vCISO, Manager i Specjalista ds. bezpieczeństwa jako usługa | PushSec
Zarządzanie bezpieczeństwem jako usługa

Zewnętrzny dział bezpieczeństwa.
Trzy poziomy, jedna ścieżka.

Nie każda firma potrzebuje od razu vCISO. Zaczynasz od poziomu dopasowanego do skali i wymagań: Specjalista, Manager albo vCISO. Gdy organizacja rośnie, rośnie też funkcja bezpieczeństwa. Bez etatu, bez rekrutacji, z gwarancją ciągłości.

Pierwszy miesiąc zawsze kończy się planem działania, który zostaje u Ciebie.

Zaufali nam: Fincard · NetCredit · DS Stream · Pactum
Drabinka ról

Wybierz poziom. Resztę zaplanujemy razem.

Każdy poziom to ten sam standard pracy, różni się zakres odpowiedzialności i liczba godzin. Ceny netto, do których doliczamy 23% VAT.

Poziom 1

Specjalista ds. bezpieczeństwa informacji jako usługa

Najprostsza ścieżka wejścia

3 500 do 6 000 zł netto/mc

Rola operacyjna

  • Prowadzenie dokumentacji SZBI: polityki, procedury, rejestry
  • Cykliczne przeglądy: dostępy, kopie zapasowe, dostawcy
  • Bieżące wsparcie działu IT w tematach bezpieczeństwa
  • Przygotowanie do audytów i kontroli
  • Podstawowe szkolenia świadomościowe dla zespołu
Dla kogo na start

MŚP zaczynające pracę z compliance, firmy po starterze lub health-checku, które chcą utrzymać porządek na stałe.

Zapytaj o poziom Specjalista
Poziom 2 Najczęściej wybierany

Manager ds. bezpieczeństwa informacji jako usługa

W tym formalna rola Pełnomocnika ds. SZBI

6 000 do 10 000 zł netto/mc

Rola taktyczna

  • Wszystko z poziomu Specjalista
  • Nadzór nad całością SZBI i planem postępowania z ryzykiem
  • Formalna funkcja Pełnomocnika wymagana przez ISO 27001
  • Kontakt z audytorami i jednostkami certyfikującymi
  • Nadzór nad dostawcami i umowami powierzenia
  • Cykliczne raportowanie do zarządu
Dla kogo na start

Firmy, w których norma lub regulacja wymaga formalnie umocowanej funkcji bezpieczeństwa: ISO 27001, ustawa o KSC, wymagania KNF.

Zapytaj o poziom Manager
Poziom 3

vCISO

Standard dla FinTech pod nadzorem KNF

9 000 do 28 000 zł netto/mc

Rola strategiczna

  • Wszystko z poziomów Specjalista i Manager
  • Strategia i roadmapa bezpieczeństwa powiązana z celami biznesu
  • Budżet bezpieczeństwa i priorytetyzacja inwestycji
  • Reprezentacja przed regulatorami i klientami enterprise
  • Nadzór nad zgodnością z DORA, NIS2/KSC, wymaganiami KNF
  • Wsparcie przy due diligence i rundach inwestycyjnych
Dla kogo na start

FinTech i instytucje płatnicze pod nadzorem KNF, skalujący się SaaS z klientami enterprise, organizacje po wzroście z niższego poziomu.

Zapytaj o vCISO

Jak to nazywamy, zależy od Twojego świata. Dla instytucji nadzorowanych przez KNF to vCISO. Dla pozostałych firm to po prostu zewnętrzny specjalista lub manager bezpieczeństwa, który dba o to, żeby dokumentacja, ryzyka i obowiązki regulacyjne były pod kontrolą.

