Zespół · Profil ekspercki · 4crypto

dr inż. Adam Czubak - ekspert cyberbezpieczeństwa

dr inż. Adam Czubak, PhD jest ekspertem cyberbezpieczeństwa, bezpieczeństwa informacji i sieci komputerowych. Jest założycielem 4crypto Sp. z o.o. i pełni w niej funkcje CEO i CTO, a od 2004 r. jest pracownikiem naukowo-dydaktycznym Uniwersytetu Opolskiego.

Połączenie obu funkcji ma praktyczne znaczenie dla klienta: osoba, która odpowiada za zobowiązania handlowe, odpowiada też za kierunek techniczny. Decyzje architektoniczne nie są oddzielone od odpowiedzialności za wynik projektu, a rozmowa o zakresie audytu czy wdrożenia toczy się od razu z osobą, która zna szczegóły techniczne. Jako CTO nadzoruje rozwój własnych narzędzi 4crypto, w tym systemu SOAR pracującego bez przekazywania danych poza EOG, oraz architekturę usługi SOC 24/7.

Łączy trzy role, które w tej branży rzadko występują razem: praktyka realizującego audyty i testy penetracyjne, badacza kierującego projektem R&D o zasięgu krajowym oraz certyfikowanego instruktora, który od kilkunastu lat szkoli inżynierów bezpieczeństwa w Polsce i za granicą.

Profil zawodowy

Działalność zawodowa Adama Czubaka obejmuje dwa obszary, które w praktyce zawsze się przenikają: warstwę techniczną - projektowanie i wdrażanie zabezpieczeń, testy, hardening, analizę protokołów - oraz warstwę procesową i regulacyjną, czyli budowę systemów zarządzania bezpieczeństwem informacji i doprowadzanie organizacji do zgodności z konkretnymi przepisami.

Przez firmę 4crypto realizuje audyty bezpieczeństwa IT, testy penetracyjne, skanowanie podatności, hardening systemów oraz wdrożenia SZBI wg ISO/IEC 27001. Odbiorcami są jednostki samorządu terytorialnego, placówki ochrony zdrowia, instytucje publiczne i firmy prywatne.

Obszar zgodności obejmuje KSC, NIS2, KRI, RODO, DORA, eIDAS i AI Act. Są to regulacje o różnym zasięgu - część krajowa, część unijna - i różnych adresatach, dlatego pierwszym krokiem w każdym projekcie zgodnościowym jest ustalenie, które z nich rzeczywiście wiążą daną organizację.

Certyfikacje

Cyberbezpieczeństwo

  • CISSP - Certified Information Systems Security Professional (ISC2)
  • CEH - Certified Ethical Hacker (EC-Council)
  • CNSS 4011 / 4013 - amerykańskie standardy kompetencyjne w obszarze information assurance
  • US DoD 8570.01-M - wymagania kwalifikacyjne Departamentu Obrony USA dla stanowisk związanych z bezpieczeństwem informacji

Cisco i bezpieczeństwo sieci

  • CCNP Security, CCNP Enterprise
  • CCNA CyberOps, CCNA
  • CCSI nr 35146 - Cisco Certified Systems Instructor, uprawnienie do prowadzenia oficjalnych szkoleń autoryzowanych Cisco
  • Cisco Certified Specialist: Firepower, VPN Implementation, ISE, Web Content Security

Pozostali producenci

  • Check Point CCSA
  • Juniper JNCIS-ER
  • Microsoft MCSA, MCITP, MTA
  • Linux LPIC-1, Novell CLA i DCTS (SUSE Linux)

Pełny zestaw odznak certyfikacyjnych zespołu jest widoczny w sekcji "Certyfikaty zespołu" na stronie głównej.

Kompetencje techniczne i obszary badawcze

Ścieżka multi-vendor przekłada się na praktyczną pracę w środowiskach heterogenicznych - tam, gdzie obok siebie stoją urządzenia różnych producentów, a granicę bezpieczeństwa trzeba utrzymać mimo różnic w modelach konfiguracji i logowania.

  • Architektura bezpieczeństwa sieci - firewalle, VPN, IDS/IPS, kontrola dostępu do sieci (NAC/ISE), segmentacja
  • Bezpieczeństwo ofensywne - modelowanie zagrożeń, testy penetracyjne, analiza podatności
  • Hardening systemów Linux i Windows
  • Kryptografia stosowana i bezpieczeństwo protokołów - IPsec, IKE/IKEv2, TLS 1.3, ChaCha20 i kanały wielokluczowe
  • Kryptografia post-kwantowa - PQC, ML-KEM, wymiana kluczy sntrup761 w SSH
  • Podatności algorytmiczne - ataki oparte na złożoności obliczeniowej, odporność systemów stateful
  • Bezpieczeństwo urządzeń IoT i IoE

Działalność akademicka i szkoleniowa

Od 2004 r. Adam Czubak jest związany z Uniwersytetem Opolskim, gdzie prowadzi działalność naukową i dydaktyczną w obszarze informatyki i cyberbezpieczeństwa. Posiada stopień doktora w dyscyplinie informatyka i jest autorem oraz współautorem ponad 30 publikacji naukowych z zakresu sieci komputerowych i bezpieczeństwa IT.

