Jarosław Żabówka

offline

Jarosław Żabówka

Administrator Bezpieczeństwa Informacji (ABI).

Miejscowość:
Katowice, śląskie
Strona www:
http://twitter.com/PROINFOSEC
Branże:
Informatyka/Administracja
Kadra zarządzająca
Podsumowanie zawodowe:

Manager IT
Administrator Bezpieczeństwa Informacji (ABI)


Stwórz profil

Musisz wpisać swoje imię
Musisz wpisać swoje nazwisko
Musisz wpisać poprawny e-mail
Musisz wpisać hasło (min. 8 znaków)
Musisz zaakceptować regulamin

Doświadczenie i referencje

Firma:
proInfoSec (od 2009-08)
Stanowisko:
Właściciel
Obowiązki:
-Prowadzenie szkoleń z zakresu ochrony danych osobowych.
-Outsourcing usług ABI.
-Opracowywanie dokumentacji przetwarzania danych osobowych.
Firma:
Miejski Ośrodek Pomocy Społecznej (od 1994-01)
Stanowisko:
Zastępca kierownika działu IT, pełniący obowiązki kierownika. ABI. Kierownik pionu ochrony.
Obowiązki:
----------------------------------------------------
Zastępca kierownika działu IT.
Administrator Bezpieczeństwa Informacji (ABI).
Kierownik Pionu Ochrony Informacji Niejawnych.
----------------------------------------------------

-Pełnienie funkcji Administratora Bezpieczeństwa Informacji.
Nadzór nad przestrzeganiem wymogów ustawy o ochronie danych osobowych.
Tworzenie i aktualizowanie polityki bezpieczeństwa i instrukcji zarządzania systemem informatycznym.
Kontakty z Biurem GIODO.
Rozwiązywanie problemów związanych z ochroną danych osobowych i bezpieczeństwem IT.
Opiniowanie wszelkich działań związanych z ochroną danych.
Prowadzenie szkoleń dla pracowników Ośrodka.

-Pełnienie obowiązków kierownika działu IT
Odpowiedzialność za całokształt funkcjonowania informatyki w największym Samorządowym Ośrodku Pomocy w Polsce (ok. 30 jednostek w 20 lokalizacjach, ponad 500 pracowników).
Formułowanie potrzeb i nadzór nad realizacją projektów informatycznych.
Kontakty z firmami świadczącymi usługi na rzecz Ośrodka.
Tworzenie długookresowych strategii rozwoju informatyki w Ośrodku.
Tworzenie budżetu działu IT.
Kierowanie pracą zespołu administratorów.
Bieżące zarządzanie pracą kilkuosobowego zespołu.
Zlecanie zadań firmom zewnętrznym.
Podejmowanie decyzji odnośnie wybieranych rozwiązań.
Proponowanie rozwiązań informatycznych.
Kierowane realizacją projektów.

-Pełnienie funkcji kierownika pionu ochrony informacji niejawnych
Nadzór nad przestrzeganiem planu ochrony.
Prowadzenie kontroli.



W czasie mojej wieloletniej pracy w Ośrodku, stworzyłem system informatyczny stawiany za wzór innym organizacjom. Wytrwała realizacja określonej wizji systemu, pozwoliła na realizację zadań na poziomie trudnym do osiągnięcia dla wielu instytucji publicznych, jak i firm komercyjnych.
Udało się to osiągnąć dzięki nowoczesnym metodom zarządzania, wdrażaniu jedynie tych rozwiązań które przynoszą wymierną korzyść dla organizacji oraz odwadze w stosowaniu najnowszych możliwości technicznych.

Zdobyte dzięki mojej pracy zaufanie, pozwoliło mi na zakończone sukcesem wdrożenie procedur wymaganych przez ustawę o ochronie danych osobowych i inne akty prawne.



