tym aplikacji oraz baz danych (m.in. wdrożenia systemów klasy WAF , DAM , DBF, ADC). Pracując w Clico jako starszy konsultant uczestniczył w wielu testach penetracyjnych oraz audytach bezpieczeństwa dużych instytucji w Polsce.

Absolwent Wydziału Cybernetyki Wojskowej Akademii Technicznej.

Bart Kulach

IT security and risk expert, IT audit specialist, ethical hacker, NN

Od 15 lat zajmuje się IT i bezpieczeństwem. Ma ponad 9-letnie doświadczenie w branży finansowej, zajmował się m.in. audytem IT, ryzykiem i bezpieczeństwem IT, jako ekspert i menadżer, w Europie i Azji. Posiada certyfikaty CISA i CISM. Obecnie pracuje w NN Group w Holandii, gdzie kieruje audytem IT (technicznym), koordynując holenderskie jednostki biznesowe ubezpieczeń na życie i innych. W zakresie bezpieczeństwa zajmuje się badaniem luk w zabezpieczeniach (głównie IBM AS/400 i bezpieczeństwo strony internetowej) oraz coachingiem.

Aleksander Ludynia

Security Director, Shiji Poland

Aleksander Ludynia jest dyrektorem bezpieczeństwa w międzynarodowej firmie zajmującej się rozwojem oprogramowania. Posiada ponad 12 lat doświadczenia w zakresie cyberbezpieczeństwa i zarządzania ryzykiem w obszarze IT. Swoje doświadczenie zdobywał pracując w zespole Advanced Security Center firmy doradczej EY oraz jako szef zespołu bezpieczeństwa IT/OT w jednej z największych grup kapitałowych w Polsce. Współpracował również z Politechniką Śląską oraz Akademią Marynarki Wojennej, gdzie prowadził wykłady dotyczące audytu bezpieczeństwa systemów informatycznych oraz ochrony danych osobowych w globalnych rozwiązaniach informatycznych. Posiadacz certyfikatów CISSP, CISM, CISA, CIA oraz CEH.

Artur Marek Maciąg

Lead Information Security Analyst, BNY Mellon

12 lat zawodowo związany z bezpieczeństwem informacji w globalnych instytucjach rynku finansowego. Obecnie zatrudniony w grupie BNY Mellon na potrzeby wielokierunkowych analiz ryzyka technologicznego i procesowego. Od ponad czterech lat aktywnie działający na forum Technology Risk &Information Security Wrocław i jej społecznej aktywności – Inicjatywy Kultury Bezpieczeństwa. Wolontariusz SANS OUCH! Newsletter, uczestnik spolecznosci SANS Security Awareness. Entuzjasta i poszukiwacz szerszej perspektywy analizowanego problemu, związanej z szeroko pojętą wymianą informacji, kontekstem biznesowym i technologicznym. Zwolennik standaryzacji w zakresie technologii, przejrzystości procesów i otwartego oprogramowania.  Aktywnie zaangażowany w promowanie Netykiety i Cyber Security Framework jako dobrych praktyk z zakresu bezpieczeństwa w życiu prywatnym i służbowym. Praktyk i teoretyk Pechowej12 oraz CyberMindfullness.

Beata Marek

IT&IP Lawyer, Cyberlaw

Beata jest prawnikiem i właścicielem Cyberlaw. Na co dzień łączy biznes z prawem i bezpieczeństwem teleinformatycznym. Uwielbia pracę w interdyscyplinarnych zespołach i atmosferę startupów. Specjalizuje się w prawie nowych technologii. Autorka wielu publikacji i prelegentka na licznych, branżowych konferencjach. Dyrektor ds. prawnych w ISSA Polska – Stowarzyszeniu do spraw Bezpieczeństwa Systemów Informacyjnych, wiceprezes Cloud Security Alliance Polska, członkini International Cyber Threat Task Force, a także Fundacji Bezpieczna Cyberprzestrzeń. Redaktor naczelna kwartalnika naukowego „ICT Law Review“ oraz autorka bloga dla programistów i e-­przedsiębiorców „cyberlaw.pl“.

Paweł Maziarz

IT Security Architect, Immunity Systems

Paweł jako ekspert i architekt systemów bezpieczeństwa zdobywał doświadczenie przez ostatnie 18 lat, początkowo jako administrator sieci i systemów Unix/Linux, następnie jako programista, a później pentester i white-hat hacker. W trakcie kilku ostatnich lat przeprowadzał zaawansowane symulacje ataków klasy APT, tworzył publicznie niedostępne oprogramowanie symulujące złożony malware, omijający systemy antywirosuwe, IPS, IDS oraz inne zabezpieczenia klasy firewall nowej generacji. Specjalizuje się również w atakach socjotechnicznych oraz bezpieczeństwie fizycznym (karty zbliżeniowe, systemy kontroli dostępu etc). Prelegent na wielu konferencjach branżowych (m.in. Confidence, Semafor, Technology Risk Management Forum).

