Jestem członkiem zespołu Cyber Defense, będącego jedną z domen działu Security. Jako konsultant bezpieczeństwa specjalizuję się w ocenie, projektowaniu i wdrażaniu procesów cyberbezpieczeństwa, takich jak np. zarządzanie podatnościami, monitorowanie operacyjne, zarządzanie incydentami bezpieczeństwa u naszych klientów.
W Accenture miałem okazję brać udział m.in. w projektach budowy jednostek Security Operations Center, czyli zespołów monitorowania bezpieczeństwa. W ramach takich przedsięwzięć najczęściej jestem odpowiedzialny za definiowanie modeli operacyjnych, według których będą działały tworzone zespoły, czy też opracowywanie procedur reakcji dla przyszłych operatorów SOC. Zajmuję się również projektowaniem dasboardów, dzięki którym kadra zarządzająca jest na bieżąco informowano o poziomie bezpieczeństwa organizacji czy też efektywności działania zespołu bezpieczeństwa.
Jednym z elementów budowy jednostki SOC jest również wdrożenie odpowiednich narzędzi, w tym przede wszystkim systemu klasy SIEM (Security Information and Event Management), czyli scentralizowanej platformy, zbierającej i korelującej dane z różnych źródeł w organizacji w celu zidentyfikowania potencjalnych incydentów bezpieczeństwa. W ramach tego strumienia prac mam okazję definiować przypadki użycia, które w następnym kroku są wdrażane przez zespoły inżynierskie, definiuję zakres i kolejność podłączania kolejnych źródeł logów czy innych narzędzi pozwalających na wzbogacenie systemu SIEM o dane kontekstowe.
W Accenture zajmuję się również oceną poziomu bezpieczeństwa w organizacjach, gdzie mam okazję weryfikować m.in. podejście do zarządzania dostępem, zarządzania ryzykiem, oceną dostawców zewnętrznych czy bezpieczeństwa danych, a także innych obszarów Security.
Dowiedz się więcej o karierze w Cybersecurity.