Największy certyfikowany zespół PCI QSA w Polsce

Bezpieczeństwo bez bólu. Compliance bez stresu.

Jedna z nielicznych firm na świecie z kompletem akredytacji PCI SSC. Ponad 1000 projektów w 60 krajach.
19 na 20 klientów wraca do nas ponownie.

Banki i instytucje finansowe | Fintech i payment procesorzy | eCommerce i platformy płatnicze

Poznań
Warszawa
Manchester
Birmingham
Edynburg
Founder & CEO

Krzysztof Olejniczak

Patronusec powstał jako odpowiedź na pytanie, którego wiele firm compliance i cybersecurity nigdy sobie nie zadaje: jak wygląda bezpieczeństwo i zgodność organizacji, gdy po drugiej stronie stołu siedzi ktoś, kto naprawdę rozumie Twój biznes?

Z ponad 15-letnim doświadczeniem w cyberbezpieczeństwie i 12-letnim w PCI DSS, siedmioma kwalifikacjami PCI SSC - w tym tytułem QSA (#203-393) - realizował audyty i projekty doradcze dla banków, fintechów i globalnych organizacji w ponad 60 krajach. Jako CEO odpowiada za strategię firmy i jakość każdej usługi, którą Patronusec dostarcza. W wolnych chwilach sprawdza się w górach.

Christopher Ince

Principal Security Consultant · 12 lat

Jeśli Twoja organizacja przechodzi przez audyt PCI DSS lub pracuje nad rozwiązaniem P2PE - Chris jest osobą, która przeprowadzi Cię przez ten proces sprawnie i bez niespodzianek.

Jako PCI DSS QSA (#205-825) i PCI P2PE Assessor (#400-205) posiada ponad 15 lat doświadczenia w obszarze InfoSec, zgodności ze standardami PCI lub ISO 27001. W Patronusec odpowiada za standardy realizacji wszystkich projektów PCI oraz mentoring zespołu QSA.

Po pracy eksperymentuje z drukiem 3D i rozwiązaniami opartymi na sztucznej inteligencji, a także stara się odkrywać lokalne piwa rzemieślnicze, niezależnie od tego, gdzie zaprowadzi go praca.

PCI QSA PCI P2PE CISA ISO 27001 LA

Paweł Olejniczak

Head of Professional Services · 12 lat

Jeśli Twoja organizacja potrzebuje dojrzałego zarządzania bezpieczeństwem, ale nie jest gotowa na budowanie własnego zespołu - Paweł i jego team przejmą tę odpowiedzialność i będą działać jak Twój wewnętrzny dział bezpieczeństwa.

Jako szef zespołu vCISO w Patronusec nadzoruje codzienną pracę konsultantów, dba o jakość usługi i rozwija ludzi, którzy zarządzają bezpieczeństwem w środowiskach naszych klientów. Doświadczenie budował w Deloitte i PwC, a następnie odpowiadał za zarządzanie ryzykiem w bankowości - Nordea oraz Standard Chartered Bank - co oznacza, że zna realia regulowanego środowiska finansowego od środka. Posiada certyfikację PCI Professional (PCIP #1007-690).

Prywatnie miłośnik motoryzacji i specjalista od zamieniania weekendów w małe podróżnicze przygody.

CISSP CISM CRISC CISA

Agnieszka Leszczyńska

Head Of Quality Assurance · 10 lat

Zanim jakikolwiek raport trafi do klienta Patronusec, przechodzi przez ręce Agnieszki - osoby, która wyłapuje nawet najdrobniejsze błędy i nieścisłości. To dlatego nasze raporty w 80% są akceptowane przez AQM bez żadnych uwag.

Jako PCI DSS QSA (#205-906) i PCI Professional (PCIP #1007-774) odpowiada za niezależny przegląd każdego raportu, prowadzi audyty certyfikujące i projekty doradcze dla klientów Patronusec. Ze standardami PCI i ISO pracuje od ponad 8 lat - i widać to w każdym dokumencie, który opuszcza nasz zespół.

Prywatnie miłośniczka literatury i podcastów kryminalnych, entuzjastka języków obcych. Mówi po rosyjsku, a od jakiegoś czasu oswaja hiszpański. Wciąż też prowadzi badania nad tym, ile par butów i torebek można uznać za „niezbędne” - dotychczasowe wyniki pozostają niejednoznaczne.