Dla porównania: koszt tej samej funkcji na etacie

Specjalista na etacieok. 12 000 do 18 000 zł/mc kosztu pracodawcy plus 2 do 3 miesięcy rekrutacji. W usłudze: od 3 500 zł/mc, start w kilka dni.
Manager na etacieok. 20 000 do 30 000 zł/mc kosztu pracodawcy. W usłudze: od 6 000 zł/mc, z rolą Pełnomocnika w cenie.
CISO na etacie40 000+ zł/mc z narzutami i benefitami. Jako vCISO: od 9 000 zł/mc bez kosztów pracowniczych.

Bez urlopów, zwolnień i ryzyka rotacji. Ciągłość funkcji gwarantuje umowa, a nie okres wypowiedzenia pracownika.

Mechanika wzrostu

Wchodzisz nisko, rośniesz bez ryzyka

Drabinka działa jak ścieżka kariery w Twojej organizacji, tylko bez rekrutacji i okresów wypowiedzenia po stronie pracownika.

1

Start na poziomie dopasowanym do dziś

Wybierasz najniższy poziom, który realnie pokrywa Twoje obowiązki. Małe wejście, mała decyzja, szybki start.

2

2 do 3 miesięcy dowożenia

Porządkujemy dokumentację, przeglądy i ryzyka. Widzisz konkretne efekty i sposób pracy, zanim podejmiesz większą decyzję.

3

Zmiana poziomu, gdy rosną wymagania

Nowa regulacja, certyfikacja, klient enterprise albo runda inwestycyjna. Przechodzisz wyżej bez zmiany dostawcy i bez utraty kontekstu. Zakres można też zmniejszyć, gdy SZBI się ustabilizuje.

Porównanie zakresów

Co obejmuje każdy poziom

Szczegółowy zakres i liczbę godzin ustalamy na konsultacji. Tabela pokazuje typowy podział odpowiedzialności.

Obszar Specjalista Manager vCISO
Prowadzenie dokumentacji SZBI
Cykliczne przeglądy i rejestry
Wsparcie działu IT i przygotowanie do audytów
Szkolenia świadomościowe
Formalna funkcja Pełnomocnika ds. SZBI·
Kontakt z audytorami i jednostką certyfikującą·
Nadzór nad dostawcami i ryzykiem·
Raportowanie do zarządu·
Strategia, roadmapa i budżet bezpieczeństwa··
Reprezentacja przed regulatorami (KNF) i klientami enterprise··
Wsparcie przy due diligence i inwestorach··
Każdy wyższy poziom zawiera pełny zakres poziomów niższych. Każdy poziom działa pod nadzorem certyfikowanego ISO 27001 Lead Auditora.

Przesuń tabelę w bok, aby zobaczyć wszystkie poziomy.

Szybki wybór

Który poziom jest dla Ciebie?

"Mamy jakieś dokumenty, ale nikt tego nie prowadzi na bieżąco."

Poziom 1: SpecjalistaKtoś musi utrzymywać SZBI w ruchu: aktualizować dokumenty, robić przeglądy, wspierać IT. To dokładnie ta rola.

"Norma albo ustawa wymaga od nas wyznaczenia osoby odpowiedzialnej."

Poziom 2: ManagerISO 27001, ustawa o KSC i wymagania KNF oczekują formalnie umocowanej funkcji. Manager pełni ją z pełną odpowiedzialnością, łącznie z rolą Pełnomocnika.

"Regulator, inwestorzy albo klienci enterprise patrzą nam na ręce."

Poziom 3: vCISOPotrzebujesz strategii, budżetu i kogoś, kto reprezentuje firmę przed KNF, audytorami i klientami. To poziom dyrektorski.

Typowe sytuacje, z którymi przychodzą klienci

Startup i scale-up SaaS

Klienci enterprise przysyłają ankiety bezpieczeństwa, a Ty nie masz komu ich oddać.

Start: starter vendor questionnaire lub Specjalista

FinTech i instytucje płatnicze KNF

DORA i nadzór wymagają wyznaczonego, kompetentnego nadzoru nad bezpieczeństwem ICT.

