Berufliches Profil
Seine Arbeit umfasst zwei Bereiche, die sich in der Praxis stets überschneiden: die technische Ebene - Entwurf und Umsetzung von Schutzmassnahmen, Tests, Hardening, Protokollanalyse - und die Prozess- und Regulierungsebene, also den Aufbau von Managementsystemen für Informationssicherheit und die Herstellung der Konformität mit konkreten Rechtsvorschriften.
Über 4crypto erbringt er IT-Sicherheitsaudits, Penetrationstests, Schwachstellenscans, System-Hardening und ISMS-Einführungen nach ISO/IEC 27001. Auftraggeber sind Kommunalverwaltungen, Einrichtungen des Gesundheitswesens, öffentliche Institutionen und Privatunternehmen.
Der Compliance-Bereich umfasst das polnische Cybersicherheitsgesetz (KSC), NIS2, den polnischen Interoperabilitätsrahmen (KRI), die DSGVO, DORA, eIDAS und den AI Act. Diese Rechtsakte haben unterschiedliche Reichweite - teils polnisches nationales Recht, teils EU-Recht - und binden unterschiedliche Kategorien von Einrichtungen. Der erste Schritt jedes Compliance-Projekts besteht deshalb darin festzustellen, welche davon die betreffende Organisation tatsächlich betreffen.
Zertifizierungen
Cybersicherheit
- CISSP - Certified Information Systems Security Professional (ISC2)
- CEH - Certified Ethical Hacker (EC-Council)
- CNSS 4011 / 4013 - US-amerikanische Ausbildungsstandards für Information Assurance
- US DoD 8570.01-M - Qualifikationsanforderungen des US-Verteidigungsministeriums für Stellen im Bereich Informationssicherheit
Cisco und Netzwerksicherheit
- CCNP Security, CCNP Enterprise
- CCNA CyberOps, CCNA
- CCSI Nr. 35146 - Cisco Certified Systems Instructor, berechtigt zur Durchführung offizieller Cisco-Schulungen
- Cisco Certified Specialist: Firepower, VPN Implementation, ISE, Web Content Security
Weitere Hersteller
- Check Point CCSA
- Juniper JNCIS-ER
- Microsoft MCSA, MCITP, MTA
- Linux LPIC-1, Novell CLA und DCTS (SUSE Linux)
Der vollständige Satz der Zertifizierungsabzeichen des Teams ist im Abschnitt "Zertifikate des Teams" auf der Startseite zu sehen.
Technische Kompetenzen und Forschungsfelder
Eine herstellerübergreifende Laufbahn schlägt sich in praktischer Arbeit in heterogenen Umgebungen nieder - dort, wo Geräte verschiedener Hersteller nebeneinander stehen und die Sicherheitsgrenze trotz unterschiedlicher Konfigurations- und Protokollierungsmodelle halten muss.
- Architektur der Netzwerksicherheit - Firewalls, VPN, IDS/IPS, Netzzugangskontrolle (NAC/ISE), Segmentierung
- Offensive Sicherheit - Bedrohungsmodellierung, Penetrationstests, Schwachstellenanalyse
- Hardening von Linux- und Windows-Systemen
- Angewandte Kryptografie und Protokollsicherheit - IPsec, IKE/IKEv2, TLS 1.3, ChaCha20 und Mehrschlüsselkanäle
- Post-Quanten-Kryptografie - PQC, ML-KEM, Schlüsselaustausch mit sntrup761 in SSH
- Algorithmische Schwachstellen - komplexitätsbasierte Angriffe, Widerstandsfähigkeit zustandsbehafteter Systeme
- Sicherheit von IoT- und IoE-Geräten
Akademische und Schulungstätigkeit
Adam Czubak ist seit 2004 an der Universität Opole tätig, wo er in Informatik und Cybersicherheit forscht und lehrt. Er ist promoviert im Fach Informatik und Autor beziehungsweise Mitautor von mehr als 30 wissenschaftlichen Veröffentlichungen zu Rechnernetzen und IT-Sicherheit.
Von 2006 bis 2017 unterrichtete er im Programm Cisco Networking Academy an der Universität Opole. Seit 2013 besitzt er den Status Cisco Certified Systems Instructor (CCSI), die Berechtigung zur Durchführung offizieller Cisco-Zertifizierungsschulungen. Seine Lehrtätigkeit wurde mit dem Cisco CCSI Security Instructor Excellence Award sowie einer Auszeichnung für zehn Jahre aktive Instruktorentätigkeit gewürdigt.
