Wystąpili 2014

GOŚCIE SPECJALNI

dr Martin Brown

Chief Security Futures Architect w BT. Znany specjalista w dziedzinie rozwiązań Security z ponad dwudziestoletnim doświadczeniem w branży, w firmach w Wielkiej Brytanii i Silcon Valley. Odpowiedzialny za strategię rozwiązań Security oraz technologie bezpieczeństwa stosowane w firmie BT Global Services. Jako Chief Security Portfolio Architect odpowiada za strategiczne decyzje związane z usługami bezpieczeństwa oferowanymi przez firmę wielkim międzynarodowym organizacjom. Jest również odpowiedzialny za współpracę z partnerami firmy oraz zajmuje się identyfikowaniem innowacyjnych rozwiązań zanim zostaną one wprowadzane do portfolio usług BT oraz zaoferowane klientom.
Guillaume Lovet

Cybercrime Analyst & Threat Response Manager, Laboratoria FortiGuard, FORTINET.
Uznany ekspert w dziedzinie bezpieczeństwa cybernetycznego. Zarządza działaniami badawczymi laboratoriów FortiGuard w regionie EMEA. Członek wielu sieci wymiany informacji o zagrożeniach i incydentach ([da], [ii], [mwp], AVGURUS, 1st...). Wielokrotnie występował na międzynarodowych konferencjach związanych z bezpieczeństwem - AVAR, EICAR, VB, HackCon, BlackHat. Redaktor bloga laboratoriów FortiGuard (http://blog.fortiguard.com). Jego komentarze dotyczące działalności grup cyberprzestępczych i bezpieczeństwa informatycznego często pojawiają się w mediach: The Financial Times, The Sunday Times, The Guardian, Le Monde, La Stampa, El Pais, BBC Radio 4, TF1, Radio France Internationale, France24, Gazeta Wyborcza.

Martin McKeay
Senior Security Advocate w Akamai
As a member of Akamai's Security Intelligence Team, he is responsible for researching security threats, customer education and industry intelligence. With over fifteen years of experience in the security space and five years of direct Payment Card Industry work, Martin has provided expertise to hundreds of companies. He is also the author of the Network Security Blog and host of the Network Security Podcast.
Glib Pakharenko

Menedżer IT i ekspert bezpieczeństwa ICT w dużych ukraińskich międzynarodowych przedsiębiorstwach. Obecnie jest zatrudniony jako audytor IT w jednej z firm na Ukrainie. Jest członkiem zarządu kijowskiego oddziału ISACA i OWASP. Prowadzi największą grupę dyskusyjną dla środowiska profesjonalistów bezpieczeństwa IT na Ukrainie i organizuje konferencje dla tej społeczności. Promuje w tym kraju światowe standardy i certyfikacje. Posiada certyfikaty CISA i CISSP.
dr Hans-Joachim Popp

CIO w Niemieckim Centrum Badań Lotniczych i Kosmicznych. Z wykształcenia inżynier elektronik, zdobył doktorat w obszarze inżynierii oprogramowania i interakcji z użytkownikiem, działa w obszarze IT od 1988 roku. Był wykładowcą technologii IT na uczelniach wyższych w Niemczech, piastował też stanowiska kierownicze w wielu dużych firmach. Jego zainteresowania zawodowe w szczególności obejmują psychologiczne aspekty zarządzania IT, zwłaszcza w obszarze developmentu aplikacji, budowy bezpiecznych środowisk IT i usług centrów danych. Aktywny członek niemieckiego stowarzyszenia menedżerów IT (VOICE). Laureat licznych nagród branżowych, w tym Computerwoche, CIO, Handelsblatt oraz niemieckiego Ministerstwa Finansów.

PRELEGENCI

Krzysztof Białek

SOC & CERT Orange Polska Manager

Odpowiada za zarządzanie obsługą incydentów bezpieczeństwa IT, nadzór nad CERT Orange Polska i całodobowym Security Operations Center, a także za realizację usług z zakresu bezpieczeństwa zarówno dla Grupy Orange, jak i Klientów komercyjnych.
Karierę zawodową do niedawna wiązał z bezpieczeństwem w sektorze bankowym, odpowiadając za budowę i rozwój i utrzymanie centrum monitorowania bezpieczeństwa. Od stycznia 2013 w Orange Polska jako kierownik Działu Obsługi Incydentów Bezpieczeństwa, następnie kierownik Wydziału Operacji Bezpieczeństwa. Redaktor branżowego dwumiesięcznika „Zabezpieczenia”.
Jacek Borowski

Global IT Security Risk Assessment Manager w The Royal Bank of Scotland
Absolwent wydziału Elektroniki i Technik Informacyjnych Politechniki Warszawskiej. Zaczynał karierę w bezpieczeństwie jeszcze podczas studiów przy budowie jednego z pierwszych systemów podpisu elektronicznego PKI w Polsce oraz innych projektach związanych z bezpieczeństwem w obszarze telekomunikacji, Od 2007 zajmuje się bezpieczeństwem od strony analizy ryzyk Infrastruktury IT w bankowości. Posiada certyfikaty CISSP i GSNA.
Mariusz Burdach

wiceprezes zarządu, Prevenity

Jest absolwentem Wydziału Elektrycznego Politechniki Rzeszowskiej na kierunku Informatyka, o specjalność Systemy i Sieci Komputerowe. Autor wielu publikacji poświęconych wykrywaniu włamań, informatyce śledczej i analizie złośliwego oprogramowania. Od roku 2003 rozwija i prowadzi szkolenia z zakresu informatyki śledczej. Od roku 2005 jest biegłym sądowym z zakresu Informatyki. Występował jako prelegent na wielu krajowych i międzynarodowych konferencjach (np. Black Hat, Innovations in Digital Forensic Practice).
Rafał Chyży