W ramach uprzednio pełnionych obowiązków zajmowałem się również:
-Administracja sieciami w Ośrodku oraz podległych mu jednostkach (sieci NetWare, Windows i Linux).
-Administrowanie systemami ZEN, DirXML, BorderManager, GroupWise, NetMail, ArcServe, eTrust, Windows Terminal Server, itd. Administrowanie siecią rozległą i zabezpieczeniami firewall. Administrowanie serwerami baz danych SQLServer, SQLBase, InterBase, itd. Zarządzanie portalem intranetowym.
-Tworzenie oprogramowania na potrzeby Ośrodka.
-Pełnienie funkcji kierownika projektu, m.in. w przy opracowywania Polityki Bezpieczeństwa i Instrukcji Zarządzania Systemem Informatycznym.
Firma:
Wojewódzki Zespół Pomocy Społecznej (od 1997-01 do 1998-12)
Stanowisko:
Informatyk Rejonu
Obowiązki:
Udział w pracach wdrożeniowych projektu ALSO.
Prowadzenie szkoleń dla użytkowników systemu Pomost
Firma:
PC-Spec (od 1996-01 do 2007-12)
Stanowisko:
Właściciel
Obowiązki:
-Prowadzenie szkoleń.
-Produkcja i sprzedaż sprzętu komputerowego.
-Projektowanie, instalowanie i administrowanie sieciami komputerowymi.
-Tworzenie oprogramowania.
Firma:
Ministerstwo Pracy i Polityki Socjalnej (od 1996-01 do 1996-12)
Stanowisko:
Konsultant
Obowiązki:
Udział w konsultacjach dla zespołu projektowego systemu ALSO/SPS/Pomost
Firma:
Centrum Usług Informatycznych "CIBEH" S.A. (od 1992-08 do 1994-01)
Stanowisko:
Samodzielny programista, Informatyk
Obowiązki:
-Instalowanie i administrowanie sieciami komputerowymi.
-Prowadzenie szkoleń informatycznych.
-Tworzenie oprogramowania wymagającego dogłębnej znajomości działania systemu operacyjnego.
-Udział w pracach zespołu tworzącego duży system kadrowo-płacowy (Informix w środowisku Unix).

Edukacja

Uczelnia:
WYŻSZA SZKOŁA BANKOWA w Poznaniu, Wydział Zamiejscowy W CHORZOWIE (2009-12 - 2010-09)
Kierunek:
Zarządzanie Projektem
Poziom studiów:
studia podyplomowe
Uczelnia:
Politechnika Śląska w Gliwicach (1998-10 - 1999-05)
Kierunek:
Zarządzanie przedsiębiorstwem
Poziom studiów:
studia podyplomowe
Uczelnia:
Politechnika Śląska w Gliwicach (1988-10 - 1992-06)
Kierunek:
Automatyka i Robotyka
Poziom studiów:
magisterskie

Informacje dodatkowe

Przebyte kursy:
Szkolenia dotyczące bezpieczeństwa i ochrony danych osobowych
3/2011, TUV Nord - Auditor wiodący systemu zrządzania bezpieczeństwem informacji wg ISO 27001 (szkolenie certyfikowane przez IRCA) - certyfikat
3/2011, TUV Nord - Zarządzanie ryzykiem zgodnie z wymaganiami normy ISO/IEC 27001
6/2010, ROPS - Przetwarzanie danych osobowych w systemach informatycznych
10/2009, Clico - Seminarium CISSP
4/2009, Altkom - Wprowadzenie do zagadnień bezpieczeństwa IT
3/2009, ROPS - Odpowiedzialność za udostępnianie danych osobowych
10/2008, ROPS - Zasady przetwarzania danch osobowych; zasady obowiązujące w realizacji projektów współfinansowanych z EFS
10/2007, KSKB - Administrator Bezpieczeństwa Informacji
8/2007, Compendium CE, Novell Gold Training Partner - SUSE Linux Enterprise Server 10: Security
4/2007, TUV NORD - Auditor wewnętrzny Systemu Zarządzania Bezpieczeństwem Informacji wg ISO 27001
3/2007, ISOQAR - Szkolenie auditorów wewnętrznych ISO 27001:2005 - Certyfikat
3/2007, TUV NORD - Zarządzanie Bezpieczeństwem Informacji wg ISO 17799/27001
9/2006, Collect Consulting - Podpis elektroniczny
7/2006, Compendium CE - FortiGate – kompleksowa ochrona sieci
6/2005, Centrum kształcenia specjalistycznego POLBI - Przetwarzanie danych osobowych w systemach informatycznych. Zagadnienia ochrony danych osobowych i tworzenie dokumentacji zarządzania systemem informatycznym.
5/2005, Centrum kształcenia specjalistycznego POLBI - Bezpieczeństwo systemów komputerowych. Zagadnienia bezpieczeństwa systemów informatycznych, ze szczególnym uwzględnieniem aspektów prawnych i organizacyjnych.
6/2004, CISCO - CRS. Bezpieczeństwo routerów CISCO