Maksymilian Michalski

Zastępca Naczelnika Wydziału Informatyki Łączności, Straż Miejska M. St. Warszawy, ISSA Polska

Pracuje w Wydziale Informatyki Straży Miejskiej m.st Warszawy. Posiada wieloletnie doświadczenie w zakresie administrowania systemami oraz w zakresie projektowania i zarządzania bezpieczeństwem złożonych systemów teleinformatycznych, komponentów sieci oraz ochrony informacji. Pracował między innymi w Ministerstwie Spraw Wewnętrznych zajmował się m.in. za bezpieczeństwem systemów takich jak PESEL, CEPiK. Maksymilian jest absolwentem Warszawskiej Wyższej Szkoły Informatyki. Swoja karierę zawodową w IT rozpoczynał prawie 20 lat temu w sektorze informatyki zajmującej się masowym przetwarzaniem danych w centrach komputerowych. W 2001 związał się m.in z CitiBank, gdzie zdobywał szlify jako administrator systemów rozproszonych, które umożliwiło mu później objęcie funkcji administratora systemu CEPiK a później także osoby odpowiedzialnej za bezpieczeństwo. Swoją pasję związaną z różnymi obszarami bezpieczeństwa IT realizuje także jako członek Stowarzyszenia Administratorów Bezpieczeństwa Informacji oraz ISSA Polska.

Sławomir Pijanowski

Prezes Zarządu, Stowarzyszenie Zarządzania Ryzykiem POLRISK

W POLRISK odpowiada za koordynację organizacji konferencji i rozwój dobrych praktyk w zakresie zarządzania ryzykiem na rynku polskim, jest członkiem Komitetu Technicznego nr 6 ds. Systemów Zarządzania w Polskim Komitecie Normalizacyjnym (PKN). Obecnie uczestniczy jako członek komitetu reprezentujący Polskę (Polski Komitet Normalizacyjny) oraz reprezentujący POLRISK w międzynarodowym Komitecie Technicznym ISO/TC 262 opracowującym normy z rodziny ISO 31000 z zakresu zarządzania ryzykiem.
Posiada wieloletnie doświadczenie w obszarze zarządzania ryzykiem zmian organizacyjnych i transformacji, programów i projektów strategicznych, ciągłości działania, bezpieczeństwa IT, wdrożeń w systemach bankowych i biznesowych, zwiększania wartości informacji zarządczej. Autor licznych artykułów, warsztatów i szkoleń z dziedziny zarządzania ryzykiem na łamach m.in. Rzeczypospolitej, magazynu CIO, Dziennika Ubezpieczeniowego, oraz Commercial Risk Europe.
Pełnił rolę eksperta zewnętrznego w Narodowym Programie Foresight Polska 2020, w polach badawczych: Bezpieczeństwo, Technologie Informacyjne i Telekomunikacyjne.

Hubert Pilarski

Risk Manager, ISSA Polska

Posiada ponad 15 letnie doświadczenie w obszarze zarządzania: ryzykiem, bezpieczeństwem, zgodnością oraz audytem zdobyte w znakomitych instytucjach finansowych i spółkach telekomunikacyjnych.
Lider i uczestnik wielu projektów krajowych i międzynarodowych realizowanych w wielokulturowym środowisku z zakresu projektowania & optymalizacji procesów: zarządzania ryzykiem ISO31000/COSO, zarządzania bezpieczeństwem informacji ISO27001/ISO22301, zarządzania incydentami, zarządzania zgodnością PCIDSS/SOX/UOODO/Regulacje Korporacyjne, realizacji audytów bezpieczeństwa, realizacji warsztatów identyfikacji & analizy ryzyka. Posiadacz między innymi certyfikatów: Enterprise Security Risk Manager, Information Security Management Systems Lead Auditor. Współzałożyciel ISSA Polska. Hubert Pilarski jest absolwentem Polsko Japońskiej Wyższej Szkoły Technik Komputerowych w Warszawie. Ukończył również studia MBA w Wyższej Szkole Przedsiębiorczości i Zarządzania w Warszawie (EQUIS Accreditation).

 

Krzysztof Skibicki

Dyrektor Działu Wsparcia Biznesu, Comp S.A.

Dyrektor Działu Wsparcia Biznesu w firmie COMP SA, Certified Information Systems Auditor (CISA), konsultant i kierownik projektów w zakresie opracowywania i wdrażania polityk zarządzania bezpieczeństwem oraz rozwiązań bezpieczeństwa IT.

