Profil zawodowy
Podsumowanie
Doświadczenie
Wykształcenie
Umiejętności
Moj serwis internetowy https://webvulnscanner.com.
Języki obce
Oś czasu
Generic

Kacper Krajewski

Cybersecurity Engineer — Europe / EMEA IAM & Security Automation

Profil zawodowy

Cybersecurity Engineer z 2-letnim doświadczeniem w Identity & Access Management, automatyzacji procesów bezpieczeństwa oraz analizie bezpieczeństwa aplikacji webowych. Pracuję w środowisku międzynarodowym, wspierając procesy IAM i security automation dla struktur europejskich / EMEA.

Podsumowanie

2
2
years of professional experience
3
3
years of post-secondary education

Doświadczenie

Cybersecurity Engineer

PRA Group
Polska
2025.01 - obecnie

Zakres obowiązków:

  • Zarządzanie procesami związanymi z tożsamościami i dostępami użytkowników w środowisku międzynarodowym, obejmującym struktury europejskie / EMEA.
  • Obsługa i wsparcie procesów access review oraz Identity Governance dla użytkowników i systemów wykorzystywanych w wielu jednostkach organizacyjnych.
  • Automatyzacja działań wykonywanych po zakończonych przeglądach dostępów.
  • Wsparcie migracji rozproszonych procesów tożsamościowych do jednego, centralnego narzędzia.
  • Udział w standaryzacji procesów IAM oraz automatyzacji bezpieczeństwa na poziomie europejskim.
  • Tworzenie workflow w Power Automate dla procesów security i IT operations.
  • Automatyzacja monitorowania skrzynek pocztowych oraz obsługi wiadomości według określonych reguł.
  • Automatyczne uruchamianie skryptów w określonych terminach.
  • Kontrola dostępu do flow, konektorów i zasobów wykorzystywanych przez automatyzacje.
  • Wsparcie dokumentacji technicznej i standaryzacji procesów dla zespołów działających w środowisku międzynarodowym.

Wpływ na firmę:

  • Ograniczenie manualnej pracy administracyjnej w procesach IAM i security automation.
  • Przyspieszenie realizacji procesów związanych z dostępami użytkowników.
  • Poprawa kontroli nad procesami IAM w środowisku wielooddziałowym / europejskim.
  • Zwiększenie powtarzalności i przewidywalności działań operacyjnych.
  • Zmniejszenie ryzyka błędów wynikających z ręcznego przetwarzania zgłoszeń.
  • Wsparcie ujednolicenia procesów tożsamościowych i automatyzacyjnych w skali europejskiej.
  • Lepsze zabezpieczenie środowiska automatyzacji i dostępu do zasobów.

Operation support specialist

PRA Group
Warszawa
2023.01 - 2024.12
  • Monitorowanie i analizowanie procesów operacyjnych w celu optymalizacji wydajności.
  • Przygotowywanie raportów i zestawień dotyczących efektywności operacyjnej.

Wykształcenie

Inzynier - Cyberbezpieczenstwo

Vistula University
Warszawa
2023.03 - 2026.05

Umiejętności

Identity & Access Management:
Identity Governance, Access Review, zarządzanie tożsamościami i dostępami, least privilege, kontrola uprawnień, centralizacja procesów IAM

Security Automation / Power Platform:
Microsoft Power Automate, automatyzacja procesów security, approval workflows, mailbox monitoring automation, scheduled scripts, automatyczne akcje po przegladach dostępów, analiza błędów flow, zabezpieczanie środowiska automatyzacji

Web Application Security:
OWASP Top 10, vulnerability assessment, analiza nagłówków HTTP, SSL/TLS, cookie security, analiza powierzchni ataku, raportowanie podatności i rekomendacje naprawcze

Security Tools:
OWASP ZAP, SQLMap, Wapiti, Nuclei, Nmap, Trivy, Wireshark, Burp Suite, Kali Linux

Network Security / Protocols:
TCP/IP, OSI, DNS, DHCP, HTTP/HTTPS, TLS/SSL, SMTP, IMAP, SSH, ICMP, ARP, VLAN, NAT, IPv4/IPv6, analiza ruchu sieciowego, skanowanie portów i usług

Development / DevSecOps:
Python, Flask, REST API, JWT, PostgreSQL, SQLite, React, JavaScript, Docker, Podman, Linux, Bash, Git, Google Cloud Run

Moj serwis internetowy https://webvulnscanner.com.

Autorska platforma typu DAST do automatycznego skanowania podatności aplikacji webowych. Projekt integruje narzędzia bezpieczeństwa, takie jak OWASP ZAP, SQLMap, Wapiti, Nuclei i Nmap, oraz własne mechanizmy analizy wykrywające podatności OWASP Top 10, błędy konfiguracyjne, nieprawidłowe nagłówki HTTP, problemy SSL/TLS i ustawienia ciasteczek. Wyniki prezentowane są w panelu użytkownika wraz z opisem podatności, oceną ryzyka i rekomendacjami naprawczymi.

Języki obce

Polski
Język ojczysty
Angielski
Zaawansowany
C1
Niemiecki
Podstawowy
A2

Oś czasu

Cybersecurity Engineer

PRA Group
2025.01 - obecnie

Inzynier - Cyberbezpieczenstwo

Vistula University
2023.03 - 2026.05

Operation support specialist

PRA Group
2023.01 - 2024.12
Kacper KrajewskiCybersecurity Engineer — Europe / EMEA IAM & Security Automation