CSO w Grupie Onet
Od 2009 roku Dyrektor Działu Bezpieczeństwa Grupa Onet.pl S.A. Odpowiedzialny za całokształt bezpieczeństwa w spółkach grupy w tym
danych osobowych i prywatności użytkowników serwisów internetowych. W latach 2007-2008 pełnił funkcję Dyrektora Departamentu
Monitorowania Bezpieczeństwa PKO BP, W 2009 roku Zastępcy Dyrektora Departamentu Bezpieczeństwa PKO BP odpowiedzialny za
monitorowanie procesów krytycznych Banku i ciągłość działania.
Piotr Ciepiela

Manager EY Business Advisory

Współtwórca i lider EY na Europę Środkową (21 krajów) w obszarach bezpieczeństwa infrastruktury krytycznej oraz systemów automatyki i kontroli przemysłowej.
Jako Project Manager i ekspert techniczny uczestniczył w licznych projektach na terenie Stanów Zjednoczonych, Europy oraz obszaru Bliskiego Wschodu.
Uczestniczy w tworzeniu międzynarodowych standardów dotyczących Cyberbezpieczeństwa i Bezpieczeństwa systemów przemysłowych (m.in. ISA oraz NIST). Ekspert Polskiego Radia ds. Infrastruktury Krytycznej i bezpieczeństwa Cyberprzestrzeni.
Jako pierwszy w Polsce otrzymał certyfikat CSSA (Certified SCADA Security Architect) przyznawany przez IACRB. Jako jedna z nielicznych osób w Polsce odbył szkolenie Control Systems Cyber Security Advanced Training zatwierdzone przez U.S. Department of Homeland Security.
Ponadto, posiada certyfikaty: CISM - Certified Information Security Manager, SCF - SABSA Chartered Foundation, CISSP Certified Information Systems Security Professional, CISA - Certified Information Systems Auditor, PRINCE2 Practitioner - Certificate in Project Management. ITIL Service Manager, TOGAF 8 Practitioner, CompTIA Security+, ISO/IEC 27001:2005 - Information Security Management Systems Lead Auditor.
Wykładał na najlepszych polskich uczelniach tematykę związaną z bezpieczeństwem systemów kontroli przemysłowej.
Autor artykułów z dziedziny bezpieczeństwa systemów IT oraz systemów kontroli przemysłowej publikowanych m.in. w Harvard Business Review.
Posiada poświadczenia bezpieczeństwa upoważniające do dostępu do informacji niejawnych oznaczonych klauzulą „NATO SECRET” oraz „SECRET UE”.
Artur Czyż

Inżynier ds. bezpieczeństwa teleinformatycznego w Prevenity
Artur Czyż ma ponad 8 lat doświadczenia z zakresu bezpieczeństwa teleinformatycznego. Realizował projekty związane m.in. z bezpieczeństwem systemów informatycznych i aplikacji, testami socjotechnicznymi, analizą powłamaniową oraz zaawansowaną analizą złośliwego oprogramowania. Prowadzi szkolenia z zakresu bezpieczeństwa IT. Zidentyfikował wiele poważnych podatności w różnym oprogramowaniu
Patrick Dalvinck

VP Continental Europe, TrendMicro
Adam Danieluk

prezes ISSA Polska/Dyrektor Departamentu Bezpieczeństwa IT w First Data Polska SA

Specjalista od ochrony informacji z ponad piętnastoletnim stażem w branży IT. Poprzednio w banku ABN AMRO, Royal Bank of Scotland, w firmach ubezpieczeniowych (Winterthur, Credit Suisse Life & Pensions, ING NN). Posiada praktyczne doświadczenie w obszarze oceny ryzyka systemów teleinformatycznych, zarządzania ciągłością działania. Uzyskał certyfikaty CISSP, CISA, CISM, CTGA, ITIL Foundation. W kręgu jego zainteresowań znajdują się ryzyko operacyjne, ochrona informacji osobowych i danych finansowych, standardy: Payment Card Industry Data Security Standard (PCI DSS), zarządzania bezpieczeństwem informacji ISO 27001 i zarządzania ciągłością biznesu BS 25999, zarządzanie ryzykiem ISO 31000.
Filip Demianiuk

Channel Manager w Check Point Software Technologies (Poland)
Filip Demianiuk w firmie Check Point Software Technologies jest odpowiedzialny za zarządzanie kluczowymi partnerami w Polsce.
Zdobywał doświadczenie zawodowe, zarządzając kompleksowymi projektami związanymi z bezpieczeństwem informatycznym, realizowanymi dla największych firm telekomunikacyjnych w regionie Europy Wschodniej. Odpowiadał też za zespoły regionalnych konsultantów technicznych dla producenta rozwiązań zabezpieczeń teleinformatycznych oraz uczestniczył w opracowywaniu, wdrażaniu i serwisowaniu najbardziej zaawansowanych systemów bezpieczeństwa informatycznego w Polsce.
Wojciech Dworakowski

Ekspert d.s. bezpieczeństwa IT w SecuRing / OWASP Poland Chapter Leader

Konsultant bezpieczeństwa IT z kilkunastoletnim doświadczeniem. Wspólnik w firmie SecuRing, od 10 lat zajmującej się doradztwem w zakresie bezpieczeństwa IT. Kierował wieloma projektami z zakresu audytu, oceny i testowania bezpieczeństwa systemów informatycznych i aplikacji, między innymi dla wiodących firm z sektora finansowego i wielu instytucji publicznych. Prelegent na licznych konferencjach poświęconych problemom bezpieczeństwa IT. Posiada tytuł „Audytora wiodącego systemów zarządzania bezpieczeństwem informacji”.
Od 2011 pełni funkcję lidera polskiego oddziału fundacji OWASP (Open Web Application Security Project).
Robert Dąbrowski