Jacek Skrzydło

Enterprise Mobility Solution Sales, Microsoft

Jacek Skrzydło od 1999 roku jest zawodowo związany z teleinformatyką. Posiada doświadczenie w zakresie wdrażania rozwiązań bezpieczeństwa i mobilnych. Aktualnie odpowiedzialny jest za sprzedaż rozwiązań w obszarze bezpieczeństwa, tożsamości i ochrony informacji. Posiada certyfikat CISSP.

Łukasz Ślęzak

Menadżer w zespole cyberbezpieczeństwa, PwC

Łukasz Ślęzak jest  menedżerem w zespole cyberbezpieczeństwa PwC Polska. Od 10 lat specjalizuje się w obszarach architektury bezpieczeństwa informacji, zarządzania ryzykiem oraz opracowywania procesów
bezpieczeństwa dla środowiska IT oraz OT. Przed dołączeniem do PwC zdobył doświadczenie pracując w Duńskim Laboratorium Narodowym, European Synchrotron Radiation Facility we Francji oraz branży usług doradczo-audytorskich.

Jarosław Sordyl

Zastępca Dyrektora ds. Cyberbezpieczeństwa, Polskie Sieci Elektroenergetyczne

Wieloletni konsultant w zakresie bezpieczeństwa systemów teleinformatycznych, ekspert Informatyki Śledczej oraz eDiscovery, Lead Auditor Systemów Zarzadzania Bezpieczeństwem Informacji – ISO/IEC 27001 a także Certified Lead Penetration Tester. Wykładowca współpracujący na co dzień z instytucjami szkoleniowymi, akademickimi oraz jednostkami naukowymi w zakresie tematów związanych z bezpieczeństwem IT. Do 2014 roku członek Zarządu Europolu, przedstawiciel Polski na forum Szefów Krajowych Jednostek Europolu, członek grup roboczych Zarządu Europolu ds. IT i korporacyjnych. Produkt Menadżer oraz trener systemów informacyjnych Europolu. Były Szef Krajowej Jednostki Europolu w Biurze Międzynarodowej Współpracy Komendy Głównej Policji. Od ponad 18 lat zajmuje się problematyką bezpieczeństwa IT i cyberprzestępczości m.in. w ramach międzynarodowej współpracy organów ścigania. Posiada wiele certyfikatów związanych z bezpieczeństwem teleinformatycznym m.in.: CISSO, CDFE, CPTE, CDRE, ISO 27001 – Lead Auditor, ISO 27002 – Lead Implementer, CLPT – Certified Lead Penetration Tester, ISO 37001 Lead Implementer. Równocześnie posiadacz certyfikacji – MCP: Microsoft Certified Profession. Członek stowarzyszeń specjalistów organów ścigania „Computer Forensics – IACIS” oraz członek HTCIA – High Technology Crime Investigation Association. Ukończył Akademię Interpolu – IP Crime Investigators.

Przemysław Szczurek

Product Manager ds. Bezpieczeństwa Informacji, TUV NORD Polska

Absolwent Akademii Ekonomicznej w Krakowie. Z branżą IT związany od blisko 10 lat. Obecnie pełni funkcję Product Managera ds. Bezpieczeństwa Informacji w TUV NORD Polska, gdzie odpowiada za rozwój i sprzedaż usług związanych z normami: ISO 27001, ISO 20000, ISO 22301 oraz tematyką Ochrony Danych Osobowych. Wiedzę i doświadczenie w tym zakresie zdobywał uczestnicząc w projektach realizowanych przez COMP SA – Integratora systemów informatycznych. Uważa, że bezpieczeństwo informacji w firmie zależy również od tego, co robimy po godzinach pracy. Dlatego jako trener TUV NORD i wykładowca akademicki duży nacisk stawia na świadomość kadry.

Ruud van Driel

Doradca ds. Prywatności i bezpieczeństwa,

Jest doradcą do spraw prywatności i bezpieczeństwa w cyfrowym świecie. Ma ponad 10-letnie doświadczenie w niezależnym doradztwie w zakresie podejmowania i upowszechniania finalnych decyzji w sprawach implementacji i realizacji wszelkiego rodzaju rozwiązań IT dotykających obszaru danych osobowych banku ING na terenie Europy i poza nią. Pracował przy określeniu wewnętrznych wymagań dla projektów – takich jak outsourcing, prywatna chmura, VoIP czy systemy zdalnego dostępu.
Pomaga wdrażać rozporządzenie Ogólne dotyczące Ochrony Danych (GDPR), w szczególności w kontekście instytucji państwowych.

Paweł Wróbel

Technical Solution Professional – Productivity, Microsoft

Paweł odpowiedzialny jest w Microsoft za wsparcie sprzedaży, wdrożenia i wykorzystania technologii zwiększających produktywność w największych organizacjach w Polsce. Zajmuje się wszystkimi produktami z rodziny Office 365. Jego konikiem jest SharePoint, którym zajmuje się od 13 lat. Paweł posiada certyfikaty MCP i MCSE: SharePoint oraz MCSA: Office 365.