Przejdź do treści
Rafał ZielińskiRafał ZielińskiPre-Sales Cybersecurity Engineer, FEN
Sophos Certified: Technician · Architect · Engineer
O autorze

Rafał Zieliński

Pre-Sales Cybersecurity Engineer, FEN

Rafał Zieliński jest Pre-Sales Cybersecurity Engineerem w FEN. Specjalizuje się w projektowaniu i doborze rozwiązań cyberbezpieczeństwa oraz w przekładaniu wymagań biznesowych i regulacyjnych na konkretne mechanizmy ochrony. Wspiera partnerów i klientów w budowaniu architektury bezpieczeństwa opartej na rozwiązaniach Sophos: od ochrony punktów końcowych, sieci i tożsamości, przez detekcję i analizę zagrożeń, po XDR, MDR i zintegrowane podejście Cyber Defense.

W pracy łączy wiedzę techniczną z perspektywą biznesową. Dba o to, aby wdrażane technologie odpowiadały na rzeczywiste ryzyka organizacji, wspierały jej wymagania regulacyjne, w tym wynikające z KSC/NIS2, i pozostawały możliwe do efektywnego zarządzania przez zespoły IT i Security. Do cyberbezpieczeństwa doszedł po blisko 20 latach w branży ICT: w Telekomunikacji Polskiej i Orange, Exatel, Alcatel-Lucent Enterprise i Ruijie Networks projektował sieci LAN/WLAN, telefonię IP i Unified Communications oraz rozwijał kompetencje techniczne partnerów. Dzięki temu patrzy na ochronę również przez pryzmat tego, jak ruch faktycznie przepływa przez sieć. Ma aktywne certyfikaty techniczne Sophos na poziomach Technician, Architect i Engineer, obejmujące m.in. Sophos Firewall, ochronę endpointów i serwerów, detekcję i reagowanie oraz analizę zagrożeń.

Rozwiązania, o których pisze, sprawdza w środowiskach laboratoryjnych i demonstracyjnych, gdzie odtwarza realne scenariusze ataku i obrony. Jest autorem cykli edukacyjnych o funkcjonalności Sophos Firewall i Sophos Endpoint oraz white paperu „21 KPI dla Cybersecurity Managera” o mierzeniu skuteczności zabezpieczeń. Pisze dla administratorów IT i osób odpowiedzialnych za bezpieczeństwo, którym zależy na konkretach.

Manifest

Technologia bezpieczeństwa powinna być rozumiana, a nie tylko kupowana.

Ten serwis pokazuje cyberbezpieczeństwo od strony technicznej: jak działa dany mechanizm, co rzeczywiście chroni, gdzie są jego ograniczenia i jak poprawnie go skonfigurować. Bez przepisywania kart produktowych i bez sprowadzania bezpieczeństwa do listy funkcji.

Zawodowo jestem związany z FEN i rozwiązaniami Sophos, dlatego duża część materiałów dotyczy tego ekosystemu. Nie ukrywam tego, bo w treściach technicznych transparentność jest ważniejsza niż deklarowana niezależność. Serwis jest moją prywatną inicjatywą, a nie oficjalnym kanałem komunikacji FEN ani Sophos.

Opisane konfiguracje sprawdzam w labie, ale nie zastępują one dokumentacji producenta. Przed zmianami w środowisku produkcyjnym zawsze warto skonfrontować je z aktualną dokumentacją produktu.

W skrócie

Blisko 20 lat w ICT

Od sieci, telefonii IP i Unified Communications po architekturę cyberbezpieczeństwa.

Sieć i bezpieczeństwo

Ochrona analizowana zarówno od strony mechanizmów bezpieczeństwa, jak i infrastruktury, przez którą płynie ruch.

Od wymagań do konfiguracji

Analiza potrzeb, projekt, dobór technologii i techniczna weryfikacja jej działania.

Sprawdzone w labie

Artykuły, warsztaty i demonstracje oparte na scenariuszach odtworzonych w środowisku testowym.

Zakres techniczny

Obszary kompetencji

Sophos Firewall i bezpieczeństwo sieci

Projektowanie i dobór ochrony sieci opartej na Sophos Firewall.

  • architektura i konfiguracja Sophos Firewall / XGS
  • segmentacja i kontrola ruchu między strefami
  • bezpieczny dostęp zdalny i ZTNA
  • Sophos Wireless i Sophos Switch

Ochrona endpointów, użytkowników i poczty

Zabezpieczenie stacji, serwerów i warstwy, przez którą przechodzi większość ataków.

  • polityki i wdrożenia agentów w Sophos Central
  • ochrona serwerów Windows i Linux
  • Sophos Workspace Protection i ochrona tożsamości (ITDR)
  • Sophos Email

Detekcja, analiza i reagowanie: XDR i MDR

Dobór modelu wykrywania i reagowania do dojrzałości i zasobów organizacji.

