← strona główna · English version
Profil
Inżynier walidacji z 5+ letnim doświadczeniem w walidacji bezpieczeństwa platform i produktów,
analizie incydentów bezpieczeństwa oraz analizie podatności systemów serwerowych klasy enterprise.
Doświadczenie w klasyfikacji i eskalacji zgłoszeń bezpieczeństwa, dokumentowanie defektów oraz
weryfikacji konfiguracji bezpieczeństwa zgodnie z obowiązującymi standardami i politykami.
Silne kompetencje we współpracy międzyzespołowej z zespołami projektowymi, architektury oraz
bezpieczeństwa, poparte doświadczeniem w automatyzacji testów (Python/Pytest) oraz osobistym
zainteresowaniem cyberbezpieczeństwem, OPSEC oraz standardami bezpieczeństwa
(OWASP).
Doświadczenie
Inżynier ds. Walidacji Bezpieczeństwa Platform
09.2021 – obecnie
Intel · Gdańsk, Polska
- Waliduję wbudowane oprogramowanie układowe na platformach serwerowych Intel Xeon w środowiskach symulacyjnych oraz sprzętowych, w tym walidację bezpieczeństwa technologii Confidential Computing (CCT) zgodnie ze specyfikacją i standardami.
- Analizuję logi systemowe i firmware, diagnozując zagadnienia istotne dla bezpieczeństwa, dokumentując ustalenia i eskalując je zgodnie z procedurami; uczestniczyłem w analizie podatności i testach bezpieczeństwa UEFI, BMC, PCIe i CXL w środowiskach Windows oraz Linux (CentOS/RHEL).
- Projektuję i utrzymuję automatyzację testów w Python/Pytest, zwiększając pokrycie wykrywania i redukując czas ręcznej analizy.
- Współpracuję z zespołami projektowymi, architektury oraz firmware/bezpieczeństwa przy klasyfikacji ustaleń i doprowadzaniu działań naprawczych do zamknięcia; nadzoruję zespół pracowników kontraktowych, odpowiadając za ustalanie story pointów w Jira.
- Odpowiadałem za walidację sterownika Optane Persistent Memory (projekt zamknięty).
Inżynier Walidacji Oprogramowania Układowego
01.2020 – 08.2021 · 1 rok 9 mies.
Sii Poland · Gdańsk, Polska
- Wykonywałem i opracowywałem przypadki testowe walidacji oraz scenariusze testowe istotne dla bezpieczeństwa w projektach embedded firmware dla branży kolejowej i motoryzacyjnej.
- Prowadziłem testy funkcjonalne i jednostkowe, pracując z kodem zgodnym ze standardem MISRA-C.
- Zgłaszałem, klasyfikowałem i śledziłem defekty/incydenty, współpracując z zespołami inżynieryjnymi przy reprodukcji, dokumentowaniu i rozwiązywaniu problemów.
- Zdobyłem umiejętności automatyzacji testów w Pythonie, Pytest oraz Robot Framework, które nadal rozwijam w obecnej roli w Intel.
Technik Serwisu Urządzeń Radiowych
07.2018 – 12.2018
Radmor · Gdynia, Polska
- Serwisowałem radiotelefony TETRA dla klientów z sektora morskiego i energetycznego.
Monter Instalacji Światłowodowych
06.2016 – 08.2016
Tech-tel · Bydgoszcz, Polska
- Instalowałem i aktywowałem łącza światłowodowe FTTH, w tym układanie koryt kablowych, spawanie włókien światłowodowych oraz wykonywanie instalacji LAN miedzianych.
Stażysta Działu Napraw HP
07.2015 – 08.2015
iQor Global Services · Bydgoszcz, Polska
- Naprawiałem przełączniki sieciowe HP oraz zasilacze impulsowe.
Stażysta Serwisu Komputerowego
12.2014
Serwis Komputerowy · Bydgoszcz, Polska
- Serwisowałem laptopy i komputery PC, diagnozowałem usterki sprzętowe oraz poznałem podstawy administracji serwerami Windows Server 2012 i 2016.
Wykształcenie
Inżynier, Elektronika i Telekomunikacja
Ukończono 02.2020
Politechnika Gdańska
Technik Elektronik
09.2012 – 04.2016
Technikum Elektroniczne w Bydgoszczy
Certyfikaty
- Product Assurance and Security – Yellow Belt (Software) — Intel, 2022
- Product Assurance and Security – White Belt — Intel, 2022
- ISTQB Certified Tester – Foundation Level — ISTQB, 2022
- SWIFT (Software Craftsmanship) – Yellow Belt — Intel, 2024
- E.06 – Wykonywanie instalacji urządzeń elektronicznych
- E.20 – Eksploatacja urządzeń elektronicznych
Umiejętności
Bezpieczeństwo i analiza incydentów
Analiza i klasyfikacja incydentów bezpieczeństwa, analiza podatności, weryfikacja konfiguracji bezpieczeństwa, dokumentowanie i eskalacja incydentów/defektów, walidacja bezpieczeństwa platform/produktów (CCT)
Standardy i zgodność (znajomość)
OWASP — znajomość standardów bezpieczeństwa wypracowana poprzez praktykę walidacji bezpieczeństwa firmware i platform
Programowanie i automatyzacja
Python, Pytest, frameworki do automatyzacji testów, C/C++ (podstawy)
Platformy i systemy operacyjne
Środowiska serwerowe Windows oraz Linux (CentOS/RHEL)
Metodyka
Techniki projektowania testów ISTQB, triage i raportowanie incydentów/defektów, debugowanie firmware/HW
Zainteresowania
Pasjonat cyberbezpieczeństwa, prywatnie zainteresowany OPSEC oraz bezpieczeństwem fizycznym,
rozwijany w projektach osobistych i czasie wolnym.
Języki
Polski — Ojczysty
Angielski — C1 / Zaawansowany