Szkolenia dotyczące zarządzenia, e-administracji i funduszy europejskich
11/2010, Autoprezentacja w relacjach zawodowych
2/2010, Szkolenie dla beneficjentów RPO WSL 2007-2013 w zakresie prawnych aspektów umowy o dofinansowanie
1/2010, WSB - seminarium: „Systemowe zarządzanie organizacją”, warsztaty: „Badanie satysfakcji konsumenta”, warsztaty: „Wykorzystanie badań opinii i rynku w działalności marketingowej”.
6/2009, Comarch - „Otwórz się na Obywatela” - warsztaty budowy usług na platformie ePUAP
4/2009, Platforma Usług dla Obywateli
10/2008, Nowy model świadczenia e-usług publicznych
5/2008, Arcan - Zarządzanie instytucją pomocową - jakość, konflikt, zmiana
8/2007, Wprowadzenie do funduszy europejskich
2/2007, Altkom Akademia - Podstawy zarządzania serwisami IT (ITIL)
11/2006, Altkom Akademia - Sterowanie realizacją projektu wg metodyki PRINCE2
11/2006, Altkom Akademia - Uruchamianie i planowanie projektu zgodnie z metodyką PRINCE2
10/2006, OTS „Wolna Przedsiębiorczość” Centrum Wspierania Biznesu - Techniki wpływu społecznego
2003, CSS, Microsoft - Audyt oprogramowania

Szkolenia techniczne
8/2010, Altkom - MS-6416 Updating your Network Infrastructure and Active Directory Technology Skills to Windows Server 2008
1/2009, Szkolenie zamknięte, oparte na szkoleniach:
"Deploying Novell Open Enterprise Server 2 for Linux"
"Administering Novell Open Enterprise Server 2 for Linux"
"GroupWise 7.0 Administration"
6/2008, CTS - Open Enterprise Server 2 workshop
6/2007, Microsoft - Warsztaty techniczne: "Efektywna i bezpieczna sieć komputerowa"
1/2007, Compendium CE, Novell Gold Training Partner - SUSE LINUX 10 Advanced Administration
6/2006, Compendium CE, Novell Gold Training Partner - SUSE LINUX Administration
10/2003-1/2005, Akademia CISCO - CCNA1, CCNA2, CCNA3, CCNA4 Kursy przygotowujące do uzyskania certyfikatu CCNA i obejmujące zagadnienia sieci komputerowych, a zwłaszcza sieci rozległych.
2004, Microsoft - Microsoft Office System
2003, Microsoft - MsWindows Server 2003
2003, Novell - Novell Developers Workshop
2003, APC - Certyfikat rozwiązań ochrony zasilania APC
1998, ALSO - Instalacja i konfiguracja Windows NT oraz Progress

Organizacje:
-Polskie Towarzystwo Użytkowników Novell
-Śląska grupa użytkowników Linuksa
Języki:
Angielski - Certyfikat TELC B2 (written: 79%, oral 92%)
Inne:
-Poświadczenie bezpieczeństwa, upoważniające do dostępu do informacji niejawnych oznaczonych klauzulą "zastrzeżone"

2009 - Prezentacja "Jak wdrożyć politykę ochrony informacji w przedsiębiorstwie - regulacje prawne, certyfikacja ISO 27001, najlepsze praktyki" na konferencji "Bezpieczeństwo danych firmy" zorganizowanej przez firmę Proximus.

2009 – Pierwsze miejsce w konkursie Forum Praktyki Gospodarczej

2008 – Udział w pracach Zespołu Ekspertów Zewnętrznych „Narodowego Programu Foresight Polska 2020”

Grupy


Wszystkich wypowiedzi: 735 (49 plusów)

Zobacz szczegóły »

Administratorzy Bezpieczeństwa Informacji

Nowości z dziedziny ochrony informacji i bezpieczeństwa danych osobowych

Grupa stanowi uzupełnienie grupy "Informatyka w Administracji" i służy do krótkiego informowania ...

Grupa zrzesza architektów, projektantów i wszystkich ludzi związanych z projektowaniem rozwiązań ...

W zalozeniu grupa, pozwalajaca wymieniac sie wiedza z zakresu Audytu IT

BAZA TRENERÓW

Bezpieczeńtwo i Audyt IT ( www.locos.pl ) to grupa dla wszystkich zainteresowanych tematyką bezpi...