Senior SE w Fortinet
Posiada certyfikat CISSP. Związany z Firmą od ponad 5 lat. Ma za sobą 19-letnie doświadczenie w branży IT. Brał udział w wielu projektach bezpieczeństwa IT na etapie przygotowania koncepcji i realizacji. Za największe wyzwania w projektach sieciowych uważa zapewnienie efektywnego skalowania platform przy zachowaniu maksimum bezpieczeństwa.
Grzegorz Długajczyk

Departament Zarządzania Ryzykiem Operacyjnym w ING Bank Śląski

Grzegorz Długajczyk pracuje w Departamencie Zarządzania Ryzykiem Operacyjnym w ING Bank Śląski. Jest osobą z bogatym, ponad 10-letnim doświadczeniem zawodowym w zakresie projektowania i zarządzania bezpieczeństwem złożonych systemów teleinformatycznych, komponentów sieci oraz ochrony informacji w dużych organizacjach. Grzegorz ukończył z wyróżnieniem Wydział Budowy Maszyn Politechniki Częstochowskiej na kierunkach inżynierii oprogramowania oraz informatykę stosowaną. Jest również absolwentem Wydziału Finansów i Ubezpieczeń na Uniwersytecie Ekonomicznym w Katowicach oraz absolwentem Uniwersytetu Technicznego w Brnie, gdzie ukończył Międzynarodowe Studia Menedżersko-Finansowe. Pracę zawodową rozpoczynał w administracji publicznej jako administrator sieci, a następnie tworzył i zarządzał działem IT. Dalsze doświadczenia i rozwój zawodowy nabywał kontynuując pracę w jednej z największych firm ubezpieczeniowych w USA, odpowiadając za bezpieczeństwo danych. Prowadził również projekty informatyczne dla dużej instytucji finansowej w Polsce. Od 2010 roku pracuje w ING Bank Śląski, gdzie jest koordynatorem działań związanych z aspektami bezpieczeństwa informacji i zarządzania ryzykiem IT.


Grzegorz Flak

Apius Technologies
Absolwent Informatyki na Akademii Górniczo Hutniczej w Krakowie. Bezpieczeństwem w sieciach komputerowych zawodowo zajmuje się od 15 lat. Posiada certyfikaty CISSP i CISA. Jest współzałożycielem firmy Apius Technologies, gdzie współtworzy strategię firmy w zakresie projektowania i wdrażaniem systemów bezpieczeństwa informacji.
Prowadzący uczestniczy również w audytach i testach bezpieczeństwa systemów informacyjnych klientów, w tym bankowości elektronicznej.
Pasjonują go socjotechniczne i techniczne metody pozyskiwania wartościowych danych, stąd jego tematyką ochrony poufności i integralności informacji w przedsiębiorstwach.
Marcin Fronczak

Menadżer ds. bezpieczeństwa IT i ciągłości działania w firmie AXA

Menadżer ds. bezpieczeństwa IT i ciągłości działania w firmie AXA, wcześniej przez wiele lat zarządzał bezpieczeństwem IT w sektorze bankowości. Prezes Cloud Security Alliance Polska. Certyfikowany audytor systemów informatycznych oraz ekspert w zarządzaniu ryzykiem i bezpieczeństwem informacji - CISA, CIA, CRISC, CCSK. Wieloletni praktyk zarządzania bezpieczeństwem informacji i ochrony danych osobowych.
Maciej Gajewski

Podkarpacki Urząd Wojewódzki w Rzeszowie

Od czternastu lat zaangażowany w realizację zadań związanych z bezpieczeństwem informacji w sektorze publicznym. Stara się zwracać uwagę na kompleksowość procesu zapewnienia bezpieczeństwa przetwarzanym informacjom, czyli nie odseparowaną ochronę informacji niejawnych, danych osobowych, innych tajemnic prawnie chronionych, ale na tworzenie całościowego systemu ochrony informacji, gdzie wciąż najsłabszym ogniwem jest człowiek - podatny na najprostsze ataki oparte na językowej manipulacji. Ma bardzo duże doświadczenie w zakresie edukacji dorosłych w zakresie technologii informatycznych, e-administracji czy bezpieczeństwa informacji. Szczególnie interesuje się przestępczością komputerową i podziemiem komputerowym ze zwróceniem uwagi na hakera i haking jako zjawisko kulturowe, hakerskie podejście do świata itp. Fascynuje się ewentualnymi możliwościami wykorzystania mechanizmu profilowania przy przestępstwach związanych z cyberprzestępczością. Członek Polskiego Towarzystwa Informatycznego, brał udział w pracach zespołu Stowarzyszenia ISSA Polska Bezpieczeństwo dla Mikro, Małych i Średnich Przedsiębiorstw.
Adam Gałach

Prezes Zarządu Galach Consulting

Adam Gałach posiada wieloletnie doświadczenie w zakresie problematyki zarządzania bezpieczeństwem systemów teleinformatycznych. Brał udział w realizacji lub kierował projektami realizowanymi dla instytucji i przedsiębiorstw reprezentujących różne sektory gospodarki, w tym sektor finansowy, petrochemiczny, wydobywczy, telekomunikacyjny i motoryzacyjny, kierował również międzynarodowym programem wdrożenia usług w zakresie bezpieczeństwa teleinformatycznego w jednym z globalnych koncernów. Adam Gałach posiada szereg certyfikatów zawodowych, m.in. CISSP, CRISC, ISO/IEC 27001 Lead Auditor, ISO 22301 Lead Auditor. Jest autorem wielu publikacji z zakresu zarządzania bezpieczeństwem teleinformatycznym. Od 2004 roku kieruje firmą Galach Consulting.
Hubert Gałka

Product Manager w T-Mobile
Absolwent wydziału Telekomunikacji Politechniki Wrocławskiej. Z branżą telekomunikacyjną związany od ponad od 7 lat. Swoją karierę zawodową rozpoczął w firmie Polkomtel S.A., w zespole zarządzania siecią teleinformatyczną. W T-Mobile pełni funkcję Product Manager i dopowiada za usługi dostępu do Internetu i powiązane usługi bezpieczeństwa, w tym a wdrażanie zabezpieczeń sieciowych, w projektach realizowanych dla klientów biznesowych.
Łukasz Guździoł

