DOSTĘPNY DO PROJEKTÓW SECURITY

DOSTĘPNY DO PROJEKTÓW SECURITY

FILIP GRONOSTAJ / CYBERSECURITY & SECURE WEB

FILIP GRONOSTAJ / CYBERSECURITY & SECURE WEB

Chronię systemy. Znajduję słabe punkty. Buduję bezpieczne doświadczenia cyfrowe.

Chronię systemy. Znajduję słabe punkty. Buduję bezpieczne doświadczenia cyfrowe.

Chronię systemy. Znajduję słabe punkty. Buduję bezpieczne doświadczenia cyfrowe.

Specjalizuję się w testach penetracyjnych, audytach bezpieczeństwa IT/OT i projektach webowych, w których jakość techniczna nie kończy się na wyglądzie.

Specjalizuję się w testach penetracyjnych, audytach bezpieczeństwa IT/OT i projektach webowych, w których jakość techniczna nie kończy się na wyglądzie.

Specjalizuję się w testach penetracyjnych, audytach bezpieczeństwa IT/OT i projektach webowych, w których jakość techniczna nie kończy się na wyglądzie.

SECURITY CORE

CRITICAL FINDINGS

15 / RESOLVED

ENVIRONMENT

IT / OT / WEB

  • PENETRATION TESTING

  • APPLICATION SECURITY

  • IT / OT ASSESSMENT

  • SECURE WEB DELIVERY

  • PENETRATION TESTING

  • APPLICATION SECURITY

  • IT / OT ASSESSMENT

  • SECURE WEB DELIVERY

  • PENETRATION TESTING

  • APPLICATION SECURITY

  • IT / OT ASSESSMENT

  • SECURE WEB DELIVERY

01 / JAK PRACUJĘ

Doświadczenie, które widać w sposobie myślenia.

Doświadczenie, które widać w sposobie myślenia.

Doświadczenie, które widać w sposobie myślenia.

Łączę perspektywę ofensywną, analizę ryzyka i praktyczne wdrożenie. Celem nie jest raport dla samego raportu — tylko realne ograniczenie ryzyka i jasna droga naprawy.

Łączę perspektywę ofensywną, analizę ryzyka i praktyczne wdrożenie. Celem nie jest raport dla samego raportu — tylko realne ograniczenie ryzyka i jasna droga naprawy.

SECURITY-FIRST / BUSINESS-AWARE

01 / DISCOVER

Rozpoznanie i kontekst

Rozpoznanie i kontekst

Najpierw poznaję środowisko, procesy i realne konsekwencje incydentu. Dzięki temu testy odpowiadają na właściwe pytania.

02 / TEST

Kontrolowany atak

Kontrolowany atak

Łączę manualne testy z automatyzacją, żeby znaleźć podatności, których nie pokazuje samo skanowanie — bez destabilizowania biznesu.

03 / IMPROVE

Naprawa i wzrost odporności

Naprawa i wzrost odporności

Wyniki przekładam na priorytety, konkretne rekomendacje i komunikację zrozumiałą dla zespołów technicznych oraz biznesu.

02 / WYBRANE REALIZACJE SECURITY

Bezpieczeństwo mierzone efektem.

Bezpieczeństwo mierzone efektem.

Bezpieczeństwo mierzone efektem.

Wybrane przykłady pokazujące zakres: od sieci firmowych i aplikacji webowych po środowiska IoT/OT.

Pentesting infrastruktury

Corporate Network Penetration Test

Corporate Network Penetration Test

Kompleksowy test penetracyjny sieci korporacyjnej dla firmy z sektora finansowego. Analiza objęła powierzchnię ataku, segmentację oraz odporność usług krytycznych.

WYNIK

15 krytycznych podatności

Nmap · Burp Suite · Wireshark · Metasploit

Application Security

Web Application Security Audit

Web Application Security Audit

Audyt bezpieczeństwa platformy e-commerce obejmujący podatności XSS, SQL Injection, kontrolę dostępu oraz błędy konfiguracji.

WYNIK

Pełny raport i plan naprawczy

OWASP ZAP · SQLMap · Nikto

Industrial Security

IoT / OT Security Assessment

IoT / OT Security Assessment

Ocena bezpieczeństwa środowiska produkcyjnego: protokoły przemysłowe, urządzenia IoT oraz scenariusze wpływające na ciągłość operacyjną.

WYNIK

Ryzyka IT/OT opisane biznesowo

Shodan · PLCScan · Modbus · Custom Scripts

04 / DOŚWIADCZENIE W LICZBACH

Dowody zamiast deklaracji.

Dowody zamiast deklaracji.

Dowody zamiast deklaracji.

12+

testów penetracyjnych

5+

lat doświadczenia

30+

zrealizowanych stron

42+

certyfikatów branżowych

WYBRANE CERTYFIKATY

OSCP

Fortinet NSE 4

Cisco CCNA

Microsoft Security

05 / ZACZNIJMY ROZMOWĘ

Masz system do sprawdzenia albo projekt, któremu trzeba nadać mocny kierunek?

Masz system do sprawdzenia albo projekt, któremu trzeba nadać mocny kierunek?

Masz system do sprawdzenia albo projekt, któremu trzeba nadać mocny kierunek?

Napisz. Odpowiem konkretnie: co możemy zrobić, jaki będzie zakres i jaki efekt ma osiągnąć współpraca.

Napisz. Odpowiem konkretnie: co możemy zrobić, jaki będzie zakres i jaki efekt ma osiągnąć współpraca.

FILIP GRONOSTAJ

© 2026 / CYBERSECURITY & SECURE WEB

LinkedIn