Sławomir Babicz

Doświadczenie

Senior Security Engineer z ponad 10-letnim praktycznym doświadczeniem w incident response, detection engineeringu i bezpieczeństwie infrastruktury chmurowej. Bardzo mocne podstawy działania systemów, umiejętność wyprowadzania rozwiązań z pierwszych zasad. Chętnie prowadzę incident response, przeprowadzam dochodzenia i zabezpieczam systemy w złożonych środowiskach – obsługując incydenty end-to-end, od analizy śledczej po postmortemy i prezentacje dla interesariuszy. Twórca technicznie zaawansowanych platform SIEM i narzędzi detekcji, ostatnio z wykorzystaniem agentów AI do klasyfikacji phishingu i triażu alertów SIEM. Udokumentowane sukcesy w zabezpieczaniu środowisk AWS/GCP, pipeline'ów wydawniczych i infrastruktury blockchain dla organizacji finansowych i Web3.

kariera

  1. Senior Infrastructure Security Engineer

    2022 – 2026

    DFINITY Foundation · Zurych, Szwajcaria

    • Obsługa incydentów bezpieczeństwa end-to-end, łącznie z analizą śledczą, postmortemami i prezentacjami dla interesariuszy.
    • Zaprojektowanie i zbudowanie technicznie zaawansowanej platformy Elastic SIEM z własnymi regułami detekcji obejmującymi szerokie spektrum aplikacji i wektorów zagrożeń.
    • Wdrożenie agentów AI do klasyfikacji phishingu oraz do dławienia i triażu alertów SIEM.
    • Utrzymanie uprawnień IAM i kontroli dostępu dla infrastruktury AWS, w tym integracji z Okta (SAML); udział we wzmacnianiu pipeline'ów wydawniczych.
  2. Security Engineer

    2021 – 2022

    Credit Suisse (contractor via iET SA) · Zurych, Szwajcaria

    • Projektowanie i wdrażanie kompletnych rozwiązań technicznych dla przypadków użycia security i biznesowych z użyciem Splunka i komercyjnych narzędzi UEBA.
    • Budowa parserów, modeli danych, reguł korelacji, wyszukiwań Splunk i dashboardów.
  3. Professional Threat Responder

    2018 – 2021

    ISPIN AG · Bassersdorf, region Zurychu, Szwajcaria

    • Budowa platformy threat intelligence – zbieranie, przetwarzanie i korelacja danych TI dystrybuowanych do rozwiązań SIEM/EDR.
    • Budowa i utrzymanie wysokowydajnych klastrów Elasticsearch (40+ węzłów, 50+ TB bare metal).
    • Opracowanie frameworka phishingowego i prowadzenie kampanii phishingowych dla czołowych szwajcarskich instytucji finansowych.
    • Budowa Cyber Defense Center od zera, łącznie z rekrutacją i mentoringiem członków zespołu.
  4. Senior SOC Specialist

    2015 – 2018

    Akamai Technologies · Kraków, Polska

    • Główny ekspert od mitygacji DDoS i punkt eskalacyjny globalnego Security Operations Center.
    • Wykrywanie wektorów ataków DDoS poprzez głęboką analizę pakietów; opracowywanie polityk mitygacji dla pojawiających się zagrożeń.
    • Budowa krakowskiego SOC od zera: rekrutacja, materiały szkoleniowe i dokumentacja techniczna.
  5. CMS Network Engineer

    2015

    Cisco Systems · Kraków, Polska

    • Pełna konfiguracja i administracja sprzętem Cisco w infrastrukturach o znaczeniu krytycznym.
    • Zaawansowany troubleshooting i diagnostyka routerów Cisco; zarządzanie incydentami zgodnie z procedurami ITIL/ISO.
  6. 3rd Line Network Engineer

    2013 – 2015

    Atos IT Solutions and Services · Bydgoszcz, Polska

    • Wsparcie trzeciej linii dla infrastruktury LAN/WLAN (802.11 a/b/g/n) z kontrolerami Enterasys i Cisco.
    • Konfiguracja BGP, OSPF, HSRP, VRRP, ACL-i, routingu statycznego i EtherChanneli.
  7. Field Engineer

    2011 – 2013

    SpeedNet · Ropczyce, Polska

    • Instalacje radiowe z użyciem sprzętu wspinaczkowego na budynkach i konstrukcjach.
    • Kompletne wdrożenia połączeń punkt-punkt 802.11a/b/g w pasmach 2,4 i 5 GHz.

wykształcenie

  1. Licencjat, Edukacja techniczno-informatyczna

    2009 – 2013

    Uniwersytet Rzeszowski

    • Stypendia naukowe za wyniki w nauce.
    • Wymiana Erasmus na Uniwersytecie Mateja Bela w Bańskiej Bystrzycy (Słowacja); wymiana MOST na Uniwersytecie Kazimierza Wielkiego w Bydgoszczy.

umiejętności

Security Engineering

Chmura i infrastruktura

Automatyzacja i AI

Języki