AVP, Functional Risk Management Lead, Technology Risk Officer, Credit Suisse

Odpowiada za zespół zajmujący się oceną ryzyka IT w Credit Suisse. Posiada wieloletnie doświadczenie m.in. w obszarach GRC, analizy ryzyka, audytu IT oraz zarządzania bezpieczeństwem informacji. W swojej pracy koncentruje się na praktycznych aspektach implementacji dobrych praktyk w zakresie identyfikacji ryzyk IT, wyborze skutecznych sposobów postępowania z ryzykiem i we wdrażaniu efektywnych mechanizmów kontrolnych. Posiadacz kilku certyfikatów (m.in. CISA, LA 27001, ITIL V3, Six Sigma) oraz aktywny członek wielu organizacji branżowych. Współzałożyciel forum Technology Risk and Information Security Wrocław. Pasjonat bezpieczeństwa, internetu i technologii.

Rafał Jaczyński


Lider PwC Cyber Security
Posiada ponad piętnastoletnie doświadczenie zdobyte w największych firmach technologicznych w Polsce. Specjalizuje się w zagadnieniach jakości i bezpieczeństwa systemów i procesów informatycznych i telekomunikacyjnych. Twórca i wieloletni szef największego w Polsce zespołu specjalizującego się w bezpieczeństwie informacji i systemów teleinformatycznych. Przeprowadził z sukcesem liczne wysokobudżetowe projekty z dziedziny bezpieczeństwa informacji i systemów, transformacji i BPMS. Był prelegentem wielu prestiżowych konferencji krajowych i międzynarodowych. Absolwent Wydziału Elektroniki i Technik Informacyjnych Politechniki Warszawskiej.
Tomasz Jarmul

Sales Executive, Central & Eastern Europe,
Security Business Unit Akamai Technologies
W Akamai Technologies odpowiada za sprzedaż usług bezpieczeństwa w chmurze, w szczególności usług związanych z ochroną przed atakami DDoS. Absolwent Politechniki Warszawskiej. Od ponad 14 lat związany z branżą bezpieczeństwa IT. Wcześniej pracował w RSA Security, EMC oraz HP Enterprise Security, gdzie kolejno zajmował stanowiska konsultanta technicznego i menedżera ds. sprzedaży.
Wojciech Jaszcz

Head of Quality Management and Software Processes Department w ABB - oraz Chair of Processes Working Group
ISTQB - International Software Testing Qualifications Board

Dyrektor Departamentu Zarządzania Jakością i Procesami Programowania, ABB

Jeden z założycieli i wiceprezes Stowarzyszenia Jakości Systemów Informatycznych. Dyrektor Departamentu Zarządzania Jakością i Procesami Programowania w ABB, w Polsce.
Absolwent Uniwersytetu Łódzkiego oraz Uniwersytetu Ekonomicznego w Krakowie.
Karierę zawodową rozpoczął w 1998 r., w ComputerLand SA – m.in. na stanowisku wicedyrektora Centrum Kompetencyjnengo Integracja Aplikacji. W latach 2005-2011 pełnił różne funkcje menedżerskie w międzynarodowych korporacjach (IBM, CSStars, Acxiom).
Interesuje się tematyką z zakresu zarządzania, a w szczególności zarządzania projektami informatycznymi.
Prywatnie zapalony narciarz i pasjonat wspinaczki wysokogórskiej (m. in. finalista Mistrzostw Polski Amatorów w slalomie, Wicemistrz Polski IT w slalomie gigancie)."
Dariusz Jurewicz

Head of Technology Security,
T-Mobile Polska
Radosław Kaczorek

Prezes Zarządu IMMUSEC

Certyfikowany audytor systemów informatycznych z wieloletnim stażem i doświadczeniem zdobytym w trakcie audytów wykonanych w Polsce i na świecie. Ekspert w dziedzinie zarządzania bezpieczeństwem informacji oraz nadzoru nad informatyką. Doświadczony doradca wyższej kadry zarządzającej.
Niezależny audytor i doradca. Przez wiele lat z jego wiedzy i doświadczenia korzystali klienci największych firm audytorskich i doradczych takich jak KPMG (1998 – 2004) oraz Deloitte (2005 – 2007). W latach 2005 - 2009 Prezes Zarządu ISACA w Polsce. Od 2006 roku wykładowca Podyplomowego Studium "Efektywne Zarządzanie IT w Przedsiębiorstwie" w Szkole Głównej Handlowej w Warszawie. Juror konkursu Lider Informatyki i CIO Roku. Prelegent na konferencjach i seminariach z dziedziny zarządzania i audytu systemów informatycznych oraz audytu wewnętrznego.

Maria Kamińska

Pełnomocnik Dyrektora IT ds. Bezpieczeństwa Informacji w LUX MED sp. z o. o.

