O mnie

altedu · Adam Gola

Adam Gola — analityk OSINT i bezpieczeństwa cyfrowego

Od ponad dziesięciu lat siedzę w jakości i bezpieczeństwie oprogramowania — najpierw jako QA, potem prowadząc zespół bezpieczeństwa, a dziś analizując cyfrowe ślady na potrzeby spraw prawnych i sporów. Pracowałem przy projektach z całego świata — bankowych, motoryzacyjnych, dla infrastruktury krytycznej — i przy małych firmach, które bezpieczeństwo musiały zbudować dosłownie z niczego. Dziś robię to wszystko pod altedu: analiza, testy, edukacja.

Czym się zajmuję

Trzy obszary, jeden warsztat

W skrócie: łączę biały wywiad (OSINT) z informatyką śledczą i bezpieczeństwem informacji. W praktyce robię trzy rzeczy — analizuję cyfrowe ślady na potrzeby spraw prawnych (dla kancelarii i biur detektywistycznych), testuję bezpieczeństwo aplikacji i prowadzę szkolenia.

Kwalifikacje

Fakty, nie hasła

  • ISO/IEC 27001 Lead Auditor
  • Podyplomowe „Zarządzanie cyberbezpieczeństwem”, Akademia Leona KoźmińskiegoPraca dyplomowa z wyróżnieniem: „Wdrożenie cyberbezpieczeństwa w organizacji typu software house o ograniczonym budżecie. Studium przypadku i analiza efektywności działań”.
Doświadczenie

Skąd to wszystko wiem

  • Lider zespołu bezpieczeństwa w software housieProwadziłem 5-osobowy zespół i wdrażałem bezpieczne praktyki wytwarzania oprogramowania w całej organizacji.
  • Ponad 10 lat w jakości i bezpieczeństwie oprogramowaniaProjekty z całego świata — bankowość, motoryzacja, e-commerce, infrastruktura krytyczna — dla małych i globalnie rozpoznawalnych marek.
  • Testy manualne, API i bezpieczeństwaBurp Suite, OWASP ZAP, OWASP Top 10, OWASP ASVS, NIST, testy aplikacji webowych i mobilnych, ocena podatności, narzędzia OSINT i rozpoznania.
Co realnie wdrożyłem

Bezpieczeństwo, które działa przy ograniczonym budżecie

01

Onboarding bezpieczeństwa nastawiony na świadomość, nie na odhaczanie procedur.

02

Politykę BYOD — bezpieczne korzystanie z prywatnych urządzeń w pracy.

03

Procedurę reagowania na incydenty prostą na tyle, że działa pod presją, bez zgadywania.

04

Menedżer haseł w całej organizacji.

05

Szkolenia z cyberbezpieczeństwa dla całej firmy oraz osobne z bezpieczeństwa informacji dla finansów i kadr.

06

Kontrole bezpieczeństwa, audyty i oceny podatności mieszczące się w realnym budżecie.

To ostatnie — bezpieczeństwo bez wielkiego budżetu — okazało się na tyle ciekawym wyzwaniem, że opisałem je w artykule dla Security Magazine i opowiedziałem o nim na konferencji.

Scena i publikacje

Dzielę się tym, co wiem

  • The Hack SummitChairman ścieżki cyberbezpieczeństwa oraz prelegent.
  • Warszawskie Dni InformatykiPrelegent.
  • Security MagazineAutor artykułu „Cyberbezpieczeństwo bez budżetu”.
Pomagam też

Poza trzema głównymi obszarami

Pomagam też ludziom, którzy zakładają albo dopiero rozkręcają własną działalność — wirtualnym asystentkom, twórcom szkoleń, soloprzedsiębiorcom. Sam buduję firmę i wiem, jak to wygląda od środka. Przetestowałem ogrom narzędzi, automatyzacji, systemów do newsletterów i innych aplikacji, więc nie doradzam z folderu reklamowego: mówię, co realnie działa, a co tylko ładnie wygląda — u mnie i u ludzi, którym pomagałem.

Przynależność

Wśród swoich

  • ISSA PolskaBranżowa organizacja ludzi od bezpieczeństwa informacji.
  • CISO #PolandSpołeczność osób, które na co dzień pilnują bezpieczeństwa w firmach.
  • Mensa International
W drodze

Dokąd zmierzam

Idę dalej w stronę, która naturalnie domyka to, co już robię — planuję zdobyć licencję detektywa i przygotować się do roli biegłego sądowego w informatyce śledczej, w obszarze analizy oszustw internetowych.

Opinie

Co mówią ludzie, z którymi pracowałem

★★★★★

Najbardziej wartościowe były (i nadal są) feedbacki Adama oraz dyskusje, które prowadziliśmy. Można zwrócić się z konkretnym tematem czy przypadkiem i naprawdę szczegółowo to omówić.

Karolina Borowiecuczestniczka szkolenia z security
★★★★★

Zarówno część merytoryczna, jak i sposób prowadzenia zajęć były na bardzo wysokim poziomie. Każde spotkanie było dokładnie zaplanowane (…). Polecam zarówno osobom początkującym, jak i tym, które już pracują w branży QA.

Angelika Mikiciukuczestniczka szkolenia z security
★★★★★

Jestem bardzo zadowolony ze współpracy z Adamem. Umówiliśmy się na m.in. analizę podatności, pełne testy bezpieczeństwa (…). Z całości nie mam zastrzeżeń – raporty były konkretne i od razu wiadomo było co i gdzie naprawić. Najbardziej jednak cenię sobie sam kontakt.

Bartosz Golińskitwórca aplikacji do zajęć muzycznych
★★★★★

Adam jest niezastąpionym twórcą e-booków, który potrafi przekuć wizję w rzeczywistość. Jego zaangażowanie i pasja były widoczne na każdym etapie — był zawsze dostępny, gotowy do rozmowy i chętny do wprowadzenia potrzebnych zmian.

klientka współpracy przy e-booku
★★★★★

Gorąco polecam Adama jako eksperta Quality Assurance, dla którego jakość nie jest pustym frazesem (…) znakomicie łącząc aspekty teoretyczne z praktycznym.

Sławomir Nowodworski
★★★★★

Do Adama zawsze można napisać z wątpliwościami, zawsze z chęcią poradzi i wyrazi swoją opinię. Na początku mojej zmiany branży był bardzo pomocny.

Małgorzata Wiśniewska

Potrzebujesz wsparcia, konsultacji, usługi lub po prostu masz pytanie?

kontakt@altedu.pl →