Twoja infrastruktura IT
działa, jest bezpieczna
i nie sprawia problemów.
Zajmuję się serwerami, sieciami, backupem i bezpieczeństwem — żebyś Ty mógł skupić się na biznesie, nie na gaseniu pożarów w IT.
Praktyczne podejście do infrastruktury IT
Jestem specjalistą IT skoncentrowanym na stabilności, bezpieczeństwie i automatyzacji środowisk firmowych. Pracuję z infrastrukturą serwerową, sieciową i wirtualizacyjną, dbając o ciągłość działania, kontrolę dostępu, monitoring, backup oraz redukcję ryzyka operacyjnego.
Łączę światy administracji systemami i bezpieczeństwa. Dobrze odnajduję się zarówno w codziennej administracji środowiskiem produkcyjnym, reagowaniu na incydenty, jak i w kompleksowych projektach modernizacji i standaryzacji infrastruktury IT.
Obszary specjalizacji
Kompleksowe zarządzanie cyklem życia infrastruktury, od projektu, przez wdrożenie, aż po monitoring, utrzymanie i zabezpieczenie.
Administracja systemami
Windows Server, Linux, zarządzanie Active Directory, GPO, DNS, DHCP, kontrolery domeny oraz zarządzanie politykami dostępowymi.
Bezpieczeństwo IT
Rozwiązania FortiGate, segmentacja VLAN, polityki firewall, reagowanie na incydenty, dokumentacja bezpieczeństwa, standardy ISO 27001.
Monitoring i SIEM
Wdrażanie i obsługa Wazuh SIEM, Zabbix. Zarządzanie alertami, integracje, analiza zdarzeń logów oraz wykrywanie anomalii.
Backup i ciągłość działania
Veeam Backup & Replication, testy odtwarzania, zarządzanie metrykami RPO/RTO oraz procedury awaryjne (DR).
Wirtualizacja
Środowiska VMware ESXi/vSphere, klastry High Availability, zarządzanie serwerami fizycznymi i zasoby produkcyjne.
Automatyzacja IT
Skrypty PowerShell, Bash. Automatyzacja onboardingu, generowania raportów, backupów konfiguracji i powtarzalnych zadań.
Wybrane realizacje i projekty
Praktyczne rozwiązania wdrożone w środowiskach produkcyjnych.
Wdrożenie systemu SIEM i monitoringu bezpieczeństwa
Brak centralnego widoku logów i powiadomień o incydentach z wielu serwerów.
Wdrożenie Wazuh SIEM, integracja z systemami Windows/Linux oraz Active Directory.
Pełna widoczność zdarzeń, zautomatyzowane alerty o anomaliach.
Segmentacja sieci i uporządkowanie firewall
Płaska sieć lokalna podatna na infekcje boczne oraz nieaktualne reguły na firewallu.
Wydzielenie stref VLAN dla serwerów, biura, gości oraz IoT, rekonfiguracja polityk FortiGate.
Izolacja ruchu produkcyjnego i wyraźna redukcja ryzyka.
Modernizacja backupu i procedur odtwarzania
Niestabilne kopie zapasowe, niezweryfikowane czasy odtworzenia po awarii.
Przebudowa za pomocą Veeam, reguła 3-2-1, regularne testy odtworzeniowe.
Gwarancja odzyskania danych, stabilność na wypadek ransomware.
Standaryzacja Active Directory
Bałagan w uprawnieniach, brak spójnego nazewnictwa i nieaktualne konta.
Audyt, model RBAC oparty o grupy AD, automatyczne czyszczenie kont PowerShell.
Szybszy onboarding i wyższe bezpieczeństwo dostępowe.
Stack technologiczny
Certyfikaty
Audytor Wewnętrzny ISO 27001
Zarządzanie bezpieczeństwem informacji, szacowanie ryzyka.
Cisco CCNA (Poziom wiedzy)
Routing, switching, koncepcje LAN/WAN.
Szkolenia z cyberbezpieczeństwa
Podatności infrastrukturalne, hardening systemów.
Porozmawiajmy o infrastrukturze lub współpracy IT
Szukasz administratora IT, specjalisty bezpieczeństwa lub konsultanta? Napisz do mnie.