W Pionie Informatyki i Projektów LUX MED odpowiedzialna za zapewnienie wymagań bezpieczeństwa dla systemów IT wspierających procesy biznesowe. W branży bezpieczeństwa od 2000 roku, początkowo w sektorze technicznej i fizycznej ochrony mienia. Od 2006 w CM LIM Invest Sp. z o.o. , następnie w CM LIM Sp. z o.o. wspierała budowę Systemu Zarządzania Bezpieczeństwem Informacji w zakresie kontroli uprawnień dostępu do informacji przetwarzanych w systemach IT. Zarządza bezpieczeństwa informacji proaktywnie przez kreowanie i wdrażanie nowych standardów, szkolenia, organizowanie testów, audytów i przeglądów. Współtworzyła Akademię IT LUX MED. W ramach studiów podyplomowych (SGH i WWSI) analizowała rozwój świadomości o bezpieczeństwie danych w kontekście zmian organizacyjnych przedsiębiorstw oraz zaprojektowała aplikację do zarządzania ryzykiem. Posiada uprawnienia audytora wg ISO 9001, ISO 27001, ISO 20000-1:2011.
Andrzej P. Kleśnicki

Technical Account Manager for Central Eastern Europe, Qualys

Andrzej P. Klesnicki is a Technical Account Manager for Central and Eastern Europe at Qualys. He has over 8 years of experience in Information System Security and is responsible for business development within the CEE region. Immediately prior to joining Qualys, Andrzej was CISO at eurobank where he was responsible for ensuring the information security architecture, information system security compliance, risk management, technology controls and disaster recovery within the financial institution. His role at eurobank and other organisations as security consultant has given him a unique perspective on the security challenges faced by these industries and the steps required to reduce IT security risks. He was also an Information Security and Compliance Auditor for the Polish Cooperative Banks and other organizations in various vertical sectors. Andrzej is an alumnus of Wroclaw University of Technology and holds both CISM and ISO 27001 Lead Auditor certifications.
Marcin Kobyliński

Deputy IT Security Manager, PWPW SA / ISSA Polska


Ekspert i manager bezpieczeństwa teleinformatycznego z ponad 15 letnim stażem.
Doświadczenie zawodowe zdobywał m.in. w branży telekomunikacyjnej, finansowej oraz w sektorze IT. Obecnie pracuje jako Security Manager w PWPW SA. Lider i uczestnik wielu projektów z zakresu bezpieczeństwa informatyki oraz ochrony informacji, posiadacz kilku certyfikatów branżowych (m.in. CISM, CRISC, LA 27001, LA 22301). Posiada doświadczenie m.in. w zarządzaniu bezpieczeństwem i obszarze GRC, analizie ryzyk, compliance oraz projektowaniu i wdrażaniu korporacyjnych systemów zabezpieczeń (m.in. VA, FD, SIEM) wspierających funkcjonowanie systemów ISMS. Absolwent Wydziału Elektroniki i Technik Informacyjnych Politechniki Warszawskiej, oraz studiów MBA w Wyższej Szkole Zarządzania - The Polish Open University / Oxford Brookes. Członek stowarzyszeń ISSA International oraz ISACA International. Jest również członkiem Komitetu KT182 ds. Ochrony Informacji w Systemach Teleinformatycznych Polskiego Komitetu Normalizacyjnego.
Piotr Konieczny

założyciel Niebezpiecznik.pl

Zarządza zespołem wykonującym audyty i testy penetracyjne systemów teleinformatycznych oraz prowadzi szkolenia dla administratorów oraz programistów w zakresie ochrony sieci komputerowych i bezpiecznego tworzenia webaplikacji. Od 7 lat pomaga największym polskim i zagranicznym firmom w zabezpieczaniu sieci oraz serwisów internetowych. Pracę w branży IT rozpoczął w brytyjskim oddziale Philips Electronics. Absolwent Glasgow Caledonian University.
Łukasz Kołodziejczyk

Kierownik Działu Bezpieczeństwa informacji, Grupa Wirtualna Polska
Odpowiedzialny za wdrożenie i nadzór nad realizacją polityk bezpieczeństwa w spółce Grupa Wirtualna Polska we wszystkich obszarach. Pełni funkcje menadżera Działu Bezpieczeństwa Informacji, Administratora Bezpieczeństwa Informacji, Pełnomocnika ds. Ochrony Informacji Niejawnych. W swojej pracy wykorzystuje wieloletnie doświadczenie związane z rozwojem usług świadczonych drogą elektroniczną, w szczególności usług poczty e-mail. Związany zawodowo z portalem Wirtualna Polska od 1998 roku. Absolwent Wydziału Oceanotechniki i Okrętownictwa na Politechnice Gdańskiej oraz absolwent i wykładowca studiów podyplomowych "Zarządzanie bezpieczeństwem informacji" w Szkole Głównej Handlowej.
Patryk Królikowski

Technical Manager w CompFort Meridian
Z wykształcenia prawnik, z zamiłowania i zawodowo "bezpiecznik". Na co dzień szef działu bezpieczeństwa CompFort Meridian i współpracownik magazynu NetWorld. Członek zarządu ISSA Polska. W wolnych chwilach i późną nocą wspinacz sportowy i motocyklista.
Maciej Łopaciński

Wiceprezes Agory TC, grupa Agory
Zajmuje się rozwojem i zarządzaniem siecią teleinformatyczną grupy Agory.
Od blisko 20 lat, prawie od początku obecności Agory w Internecie, tworzył architekturę zabezpieczeń systemów informatycznych i telekomunikacyjnych. Kierował projektami wdrażania systemów bezpieczeństwa. Koncentruje się na zachowaniu balansu pomiędzy efektywnością, bezpieczeństwem a kosztem. Zafascynowany wpływem prawa na technologię.
Absolwent Wydziału Elektroniki Politechniki Warszawskiej i Instytutu Badań Systemowych PAN.
Piotr Marczak

Główny specjalista ds. bezpieczeństwa teleinformatycznego, Polskie Sieci Elektroenergetyczne SA

Od kilkunastu lat związany z branżą elektroenergetyczną, w której zajmuje się bezpieczeństwem. W pracy ma do czynienia z różnymi wyzwaniami, poczynając od analizy złośliwego oprogramowania, poprzez zapewnianie bezpieczeństwa działania systemów przemysłowych, po obowiązki wewnętrznego audytora.
Współpracuje z Centrum Badań nad Terroryzmem Collegium Civitas w zakresie cyberzagrożeń. Wśród certyfikatów posiada m.in. CISSP-ISSAP, jest członkiem ISSA Polska.
Adam Marczyński

Dyrektor Departamentu Bezpieczeństwa BIK S.A.