W latach 2006-2017 prowadził zajęcia w ramach programu Cisco Networking Academy na Uniwersytecie Opolskim. Od 2013 r. posiada status Cisco Certified Systems Instructor (CCSI) - uprawnienie przyznawane instruktorom prowadzącym oficjalne szkolenia certyfikowane Cisco. Za działalność instruktorską otrzymał nagrodę Cisco CCSI Security Instructor Excellence Award oraz wyróżnienie za dziesięć lat aktywnej pracy instruktorskiej.

Zakres prowadzonych szkoleń

  • CCNP Security oraz CCNP Routing & Switching
  • CCNA, CCNA Security, CCNA CyberOps
  • Technologie Cisco: ISE, VPN, Firepower, ASA
  • Bezpieczeństwo sieci i infrastruktury klasy enterprise
  • Security awareness - szkolenia świadomościowe dla organizacji

Szkolenia realizowane są w Polsce oraz na rynkach zagranicznych, w tym w Wielkiej Brytanii i krajach skandynawskich. W obszarze szkoleń certyfikowanych i dedykowanych współpracuje m.in. z Altkom Akademia, Insoft Services i Comarch.

Badania i projekty R&D

CyberEva - projekt NCBR

W latach 2021-2024 Adam Czubak pełnił funkcję kierownika projektu CyberEva - ogólnopolskiego projektu badawczo-rozwojowego finansowanego przez Narodowe Centrum Badań i Rozwoju w ramach programu CyberSecIdent.

Celem projektu było zbudowanie systemu oceny i monitorowania poziomu bezpieczeństwa urządzeń IoT/IoE z myślą o odbiorcy końcowym - obywatelu. Projekt miał charakter krajowy i dotykał obszaru, w którym poziom zabezpieczeń jest historycznie najsłabszy, a liczba urządzeń rośnie najszybciej.

  • Rola: kierownik projektu
  • Skala: 28 osób w 9 zespołach badawczych
  • Obszary: bezpieczeństwo IoT, analiza podatności, monitorowanie zagrożeń
  • Stos technologiczny: Kubernetes, Docker, PostgreSQL, NGINX, GitLab, Redis

Kierunki badań

Prace badawcze koncentrują się na problemach, które mają bezpośrednie przełożenie na eksploatację systemów, a nie wyłącznie na modele teoretyczne:

  • szyfry strumieniowe i kanały wielokluczowe (ChaCha20),
  • bezpieczeństwo protokołów IKE, IKEv2, IPsec i TLS 1.3,
  • kryptografia post-kwantowa: PQC, ML-KEM, sntrup761 w SSH,
  • ataki oparte na złożoności algorytmicznej i ich wpływ na urządzenia stateful,
  • odporność zapór sieciowych i infrastruktury śledzącej stan połączeń,
  • bezpieczeństwo urządzeń IoT i IoE.

Projekty wdrożeniowe i konsultingowe

Równolegle do działalności naukowej Adam Czubak prowadzi projekty komercyjne jako CEO i CTO 4crypto Sp. z o.o. Zakres obejmuje audyty i analizy ryzyka, modelowanie zagrożeń i testy penetracyjne, projektowanie architektury bezpieczeństwa sieci, hardening systemów, wdrożenia SZBI oraz doprowadzanie organizacji do zgodności regulacyjnej.

Od 2013 r. realizuje również projekty konsultingowe i szkoleniowe poza Polską - w Wielkiej Brytanii i krajach skandynawskich. Obejmowały one rozwiązania Cisco Security, architekturę sieci enterprise, VPN, kontrolę dostępu do sieci oraz bezpieczeństwo środowisk korporacyjnych.

Podejście projektowe opiera się na trzech zasadach: łączeniu wyników badań z praktyką inżynierską, traktowaniu bezpieczeństwa jako sumy technologii, procesów i regulacji, oraz transferze wiedzy do zespołu klienta - tak, aby po zakończeniu projektu organizacja potrafiła utrzymać wdrożone rozwiązania samodzielnie.

Działalność popularyzatorska

Adam Czubak jest współorganizatorem konferencji CACS (Conference on Applied CyberSecurity) w Opolu oraz prowadzi inicjatywy popularyzujące wiedzę o cyberbezpieczeństwie wśród studentów, specjalistów IT i instytucji publicznych.

Działalność badawcza i szkoleniowa realizowana w Opolu wzmacnia zaplecze kompetencyjne regionu i pozwala przenosić standardy wypracowane w projektach międzynarodowych do lokalnego środowiska naukowego i biznesowego.

Kontakt

Bezpłatna konsultacja trwa 30-60 minut i służy ustaleniu zakresu, skali i ramowego harmonogramu. Nie wiąże się z żadnym zobowiązaniem.

4crypto.eu