O firmie PWNONE

Bezpieczeństwo budowane
przez praktyków

Jesteśmy firmą ceniącą seniority i doświadczenie. Mamy za sobą ponad 350 projektów z zakresu bezpieczeństwa ofensywnego - od testów penetracyjnych po pełnoskalowe symulacje ataków APT.

Przeprowadzając setki testów, dostrzegamy powtarzające się wzorce. To pozwala nam szybciej wykrywać podatności i skuteczniej chronić Twój biznes.

350+
Zrealizowanych projektów
8
Ekspertów w zespole
15%
Klientów to operatorzy usług kluczowych
100%
Projektów dostarczonych terminowo
Zespół założycielski

Ludzie, którym powierzasz bezpieczeństwo

Nie chowamy się za logotypem korporacji. Znasz nas z imienia i nazwiska - i wiesz, kto osobiście odpowiada za bezpieczeństwo Twojej organizacji.

Marcin Motwicki - CEO

Marcin Motwicki

CEOChief Executive Officer

Ponad 7 lat doświadczenia w cyberbezpieczeństwie. Łączy zarządzanie strategiczne z zarządzaniem produktem - osobiście czuwa nad jakością każdego testu penetracyjnego. Jego podejście łączy głęboką wiedzę techniczną z umiejętnością przekładania zagrożeń na język biznesu.

Zarządzanie produktemJakość pentestówStrategia bezpieczeństwa
Michał Milewski - COO

Michał Milewski

COOChief Operating Officer

Z wykształcenia i doświadczenia marketingowiec, który przeniósł swoje kompetencje do świata cyberbezpieczeństwa. Czuwa nad procesami operacyjnymi, partnerstwami z zewnętrznymi firmami i komunikacją marki PWNONE. Dba o to, żeby firma działała sprawnie od środka, a klienci czuli profesjonalizm na każdym etapie współpracy.

Procesy operacyjnePartnerstwa strategiczneKomunikacja marki
Bartosz Machnik - CBDO

Bartosz Machnik

CBDOChief Business Development Officer

Czuwa nad zespołem sprzedaży i jest ekspertem od wdrożeń oraz audytów bezpieczeństwa. Specjalizuje się w dokumentacji związanej z dyrektywami (NIS2, DORA, KSC) i pomaga klientom przejść przez labirynt wymogów regulacyjnych. Dzięki niemu klienci wiedzą, co kupują - i dlaczego tego potrzebują.

Sprzedaż i wdrożeniaAudyty i zgodnośćDyrektywy NIS2 / DORA / KSC

„Nasi klienci nie kupują raportu z podatnościami.
Kupują spokój, że ktoś kompetentny sprawdził ich systemy."

- Zespół PWNONE

Kwalifikacje

Czym to jest poparte

Nie chcemy, żebyś wierzył nam na słowo. Każdy z tych certyfikatów da się sprawdzić w rejestrze wystawcy.

Strona ofensywna

Egzaminy praktyczne, nie testy wyboru. Zdaje się je, włamując się do środowiska w wyznaczonym czasie i pisząc raport.

  • OSWEOffensive Security Web ExpertZaawansowana eksploitacja aplikacji webowych z wglądem w kod. Egzamin trwa dwie doby.
  • OSCPOffensive Security Certified ProfessionalEgzamin praktyczny, nie test wyboru. Prawie doba na włamanie się do laboratorium i kolejna na napisanie raportu.
  • BSCPBurp Suite Certified PractitionerPraktyczny egzamin z bezpieczeństwa aplikacji webowych, od twórców Burp Suite.
  • OSWPOffensive Security Wireless ProfessionalAtaki na sieci bezprzewodowe. Egzamin zdaje się na żywym sprzęcie, nie w symulatorze.

Strona zgodności

Kwalifikacje audytorskie potrzebne przy ISO 27001, NIS2 i DORA. To one pozwalają nam prowadzić audyt, a nie tylko o nim opowiadać.

