— Jakub Wolak · Rzeszów, PL —
Infrastruktura bezpieczeństwa pod NIS2 i DORA — od audytu po działający SIEM.
Pomagam podmiotom kluczowym i ważnym oraz instytucjom finansowym spełnić wymogi KSC/NIS2 i DORA: analiza luk, wdrożenie monitoringu i raportowania incydentów, przygotowanie do audytu.
Praktyk, nie konsultant od slajdów — na co dzień prowadzę infrastrukturę w licencjonowanym fintechu.
Usługi
- 01
Audyt gotowości NIS2/KSC
Klasyfikacja podmiotu (kluczowy czy ważny), gap analysis obowiązków z rozdziału 3 ustawy, wsparcie przy wniosku o wpis do wykazu i roadmapa wdrożenia na 12 miesięcy.
Deliverable: raport z priorytetami · stała cena
klasyfikacjagap analysiswpis do wykazuroadmapa - 02
Managed SIEM i obsługa incydentów
Wdrożenie i utrzymanie SIEM (Wazuh), detekcja i alerting, procesy zgłaszania incydentów w reżimie 24h/72h do właściwego CSIRT. Reguły zmapowane na wymogi KSC i ISO 27001.
Model: wdrożenie + miesięczny retainer
WazuhdetekcjaCSIRT 24h/72hISO 27001 - 03
DORA dla instytucji finansowych i CASP
Rejestr dostawców ICT, zarządzanie ryzykiem ICT, raportowanie incydentów do organu nadzoru oraz audit-ready AWS: CloudTrail z Object Lock, GuardDuty, kontrola dostępu z dowodami.
Doświadczenie z podmiotów licencjonowanych (MiCA / NBS / KNF)
rejestr ICTryzyko ICTCloudTrailGuardDuty
Dlaczego ja
-
Praktyk z licencjonowanego fintechu
Na co dzień odpowiadam za infrastrukturę w instytucji działającej pod nadzorem — przeszedłem audyty, pytania regulatora i realne incydenty, nie tylko szkolenia.
-
Pełny stack, jedna osoba
Od organizacji AWS i kontroli dostępu, przez SIEM i detekcję, po procedury zgłaszania incydentów. Technika i dokumentacja z jednego źródła.
-
Konkretne deliverables
Raport z gap analysis, roadmapa, działający monitoring i reguły detekcji — zamiast prezentacji, którą ktoś musi dopiero wdrożyć.
Jak wygląda współpraca
- 01
Bezpłatna konsultacja
30 minut. Ustalamy, czy podlegasz pod ustawę o KSC i jako jaki podmiot, oraz co to oznacza dla infrastruktury, którą już masz.
- 02
Audyt gotowości
Stała cena, ustalony zakres: klasyfikacja, gap analysis, wsparcie przy wniosku o wpis do wykazu i roadmapa wdrożenia na 12 miesięcy.
- 03
Wdrożenie i utrzymanie
SIEM, procesy incydentowe, przygotowanie do audytu — projektowo albo w miesięcznym retainerze.
3 października 2026 to termin na rejestrację w wykazie; na wdrożenie samych obowiązków jest czas do 3 kwietnia 2027. Ustawa przewiduje za ich niedopełnienie kary administracyjne, ale realnym ograniczeniem jest kalendarz — kolejka do wykonawców rośnie z każdym kwartałem.
Ostatnie wdrożenia
-
Multi-account AWS org + SIEM dla platformy płatniczej — centralne logowanie, CloudTrail z Object Lock, detekcja i alerting.
-
Rejestr dostawców ICT i gap analysis pod DORA dla licencjonowanego podmiotu z rynku krypto.
Stack
- Wazuh / SIEM
- incident response
- ISO 27001
- AWS
- CloudTrail
- GuardDuty
- Terraform
- Kubernetes
- Docker
- GitHub Actions
- Grafana
- TypeScript
- NestJS
- Node.js
- PostgreSQL
- Python
O mnie
Prowadzę trapcode.dev z Rzeszowa. Na co dzień odpowiadam za infrastrukturę w licencjonowanym fintechu, poza tym biorę ograniczoną liczbę projektów wokół bezpieczeństwa i zgodności — NIS2/KSC, DORA, monitoring i obsługa incydentów. Zaczynałem od systemów wbudowanych (ESP32, projektowanie PCB) i stąd nawyk schodzenia do warstwy, w której problem naprawdę siedzi.
Sprawdźmy, co dotyczy twojej firmy.
Bezpłatne 30 minut — bez formularzy i prezentacji sprzedażowych.