IT & OT Cybersecurity · Bydgoszcz

Oliver Dolski

Specjalizuję się w testach penetracyjnych oraz bezpieczeństwie systemów IT i OT, w szczególności w transporcie kolejowym.

01 · Wejście

Każdy atak zaczyna się od jednego pakietu.

Z zewnątrz wygląda jak zwykły ruch sieciowy. Celem testu jest wykrycie zagrożenia, zanim wykorzysta je rzeczywisty atakujący.

02 · Karta sieciowa

Rekonesans i identyfikacja powierzchni ataku.

Identyfikuję usługi, porty i urządzenia dostępne z sieci. Stosuję metody atakującego, w uzgodnionym zakresie i na podstawie zlecenia.

  • skanowanie usług
  • aplikacje webowe
  • Modbus/TCP

03 · Procesor

Eksploatacja: od pojedynczych podatności do łańcucha ataku.

Łączę słabości aplikacji, sieci i Active Directory w ścieżkę prowadzącą do celu. Każdy krok jest uzgodniony i udokumentowany.

  • Active Directory
  • eskalacja uprawnień
  • ruch boczny

04 · Dane

Ocena skutków: dane i systemy krytyczne.

Wykazuję, do jakich danych, kont i funkcji sterowania urządzeniami OT można uzyskać dostęp, zanim wykorzysta to rzeczywisty atakujący.

  • dane
  • konta
  • systemy OT

05 · Poprawka

Raport, rekomendacje i retest.

Przekazuję raport z priorytetami działań naprawczych, z odniesieniem do IEC 62443 i NIS2. Po wdrożeniu poprawek weryfikuję ich skuteczność ponownym testem.

  • raport
  • IEC 62443
  • retest

O mnie

Identyfikuję luki w zabezpieczeniach, zanim zostaną wykorzystane.

Zajmuję się cyberbezpieczeństwem systemów IT i OT. Wyszukuję podatności w sieciach, aplikacjach i urządzeniach, a następnie wspieram ich usuwanie.

Pracuję w PTS Public Transport Service przy systemach przeznaczonych dla pojazdów szynowych. W tym obszarze błąd ma poważniejsze konsekwencje niż w typowym środowisku biurowym, dlatego praca opiera się na normach i rzetelnej dokumentacji.

certyfikatów z zakresu bezpieczeństwa
6
projekty open source na GitHubie
4
maszyn rozwiązanych na platformie Hack The Box
50+
języki: polski, angielski, niemiecki
3

Strony www

Strony internetowe realizowane kompleksowo.

Przed specjalizacją w cyberbezpieczeństwie projektowałem strony i aplikacje dla klientów. Kontynuuję tę działalność, uwzględniając wymagania bezpieczeństwa od pierwszego etapu prac.

  • Indywidualny projekt, bez gotowych szablonów
  • Wysoka wydajność i czytelność na urządzeniach mobilnych
  • Konfiguracja domeny, hostingu i poczty firmowej
zapytanie o stronę

Niniejsza strona również jest moją realizacją: bez plików cookie i śledzenia, z kompletem nagłówków bezpieczeństwa.

Doświadczenie

Doświadczenie i kierunek rozwoju.

  1. HEAD · 06.2026 · teraz

    Junior Cybersecurity Specialist

    PTS Public Transport Service

    Cyberbezpieczeństwo na styku IT i OT pojazdów szynowych, w zespole RailGuard Sentinel: systemu monitorowania cyberbezpieczeństwa na pokładzie pociągu, rozwijanego razem z Politechniką Krakowską.

  2. 10.2024 · 02.2026

    Web developer

    Własna działalność

    Strony i aplikacje dla klientów, od ustalenia zakresu po wdrożenie i hosting. React, Node.js, Docker. W tym okresie uzyskałem pierwsze certyfikaty z zakresu bezpieczeństwa.

  3. 06.2023 · 09.2024

    Operations & Systems Support

    Amazon, Niemcy

    Reagowanie na awarie systemów automatyki oraz analiza rozbieżności w danych, prowadzona do ustalenia przyczyny źródłowej.

  4. w trakcie

    Informatyka

    Uniwersytet WSB Merito Bydgoszcz

Certyfikaty

  • Forescout Accredited EngineerForescout
  • ICS Cybersecurity (300)CISA
  • Junior Penetration Tester (PT1)TryHackMe
  • Introduction to CIPOPSWAT Academy
  • CompTIA PenTest+CompTIA
  • eJPTINE Security

W przygotowaniu: HTB CPTS, a następnie CRTO.

Języki

Polski i angielski na poziomie natywnym, niemiecki roboczy.

Kontakt

Zapraszam do kontaktu.

W sprawie współpracy, realizacji strony internetowej lub zagadnień bezpieczeństwa IT i OT. Odpowiadam na każdą wiadomość.

kontakt@oliverdolski.pl