  • ISO 27001 Lead AuditorAudytor Wiodący Systemu Zarządzania Bezpieczeństwem Informacji wg PN-EN ISO/IEC 27001:2023-08Uprawnia do prowadzenia audytów certyfikujących system zarządzania bezpieczeństwem informacji.
  • CISACertified Information Systems AuditorAudyt systemów informatycznych. Wymaga pięciu lat udokumentowanej praktyki w zawodzie.
  • CISSPCertified Information Systems Security ProfessionalZarządzanie bezpieczeństwem w ośmiu obszarach. Wymaga pięciu lat praktyki i rekomendacji od osoby, która już go ma.
  • CRISCCertified in Risk and Information Systems ControlZarządzanie ryzykiem informatycznym i projektowanie kontroli, które to ryzyko ograniczają.
Marcin Motwicki
CEO
OSWEOSCPBSCPOSWP
Bartosz Machnik
CBDO
ISO 27001 Lead Auditor
  • Członek ISSA Polska
  • Audytor NIS2 (TÜV NORD)

Co nas wyróżnia - i co to oznacza dla Ciebie

Każdy nasz wyróżnik ma bezpośrednie przełożenie na wartość, którą otrzymujesz jako klient.

Człowiek + AI

Aktywnie wykorzystujemy sztuczną inteligencję w naszych symulacjach ataków. Autorskie narzędzia AI wspomagają rekonesans, analizę podatności i generowanie raportów.

Co to daje Klientowi

Szybsze wykrywanie zagrożeń i krótszy czas realizacji projektów - dostajesz więcej wartości w tym samym budżecie.

Gramy do jednej bramki

Nie budujemy dystansu. Jesteśmy pasjonatami, którzy żyją branżą, rozumieją współczesne wyzwania i ciągle chcą się doskonalić. Traktujemy Twój biznes jak swój.

Co to daje Klientowi

Masz partnera, nie dostawcę. Proaktywnie informujemy o zagrożeniach i doradzamy - nawet poza zakresem projektu.

Butikowa firma

Współpraca z nami oznacza bezpośredni kontakt z ekspertami. Każdy senior w naszym zespole ma za sobą ponad 100 zrealizowanych projektów, a nad całością czuwa nadzorujący z doświadczeniem przekraczającym 350 projektów. Twój system nie jest poligonem szkoleniowym.

Co to daje Klientowi

Pełna kontrola i transparentność. Wiesz kto pracuje nad Twoim projektem i możesz z nim rozmawiać bezpośrednio.

Radykalna szczerość

Nie udajemy, że znamy się na wszystkim. Jeśli zadanie wykracza poza nasze specjalizacje, informujemy o tym otwarcie i rekomendujemy sprawdzonego partnera.

Co to daje Klientowi

Zero nieprzyjemnych niespodzianek. Dostajesz uczciwą ocenę ryzyka, a nie raport pod tezę, którą chcesz usłyszeć.

You own it, we pwn it!

Jak pracujemy

Każdy projekt zaczyna się od zrozumienia Twojego biznesu. Nie przeprowadzamy testów „z szablonu" - projektujemy scenariusze pod Twoje realne zagrożenia.

01

Zrozumienie celu biznesowego

Zanim zabierzemy się za skanowanie i interpretację, rozmawiamy o Twoim biznesie. Chcemy wiedzieć, co chronisz i przed kim.

02

Zespół tylko do Twojego projektu

Do każdego projektu przydzielamy zespół z doświadczeniem w Twojej branży. Masz jednego opiekuna od początku do końca.

03

Transparentna komunikacja

Nie czekamy do końca projektu z informacją o krytycznych podatnościach. Krytyczne odkrycia raportujemy natychmiast - w ciągu godzin, nie tygodni.

04

Raport z rekomendacjami

Nasz raport to nie lista CVE. To dokument pisany dla Ciebie - z priorytetycją, kontekstem biznesowym i konkretnymi krokami naprawczymi.

05

Wsparcie po projekcie

Po dostarczeniu raportu nie znikamy. Pomagamy w interpretacji wyników, konsultujemy wdrożenie poprawek i weryfikujemy skuteczność remediacji.

06

Budowanie relacji

Zależy nam na trwałych relacjach. Dlatego dostarczamy analizy tak, by klienci do nas wracali - nie dlatego, że muszą, ale dlatego, że chcą.

Gotowy na wyższy poziom bezpieczeństwa?

Przestań zgadywać, czy Twoja infrastruktura jest bezpieczna. Porozmawiaj z ekspertami, którzy sprawdzili już ponad 350 systemów.

Napisz do nas

Lokalizacja

Dorohucza, Polska

Odpowiadamy w ciągu 24 godzin. Jeśli Twoja sprawa jest pilna - zadzwoń.

Wysyłając formularz, wyrażasz zgodę na przetwarzanie danych w celu odpowiedzi na Twoje zapytanie.