Adam Gola — analityk OSINT i bezpieczeństwa cyfrowego
Od ponad dziesięciu lat siedzę w jakości i bezpieczeństwie oprogramowania — najpierw jako QA, potem prowadząc zespół bezpieczeństwa, a dziś analizując cyfrowe ślady na potrzeby spraw prawnych i sporów. Pracowałem przy projektach z całego świata — bankowych, motoryzacyjnych, dla infrastruktury krytycznej — i przy małych firmach, które bezpieczeństwo musiały zbudować dosłownie z niczego. Dziś robię to wszystko pod altedu: analiza, testy, edukacja.
Trzy obszary, jeden warsztat
W skrócie: łączę biały wywiad (OSINT) z informatyką śledczą i bezpieczeństwem informacji. W praktyce robię trzy rzeczy — analizuję cyfrowe ślady na potrzeby spraw prawnych (dla kancelarii i biur detektywistycznych), testuję bezpieczeństwo aplikacji i prowadzę szkolenia.
Fakty, nie hasła
- ISO/IEC 27001 Lead Auditor
- Podyplomowe „Zarządzanie cyberbezpieczeństwem”, Akademia Leona KoźmińskiegoPraca dyplomowa z wyróżnieniem: „Wdrożenie cyberbezpieczeństwa w organizacji typu software house o ograniczonym budżecie. Studium przypadku i analiza efektywności działań”.
Skąd to wszystko wiem
- Lider zespołu bezpieczeństwa w software housieProwadziłem 5-osobowy zespół i wdrażałem bezpieczne praktyki wytwarzania oprogramowania w całej organizacji.
- Ponad 10 lat w jakości i bezpieczeństwie oprogramowaniaProjekty z całego świata — bankowość, motoryzacja, e-commerce, infrastruktura krytyczna — dla małych i globalnie rozpoznawalnych marek.
- Testy manualne, API i bezpieczeństwaBurp Suite, OWASP ZAP, OWASP Top 10, OWASP ASVS, NIST, testy aplikacji webowych i mobilnych, ocena podatności, narzędzia OSINT i rozpoznania.
Bezpieczeństwo, które działa przy ograniczonym budżecie
Onboarding bezpieczeństwa nastawiony na świadomość, nie na odhaczanie procedur.
Politykę BYOD — bezpieczne korzystanie z prywatnych urządzeń w pracy.
Procedurę reagowania na incydenty prostą na tyle, że działa pod presją, bez zgadywania.
Menedżer haseł w całej organizacji.
Szkolenia z cyberbezpieczeństwa dla całej firmy oraz osobne z bezpieczeństwa informacji dla finansów i kadr.
Kontrole bezpieczeństwa, audyty i oceny podatności mieszczące się w realnym budżecie.
To ostatnie — bezpieczeństwo bez wielkiego budżetu — okazało się na tyle ciekawym wyzwaniem, że opisałem je w artykule dla Security Magazine i opowiedziałem o nim na konferencji.
Dzielę się tym, co wiem
- The Hack SummitChairman ścieżki cyberbezpieczeństwa oraz prelegent.
- Warszawskie Dni InformatykiPrelegent.
- Security MagazineAutor artykułu „Cyberbezpieczeństwo bez budżetu”.
Poza trzema głównymi obszarami
Pomagam też ludziom, którzy zakładają albo dopiero rozkręcają własną działalność — wirtualnym asystentkom, twórcom szkoleń, soloprzedsiębiorcom. Sam buduję firmę i wiem, jak to wygląda od środka. Przetestowałem ogrom narzędzi, automatyzacji, systemów do newsletterów i innych aplikacji, więc nie doradzam z folderu reklamowego: mówię, co realnie działa, a co tylko ładnie wygląda — u mnie i u ludzi, którym pomagałem.
Wśród swoich
- ISSA PolskaBranżowa organizacja ludzi od bezpieczeństwa informacji.
- CISO #PolandSpołeczność osób, które na co dzień pilnują bezpieczeństwa w firmach.
- Mensa International
Dokąd zmierzam
Idę dalej w stronę, która naturalnie domyka to, co już robię — planuję zdobyć licencję detektywa i przygotować się do roli biegłego sądowego w informatyce śledczej, w obszarze analizy oszustw internetowych.
Co mówią ludzie, z którymi pracowałem
Najbardziej wartościowe były (i nadal są) feedbacki Adama oraz dyskusje, które prowadziliśmy. Można zwrócić się z konkretnym tematem czy przypadkiem i naprawdę szczegółowo to omówić.
Zarówno część merytoryczna, jak i sposób prowadzenia zajęć były na bardzo wysokim poziomie. Każde spotkanie było dokładnie zaplanowane (…). Polecam zarówno osobom początkującym, jak i tym, które już pracują w branży QA.
Jestem bardzo zadowolony ze współpracy z Adamem. Umówiliśmy się na m.in. analizę podatności, pełne testy bezpieczeństwa (…). Z całości nie mam zastrzeżeń – raporty były konkretne i od razu wiadomo było co i gdzie naprawić. Najbardziej jednak cenię sobie sam kontakt.
Adam jest niezastąpionym twórcą e-booków, który potrafi przekuć wizję w rzeczywistość. Jego zaangażowanie i pasja były widoczne na każdym etapie — był zawsze dostępny, gotowy do rozmowy i chętny do wprowadzenia potrzebnych zmian.
Gorąco polecam Adama jako eksperta Quality Assurance, dla którego jakość nie jest pustym frazesem (…) znakomicie łącząc aspekty teoretyczne z praktycznym.
Do Adama zawsze można napisać z wątpliwościami, zawsze z chęcią poradzi i wyrazi swoją opinię. Na początku mojej zmiany branży był bardzo pomocny.