Rafał ZielińskiPre-Sales Cybersecurity Engineer, FENRafał Zieliński
Pre-Sales Cybersecurity Engineer, FEN
Rafał Zieliński jest Pre-Sales Cybersecurity Engineerem w FEN. Specjalizuje się w projektowaniu i doborze rozwiązań cyberbezpieczeństwa oraz w przekładaniu wymagań biznesowych i regulacyjnych na konkretne mechanizmy ochrony. Wspiera partnerów i klientów w budowaniu architektury bezpieczeństwa opartej na rozwiązaniach Sophos: od ochrony punktów końcowych, sieci i tożsamości, przez detekcję i analizę zagrożeń, po XDR, MDR i zintegrowane podejście Cyber Defense.
W pracy łączy wiedzę techniczną z perspektywą biznesową. Dba o to, aby wdrażane technologie odpowiadały na rzeczywiste ryzyka organizacji, wspierały jej wymagania regulacyjne, w tym wynikające z KSC/NIS2, i pozostawały możliwe do efektywnego zarządzania przez zespoły IT i Security. Do cyberbezpieczeństwa doszedł po blisko 20 latach w branży ICT: w Telekomunikacji Polskiej i Orange, Exatel, Alcatel-Lucent Enterprise i Ruijie Networks projektował sieci LAN/WLAN, telefonię IP i Unified Communications oraz rozwijał kompetencje techniczne partnerów. Dzięki temu patrzy na ochronę również przez pryzmat tego, jak ruch faktycznie przepływa przez sieć. Ma aktywne certyfikaty techniczne Sophos na poziomach Technician, Architect i Engineer, obejmujące m.in. Sophos Firewall, ochronę endpointów i serwerów, detekcję i reagowanie oraz analizę zagrożeń.
Rozwiązania, o których pisze, sprawdza w środowiskach laboratoryjnych i demonstracyjnych, gdzie odtwarza realne scenariusze ataku i obrony. Jest autorem cykli edukacyjnych o funkcjonalności Sophos Firewall i Sophos Endpoint oraz white paperu „21 KPI dla Cybersecurity Managera” o mierzeniu skuteczności zabezpieczeń. Pisze dla administratorów IT i osób odpowiedzialnych za bezpieczeństwo, którym zależy na konkretach.
Manifest
Technologia bezpieczeństwa powinna być rozumiana, a nie tylko kupowana.
Ten serwis pokazuje cyberbezpieczeństwo od strony technicznej: jak działa dany mechanizm, co rzeczywiście chroni, gdzie są jego ograniczenia i jak poprawnie go skonfigurować. Bez przepisywania kart produktowych i bez sprowadzania bezpieczeństwa do listy funkcji.
Zawodowo jestem związany z FEN i rozwiązaniami Sophos, dlatego duża część materiałów dotyczy tego ekosystemu. Nie ukrywam tego, bo w treściach technicznych transparentność jest ważniejsza niż deklarowana niezależność. Serwis jest moją prywatną inicjatywą, a nie oficjalnym kanałem komunikacji FEN ani Sophos.
Opisane konfiguracje sprawdzam w labie, ale nie zastępują one dokumentacji producenta. Przed zmianami w środowisku produkcyjnym zawsze warto skonfrontować je z aktualną dokumentacją produktu.
W skrócie
Blisko 20 lat w ICT
Od sieci, telefonii IP i Unified Communications po architekturę cyberbezpieczeństwa.
Sieć i bezpieczeństwo
Ochrona analizowana zarówno od strony mechanizmów bezpieczeństwa, jak i infrastruktury, przez którą płynie ruch.
Od wymagań do konfiguracji
Analiza potrzeb, projekt, dobór technologii i techniczna weryfikacja jej działania.
Sprawdzone w labie
Artykuły, warsztaty i demonstracje oparte na scenariuszach odtworzonych w środowisku testowym.
Obszary kompetencji
Sophos Firewall i bezpieczeństwo sieci
Projektowanie i dobór ochrony sieci opartej na Sophos Firewall.
- architektura i konfiguracja Sophos Firewall / XGS
- segmentacja i kontrola ruchu między strefami
- bezpieczny dostęp zdalny i ZTNA
- Sophos Wireless i Sophos Switch
Ochrona endpointów, użytkowników i poczty
Zabezpieczenie stacji, serwerów i warstwy, przez którą przechodzi większość ataków.
- polityki i wdrożenia agentów w Sophos Central
- ochrona serwerów Windows i Linux
- Sophos Workspace Protection i ochrona tożsamości (ITDR)
- Sophos Email
Detekcja, analiza i reagowanie: XDR i MDR
Dobór modelu wykrywania i reagowania do dojrzałości i zasobów organizacji.
