MATEUSZ
KURZYŃSKI — Senior Cloud Infrastructure & Security Engineer
Senior Cloud Infrastructure & Security Engineer. Łączę strategiczną architekturę korporacyjną z bezkompromisową realizacją operacyjną.
Strategia Korporacyjna
Wykorzystuję tytuł magistra zarządzania (M.Sc. in Management) do dopasowania złożonych projektów infrastruktury chmurowej do nadrzędnych celów biznesowych.
Architektura Infrastruktury
Projektuję bezpieczną i skalowalną infrastrukturę chmurową. Specjalizuję się w architekturach referencyjnych, Infrastructure as Code i automatyzacji platform.
TECHNOLOGIE // AZURE · KUBERNETES · BEZPIECZEŃSTWO CHMURY
- Microsoft Azure
- Azure DevOps
- Kubernetes (AKS)
- Infrastructure as Code
- CI/CD Pipelines
- Python
- Microsoft Entra ID
- Cloud Security (CSPM)
- SAST/DAST
- Azure Monitor & Log Analytics
- SRE & Observability
- GitOps
- Disaster Recovery
02 Przegląd Operacyjny
Capgemini
AKTYWNY_WĘZEŁ
- ▪ Zaprojektowałem i wdrożyłem kompleksowe środowiska Cloud Observability przy użyciu narzędzi Azure Monitor, Resource Graph i Log Analytics. Tworzyłem proaktywne potoki alertów oparte na Pythonie, które przekształcają surowe dane telemetryczne w praktyczne wnioski o stanie systemów i zgodności poprawek (patch compliance).
- ▪ Zaprojektowałem i wdrożyłem korporacyjne rozwiązanie monitorowania certyfikatów Azure Key Vault, automatyzując wykrywanie certyfikatów w 35 subskrypcjach i ponad 70 magazynach — łącząc Azure Automation, Managed Identity, niestandardową ingestię danych do Log Analytics (DCR/DCE), korelację KQL, dynamiczną obsługę reguł zapory oraz proaktywne alerty o wygasających certyfikatach, aby zwiększyć widoczność bezpieczeństwa i odporność operacyjną.
- ▪ Zautomatyzowałem orkiestrację poprawek Azure Update Manager dla systemów lokalnych połączonych przez Azure Arc, tworząc oparte na PowerShell przepływy naprawcze i porządkujące cykl życia — standaryzując harmonogramy konserwacji, egzekwując zgodność opartą na politykach i usprawniając wielkoskalowe operacje aktualizacji w infrastrukturze hybrydowej.
- ▪ Współpracowałem z interdyscyplinarnymi zespołami DevOps, Data i Platform w środowiskach Agile. Prowadziłem przeglądy techniczne w celu weryfikacji architektury systemów, ciągłego ulepszania widoczności chmury (cloud observability) oraz dopasowywania wyników technicznych do strategicznych wskaźników KPI firmy.
EY
ARCHIWUM
Przez ponad dwa lata pełniłem funkcję kluczowego inżyniera w wielkoskalowym zespole platformowym (Multi-Client Platform Team), dostarczając standaryzowane architektury Cloud-Native oraz solidne rozwiązania inżynieryjne dla zróżnicowanych środowisk korporacyjnych.
- ▪ Projektowałem i optymalizowałem złożone potoki CI/CD (YAML) w Azure DevOps oparte na zasadach Infrastructure as Code, automatyzując dostarczanie oprogramowania i skracając czas wejścia na rynek przy zachowaniu spójności u wielu klientów.
- ▪ Osadziłem automatyczne skanowanie podatności SAST/DAST bezpośrednio w potokach kompilacji, egzekwując rygorystyczne zarządzanie stanem bezpieczeństwa chmury (CSPM) bez spowalniania cykli programistycznych.
- ▪ Projektowałem i wdrażałem skalowalną infrastrukturę chmurową oraz orkiestrację kontenerów, w tym rozwiązanie Global Traffic Manager (GTM) łączące dwa odrębne geograficznie klastry Azure Kubernetes Service (AKS) w celu zapewnienia bezprzerwowego przełączania awaryjnego (failover) i routingu o niskich opóźnieniach.
- ▪ Usprawniłem operacje wielodostępne (multi-tenant) dzięki zaawansowanej telemetrii systemowej i proaktywnemu monitorowaniu, stosując praktyki SRE, które stworzyły fundament techniczny pod skalowalną inżynierię platformową i przyszłą automatyzację opartą na AI.
Deloitte
ARCHIWUM
- ▪ Wdrażałem zasady bezpieczeństwa Zero Trust i szczegółową kontrolę dostępu opartą na rolach (RBAC) w całej organizacji z wykorzystaniem Microsoft Entra ID — zabezpieczając dostęp uprzywilejowany, połączenia serwisowe i firmowy kod źródłowy.
- ▪ Projektowałem i optymalizowałem skalowalne potoki CI/CD w modelu Pipeline-as-Code (YAML), usprawniając cykle kompilacji, testowania i wydań oraz znacząco przyspieszając pracę zespołów deweloperskich.
- ▪ Standaryzowałem praktyki GitOps oraz cykl życia aplikacji (ALM) w wielu projektach korporacyjnych, dbając o pełną zgodność z wewnętrznymi wymogami audytowymi.
- ▪ Pełniłem rolę głównego eksperta technicznego (SME) ds. architektury platformy i Developer Experience (DevEx), rozwiązując złożone wąskie gardła wdrożeniowe i wdrażając skalowalną automatyzację, która ograniczyła pracę ręczną rozproszonych zespołów.
Capgemini
ARCHIWUM
- ▪ Monitorowałem stan krytycznych systemów oraz wydajność aplikacji, analizując dane telemetryczne w celu zapewnienia wysokiej dostępności i proaktywnego wykrywania wąskich gardeł.
- ▪ Diagnozowałem i rozwiązywałem podstawowe problemy ze sprzętem oraz oprogramowaniem, zapewniając szybkie przywracanie usług zgodnie z umowami SLA.
PwC
ARCHIWUM
- ▪ Analizowałem złożone ramy regulacyjne i dane finansowe, zapewniając ścisłą zgodność korporacyjną i ograniczając ryzyko dla klientów międzynarodowych.
- ▪ Wykorzystywałem wielojęzyczne umiejętności komunikacyjne do doradzania globalnym interesariuszom, budując silne fundamenty zawodowe w obszarach ładu korporacyjnego oraz analitycznego rozwiązywania problemów.
03 Poświadczenia Bezpieczeństwa
MICROSOFT
THE LINUX FOUNDATION
- ▪ KCNA: Kubernetes and Cloud Native Associate
04 Historia Akademicka
HEC Lausanne
Master of Science - M.Sc. in Management
Lozanna, Szwajcaria [CH]
Uniwersytet w St. Gallen
Międzynarodowa Wymiana Studencka (Dwa Semestry)
St. Gallen, Szwajcaria [CH]
Uniwersytet Warszawski
Studia Licencjackie (Zarządzanie)
Warszawa, Polska [PL]