Schulungsspektrum
- CCNP Security und CCNP Routing & Switching
- CCNA, CCNA Security, CCNA CyberOps
- Cisco-Technologien: ISE, VPN, Firepower, ASA
- Sicherheit von Unternehmensnetzen und -infrastrukturen
- Security Awareness - Sensibilisierungsschulungen für Organisationen
Die Schulungen finden in Polen und auf ausländischen Märkten statt, unter anderem im Vereinigten Königreich und in den nordischen Ländern. Bei zertifizierten und massgeschneiderten Kursen arbeitet er unter anderem mit Altkom Akademia, Insoft Services und Comarch zusammen.
Forschung und F&E-Projekte
CyberEva - ein NCBR-Projekt
Von 2021 bis 2024 war Adam Czubak Projektleiter von CyberEva, einem landesweiten Forschungs- und Entwicklungsprojekt, das vom polnischen Nationalen Zentrum für Forschung und Entwicklung (NCBR) im Programm CyberSecIdent gefördert wurde.
Ziel war der Aufbau eines Systems zur Bewertung und Überwachung des Sicherheitsniveaus von IoT/IoE-Geräten, ausgerichtet auf den Endnutzer - den Bürger. Das Projekt hatte landesweite Reichweite und betraf einen Bereich, in dem der Schutz historisch am schwächsten ist, während die Gerätezahlen am schnellsten wachsen.
- Rolle: Projektleiter
- Umfang: 28 Personen in 9 Forschungsteams
- Themen: IoT-Sicherheit, Schwachstellenanalyse, Bedrohungsüberwachung
- Technologiestack: Kubernetes, Docker, PostgreSQL, NGINX, GitLab, Redis
Forschungsrichtungen
Die Forschung konzentriert sich auf Probleme, die unmittelbar auf den Betrieb von Systemen durchschlagen, und nicht allein auf theoretische Modelle:
- Stromchiffren und Mehrschlüsselkanäle (ChaCha20),
- Sicherheit der Protokolle IKE, IKEv2, IPsec und TLS 1.3,
- Post-Quanten-Kryptografie: PQC, ML-KEM, sntrup761 in SSH,
- Angriffe über algorithmische Komplexität und ihre Wirkung auf zustandsbehaftete Geräte,
- Widerstandsfähigkeit von Firewalls und verbindungsverfolgender Infrastruktur,
- Sicherheit von IoT- und IoE-Geräten.
Umsetzungs- und Beratungsprojekte
Parallel zur akademischen Tätigkeit führt Adam Czubak kommerzielle Projekte als CEO und CTO der 4crypto Sp. z o.o. durch. Der Umfang reicht von Audits und Risikoanalysen über Bedrohungsmodellierung und Penetrationstests bis zu Netzwerksicherheitsarchitektur, System-Hardening, ISMS-Einführung und regulatorischer Konformität.
Seit 2013 führt er ausserdem Beratungs- und Schulungsprojekte ausserhalb Polens durch - im Vereinigten Königreich und in den nordischen Ländern. Sie betrafen Cisco-Security-Lösungen, Architektur von Unternehmensnetzen, VPN, Netzzugangskontrolle und die Sicherheit von Konzernumgebungen.
Der Projektansatz ruht auf drei Grundsätzen: Forschungsergebnisse mit ingenieurmässiger Praxis zu verbinden, Sicherheit als Summe aus Technik, Prozessen und Regulierung zu behandeln und Wissen an das Team des Auftraggebers zu übergeben, damit die Organisation das Eingeführte nach Projektende selbst weiterbetreiben kann.
Wissenstransfer
Adam Czubak ist Mitorganisator der Konferenz CACS (Conference on Applied CyberSecurity) in Oppeln und betreibt Initiativen, die Wissen über Cybersicherheit unter Studierenden, IT-Fachleuten und öffentlichen Einrichtungen verbreiten.
Die in Oppeln angesiedelte Forschungs- und Schulungstätigkeit stärkt die Kompetenzbasis der Region und ermöglicht es, in internationalen Projekten entwickelte Standards in das lokale wissenschaftliche und wirtschaftliche Umfeld zu übertragen.
Kontakt
Eine kostenlose Beratung dauert 30 bis 60 Minuten und dient dazu, Umfang, Grössenordnung und einen groben Zeitplan zu klären. Sie ist unverbindlich.
- E-Mail: office@4crypto.eu
- Telefon: +48 691-122-312
- LinkedIn: linkedin.com/in/adamczubak
- PGP-Schlüssel: keys.openpgp.org
Verwandte Inhalte
Persönlich erbrachte Leistungen
- IT-Sicherheitsaudit
- Penetrationstests
- Schwachstellenscan
- Hardening von Geräten und Systemen
- ISMS nach ISO/IEC 27001
- Security Awareness
Compliance und Regulierung
- KSC - das polnische Cybersicherheitsgesetz
- NIS2 - Richtlinie (EU) 2022/2555
- KRI - der polnische Interoperabilitätsrahmen
- DSGVO - Verordnung (EU) 2016/679
- ISO/IEC 27001