PCI QSA ISO 27001 LA ISO 27001 LI

Mat Clarke

Principal Security Consultant · 10 lat

Mat doskonale rozumie technologię oraz standardy bezpieczeństwa - zanim został assessorem PCI, zajmował się testami penetracyjnymi i informatyką śledczą w brytyjskiej policji. To doświadczenie sprawia, że jego audyty coś więcej niż proste wykonanie checklisty. Mat identyfikuje rzeczywiste ryzyka technologiczne, nie tylko formalne niezgodności.

Jako PCI DSS QSA (#204-935), PCI QPA (#1300-179) i PCI P2PE Assessor (#400-182) z ponad 10-letnim stażem w cyberbezpieczeństwie realizował projekty dla klientów w obszarach bankowości, fintechów i eCommerce na czterech kontynentach.

Poza pracą zagorzały kibic Manchester United i miłośnik koncertów na żywo - nie przepuści okazji, żeby być tam, gdzie gra muzyka. 

PCI QSA PCI P2PE QSA PCI QPA ISO 27001 LA ISO 27001 LI

Bartłomiej Konopka

Information Security Consultant · 4 lata

Jeśli masz problem z przekonaniem zarządu do inwestycji w bezpieczeństwo albo nie wiesz jak „sprzedać" compliance wewnątrz swojej organizacji - Bartek znajdzie sposób. Zawsze spokojny, zawsze uśmiechnięty, zawsze z rozwiązaniem.

Doświadczenie budował jako Risk Analyst w Standard Chartered Bank, gdzie odpowiadał za raportowanie zgodności i zarządzanie ryzykiem w środowisku silnie regulowanym. W Patronusec działa w zespole vCISO, pomagając klientom utrzymać zgodność z PCI DSS i budować dojrzałość w obszarze InfoSec.

Prywatnie poznaje miasta tak, jak mało kto - na rolkach. A kiedy nie jest w pracy ani w biegu, zamienia garnitur konsultanta na strój strażaka ochotniczego. Działanie pod presją to nie przypadkowa cecha charakteru.

vCISO

Monika Ostrowska

Information Security Consultant · 4 lata

Jeśli Twoje skany ASV zwracają błędy których nie rozumiesz, albo wymagania ISO 27001 wydają się przytłaczające - Monika spokojnie i dokładnie przeprowadzi Cię przez każdy krok, dopóki wszystko nie będzie jasne.

Doświadczenie budowała jako Inspektor Ochrony Danych Osobowych i wewnętrzny audytor ISO 27001, dzięki czemu zgodność ze standardami rozumie zarówno od strony prawnej jak i operacyjnej. W zespole vCISO Patronusec pomaga klientom utrzymać i rozwijać systemy zarządzania bezpieczeństwem informacji zgodne z ISO 27001.

Prywatnie zajmuje się hobbystycznie fotografią i chętnie podróżuje. Ceni możliwość poznawania nowych miejsc, kultur oraz zdobywania inspiracji poza codziennym środowiskiem zawodowym.

Ochrona Danych Osobowych ISO 27001 IA

Alistair Larmont

Information Security Consultant · 5 lat

Jeśli stoisz przed wdrożeniem PCI DSS lub ISO 27001 i nie wiesz od czego zacząć - Alistair to osoba, która zamieni skomplikowane wymagania w proste, praktyczne procesy, które Twój zespół faktycznie będzie w stanie utrzymać.

Swoje doświadczenie zbudował od podstaw w British Telecom, gdzie jako członek wewnętrznego zespołu Compliance i InfoSec zarządzał zgodnością w jednym z najbardziej złożonych środowisk korporacyjnych na świecie. Wie, co znaczy wdrażać standardy nie na papierze, ale w realnych, dużych organizacjach. Jako PCI DSS QSA (#207-146) i PCI Professional (PCIP #1007-970) łączy ponad 3 lata praktyki z PCI DSS i 2 lata z ISO 27001.

Poza pracą lubi odkrywać nowe miejsca, podróżując z przyczepą kempingową, chodzić na długie spacery z psem oraz pozostawać blisko spraw lokalnej społeczności poprzez swoją działalność w lokalnym samorządzie.

PCI QSA ISO 27001 LA ISO 27001 LI

Wojciech Chamski

Security Engineer · 3 lata

Jeśli wiesz co chcesz osiągnąć w obszarze bezpieczeństwa, ale nie wiesz jak to technicznie zrealizować - Wojtek spokojnie przeanalizuje problem, znajdzie rozwiązanie i po prostu to wdroży. Żadna technologia nie jest dla niego obca - nowe narzędzia i systemy łapie w lot.