  • EDR/XDR i analiza zdarzeń w Sophos Central
  • dochodzenie incydentów i threat hunting
  • MDR jako uzupełnienie lub zastępstwo własnego SOC
  • Sophos Fusion jako zintegrowany system obrony

Ocena bezpieczeństwa i gotowość na incydenty

Przekładanie stanu technicznego na decyzje i wymagania regulacyjne.

  • Security Posture Assessment
  • ćwiczenia tabletop z reagowania na incydenty
  • mapowanie wymagań KSC/NIS2 na mechanizmy ochrony
  • KPI i mierzalność cyberbezpieczeństwa

Infrastruktura sieciowa

Zaplecze, na którym opiera się praktyczne podejście do bezpieczeństwa.

  • sieci LAN: switching, routing, VLAN, 802.1X
  • sieci WLAN: projektowanie, roaming, analiza i optymalizacja
  • bezpieczeństwo sieci
  • telefonia IP i Unified Communications

Edukacja techniczna i enablement

Przekładanie złożonych technologii na wiedzę, którą partnerzy i administratorzy wykorzystają w praktyce.

  • artykuły i cykle techniczne
  • webinary, warsztaty i szkolenia dla partnerów
  • demonstracje i PoC
  • scenariusze konfiguracji
Doświadczenie zawodowe

Przebieg kariery

  1. 06/2026 – obecnieFEN
    Pre-Sales Cybersecurity Engineer

    Cyberbezpieczeństwo Sophos: architektura rozwiązań, presales, enablement partnerów.

  2. 01/2024 – 06/2026Ruijie Networks
    Channel Sales Manager → Channel Sales Engineer

    Projektowanie LAN/WLAN, wsparcie techniczne kanału partnerskiego w regionie CEE/NEE.

  3. 09/2015 – 01/2024Alcatel-Lucent Enterprise
    System Engineer → Solution Designer (EMEA) → Channel Sales Manager

    Projektowanie rozwiązań VoIP, Unified Communications, LAN i WLAN oraz rozwój kanału sprzedaży.

  4. 06/2013 – 08/2015Exatel
    Product / Solutions Manager

    Rozwój produktów Cloud, kolokacji i Unified Communications.

  5. 10/2007 – 05/2013Telekomunikacja Polska / Orange Polska
    Sales Engineer → ICT Sales Engineer

    Architektura rozwiązań ICT dla klientów kluczowych, zespół inżynierów UC.

Weryfikacja kompetencji

Certyfikaty

Certyfikaty techniczne Sophos, wszystkie aktywne, uzyskane w 2026 r. Poziomy od najwyższego: Technician (utrzymanie i troubleshooting), Architect (wdrożenie), Engineer (projektowanie i dobór rozwiązania).

Technicianutrzymanie i troubleshooting

  • Sophos FirewallS80
    Utrzymanie i troubleshooting Sophos FirewallAktywny, 2026
  • Central Endpoint and ServerS15
    Utrzymanie i troubleshooting ochrony endpointów i serwerówAktywny, 2026

Architectwdrożenie

  • Sophos FirewallAT80
    Wdrożenie Sophos FirewallAktywny, 2026
  • Central Endpoint and ServerAT15
    Wdrożenie ochrony endpointów i serwerów w Sophos CentralAktywny, 2026

Engineerprojektowanie i dobór rozwiązania

  • Sophos FirewallET80
    Projektowanie i dobór rozwiązań Sophos FirewallAktywny, 2026
  • Central Endpoint and ServerET15
    Projektowanie i dobór ochrony endpointów i serwerówAktywny, 2026
  • Central Endpoint DeploymentET18
    Planowanie wdrożeń agentów Sophos CentralAktywny, 2026
  • Central Detection and ResponseET12
    EDR/XDR w Sophos CentralAktywny, 2026
  • Threat InvestigationET13
    Analiza i dochodzenie incydentówAktywny, 2026
  • Security Posture AssessmentET19
    Ocena stanu bezpieczeństwa środowiskaAktywny, 2026
  • Sophos Workspace ProtectionET55
    Ochrona dostępu i przestrzeni roboczej użytkownikówAktywny, 2026
  • Sophos WirelessET90
    Sophos WirelessAktywny, 2026
  • Sophos EmailET45
    Sophos EmailAktywny, 2026
  • Cybersecurity Tabletop ExercisesET03
    Prowadzenie ćwiczeń reagowania na incydentyAktywny, 2026

Essentialspodstawy

  • CryptographyCE1
    Podstawy kryptografiiAktywny, 2026
  • WirelessCE2
    Bezpieczeństwo sieci bezprzewodowychAktywny, 2026

Kontakt

Strona nie zawiera formularzy kontaktowych ani skryptów śledzących. Wiadomości trafiają bezpośrednio do mojej skrzynki.

Zapraszam do kontaktu w sprawach technicznych dotyczących rozwiązań Sophos oraz z pytaniami do artykułów.

PrywatnośćStrona nie zapisuje cookies, nie korzysta z analityki, pikseli śledzących ani zasobów z zewnętrznych domen.
ZERO_TRACKERS_ACTIVE