Luki w Bezpieczeństwie SaaS na 2025: Jak Je Zminimalizować
Testy Bezpieczeństwa SaaS w 2025: Kluczowe Luki i Jak Chronić Swój Biznes Podsumowanie najważniejszych informacji: Zwiększona zależność od SaaS niesie…
Czytaj więcej →Founder & CEO, VIPentest | Penetration Testing Senior Specialist
Offensive Security | Sektor Finansowy | ISSA Polska Member
Dawid Bakaj jest założycielem i CEO firmy VIPentest oraz Penetration Testing Senior Specialist w Standard Chartered Bank. Specjalizuje się w offensive security ze szczególnym uwzględnieniem sektora finansowego. Posiada tytuł MSc Cybersecurity uzyskany na King's College London oraz BSc (Hons) Cybersecurity z De Montfort University. Członek ISSA Polska.
Posiada uznane certyfikaty branżowe, w tym OSWE, OSCP, OSWP, KLCP, eWPTXv2, eMAPT, ISO 27001 Lead Auditor (CQI/IRCA) oraz BSCP. Odkrył i odpowiedzialnie zgłosił podatności w produktach klasy enterprise, w tym w IBM Security Guardium (CVE-2023-30435, CVE-2023-30436, CVE-2023-30437) oraz NukeViet CMS (CVE-2022-30874). Wcześniej pracował jako Penetration Tester w STM Cyber.
Tworzy treści edukacyjne z zakresu cyberbezpieczeństwa na YouTube, dzieląc się wiedzą na temat penetration testing i ethical hacking. Aktywnie działa jako prelegent i edukator w polskiej społeczności cyberbezpieczeństwa. Na blogu VIPentest publikuje analizy techniczne i poradniki z zakresu bezpieczeństwa.
Kanał poświęcony penetration testing, analizom podatności i technikom offensive security. Praktyczne materiały dla specjalistów i osób rozpoczynających karierę w cyberbezpieczeństwie.
Odwiedź kanał →Aktywny prelegent na konferencjach i spotkaniach branżowych. Dzieli się doświadczeniem z zakresu testów penetracyjnych, vulnerability research i bezpieczeństwa aplikacji.
Profil LinkedIn →Publikuje artykuły techniczne i analizy bezpieczeństwa na blogu VIPentest. Dzieli się wiedzą i doświadczeniem w formie przystępnych poradników i analiz przypadków.
Czytaj blog →Testy Bezpieczeństwa SaaS w 2025: Kluczowe Luki i Jak Chronić Swój Biznes Podsumowanie najważniejszych informacji: Zwiększona zależność od SaaS niesie…
Czytaj więcej →Threat-Led Penetration Testing (TLPT): Kiedy i dlaczego Twoja firma powinna ich używać? Podsumowanie najważniejszych informacji: TLPT oferuje realistyczny sposób oceny…
Czytaj więcej →Testy Penetracyjne Chmury: Najczęstsze Błędy Konfiguracyjne w AWS, Azure i GCP Odkrywane Podczas Audytów Podsumowanie najważniejszych informacji: Zarządzanie tożsamością i…
Czytaj więcej →2. Rodzaje testów penetracyjnych a orientacyjne koszty Istnieje kilka głównych typów testów penetracyjnych, a każdy z nich charakteryzuje się innym…
Czytaj więcej →Czym jest NIS2? Dyrektywa NIS2 wprowadza zharmonizowane wymagania minimalne dla krajów członkowskich UE, co oznacza, że lokalne przepisy nie mogą…
Czytaj więcej →2. Na czym polegają testy penetracyjne? Testy penetracyjne są autoryzowanymi symulacjami cyberataków przeprowadzanymi przez wykwalifikowanych pentesterów. Ich głównym celem jest:…
Czytaj więcej →Profesjonalne testy penetracyjne, audyty bezpieczeństwa i doradztwo dla sektora finansowego i enterprise. Skontaktuj się, aby omówić potrzeby Twojej organizacji.