Jako Security Engineer w zespole vCISO Patronusec trafia do klientów, którzy nie potrzebują strategii i kierunku, ale człowieka który zakasuje rękawy i wykonuje konkretną robotę - wdraża, testuje, konfiguruje. Tam gdzie inni widzą techniczny problem bez rozwiązania, Wojtek widzi zadanie do wykonania.

Prywatnie zapalony foodie, który uwielbia poznawać nowe kuchnie oraz gotować. Aby uniknąć konsekwencji kulinarnej pasji, proporcjonalną ilość czasu spędza na rowerze szosowym oraz biegając.

Security Engineer

Bartosz Wencierski

Information Security Consultant · 5 lat

Jeśli chcesz sprawdzić, czy Twoi pracownicy klikną w fałszywy link, albo zbudować w organizacji realną kulturę bezpieczeństwa - Bartek to osoba, od której zaczyna się taka rozmowa.

W zespole Professional Services Patronusec odpowiada za realizację i utrzymanie projektów Cybersecurity u klientów. Przez ostatnie 3 lata zdobywał doświadczenie jako Associate QSA - co oznacza, że compliance rozumie z obu stron: zarówno jako audytor weryfikujący wymagania, jak i praktyk, który pomaga je utrzymać na co dzień.

Prywatnie lubi kolekcjonować nowe miejsca na mapie, przeżywać sportowe emocje i odnosić małe ogrodnicze zwycięstwa. Lubi być w ruchu - podróżować, poznawać ludzi i sytuacje, które wybijają z rutyny i uczą czegoś nowego.

PCI aQSA

Sylwia Olejniczak

Head of Finance and Administration

Sylwia nie łamie haseł ani nie sprawdza standardów PCI - ale bez niej żaden projekt nie miałby podpisanej umowy ani opłaconej faktury. Jeśli masz pytanie do faktury lub potrzebujesz wyjaśnienia warunków współpracy - Sylwia to przeanalizuje i wyjaśni spokojnie do końca.

Jako szefowa działu administracji i finansów pilnuje, żeby doskonała robota techniczna naszego zespołu kończyła się równie bezbłędnymi dokumentami finansowymi. Nadzoruje umowy, kontroluje wydatki zgodnie z wewnętrznymi regulacjami i współpracuje z księgowością klientów tak, żeby każda faktura była prosta, jasna i zgodna z tym co zostało uzgodnione.

Mistrzyni układania puzzli.

Doświadczenie

Nasze doświadczenie

Wieloletnie doświadczenie i zaangażowanie w bezpieczeństwo danych płatniczych i compliance przekłada się na realne rezultaty.

1000+ Projektów zrealizowanych w ponad 60 krajach
5 Największy zespół PCI QSA w Polsce
15+ Lat ze standardem od wersji 1.2
400+ Audytów certyfikujących PCI
Akredytacje

Nasze akredytacje

Jedna z nielicznych firm na świecie z kompletem akredytacji PCI Security Standards Council.

PCI SSC

ISACA / (ISC)² / Cloud

patronus-certyfikaty-cissp
patronus-certyfikaty-cism
patronus-certyfikaty-cisa
patronus-certyfikaty-crisc
patronus-certyfikaty-lead-auditor
patronus-certyfikaty-aws-security
Uznanie w branży

Nasza obecność i wpływ na rynek

Występujemy jako prelegenci na konferencjach branżowych (PCI Community Meetings)
Jesteśmy członkiem Business Center Club oraz FinTech Poland
Wystąpienia w ramach Warszawskiej i Poznańskiej Loży BCC
Akredytacje i kwalifikacje do wykonania testów TLPT dla DORA
Wartości

Jak pracujemy ?

Doskonałość

Nasz audyt to nie tylko sprawdzenie zgodności ze standardem ale także realne podniesienie bezpieczeństwa Twojej organizacji.

Elastyczność

Umiemy dostosować się do Twojej organizacji. Zmieniamy podejście do audytu - często bez zmian w zamówieniu.

Partnerstwo

Jesteśmy dostępni dla naszych Klientów przed, w trakcie i po realizacji usługi. 19 na 20 z nich wraca do nas ponownie.

Zawsze jest rozwiązanie

Zrobiliśmy ponad 1000 projektów. Znajdziemy rozwiązanie na Twoje problemy i wyzwania.

Dla klientów

Chcesz pracować z naszym zespołem?

Umów bezpłatną konsultację - odpowiemy w 24h.

Umów konsultację →
Dla kandydatów

Chcesz dołączyć do Patronusec?

Szukamy ludzi, którzy chcą pomagać i zmieniać świat. Zobacz otwarte stanowiska.

Zobacz oferty →