01 // PROFIL

MATEUSZ
KURZYŃSKI — Senior Cloud Infrastructure & Security Engineer

Senior Cloud Infrastructure & Security Engineer. Łączę strategiczną architekturę korporacyjną z bezkompromisową realizacją operacyjną.

WĘZEŁ_STRATEGII

Strategia Korporacyjna

Wykorzystuję tytuł magistra zarządzania (M.Sc. in Management) do dopasowania złożonych projektów infrastruktury chmurowej do nadrzędnych celów biznesowych.

WĘZEŁ_REALIZACJI

Architektura Infrastruktury

Projektuję bezpieczną i skalowalną infrastrukturę chmurową. Specjalizuję się w architekturach referencyjnych, Infrastructure as Code i automatyzacji platform.

TECHNOLOGIE // AZURE · KUBERNETES · BEZPIECZEŃSTWO CHMURY

  • Microsoft Azure
  • Azure DevOps
  • Kubernetes (AKS)
  • Infrastructure as Code
  • CI/CD Pipelines
  • Python
  • Microsoft Entra ID
  • Cloud Security (CSPM)
  • SAST/DAST
  • Azure Monitor & Log Analytics
  • SRE & Observability
  • GitOps
  • Disaster Recovery

02 Przegląd Operacyjny

Capgemini

Senior Cloud Infrastructure & Security Engineer
MAJ 2025 - OBECNIE
AKTYWNY_WĘZEŁ
  • Zaprojektowałem i wdrożyłem kompleksowe środowiska Cloud Observability przy użyciu narzędzi Azure Monitor, Resource Graph i Log Analytics. Tworzyłem proaktywne potoki alertów oparte na Pythonie, które przekształcają surowe dane telemetryczne w praktyczne wnioski o stanie systemów i zgodności poprawek (patch compliance).
  • Zaprojektowałem i wdrożyłem korporacyjne rozwiązanie monitorowania certyfikatów Azure Key Vault, automatyzując wykrywanie certyfikatów w 35 subskrypcjach i ponad 70 magazynach — łącząc Azure Automation, Managed Identity, niestandardową ingestię danych do Log Analytics (DCR/DCE), korelację KQL, dynamiczną obsługę reguł zapory oraz proaktywne alerty o wygasających certyfikatach, aby zwiększyć widoczność bezpieczeństwa i odporność operacyjną.
  • Zautomatyzowałem orkiestrację poprawek Azure Update Manager dla systemów lokalnych połączonych przez Azure Arc, tworząc oparte na PowerShell przepływy naprawcze i porządkujące cykl życia — standaryzując harmonogramy konserwacji, egzekwując zgodność opartą na politykach i usprawniając wielkoskalowe operacje aktualizacji w infrastrukturze hybrydowej.
  • Współpracowałem z interdyscyplinarnymi zespołami DevOps, Data i Platform w środowiskach Agile. Prowadziłem przeglądy techniczne w celu weryfikacji architektury systemów, ciągłego ulepszania widoczności chmury (cloud observability) oraz dopasowywania wyników technicznych do strategicznych wskaźników KPI firmy.

EY

Senior Platform & Cloud Infrastructure Engineer
STYCZEŃ 2023 - KWIECIEŃ 2025
ARCHIWUM

Przez ponad dwa lata pełniłem funkcję kluczowego inżyniera w wielkoskalowym zespole platformowym (Multi-Client Platform Team), dostarczając standaryzowane architektury Cloud-Native oraz solidne rozwiązania inżynieryjne dla zróżnicowanych środowisk korporacyjnych.

  • Projektowałem i optymalizowałem złożone potoki CI/CD (YAML) w Azure DevOps oparte na zasadach Infrastructure as Code, automatyzując dostarczanie oprogramowania i skracając czas wejścia na rynek przy zachowaniu spójności u wielu klientów.
  • Osadziłem automatyczne skanowanie podatności SAST/DAST bezpośrednio w potokach kompilacji, egzekwując rygorystyczne zarządzanie stanem bezpieczeństwa chmury (CSPM) bez spowalniania cykli programistycznych.
  • Projektowałem i wdrażałem skalowalną infrastrukturę chmurową oraz orkiestrację kontenerów, w tym rozwiązanie Global Traffic Manager (GTM) łączące dwa odrębne geograficznie klastry Azure Kubernetes Service (AKS) w celu zapewnienia bezprzerwowego przełączania awaryjnego (failover) i routingu o niskich opóźnieniach.
  • Usprawniłem operacje wielodostępne (multi-tenant) dzięki zaawansowanej telemetrii systemowej i proaktywnemu monitorowaniu, stosując praktyki SRE, które stworzyły fundament techniczny pod skalowalną inżynierię platformową i przyszłą automatyzację opartą na AI.

Deloitte

DevOps Engineer
LIPIEC 2022 - GRUDZIEŃ 2022
ARCHIWUM
  • Wdrażałem zasady bezpieczeństwa Zero Trust i szczegółową kontrolę dostępu opartą na rolach (RBAC) w całej organizacji z wykorzystaniem Microsoft Entra ID — zabezpieczając dostęp uprzywilejowany, połączenia serwisowe i firmowy kod źródłowy.
  • Projektowałem i optymalizowałem skalowalne potoki CI/CD w modelu Pipeline-as-Code (YAML), usprawniając cykle kompilacji, testowania i wydań oraz znacząco przyspieszając pracę zespołów deweloperskich.
  • Standaryzowałem praktyki GitOps oraz cykl życia aplikacji (ALM) w wielu projektach korporacyjnych, dbając o pełną zgodność z wewnętrznymi wymogami audytowymi.
  • Pełniłem rolę głównego eksperta technicznego (SME) ds. architektury platformy i Developer Experience (DevEx), rozwiązując złożone wąskie gardła wdrożeniowe i wdrażając skalowalną automatyzację, która ograniczyła pracę ręczną rozproszonych zespołów.

Capgemini

Application Monitoring Analyst & Technical Support
WRZESIEŃ 2021 - STYCZEŃ 2022 / MARZEC 2020 - SIERPIEŃ 2021
ARCHIWUM
  • Monitorowałem stan krytycznych systemów oraz wydajność aplikacji, analizując dane telemetryczne w celu zapewnienia wysokiej dostępności i proaktywnego wykrywania wąskich gardeł.
  • Diagnozowałem i rozwiązywałem podstawowe problemy ze sprzętem oraz oprogramowaniem, zapewniając szybkie przywracanie usług zgodnie z umowami SLA.

PwC

Tax Advisor
LUTY 2019 - LUTY 2020
ARCHIWUM
  • Analizowałem złożone ramy regulacyjne i dane finansowe, zapewniając ścisłą zgodność korporacyjną i ograniczając ryzyko dla klientów międzynarodowych.
  • Wykorzystywałem wielojęzyczne umiejętności komunikacyjne do doradzania globalnym interesariuszom, budując silne fundamenty zawodowe w obszarach ładu korporacyjnego oraz analitycznego rozwiązywania problemów.

04 Historia Akademicka

EDU_NODE_01
[HEC]

HEC Lausanne

Master of Science - M.Sc. in Management

Lozanna, Szwajcaria [CH]

EDU_NODE_02
[HSG]

Uniwersytet w St. Gallen

Międzynarodowa Wymiana Studencka (Dwa Semestry)

St. Gallen, Szwajcaria [CH]

EDU_NODE_03
[UW]

Uniwersytet Warszawski

Studia Licencjackie (Zarządzanie)

Warszawa, Polska [PL]