Posiada ponad 20 lat doświadczenia w branży usług IT, w tym 10 lat w obszarze bezpieczeństwa informacji, pozwoliło mu zebrać szereg doświadczeń z różnych obszarów bezpieczeństwa.
Poprzednio pracował między innymi w Hewlett-Packard jako Architekt Bezpieczeństwa dla Europy Centralnej i Wschodniej, Oficer Bezpieczeństwa dla Hewlett Packard Polska, Oficer Bezpieczeństwa dla Centralnej i Wschodniej Europy, Manager Bezpieczeństwa i BCP na obszar Europy, a wcześniej jako Dyrektor Departamentu Usług Bezpieczeństwa w polskiej spółce notowanej na GPW. Gościnnie wykłada na SGH, dzieląc się ze studentami swoim doświadczeniem z obszarów BCP, audytu bezpieczeństwa, zagadnień zabezpieczania danych w chmurze informatycznej i inżynierii społecznej.
Posiada szereg uznanych, międzynarodowych certyfikatów z obszarów bezpieczeństwa informacji i IT (takich jak CISA, CISM, CISSP, CRISC, CEH, MCSE Security), jest również audytorem wiodący norm ISO 27001 i BS 25999.
Beata Marek

Cyberlaw

Beata jest prawnikiem i właścicielem Cyberlaw. Na co dzień łączy biznes z prawem i bezpieczeństwem teleinformatycznym. Uwielbia pracę w interdyscyplinarnych zespołach i atmosferę startupów. Specjalizuje się w prawie nowych technologii. Autorka wielu publikacji i prelegentka na licznych, branżowych konferencjach. Dyrektor ds. prawnych w ISSA Polska – Stowarzyszeniu do spraw Bezpieczeństwa Systemów Informacyjnych, wiceprezes Cloud Security Alliance Polska, członkini International Cyber Threat Task Force, a także Fundacji Bezpieczna Cyberprzestrzeń. Redaktor naczelna kwartalnika naukowego „ICT Law Review“ oraz autorka bloga dla programistów i e-­‐przedsiębiorców „cyberlaw.pl“.
Krzysztof Miareczko

Head of IT Operations, Warsaw Chopin Airport
Menadżer IT z bogatym doświadczeniem w dużych międzynarodowych organizacjach. Odpowiedzialny za zarządzanie Departamentem Infrastruktury IT i Monitoringu dla Europejskiego Centrum Kompetencyjnego firmy RBS. Obecnie odpowiedzialny za dział utrzymania systemów IT. Wcześniej, przez wiele lat zaangażowany w obszarze bezpieczeństwa IT m.in. odpowiedzialny za analizę ryzyka technologicznego oraz konsultacje bezpieczeństwa dla globalnych projektów obszaru IT w dużym holenderskim banku. Doświadczenie zdobyte w obu środowiskach - utrzymania i bezpieczeństwa - pozwala spojrzeć z innej, ciekawej perspektywy na zagadnienia bezpieczeństwa IT w praktyce 🙂
Błażej Miga

Security Systems Manager w Allegro.pl
Współtwórca Zespołu Bezpieczeństwa IT Grupy Allegro. Koordynator projektów podnoszących poziom bezpieczeństwa dużych serwisów internetowych, m.in. ochrona antyddos, automatyczne testy bezpieczeństwa, certyfikacja środowisk ze standardem PCI-DSS, program edukacji programistów. Od kilkunastu lat zajmujący się szeroko pojętym Bezpieczeństwem IT. Propagator idei “Don’t be average!”.
Piotr Moroz

Deputy Director of the Security Department, mBank
Menedżer w Departamencie Bezpieczeństwa mBank SA. Związany z mBankiem od ponad 5 lat, zajmuje się zagadnieniami z obszaru ochrony informacji, bezpieczeństwa IT oraz ciągłości działania. Karierę zawodową związaną z bezpieczeństwem rozpoczynał w Narodowym Banku Polskim a wcześniej jako administrator m.in. w głównym urzędzie certyfikacyjnym dla infrastruktury kwalifikowanych podpisów elektronicznych.
Janusz Nawrat

Dyrektor Departamentu Bezpieczeństwa Informacji i Systemów Informatycznych,
Raiffeisen Polbank

Pasjonat zagadnień projektowania sieci i rozwiązań bezpieczeństwa dla sieci komputerowych dużej skali oraz bezpiecznego tworzenia oprogramowania i prowadzenia projektów informatycznych. Wielki fan skryptowych języków programowania (Perl, Ruby, Tcl, Python) i ich wykorzystywania zwłaszcza do tworzenia narzędzi wspomagających przeprowadzanie testów bezpieczeństwa i zarządzanie zdarzeniami oraz incydentami bezpieczeństwa. Człowiek wychowany na Unixie i zagorzały zwolennik systemów Unix-owych. Niegdyś wieloletni szkoleniowiec, autoryzowany instruktor Cisco Systems. Posiadacz certyfikatów CISSP, CRISC, CISM (i kilkunastu innych). Prywatnie: maniak fotografii i miłośnik psów.
Michał Olczak

Lider Front End, Departament Rozwoju Biznesu - Obszar Bankowości Mobilnej i Internetowej, Bank Zachodni WBK
Jest absolwentem Politechniki Poznańskiej, kierunek informatyka, specjalność ochrona danych i systemów.
Od 10 lat pracuje w jednym z największych banków gdzie łączę pasję z praktyką w zakresie zabezpieczania oraz rozwoju systemów bankowości mobilnej oraz internetowej. Zarówno systemów zupełnie nowych jak platformy natywne mobilne czy hybrydowe jak i systemy internetowe dla klientów korporacyjnych. Spogląda na systemy zarówno pod kątem ich istniejącej architektury bezpieczeństwa jak i przyszłych rozwiązań, które pozwolą zaadresować wyzwania w zakresie cyber security
Krzysztof Olejarz

Apius Technologies
Absolwent Informatyki na Akademii Górniczo Hutniczej w Krakowie. Od 2000 roku zajmuje się zawodowo zagadnieniami bezpieczeństwa systemów informatycznych, w szczególności ochroną sieci, aplikacji Web oraz baz danych. Posiada bogate doświadczenie praktyczne, poparte wieloma certyfikatami w tym m.in. Check Point CCSE, F5 Certified BIG-IP Administrator. Ostatnich kilka miesięcy poświęcił na analizę metod/typów ataków DDoS oraz poszukiwaniu skutecznych metod przeciwdziałania im.