Bezpieczeństwo danych w Internecie spędza sen z powiek specjalistom i przeciętnym użytkownikom. K...

Grupa firm branży KONSULTING / DORADZTWO. Liderzy i Eksperci. Wydarzenia branżowe rynku konsultin...

Cloud Computing - czym jest, jak i gdzie można stosować, jakie macie doświadczenia z usługami CC

COBIT 4.1 & 5.0. Control Objectives for Information and related Technology (COBIT)

Grupa osób związanych ze stanowiskami Chief Security Officer (CSO) oraz Administrator Bezpieczeńs...

Bezpieczeństwo biznesu, ochrona informacji, tajemnica firmy oraz zagadnienia powiązane. GRUPA ...

data protection officers

Grupa dla osób interesujących się doradztwem IT (doradztwem informatycznym). Czy taka gałąź dorad...

Data protection officers

Załatwianie spraw z urzędami przez Internet: C2G, B2G, G2G. Sprawy ekonomiczne, IT, prawne. Podpi...

Firma - dla tych którzy dopiero zaczynają (lub nie wiedzą jak to zrobić) i dla tych którzy już pr...

Nieformalne Stowarzyszenie Menedżerów. Forum wymiany doświadczeń i uwag na temat polskich przedsi...

Gartner is the world’s leading IT research and advisory company. We invite CIOs, CEOs, Board Memb...

Harvard Business Review Polska

The Institute for Internal Controls - Instytut ds. Kontroli Wewnętrznych

Informatyka w instytucjach sektora publicznego

Grupa osób, przedsiębiorczych kierowanych pasją tworzenia.

Członkowie (ISC)2 (International Information Systems Security Certification Consortium)

Zarządzanie Bezpieczeństwem Informacji

ISO/IEC 20000 is the first international standard for IT Service Management. It is based on and i...

ISO 27001

Forum skupiające profesjonalistów IT/Telco, którzy pracują - lub chcą zacząć pracę - jako interim...

Corporate Governance w IT - zespół dobrych praktyk stosowanych( wiec nie tylko wykorzystywanych w...

Nadzór IT (IT Governance) należy do odpowiedzialności zarządu i obejmuje przywództwo, struktury o...

Grupa profesjonalistów IT związanych z regionem katowickim.

Grupa Liderów IT zarządzających Działami \ Procesami IT

Forum wymiany doświadczeń dla IT managerów.

Najbardziej żywa grupa dla Profesjonalistów sektora IT/Telecom. Dostęp jedynie z uzupełnionym pro...

Grupa dla osób zainteresowanych zarządzaniem projektem w szczególności zarządzaniem projektem IT.

Grupa służy wymianie kontaktów biznesowych w ramach realizowanych projektów IT.

Specjalisci dziedziny IT Security łączcie się!

ITSM - IT Service Management - Zarządzanie Usługami IT - is a discipline for managing informati...

Wszystko o zbiorze kompleksowych rekomendacji branży informatycznej, Information Technology Infra...

Grupa dla wszystkich, którym na sercu leży poprawne porozumiewanie się językiem angielskim.

Grupa skupiająca Informatyków, i nie tylko, Grupa dla pasjonatów IT

Chcesz pracować, lub pracujesz w branży IT? To jest idealne miejsce, aby podzielić się opiniami o...

Grupa mająca na celu kojarzenie pomsyłodawców z potencjalnymi inwestorami

Dla wszystkich, którzy marzą aby otworzyć swój własny biznes lub już go mają. Pomysły, porady itp.

http://niebezpiecznik.pl :: Grupa dla specjalitów ds. bezpieczeństwa i osób hobbystycznie zainter...

Osoby związane z produktami firmy Novell

Jesteś SuperFachowcem w swojej dziedzinie? Drugie, trzecie miejsce na podium Cię nie interesuje?

Profesjonalne zarządzanie projektami - informacje, wydarzenia, ciekawostki, wiedza, komentarze ek...

Grupa dla kompetentnych kontaktorów i tych, którzy cenią swój czas na poszukiwania a potrzebują k...

Profil pochodzi z serwisu GoldenLine.pl

© 2005-2012 GoldenLine.pl Wszelkie prawa zastrzeżone.

Wyślij zaproszenie do