Jakub Lipiec – trener i pentester
Pentester pasjonujący się bezpieczeństwem „rzeczy” – od urządzeń IoT po systemy automotive. Obecnie w Xperi zajmuje się ofensywnym testowaniem bezpieczeństwa produktów, wykorzystując swoje doświadczenie w hardware hackingu (UART, JTAG) oraz inżynierii wstecznej.
Nieustannie podnosi swoje kwalifikacje, co potwierdzają certyfikaty (m.in. ISC2 CC, Google Cybersecurity) oraz udział w symulacjach typu Red Teaming (Gas-system). W pracy łączy skrypty w Pythonie i Bashu z narzędziami takimi jak Burp Suite czy Metasploit, by znajdować luki tam, gdzie inni ich nie szukają.
Ścieżka zawodowa Jakuba Lipca
Jakub łączy ofensywne testy bezpieczeństwa z bogatym doświadczeniem w środowiskach IoT, automotive i systemach wbudowanych. Pomaga również organizacjom w spełnianiu wymagań regulacyjnych oraz budowaniu wyższej świadomości bezpieczeństwa.
Xperi
Analiza podatności i testy bezpieczeństwa produktów IoT, z naciskiem na ofensywne techniki testowania.
Bosch Polska
Testy penetracyjne w obszarach IoT i Automotive, obejmujące systemy łączące sprzęt, oprogramowanie i protokoły komunikacyjne.
Wsparcie i cyber awareness
Wsparcie w zakresie zgodności z dyrektywą NIS2 oraz normą ISO 27001. Jakub prowadzi szkolenia cyber awareness, w trakcie których tłumaczy z technicznego języka, jak działają hackerzy i jak się bronić.
Umiejętności i narzędzia
Jakub swobodnie łączy narzędzia służące do testów bezpieczeństwa z programowaniem, analizą sprzętu i dogłębną wiedzą na temat protokołów branżowych. Pozwala mu to badać produkty we wszystkich warstwach technicznych, nie ograniczając się jedynie do samego oprogramowania.
Testy penetracyjne
Metasploit, Burp Suite, OWASP ZAP, Nessus, Kali Linux oraz techniki z obszaru Red Teamingu.
Hardware i protokoły
UART, JTAG, magistrala CAN (CAN bus), Modbus, PROFINET oraz szeroko rozumiane Embedded Security.
Programowanie i skrypty
Python z myślą o automatyzacji i budowaniu własnych narzędzi bezpieczeństwa, a także Bash i PowerShell.
Systemy operacyjne
Zaawansowana administracja oraz zadania skupione wokół bezpieczeństwa systemu Linux, a także doświadczenie ze środowiskiem Windows.
Compliance & Advisory
Standardy i normy takie jak ISO 27001, Dyrektywa NIS2 oraz KSC (Krajowy System Cyberbezpieczeństwa).
Główne obszary zainteresowań
IoT/Embedded Security, OT Security, Automotive Security oraz ogólne bezpieczeństwo infrastruktury ICT.
Certyfikacje i szkolenia
Jakub nieustannie rozwija swoje techniczne rzemiosło poprzez uznane ścieżki i programy certyfikacyjne, regularną naukę i praktyczne symulacje zagrożeń.
Porozmawiaj z ZALNET o testach i szkoleniach
Potrzebujesz praktycznego szkolenia z zakresu cyberbezpieczeństwa lub wsparcia w obszarze IoT, systemów wbudowanych, automotive czy bezpieczeństwa całej organizacji? Opowiedz nam o swoim środowisku, wyzwaniu lub celach – pomożemy Ci zidentyfikować odpowiednie kroki.
