Zewnętrzny dział bezpieczeństwa.
Trzy poziomy, jedna ścieżka.
Nie każda firma potrzebuje od razu vCISO. Zaczynasz od poziomu dopasowanego do skali i wymagań: Specjalista, Manager albo vCISO. Gdy organizacja rośnie, rośnie też funkcja bezpieczeństwa. Bez etatu, bez rekrutacji, z gwarancją ciągłości.
Pierwszy miesiąc zawsze kończy się planem działania, który zostaje u Ciebie.
Wybierz poziom. Resztę zaplanujemy razem.
Każdy poziom to ten sam standard pracy, różni się zakres odpowiedzialności i liczba godzin. Ceny netto, do których doliczamy 23% VAT.
Specjalista ds. bezpieczeństwa informacji jako usługa
Najprostsza ścieżka wejścia3 500 do 6 000 zł netto/mc
Rola operacyjna
- Prowadzenie dokumentacji SZBI: polityki, procedury, rejestry
- Cykliczne przeglądy: dostępy, kopie zapasowe, dostawcy
- Bieżące wsparcie działu IT w tematach bezpieczeństwa
- Przygotowanie do audytów i kontroli
- Podstawowe szkolenia świadomościowe dla zespołu
MŚP zaczynające pracę z compliance, firmy po starterze lub health-checku, które chcą utrzymać porządek na stałe.
Manager ds. bezpieczeństwa informacji jako usługa
W tym formalna rola Pełnomocnika ds. SZBI6 000 do 10 000 zł netto/mc
Rola taktyczna
- Wszystko z poziomu Specjalista
- Nadzór nad całością SZBI i planem postępowania z ryzykiem
- Formalna funkcja Pełnomocnika wymagana przez ISO 27001
- Kontakt z audytorami i jednostkami certyfikującymi
- Nadzór nad dostawcami i umowami powierzenia
- Cykliczne raportowanie do zarządu
Firmy, w których norma lub regulacja wymaga formalnie umocowanej funkcji bezpieczeństwa: ISO 27001, ustawa o KSC, wymagania KNF.
vCISO
Standard dla FinTech pod nadzorem KNF9 000 do 28 000 zł netto/mc
Rola strategiczna
- Wszystko z poziomów Specjalista i Manager
- Strategia i roadmapa bezpieczeństwa powiązana z celami biznesu
- Budżet bezpieczeństwa i priorytetyzacja inwestycji
- Reprezentacja przed regulatorami i klientami enterprise
- Nadzór nad zgodnością z DORA, NIS2/KSC, wymaganiami KNF
- Wsparcie przy due diligence i rundach inwestycyjnych
FinTech i instytucje płatnicze pod nadzorem KNF, skalujący się SaaS z klientami enterprise, organizacje po wzroście z niższego poziomu.
Jak to nazywamy, zależy od Twojego świata. Dla instytucji nadzorowanych przez KNF to vCISO. Dla pozostałych firm to po prostu zewnętrzny specjalista lub manager bezpieczeństwa, który dba o to, żeby dokumentacja, ryzyka i obowiązki regulacyjne były pod kontrolą.
Dla porównania: koszt tej samej funkcji na etacie
Bez urlopów, zwolnień i ryzyka rotacji. Ciągłość funkcji gwarantuje umowa, a nie okres wypowiedzenia pracownika.
Wchodzisz nisko, rośniesz bez ryzyka
Drabinka działa jak ścieżka kariery w Twojej organizacji, tylko bez rekrutacji i okresów wypowiedzenia po stronie pracownika.
Start na poziomie dopasowanym do dziś
Wybierasz najniższy poziom, który realnie pokrywa Twoje obowiązki. Małe wejście, mała decyzja, szybki start.
2 do 3 miesięcy dowożenia
Porządkujemy dokumentację, przeglądy i ryzyka. Widzisz konkretne efekty i sposób pracy, zanim podejmiesz większą decyzję.
Zmiana poziomu, gdy rosną wymagania
Nowa regulacja, certyfikacja, klient enterprise albo runda inwestycyjna. Przechodzisz wyżej bez zmiany dostawcy i bez utraty kontekstu. Zakres można też zmniejszyć, gdy SZBI się ustabilizuje.
Co obejmuje każdy poziom
Szczegółowy zakres i liczbę godzin ustalamy na konsultacji. Tabela pokazuje typowy podział odpowiedzialności.
| Obszar | Specjalista | Manager | vCISO |
|---|---|---|---|
| Prowadzenie dokumentacji SZBI | ✓ | ✓ | ✓ |
| Cykliczne przeglądy i rejestry | ✓ | ✓ | ✓ |
| Wsparcie działu IT i przygotowanie do audytów | ✓ | ✓ | ✓ |
| Szkolenia świadomościowe | ✓ | ✓ | ✓ |
| Formalna funkcja Pełnomocnika ds. SZBI | · | ✓ | ✓ |
| Kontakt z audytorami i jednostką certyfikującą | · | ✓ | ✓ |
| Nadzór nad dostawcami i ryzykiem | · | ✓ | ✓ |
| Raportowanie do zarządu | · | ✓ | ✓ |
| Strategia, roadmapa i budżet bezpieczeństwa | · | · | ✓ |
| Reprezentacja przed regulatorami (KNF) i klientami enterprise | · | · | ✓ |
| Wsparcie przy due diligence i inwestorach | · | · | ✓ |
| Każdy wyższy poziom zawiera pełny zakres poziomów niższych. Każdy poziom działa pod nadzorem certyfikowanego ISO 27001 Lead Auditora. | |||
Przesuń tabelę w bok, aby zobaczyć wszystkie poziomy.