Start: vCISO

Kancelarie prawne i LegalTech

Tajemnica zawodowa i wrażliwe dane klientów, a bezpieczeństwem zajmuje się "ktoś przy okazji".

Start: Specjalista lub Manager

Firmy wdrażające ISO 27001

Norma wymaga osoby odpowiedzialnej za SZBI i kogoś, kto dowiezie organizację do certyfikacji.

Start: Manager (z rolą Pełnomocnika)

Po incydencie lub nieudanym audycie

Potrzebujesz szybkich poprawek i stałego nadzoru, zanim temat wróci na biurko zarządu.

Start: Manager

Przed due diligence lub rundą

Inwestor weryfikuje dojrzałość bezpieczeństwa, a dokumentacja musi obronić się w data roomie.

Start: vCISO
"Nie piszę raportów do szuflady.
Jestem częścią Twojego zespołu."

W PushSec każdy projekt prowadzi dedykowany ekspert, od pierwszego audytu po bieżący nadzór. Nad każdym poziomem drabinki czuwa merytorycznie certyfikowany Lead Auditor, więc standard pracy nie zależy od pojedynczego etatu.

ISO 27001 Lead Auditor DORA FinTech / SaaS

Rafał Dobrosielski

vCISO & Founder, PushSec

Rafał Dobrosielski, vCISO PushSec
Jeszcze mniejszy pierwszy krok

Wolisz zacząć od jednorazowego projektu?

Startery w stałej cenie pozwalają zobaczyć, jak pracujemy, zanim zdecydujesz się na abonament. Każdy kończy się konkretnym wynikiem i rekomendacją następnego kroku.

Samoidentyfikacja i rejestracja KSC

Ustawa o KSC obowiązuje od 3.04.2026, obowiązki już biegną. Raport klasyfikacji i rejestracja w wykazie podmiotów. Wynik w 1 do 2 dni.

Stała cena

Zobacz w sklepie →

Odpowiedź na vendor questionnaire

Wypełniona ankieta bezpieczeństwa i plan domknięcia braków. Deal przestaje stać.

Stała cena

Zobacz w sklepie →

Health-check dokumentacji SZBI

Raport z priorytetami: co jest dobre, co poprawić, od czego zacząć. 2 do 3 dni.

Stała cena

Zobacz w sklepie →

Szkolenie awareness

Gotowe materiały, egzamin i zaświadczenia. Spełnia wymogi ISO, KSC i DORA. Pół dnia.

Stała cena

Zobacz w sklepie →

Konsultacja strategiczna 2h

Odpowiedź na pytanie "czy to już ten moment". Opłata zaliczana na poczet projektu.

Stała cena

Zobacz w sklepie →

Nie wiesz, od czego zacząć? Sprawdź bezpłatnie: NIS2/KSC Readiness Check · ISO 27001 Readiness Check · DORA Readiness Check

Zobacz startery w sklepie
Jak zaczynamy

Od rozmowy do działającej funkcji bezpieczeństwa

1

Bezpłatna 30-minutowa konsultacja

Omawiamy branżę, wymagania regulacyjne i aktualny stan. Wspólnie ustalamy, który poziom drabinki lub starter ma sens.

2

Propozycja w dwóch wariantach

Otrzymujesz ofertę z poziomem wejściowym i wariantem docelowym, z cenami i zakresem. Małe kupuje się łatwo, dlatego zawsze pokazujemy prostszą ścieżkę.

3

Kickoff i diagnoza

W pierwszym miesiącu mapujemy dokumentację, ryzyka i obowiązki regulacyjne. Wynikiem jest plan działania na kolejne miesiące. Plan zostaje u Ciebie niezależnie od tego, czy kontynuujemy współpracę.

4

Bieżąca współpraca

Regularne spotkania, prowadzenie SZBI, reagowanie na audyty dostawców, incydenty i pytania klientów. Zgodnie z zakresem wybranego poziomu.

