Jak mogę pomóc?
Jestem jednym z partnerów w RK Legal. Rozwijam praktykę ochrony danych osobowych i zarządzam zespołem doradzającym klientom w obszarach ochrony informacji, cyberbezpieczeństwa, sztucznej inteligencji oraz zgodności z wymogami prawa nowych technologii . Jestem Audytorem Wiodącym norm ISO/IEC 27001 i ISO/IEC 42001. Wspieram organizacje w budowaniu efektywnych systemów zarządzania bezpieczeństwem informacji, cyberbezpieczeństwie i wykorzystaniu sztucznej inteligencji.
Sprawdź usługi!Doświadczenie
Posiadam ponad 20-letnie doświadczenie zawodowe w obszarze bezpieczeństwa IT. Wiedzę i doświadczenie zdobywałem zarówno w firmach prywatnych, jak i sektorze publicznym. Od początku kariery zawodowej jestem związany z sektorem prawnym. Przez 6 lat byłem Administratorem Systemów Teleinformatycznych w Kancelarii Prezydenta RP, gdzie współtworzyłem i wdrażałem najwyższe standardy bezpieczeństwa oraz procedury mające na celu ochronę systemów informatycznych oraz danych osobowych.
RODO
Od 2018 roku doradzam klientom RK RODO jak dbać o bezpieczeństwo danych osobowych w systemach IT.
Jestem Audytorem Wiodącym norm ISO/IEC 27001, ISO/IEC 22301, ISO/IEC 42001, które są międzynarodowymi standardem przy tworzeniu Systemów Zarządzania Bezpieczeństwa Informacji, Zarządzanie Ciągłością Działania i Zarządzania Sztuczną Inteligencją.
Wykonuję audyty zgodności systemów IT z Rozporządzeniem RODO, pomagam zidentyfikować luki i ryzyka związane z ewentualną niezgodnością z procedurami wdrożonymi w organizacji. W procesach analizy ryzyka i ocenie skutków dla ochrony danych (DPIA) wspieram zespół prawny w zakresie oceny bezpieczeństwa systemów IT. Rekomenduję odpowiednie środki techniczne wymagane przy transgranicznym przetwarzaniu danych oraz analizuję możliwość i zasadność samego transferu (TIA – transfer Impact Assessment ). Tworzę polityki i procedury dostosowane do specyfiki infrastruktury klienta aby spełniać wymogi obowiązujących standardów i rozporządzeń (RODO, DORA, NIS2, ISO, NIST). W ramach wsparcia dla klientów oraz spółek z grupy RKLEGAL dostosowuję środki organizacyjne i techniczne w celu ochrony danych objętych tajemnicą bankową. Doradzam jak zabezpieczyć dane w obszarze chmury obliczeniowej oraz zapewnić zgodność z „Komunikatem Chmurowym” KNF. Wspieram klientów przy wykonywaniu audytów procesorów oraz zarządzania i weryfikacji podwykonawców będących częścią łańcucha dostaw.
W ramach praktycznej implementacji procedur RODO szkolę pracowników podnosząc ich poziom świadomości dotyczący zagrożeń związanych z przetwarzaniem danych osobowych. Prowadzę autorskie szkolenia z cyberbezpieczeństwa, podczas których uczę jak rozpoznawać ataki socjotechniczne i najnowsze zagrożenia związane z zastosowaniem AI.
Publikacje
Ostatnie wystąpienia
- 2025 Wystąpienie „Biuro pod lupą – jak naprawdę wygląda bezpieczeństwo w praktyce?” – Savills Poland
- 2025 Transfer danych poza EOG – co musisz wiedzieć, zanim klikniesz 'wyślij’? | Webinar ZPF
- 2022 „Cyberbezpieczeństwo w biznesie a niedoceniana rola socjotechniki” – Kongres Sektora FINTECH, Związek Przedsiębiorstw Finansowych.
- 2021 „Kary za naruszenie RODO wywołane błędami pracowników” – VIII Kongres HR Summit, Puls Biznesu.
- 2021 „Jak zabezpieczyć dane osobowe w pracy zdalnej działów windykacji” – Konferencja „Praktyczne aspekty windykacji – case study”, Golden Solution.
- 2021 „Bezpieczeństwo IT jako jeden z filarów RODO” -Konferencja „#RODO – jak uchronić się przed karami?”, Rzeczpospolita.
- 2021 „RODO w czasach pandemii” – Merytoryczny webinarium Związku Przedsiębiorstw Finansowych.
- 2020 „Czy zespół windykacyjny może pracować całkowicie zdalnie” – Konferencja „Najbliższa przyszłość windykacji 2021”, Golden Solution.
- 2020 „Jak zminimalizować zagrożenia związane z ochroną danych w praktyce?” – Kongres Lendtech.
Języki obce
- angielski