Robert Pająk

Security Manager na region EMEA w Herbalife
CISSP, NGSEC CERT, AMBCI, CRISC, CEH.
Aktualnie zajmuje się ochroną informacji w firmie Herbalife gdzie odpowiada za obszar EMEA. Od 2000 do 2014 roku pracował jako dyrektor działu bezpieczeństwa INTERIA.PL. Pełnił również funkcje ABI w radiu RMF. W latach 1998-2000 administrator bezpieczeństwa w KKI.
Współpracuje jako ekspert z licznymi firmami i organizacjami w kraju i zagranicą zajmującymi się szeroko pojętym bezpieczeństwem informacji. Komentuje dla stacji radiowych, prasy i telewizji zjawiska związane ze współczesnymi zagrożeniami informatycznymi. Bezpieczeństwem komputerowym zajmuje się od czasów początku Internetu w Polsce.
Współzałożyciel polskiego oddziału ISSA, oraz polskiego oddziału OWASP, działał w zarządzie oraz komisji rewizyjnej ISACA - Warsaw Chapter. Jeden z założycieli ISACA Katowice Chapter. Autor artykułów do rozlicznych gazet i poradników m.in. Bezpieczeństwo od A do Z. Aktywnie wykłada.
Cezary Piekarski

Starszy Menadżer w Dziale Zarządzania Ryzykiem,
Deloitte

Odpowiada za zespół Security & Privacy w Deloitte. Współpracuje przede wszystkim z klientami z sektora finansowego oraz telekomunikacyjnego koordynując usługi o charakterze technicznym oraz zarządczym. W swojej pracy koncentruje się na praktycznych aspektach implementacji dobrych praktyk w zarządzaniu bezpieczeństwem informacji ze szczególnym uwzględnieniem racjonalizacji nakładów na ochronę danych oraz bezpieczeństwa w rozwiązaniach płatności elektronicznych. Posiada kwalifikacje certyfikowanego audytora systemów informatycznych CISA, certyfikowanego specjalisty bezpieczeństwa systemów informatycznych CISSP, certyfikowanego menedżera bezpieczeństwa informacji CISM. Ponadto utrzymuje szereg certyfikatów technicznych oraz związanych z zarządzaniem projektami (m.in. PMP). Doświadczony dydaktyk – przeprowadził ponad 100 kursów i warsztatów z zakresu teorii i praktyki ochrony informacji, zarządzania systemami informatycznymi, bezpieczeństwa w cyklu rozwoju oprogramowania oraz audytu informatycznego. Współtwórca i wykładowca studiów podyplomowych „Zarządzanie bezpieczeństwem informacji” w Szkole Głównej Handlowej.
Yaroslav Popov

Enterprise Security Specialist - Application Security, HP
Yaroslav Popov jest architektem bezpieczeństwa aplikacji w zespole HP Enterprise Security Products w regionie EMEA. Odpowiada za wsparcie technologiczne procesu przedsprzedażowego oraz projektowanie i walidację proponowanego rozwiązania. Dokonuje także rekomendacji najlepszych praktyk wdrożeniowych rozwiązań bezpieczeństwa aplikacji.
Wcześniej pracował jako BDM firmie SoftServe, zajmującą się budową oprogramowania.
Ekspert w zakresie rozwoju strategii bezpieczeństwa aplikacji i rzeczywistych wyzwań technologicznych w tym obszarze o 12 letnim doświadczenie w dziedzinie tworzenia oprogramowania.
Uzyskał tytuł doktora informatyki na Politechnice Lwowskiej.
Adam Rafajeński

Information Security and IT
Quality Manager, Budimex SA oraz ISACA Warsaw Chapter - President

Zajmuje się bezpieczeństwem informacji, planami ciągłości działania oraz organizacyjnym rejestrem ryzyka. CISSP, CRISC, CISA, CISM, ITIL V3, Prince 2, Six Sigma, CNE. W branży IT od lat 90. w międzynarodowych korporacjach, projektach globalnych oraz centrach usług - w tym przez ponad 12 lat dla British American Tobacco. W latach 2004-2009 Global IT Security Operations Manager w Kuala Lumpur w Malezji, przygotowując i utrzymując globalne usługi dla ponad 41.000 użytkowników w 183 krajach. Dodatkowo, był odpowiedzialny za utworzenie struktury globalnych usług operacyjnych opartych na ITIL v3 pomiarami jakości Six-Sigma.
Udo Schneider

Security Evangelist , Trend Micro
Udo Schneider knows not only the dangers lurking in the Internet but also how to protect oneself from them. Before he started his current position as Security Evangelist DACH at Trend Micro, as a Solution Architect EMEA he engaged in the development of suitable countermeasures against these dangers. In this position he held for several years, he concentrated on topics like cloud-computing, virtualisation encryption as well as network security. Before that, he also served as Product Marketing Manager and as Channel Development Manager at Trend Micro.

