Profil zawodowy
Działalność zawodowa Adama Czubaka obejmuje dwa obszary, które w praktyce zawsze się przenikają: warstwę techniczną - projektowanie i wdrażanie zabezpieczeń, testy, hardening, analizę protokołów - oraz warstwę procesową i regulacyjną, czyli budowę systemów zarządzania bezpieczeństwem informacji i doprowadzanie organizacji do zgodności z konkretnymi przepisami.
Przez firmę 4crypto realizuje audyty bezpieczeństwa IT, testy penetracyjne, skanowanie podatności, hardening systemów oraz wdrożenia SZBI wg ISO/IEC 27001. Odbiorcami są jednostki samorządu terytorialnego, placówki ochrony zdrowia, instytucje publiczne i firmy prywatne.
Obszar zgodności obejmuje KSC, NIS2, KRI, RODO, DORA, eIDAS i AI Act. Są to regulacje o różnym zasięgu - część krajowa, część unijna - i różnych adresatach, dlatego pierwszym krokiem w każdym projekcie zgodnościowym jest ustalenie, które z nich rzeczywiście wiążą daną organizację.
Certyfikacje
Cyberbezpieczeństwo
- CISSP - Certified Information Systems Security Professional (ISC2)
- CEH - Certified Ethical Hacker (EC-Council)
- CNSS 4011 / 4013 - amerykańskie standardy kompetencyjne w obszarze information assurance
- US DoD 8570.01-M - wymagania kwalifikacyjne Departamentu Obrony USA dla stanowisk związanych z bezpieczeństwem informacji
Cisco i bezpieczeństwo sieci
- CCNP Security, CCNP Enterprise
- CCNA CyberOps, CCNA
- CCSI nr 35146 - Cisco Certified Systems Instructor, uprawnienie do prowadzenia oficjalnych szkoleń autoryzowanych Cisco
- Cisco Certified Specialist: Firepower, VPN Implementation, ISE, Web Content Security
Pozostali producenci
- Check Point CCSA
- Juniper JNCIS-ER
- Microsoft MCSA, MCITP, MTA
- Linux LPIC-1, Novell CLA i DCTS (SUSE Linux)
Pełny zestaw odznak certyfikacyjnych zespołu jest widoczny w sekcji "Certyfikaty zespołu" na stronie głównej.
Kompetencje techniczne i obszary badawcze
Ścieżka multi-vendor przekłada się na praktyczną pracę w środowiskach heterogenicznych - tam, gdzie obok siebie stoją urządzenia różnych producentów, a granicę bezpieczeństwa trzeba utrzymać mimo różnic w modelach konfiguracji i logowania.
- Architektura bezpieczeństwa sieci - firewalle, VPN, IDS/IPS, kontrola dostępu do sieci (NAC/ISE), segmentacja
- Bezpieczeństwo ofensywne - modelowanie zagrożeń, testy penetracyjne, analiza podatności
- Hardening systemów Linux i Windows
- Kryptografia stosowana i bezpieczeństwo protokołów - IPsec, IKE/IKEv2, TLS 1.3, ChaCha20 i kanały wielokluczowe
- Kryptografia post-kwantowa - PQC, ML-KEM, wymiana kluczy sntrup761 w SSH
- Podatności algorytmiczne - ataki oparte na złożoności obliczeniowej, odporność systemów stateful
- Bezpieczeństwo urządzeń IoT i IoE
Działalność akademicka i szkoleniowa
Od 2004 r. Adam Czubak jest związany z Uniwersytetem Opolskim, gdzie prowadzi działalność naukową i dydaktyczną w obszarze informatyki i cyberbezpieczeństwa. Posiada stopień doktora w dyscyplinie informatyka i jest autorem oraz współautorem ponad 30 publikacji naukowych z zakresu sieci komputerowych i bezpieczeństwa IT.
W latach 2006-2017 prowadził zajęcia w ramach programu Cisco Networking Academy na Uniwersytecie Opolskim. Od 2013 r. posiada status Cisco Certified Systems Instructor (CCSI) - uprawnienie przyznawane instruktorom prowadzącym oficjalne szkolenia certyfikowane Cisco. Za działalność instruktorską otrzymał nagrodę Cisco CCSI Security Instructor Excellence Award oraz wyróżnienie za dziesięć lat aktywnej pracy instruktorskiej.
