Jakub Lipiec – trener i pentester

Pentester pasjonujący się bezpieczeństwem „rzeczy” – od urządzeń IoT po systemy automotive. Obecnie w Xperi zajmuje się ofensywnym testowaniem bezpieczeństwa produktów, wykorzystując swoje doświadczenie w hardware hackingu (UART, JTAG) oraz inżynierii wstecznej.

Nieustannie podnosi swoje kwalifikacje, co potwierdzają certyfikaty (m.in. ISC2 CC, Google Cybersecurity) oraz udział w symulacjach typu Red Teaming (Gas-system). W pracy łączy skrypty w Pythonie i Bashu z narzędziami takimi jak Burp Suite czy Metasploit, by znajdować luki tam, gdzie inni ich nie szukają.

Jakub Lipiec, pentester i trener cyberbezpieczeństwa w ZALNET
Ofensywne bezpieczeństwo produktów IoT, systemy automotive, systemy wbudowane i Red Teaming.
Bezpieczeństwo IoT Połączone urządzenia i bezpieczeństwo produktów
Bezpieczeństwo automotive Testowanie systemów i protokołów motoryzacyjnych
Hardware hacking UART, JTAG i systemy wbudowane
Red Teaming Testy ofensywne i symulacje ataków

Ścieżka zawodowa Jakuba Lipca

Jakub łączy ofensywne testy bezpieczeństwa z bogatym doświadczeniem w środowiskach IoT, automotive i systemach wbudowanych. Pomaga również organizacjom w spełnianiu wymagań regulacyjnych oraz budowaniu wyższej świadomości bezpieczeństwa.

Bezpieczeństwo produktów

Xperi

Analiza podatności i testy bezpieczeństwa produktów IoT, z naciskiem na ofensywne techniki testowania.

Testy penetracyjne

Bosch Polska

Testy penetracyjne w obszarach IoT i Automotive, obejmujące systemy łączące sprzęt, oprogramowanie i protokoły komunikacyjne.

Doradztwo i szkolenia

Wsparcie i cyber awareness

Wsparcie w zakresie zgodności z dyrektywą NIS2 oraz normą ISO 27001. Jakub prowadzi szkolenia cyber awareness, w trakcie których tłumaczy z technicznego języka, jak działają hackerzy i jak się bronić.

Umiejętności i narzędzia

Jakub swobodnie łączy narzędzia służące do testów bezpieczeństwa z programowaniem, analizą sprzętu i dogłębną wiedzą na temat protokołów branżowych. Pozwala mu to badać produkty we wszystkich warstwach technicznych, nie ograniczając się jedynie do samego oprogramowania.

Testy penetracyjne

Metasploit, Burp Suite, OWASP ZAP, Nessus, Kali Linux oraz techniki z obszaru Red Teamingu.

Hardware i protokoły

UART, JTAG, magistrala CAN (CAN bus), Modbus, PROFINET oraz szeroko rozumiane Embedded Security.

Programowanie i skrypty

Python z myślą o automatyzacji i budowaniu własnych narzędzi bezpieczeństwa, a także Bash i PowerShell.

Systemy operacyjne

Zaawansowana administracja oraz zadania skupione wokół bezpieczeństwa systemu Linux, a także doświadczenie ze środowiskiem Windows.

Compliance & Advisory

Standardy i normy takie jak ISO 27001, Dyrektywa NIS2 oraz KSC (Krajowy System Cyberbezpieczeństwa).

Główne obszary zainteresowań

IoT/Embedded Security, OT Security, Automotive Security oraz ogólne bezpieczeństwo infrastruktury ICT.

Certyfikacje i szkolenia

Jakub nieustannie rozwija swoje techniczne rzemiosło poprzez uznane ścieżki i programy certyfikacyjne, regularną naukę i praktyczne symulacje zagrożeń.

Gas-system: Red Team Member
Google: Cybersecurity Professional
AI Devs 2: GPT-4 Integration & Automation
TryHackMe: Junior Penetration Tester
ISC2: Certified in Cybersecurity (CC)
Harvard University: CS50x, CS50p, CS50 Cyber

Porozmawiaj z ZALNET o testach i szkoleniach

Potrzebujesz praktycznego szkolenia z zakresu cyberbezpieczeństwa lub wsparcia w obszarze IoT, systemów wbudowanych, automotive czy bezpieczeństwa całej organizacji? Opowiedz nam o swoim środowisku, wyzwaniu lub celach – pomożemy Ci zidentyfikować odpowiednie kroki.