- EDR/XDR i analiza zdarzeń w Sophos Central
- dochodzenie incydentów i threat hunting
- MDR jako uzupełnienie lub zastępstwo własnego SOC
- Sophos Fusion jako zintegrowany system obrony
Ocena bezpieczeństwa i gotowość na incydenty
Przekładanie stanu technicznego na decyzje i wymagania regulacyjne.
- Security Posture Assessment
- ćwiczenia tabletop z reagowania na incydenty
- mapowanie wymagań KSC/NIS2 na mechanizmy ochrony
- KPI i mierzalność cyberbezpieczeństwa
Infrastruktura sieciowa
Zaplecze, na którym opiera się praktyczne podejście do bezpieczeństwa.
- sieci LAN: switching, routing, VLAN, 802.1X
- sieci WLAN: projektowanie, roaming, analiza i optymalizacja
- bezpieczeństwo sieci
- telefonia IP i Unified Communications
Edukacja techniczna i enablement
Przekładanie złożonych technologii na wiedzę, którą partnerzy i administratorzy wykorzystają w praktyce.
- artykuły i cykle techniczne
- webinary, warsztaty i szkolenia dla partnerów
- demonstracje i PoC
- scenariusze konfiguracji
Przebieg kariery
- 06/2026 – obecnieFENPre-Sales Cybersecurity Engineer
Cyberbezpieczeństwo Sophos: architektura rozwiązań, presales, enablement partnerów.
- 01/2024 – 06/2026Ruijie NetworksChannel Sales Manager → Channel Sales Engineer
Projektowanie LAN/WLAN, wsparcie techniczne kanału partnerskiego w regionie CEE/NEE.
- 09/2015 – 01/2024Alcatel-Lucent EnterpriseSystem Engineer → Solution Designer (EMEA) → Channel Sales Manager
Projektowanie rozwiązań VoIP, Unified Communications, LAN i WLAN oraz rozwój kanału sprzedaży.
- 06/2013 – 08/2015ExatelProduct / Solutions Manager
Rozwój produktów Cloud, kolokacji i Unified Communications.
- 10/2007 – 05/2013Telekomunikacja Polska / Orange PolskaSales Engineer → ICT Sales Engineer
Architektura rozwiązań ICT dla klientów kluczowych, zespół inżynierów UC.
Certyfikaty
Certyfikaty techniczne Sophos, wszystkie aktywne, uzyskane w 2026 r. Poziomy od najwyższego: Technician (utrzymanie i troubleshooting), Architect (wdrożenie), Engineer (projektowanie i dobór rozwiązania).
Technicianutrzymanie i troubleshooting
- Sophos FirewallS80Utrzymanie i troubleshooting Sophos FirewallAktywny, 2026
- Central Endpoint and ServerS15Utrzymanie i troubleshooting ochrony endpointów i serwerówAktywny, 2026
Architectwdrożenie
- Sophos FirewallAT80Wdrożenie Sophos FirewallAktywny, 2026
- Central Endpoint and ServerAT15Wdrożenie ochrony endpointów i serwerów w Sophos CentralAktywny, 2026
Engineerprojektowanie i dobór rozwiązania
- Sophos FirewallET80Projektowanie i dobór rozwiązań Sophos FirewallAktywny, 2026
- Central Endpoint and ServerET15Projektowanie i dobór ochrony endpointów i serwerówAktywny, 2026
- Central Endpoint DeploymentET18Planowanie wdrożeń agentów Sophos CentralAktywny, 2026
- Central Detection and ResponseET12EDR/XDR w Sophos CentralAktywny, 2026
- Threat InvestigationET13Analiza i dochodzenie incydentówAktywny, 2026
- Security Posture AssessmentET19Ocena stanu bezpieczeństwa środowiskaAktywny, 2026
- Sophos Workspace ProtectionET55Ochrona dostępu i przestrzeni roboczej użytkownikówAktywny, 2026
- Sophos WirelessET90Sophos WirelessAktywny, 2026
- Sophos EmailET45Sophos EmailAktywny, 2026
- Cybersecurity Tabletop ExercisesET03Prowadzenie ćwiczeń reagowania na incydentyAktywny, 2026
Essentialspodstawy
- CryptographyCE1Podstawy kryptografiiAktywny, 2026
- WirelessCE2Bezpieczeństwo sieci bezprzewodowychAktywny, 2026
Kontakt
Strona nie zawiera formularzy kontaktowych ani skryptów śledzących. Wiadomości trafiają bezpośrednio do mojej skrzynki.
Zapraszam do kontaktu w sprawach technicznych dotyczących rozwiązań Sophos oraz z pytaniami do artykułów.