Zakres prowadzonych szkoleń
- CCNP Security oraz CCNP Routing & Switching
- CCNA, CCNA Security, CCNA CyberOps
- Technologie Cisco: ISE, VPN, Firepower, ASA
- Bezpieczeństwo sieci i infrastruktury klasy enterprise
- Security awareness - szkolenia świadomościowe dla organizacji
Szkolenia realizowane są w Polsce oraz na rynkach zagranicznych, w tym w Wielkiej Brytanii i krajach skandynawskich. W obszarze szkoleń certyfikowanych i dedykowanych współpracuje m.in. z Altkom Akademia, Insoft Services i Comarch.
Badania i projekty R&D
CyberEva - projekt NCBR
W latach 2021-2024 Adam Czubak pełnił funkcję kierownika projektu CyberEva - ogólnopolskiego projektu badawczo-rozwojowego finansowanego przez Narodowe Centrum Badań i Rozwoju w ramach programu CyberSecIdent.
Celem projektu było zbudowanie systemu oceny i monitorowania poziomu bezpieczeństwa urządzeń IoT/IoE z myślą o odbiorcy końcowym - obywatelu. Projekt miał charakter krajowy i dotykał obszaru, w którym poziom zabezpieczeń jest historycznie najsłabszy, a liczba urządzeń rośnie najszybciej.
- Rola: kierownik projektu
- Skala: 28 osób w 9 zespołach badawczych
- Obszary: bezpieczeństwo IoT, analiza podatności, monitorowanie zagrożeń
- Stos technologiczny: Kubernetes, Docker, PostgreSQL, NGINX, GitLab, Redis
Kierunki badań
Prace badawcze koncentrują się na problemach, które mają bezpośrednie przełożenie na eksploatację systemów, a nie wyłącznie na modele teoretyczne:
- szyfry strumieniowe i kanały wielokluczowe (ChaCha20),
- bezpieczeństwo protokołów IKE, IKEv2, IPsec i TLS 1.3,
- kryptografia post-kwantowa: PQC, ML-KEM, sntrup761 w SSH,
- ataki oparte na złożoności algorytmicznej i ich wpływ na urządzenia stateful,
- odporność zapór sieciowych i infrastruktury śledzącej stan połączeń,
- bezpieczeństwo urządzeń IoT i IoE.
Projekty wdrożeniowe i konsultingowe
Równolegle do działalności naukowej Adam Czubak prowadzi projekty komercyjne jako CEO i CTO 4crypto Sp. z o.o. Zakres obejmuje audyty i analizy ryzyka, modelowanie zagrożeń i testy penetracyjne, projektowanie architektury bezpieczeństwa sieci, hardening systemów, wdrożenia SZBI oraz doprowadzanie organizacji do zgodności regulacyjnej.
Od 2013 r. realizuje również projekty konsultingowe i szkoleniowe poza Polską - w Wielkiej Brytanii i krajach skandynawskich. Obejmowały one rozwiązania Cisco Security, architekturę sieci enterprise, VPN, kontrolę dostępu do sieci oraz bezpieczeństwo środowisk korporacyjnych.
Podejście projektowe opiera się na trzech zasadach: łączeniu wyników badań z praktyką inżynierską, traktowaniu bezpieczeństwa jako sumy technologii, procesów i regulacji, oraz transferze wiedzy do zespołu klienta - tak, aby po zakończeniu projektu organizacja potrafiła utrzymać wdrożone rozwiązania samodzielnie.
Działalność popularyzatorska
Adam Czubak jest współorganizatorem konferencji CACS (Conference on Applied CyberSecurity) w Opolu oraz prowadzi inicjatywy popularyzujące wiedzę o cyberbezpieczeństwie wśród studentów, specjalistów IT i instytucji publicznych.
Działalność badawcza i szkoleniowa realizowana w Opolu wzmacnia zaplecze kompetencyjne regionu i pozwala przenosić standardy wypracowane w projektach międzynarodowych do lokalnego środowiska naukowego i biznesowego.
Kontakt
Bezpłatna konsultacja trwa 30-60 minut i służy ustaleniu zakresu, skali i ramowego harmonogramu. Nie wiąże się z żadnym zobowiązaniem.
- E-mail: office@4crypto.eu
- Telefon: +48 691-122-312
- LinkedIn: linkedin.com/in/adamczubak
- Klucz PGP: keys.openpgp.org
Powiązane treści
Usługi realizowane osobiście
- Audyt bezpieczeństwa IT
- Testy penetracyjne
- Skanowanie podatności
- Hardening urządzeń i systemów
- SZBI wg ISO/IEC 27001
- Security awareness
Compliance i regulacje
- KSC - krajowy system cyberbezpieczeństwa
- NIS2 - dyrektywa UE 2022/2555
- KRI - Krajowe Ramy Interoperacyjności
- RODO - rozporządzenie 2016/679
- ISO/IEC 27001