O mnie
Karol Budzyn / trashpanda-sec
Bezpieczeństwo OT · Systemy Cyber-Fizyczne · Architektura Kryptograficzna · Warszawa, PL
Student Politechniki Warszawskiej (ARICS), specjalizujący się w bezpieczeństwie Infrastruktury Krytycznej i Technologii Operacyjnych (OT). Łączę wysokopoziomowe integracje software'owe z niskopozimowym sprzętem przemysłowym.
Aktualnie skupiony na Zwinności Kryptograficznej i przejściu na standardy Post-Quantum w środowiskach rządowych i przemysłowych.
Od uruchamiania sterowników PLC w atmosferach wybuchowych po bezpieczne middleware dla rządu — buduję systemy, gdzie awaria nie wchodzi w grę.
Certyfikaty
Doświadczenie
-
sie 2025 – obecnie
Konsultant Techniczny @ Freelance · Warszawa / Zdalnie
Tworzę bezpieczne middleware do wymiany danych rządowych z rygorystycznymi protokołami uwierzytelniania i integralności danych. Projektuję szyfrowane relacyjne bazy danych dla środowisk wysokiej współbieżności oraz buduję aplikacje full-stack zabezpieczone przed OWASP Top 10.
MiddlewarePythonSQLAPI SecurityOWASPEncryption -
maj 2024 – sie 2025
Inżynier Systemów PLC - Bezpieczeństwo @ KBA Automatic Sp. z o.o.
Uruchamianie systemów w dużych strefach przemysłowych z dbałością o integralność kodu OT i bezpieczną komunikację między węzłami. Zarządzanie translacją protokołów (Profinet / EthernetIP / Modbus) i segmentacją sieci w celu izolowania kluczowych zasobów produkcyjnych.
ProfinetEthernetIPModbusOT SecurityNetwork Segmentation -
2023
Stażysta Techniczny - OT Security @ Turck Sp. z o.o.
Programowanie urządzeń dla stref zagrożonych wybuchem (ATEX) z naciskiem na bezpieczeństwo by design w środowiskach wysokiego ryzyka fizycznego oraz programowanie sterowników PLC zgodnie z IEC 61131-3.
ATEXIEC 61131-3PLCOT Security
Wykształcenie
-
2024 – obecnie
Inż. Automatyka i Robotyka – Informatyka Przemysłowa
Politechnika Warszawska (ARICS)
Specjalizacja: Informatyka Przemysłowa i Sieciowe Systemy Sterowania.
-
2020 – 2024
Technik Mechatronik
ZSEl Tadeusza Kościuszki
Ścieżka przyspieszona — pominięto jedną klasę.
Macierz umiejętności
▶ OT & Industrial Security
- 🏭 Modbus / Profinet / EthernetIP █████
- ⚙ IEC 61131-3 PLC Programming █████
- 🔒 OT / IT Network Segmentation ████░
- 🛡 ATEX / Secure Commissioning ████░
- 🤖 Cyber-Physical Systems ████░
▶ Cloud & App Security
- ☁ Azure (AZ-500 / AZ-900) ████░
- 🌐 API Security / OWASP Top 10 ████░
- 🔐 Encryption-at-rest & Transit ████░
- 🐧 Linux / Windows Server Hardening ████░
- 🗄 Secure Database Architecture ████░
▶ Development
- 🐍 Python ████░
- ⚡ C++ / Rust ███░░
- ⚛ JavaScript / React ███░░
- 🗃 SQL ███░░
- $_ Bash / Shell ████░
▶ Cryptography & Research
- 🔑 Cryptographic Agility ███░░
- 🔮 Post-Quantum Standards ██░░░
- 🧠 OOD Detection / AI Security ███░░
- 🏗 Secure Middleware Design ████░
- 🏛 Gov Data Integration ████░