Michał Szeluch
Trener Cyberbezpieczeństwa · Analityk Biznesowy
Ekspert IT, Risk & Data
Ekspert cyberbezpieczeństwa z doświadczeniem w bankowości i transformacji cyfrowej. Specjalista GDPR, DORA i NIS2. Buduje świadomość cyber w organizacjach poprzez angażujące, praktyczne szkolenia.
Doświadczenie
i filozofia.
Michał Szeluch to trener cyberbezpieczeństwa i analityk biznesowy z bogatym doświadczeniem w sektorze finansowym i transformacji cyfrowej. Na co dzień współpracuje z działami IT, Risk, Compliance i DPO przy wdrażaniu rozwiązań z zakresu ochrony danych i bezpieczeństwa — GDPR, DORA, NIS2 i ISO 27001.
Doświadczenie szkoleniowe zdobywał m.in. w Cisco i Aptiv. Łączy wiedzę techniczną z perspektywą biznesową, tworząc szkolenia, które są jednocześnie merytoryczne, angażujące i praktyczne. Jego podejście do cyberbezpieczeństwa jest proste: to nie problem IT — to nasze codzienne zachowania, decyzje i nawyki.
W szkoleniach skupia się na realnych scenariuszach (phishing, wycieki danych, błędy ludzkie) i praktycznych nawykach bezpieczeństwa. Wierzy, że najskuteczniejszą ochroną firmy jest świadomy pracownik — nie tylko zapora sieciowa czy antywirus.
Kariera
Współpraca z IT, Risk, Compliance i DPO przy wdrażaniu GDPR, DORA, NIS2 i ISO 27001.
Doświadczenie z globalnym liderem w rozwiązaniach sieciowych i cyberbezpieczeństwa.
Wdrożenia rozwiązań bezpieczeństwa w środowisku korporacyjnym.
Wykształcenie i certyfikaty
- Ekspert w obszarze GDPR/RODO — praktyka i wdrożenia
- DORA i NIS2 — regulacje sektora finansowego i infrastruktury krytycznej
- ISO 27001 — zarządzanie bezpieczeństwem informacji
- Wieloletnie doświadczenie praktyczne w sektorze finansowym i technologicznym
Prowadzone
szkolenia.
Każde szkolenie projektujemy indywidualnie — pod potrzeby, procesy i kulturę Waszej firmy. Program zamknięty, otwarty lub hybrydowy. Możliwe dofinansowanie z BUR.
Cyberbezpieczeństwo – świadomość pracowników
Fundament bezpieczeństwa każdej organizacji — świadomy pracownik. Szkolenie buduje praktyczną wiedzę o aktualnych zagrożeniach, dobrych praktykach i nawykach bezpieczeństwa, które realnie chronią firmę przed cyberatakami.
- Aktualne cyberzagrożenia
- Silne hasła i zarządzanie dostępem
- Bezpieczne korzystanie z internetu
- Ochrona urządzeń i danych
- Jak reagować na incydent
- Higiena cyfrowa na co dzień
Phishing i socjotechnika — jak nie dać się oszukać
Phishing to przyczyna ponad 90% cyberataków. Szkolenie oparte na realnych przykładach i symulacjach uczy rozpoznawać próby manipulacji — w emailu, SMS, telefonie i mediach społecznościowych. Warsztaty praktyczne z case studies.
- Rodzaje phishingu (email, SMS, voice)
- Socjotechnika i manipulacja
- Jak rozpoznać fałszywą wiadomość
- Spear phishing i CEO fraud
- Symulacje ataków
- Co robić gdy zostaniemy zaatakowani
GDPR/RODO w codziennej pracy
Szkolenie z ochrony danych dla pracowników i menedżerów — bez zbędnej teorii. Skupiamy się na tym, jak przepisy RODO wpływają na codzienne działania: zbieranie danych, komunikację z klientami i zarządzanie dokumentacją.
- Podstawy RODO dla biznesu
- Co można, czego nie
- Zgody i podstawy przetwarzania
- Prawa podmiotów danych
- Naruszenia danych — procedury
- RODO w HR, sprzedaży i marketingu
Zarządzanie incydentem bezpieczeństwa — warsztaty
Warsztaty dla osób odpowiedzialnych za bezpieczeństwo. Uczestnicy uczą się jak reagować na incydent — od wykrycia przez izolację po komunikację i raportowanie — w oparciu o standardy ISO 27001 i DORA.
- Klasyfikacja incydentów
- Plan reagowania (IRP)
- Izolacja i zabezpieczenie
- Komunikacja kryzysowa
- Raportowanie do UODO
- Symulacja incydentu (tabletop)
Cybersecurity dla biznesu i menedżerów
Szkolenie strategiczne dla kadry zarządzającej — jak myśleć o cyberbezpieczeństwie jako ryzyku biznesowym, nie problemie IT. Obejmuje regulacje DORA i NIS2 oraz ich implikacje dla organizacji.
- Cyberbezpieczeństwo jako ryzyko biznesowe
- DORA — sektor finansowy
- NIS2 — infrastruktura krytyczna
- ISO 27001 w organizacji
- Odpowiedzialność zarządu
- Budżet i priorytety cybersecurity
Bezpieczna praca zdalna i ochrona danych
Praca zdalna i hybrydowa otwiera nowe wektory ataków. Szkolenie uczy jak bezpiecznie pracować poza biurem, chronić dane firmowe na urządzeniach prywatnych i budować dobre nawyki bezpieczeństwa w trybie remote/hybrid.
- Zagrożenia pracy zdalnej
- Bezpieczne sieci i VPN
- Urządzenia prywatne w pracy (BYOD)
- Bezpieczne przechowywanie danych
- Narzędzia do wideokonferencji
- Zero trust i MFA
Zaczyna się
od rozmowy.
Skontaktuj się z naszym działem sprzedaży. Odpowiemy w ciągu 24 godzin i dobierzemy program do potrzeb Twojej firmy.