Udo looks back on many years of experience he has gained at leading vendors within the IT security market: Amongst others, in his five years’ stay at Check Point Technologies he worked as Systems Engineer, as Senior Consultant, as Security Analyst, and as trainer. At Perimetrix Systems, he was Technical Director.
Piotr Skibiński

Dyrektor Biura Bezpieczeństwa Teleinformatycznego, Polkomtel

Zajmuje się bezpieczeństwem Internetu prawie od początku jego funkcjonowania w Polsce. Wieloletni menadżer bezpieczeństwa specjalizujący się w łączeniu zagadnień telekomunikacyjnych, informatycznych, organizacyjnych i prawnych w ochronie informacji oraz innych aktywów firm. Od lat związany z Polkomtel, gdzie współtworzy kosztowo optymalną politykę oraz architekturę bezpieczeństwa adekwatną do oszacowanego ryzyka. Członek, założyciel ISSA Polska. Pasjonat bezpieczeństwa, internetu i technologii.
Jacek Skorupka

Information Security and Continuity of Business Manager w Citibank International oraz członek zarządu ISSA Polska

Wcześniej menedżer ds. bezpieczeństwa IT i ciągłości działania w AXA Polska. Odpowiadał za kwestie związane z bezpieczeństwem informatycznym i planowanie ciągłości funkcjonowania organizacji. Jeszcze wcześniej architekt odpowiedzialny za rozwiązania bezpieczeństwa IT u wiodącego polskiego integratora, analityk bezpieczeństwa informacji w czołowym holenderskim banku gdzie był odpowiedzialny za zarządzanie ryzykiem technologicznym oraz w dziale zarządzania ryzykiem wiodącej firmy doradczej, gdzie zajmował się audytem i bezpieczeństwem IT.
Specjalizuje się w zagadnieniach związanych z bezpieczną architekturą IT, audytem systemów informatycznych, zarządzanie ryzykiem i zgodnością. Absolwent Wydziału Elektroniki i Technik Informacyjnych Politechniki Warszawskiej, uzyskał m.in. tytuły CISA, CISM, CRISC oraz CISSP.
Niedawno otrzymał nagrodę ISSA International Volunteer of the Year.
Roman Skrzypczyński

Menadżer w Zespole Usług Forensic PWC
Posiada wieloletnie doświadczenie w dziedzinie wykrywania i zwalczania cyberprzestępczości, przestępczości gospodarczej, wywiadu gospodarczego. Posiada także doświadczenie w zakresie monitoringu i pozyskiwania informacji o zdarzeniach przestępczych oraz ustalania sprawców w cyberprzestrzeni. Zanim dołączył do zespołu PwC odpowiadał za budowanie i koordynację zwalczania cyberprzestępczości na terenie kraju i współpracę międzynarodową w tej dziedzinie na szczeblu Komendy Głównej Policji. Współpracował z podmiotami policyjnymi i pozapolicyjnymi oraz organami ścigania innych państw odpowiedzialnymi za ochronę cyberprzestrzeni w zakresie koordynacji spraw dot. cyberprzestępczości. Obecnie pracuje Zespole Usług Forensic PwC (PricewaterhouseCoopers) Polska, gdzie zajmuje się doradztwem największym polskim firmom w zakresie cyberbezpieczeństwa.
Zbigniew Szmigiero

Customer Technical Professional - IBM Security Systems

Posiada 11-letnią praktykę w projektowaniu, wdrażaniu, zarządzaniu projektami, a także wsparciu sprzedaży rozwiązań zarządzania tożsamością. Specjalista w zakresie zarządzania tożsamością i dostępem, systemów wysokodostępnych (HA), zarządzania środowiskami pamięci masowych oraz integracją danych osobowych i aktywami (assets). Legitymuje się certyfikacjami: Sun Microsystems, Cisco, ITIL, Prince2, Veritas, IBM.

Jakub Teska

Kierownik Zespołu w Departamencie Bezpieczeństwa w Biurze Bezpieczeństwa Informatycznego w BKO BP
Kierownik zespołu odpowiedzialnego za rozwój i badania nad rozwiązaniami bezpieczeństwa IT. Od 2007 roku związany z Departamentamentem Bezpieczeństwa PKO Banku Polskiego SA. Realizował projekty związane z bezpieczeństwem nowych produktów bankowych, wdrożeniem nowych technologii w Banku oraz implementacją standardów bezpieczeństwa.
Mart Uibo

Relax Gaming Ltd

Specjalista w sprawach bezpieczeństwa informacji oraz zapobiegania oszustwom. Swoje doświadczenie zdobywał przez ostatnie 10 lat, aktywnie walcząc z nadużyciami w branży i-gambing (gry online). Zajmuje się także zapobieganiem atakom DDoS z wykorzystaniem różnych narzędzi, w tym Prolexic. Na co dzień jest konsultantem do spraw anti-fraud/PCI DSS oraz pracuje jako szef zespołu ds bezpieczeństwa dla jednego z większych dostawców pokera online. Interesują go innowacyjne rozwiązania dotyczące tematu geoIP (szczególnie wykrywania adresów VPN/Tor), zagadnienia związane z identyfikacją z urządzeń mobilnych oraz szeroko pojęty temat cyber-intelligence.
Andrzej Wojtkowiak

IBM Security Systems IT Specialist for Central and Eastern Europe
Hołdując idei "Bezpieczeństwo IT to nie tylko technologia - to również stan umysłu" od 10 lat doradza w jaki sposób chronić infrastrukturę w firmach i organizacjach. W IBM pracuje jako ekspert bezpieczeństwa na centralną i wschodnią Europę ze szczególnym ukierunkowaniem na systemy klasy Security Information & Event Management (SIEM), Threat Management oraz Identity Management. Prywatnie entuzjasta astrofizyki oraz awiacji.
Bartek Zbyszewski

IT Security Manager, PZU
Radosław Żuber

Security Specialist w CERT Polska

Specjalista w Zespole Reagowania na Incydenty Naruszające Bezpieczeństwo Teleinformatyczne w CERT Polska. Jego obszar zainteresowania koncentruje się wokół tematów związanych z trojanami bankowymi i informatyką śledczą. Absolwent Wydziału Fizyki Politechniki Warszawskiej. Prywatnie zapalony żeglarz i narciarz.