5

Przeglądy i decyzja o poziomie

Cykliczne przeglądy stanu bezpieczeństwa i raporty. Co kwartał sprawdzamy, czy obecny poziom nadal pasuje do skali organizacji.

Referencje

Co mówią klienci

"PushSec łączy podejście praktyczne z uwzględnieniem wymagań regulacyjnych. Dzięki współpracy poprawiliśmy poziom organizacji w obszarze bezpieczeństwa informacji, zgodności oraz odporności operacyjnej."
FincardInstytucja płatnicza, wdrożenie DORA, model vCISO
"Rafał Dobrosielski wykazał się rzetelnością, kompetencją, dbałością o klienta oraz szeroką znajomością tematyki bezpieczeństwa IT. Wykłady zostały bardzo dobrze ocenione przez uczestników."
NetCreditFirma finansowa, szkolenia z cyberbezpieczeństwa
"Firma jest rzetelnym partnerem merytorycznym i biznesowym, realizuje usługi z należytą starannością. Powierzone zadania są wykonywane w pełni profesjonalnie i z dbałością o jakość."
DS StreamFirma technologiczna, audyt i doradztwo ISO 27001
FAQ

Najczęściej zadawane pytania

Czym różnią się poziomy?
Zakresem odpowiedzialności i liczbą godzin. Specjalista wykonuje pracę operacyjną przy SZBI. Manager dodatkowo nadzoruje całość, kontaktuje się z audytorami i raportuje do zarządu. vCISO odpowiada za strategię, budżet i reprezentację przed regulatorami. Każdy wyższy poziom zawiera zakres niższych.
Czy mogę zmienić poziom w trakcie współpracy?
Tak, to podstawowe założenie drabinki. Najczęściej klienci zaczynają niżej, a po 2 do 3 miesiącach przechodzą wyżej, gdy pojawia się certyfikacja, nowa regulacja albo wymagający klient. Zakres można też zmniejszyć, gdy SZBI się ustabilizuje.
Czy poziom Manager spełnia wymóg wyznaczenia Pełnomocnika ds. SZBI?
Tak. Rola Pełnomocnika jest wpisana w poziom Manager: formalne umocowanie, nadzór nad SZBI, kontakt z jednostką certyfikującą i raportowanie do kierownictwa zgodnie z wymaganiami ISO 27001.
Jesteśmy FinTechem pod nadzorem KNF. Czy vCISO wystarczy?
vCISO pełni funkcję nadzoru nad bezpieczeństwem formalnie i merytorycznie, w tym w zakresie wymagań DORA i oczekiwań KNF. Mamy za sobą wdrożenie DORA w instytucji płatniczej, więc znamy te wymagania z praktyki, nie tylko z przepisów.
Jak długo trwa umowa?
Minimum 3 miesiące, bez zobowiązania rocznego. Pierwsze miesiące to diagnoza i uporządkowanie podstaw, dlatego krótszy okres nie pozwoliłby pokazać realnych efektów. Plan działania i cała wytworzona dokumentacja pozostają Twoją własnością po zakończeniu umowy.
Czy podane ceny są ostateczne?
Widełki pokazują realny przedział dla typowych organizacji. Konkretna cena zależy od zakresu, liczby godzin i wymagań regulacyjnych, ustalamy ją po pierwszej rozmowie. Wszystkie ceny są cenami netto, doliczamy 23% VAT.
Czy współpraca może być zdalna?
Tak, pracujemy zdalnie lub hybrydowo. Dla firm z Warszawy i okolic możliwe są regularne spotkania na miejscu.
Następny krok

Porozmawiajmy o Twojej sytuacji

W 30 minut ustalimy, który poziom drabinki albo który starter ma sens w Twoim przypadku. Bez zobowiązań i bez oferty wciskanej na siłę.

Odpowiadamy w ciągu 2 godzin w dni robocze.

info@pushsec.pl · (+48) 780 519 553