Który poziom jest dla Ciebie?
"Mamy jakieś dokumenty, ale nikt tego nie prowadzi na bieżąco."
Poziom 1: SpecjalistaKtoś musi utrzymywać SZBI w ruchu: aktualizować dokumenty, robić przeglądy, wspierać IT. To dokładnie ta rola.
"Norma albo ustawa wymaga od nas wyznaczenia osoby odpowiedzialnej."
Poziom 2: ManagerISO 27001, ustawa o KSC i wymagania KNF oczekują formalnie umocowanej funkcji. Manager pełni ją z pełną odpowiedzialnością, łącznie z rolą Pełnomocnika.
"Regulator, inwestorzy albo klienci enterprise patrzą nam na ręce."
Poziom 3: vCISOPotrzebujesz strategii, budżetu i kogoś, kto reprezentuje firmę przed KNF, audytorami i klientami. To poziom dyrektorski.
Typowe sytuacje, z którymi przychodzą klienci
Startup i scale-up SaaS
Klienci enterprise przysyłają ankiety bezpieczeństwa, a Ty nie masz komu ich oddać.
Start: starter vendor questionnaire lub SpecjalistaFinTech i instytucje płatnicze KNF
DORA i nadzór wymagają wyznaczonego, kompetentnego nadzoru nad bezpieczeństwem ICT.
Start: vCISOKancelarie prawne i LegalTech
Tajemnica zawodowa i wrażliwe dane klientów, a bezpieczeństwem zajmuje się "ktoś przy okazji".
Start: Specjalista lub ManagerFirmy wdrażające ISO 27001
Norma wymaga osoby odpowiedzialnej za SZBI i kogoś, kto dowiezie organizację do certyfikacji.
Start: Manager (z rolą Pełnomocnika)Po incydencie lub nieudanym audycie
Potrzebujesz szybkich poprawek i stałego nadzoru, zanim temat wróci na biurko zarządu.
Start: ManagerPrzed due diligence lub rundą
Inwestor weryfikuje dojrzałość bezpieczeństwa, a dokumentacja musi obronić się w data roomie.
Start: vCISO"Nie piszę raportów do szuflady.
Jestem częścią Twojego zespołu."
W PushSec każdy projekt prowadzi dedykowany ekspert, od pierwszego audytu po bieżący nadzór. Nad każdym poziomem drabinki czuwa merytorycznie certyfikowany Lead Auditor, więc standard pracy nie zależy od pojedynczego etatu.
Rafał Dobrosielski
vCISO & Founder, PushSec
Wolisz zacząć od jednorazowego projektu?
Startery w stałej cenie pozwalają zobaczyć, jak pracujemy, zanim zdecydujesz się na abonament. Każdy kończy się konkretnym wynikiem i rekomendacją następnego kroku.
Samoidentyfikacja i rejestracja KSC
Ustawa o KSC obowiązuje od 3.04.2026, obowiązki już biegną. Raport klasyfikacji i rejestracja w wykazie podmiotów. Wynik w 1 do 2 dni.
Stała cena
Zobacz w sklepie →Odpowiedź na vendor questionnaire
Wypełniona ankieta bezpieczeństwa i plan domknięcia braków. Deal przestaje stać.
Stała cena
Zobacz w sklepie →Health-check dokumentacji SZBI
Raport z priorytetami: co jest dobre, co poprawić, od czego zacząć. 2 do 3 dni.
Stała cena
Zobacz w sklepie →Szkolenie awareness
Gotowe materiały, egzamin i zaświadczenia. Spełnia wymogi ISO, KSC i DORA. Pół dnia.
Stała cena
Zobacz w sklepie →Konsultacja strategiczna 2h
Odpowiedź na pytanie "czy to już ten moment". Opłata zaliczana na poczet projektu.
Stała cena
Zobacz w sklepie →Nie wiesz, od czego zacząć? Sprawdź bezpłatnie: NIS2/KSC Readiness Check · ISO 27001 Readiness Check · DORA Readiness Check
Zobacz startery w sklepieOd rozmowy do działającej funkcji bezpieczeństwa
Bezpłatna 30-minutowa konsultacja
Omawiamy branżę, wymagania regulacyjne i aktualny stan. Wspólnie ustalamy, który poziom drabinki lub starter ma sens.
Propozycja w dwóch wariantach
Otrzymujesz ofertę z poziomem wejściowym i wariantem docelowym, z cenami i zakresem. Małe kupuje się łatwo, dlatego zawsze pokazujemy prostszą ścieżkę.
Kickoff i diagnoza
W pierwszym miesiącu mapujemy dokumentację, ryzyka i obowiązki regulacyjne. Wynikiem jest plan działania na kolejne miesiące. Plan zostaje u Ciebie niezależnie od tego, czy kontynuujemy współpracę.
Bieżąca współpraca
Regularne spotkania, prowadzenie SZBI, reagowanie na audyty dostawców, incydenty i pytania klientów. Zgodnie z zakresem wybranego poziomu.
Przeglądy i decyzja o poziomie
Cykliczne przeglądy stanu bezpieczeństwa i raporty. Co kwartał sprawdzamy, czy obecny poziom nadal pasuje do skali organizacji.
Co mówią klienci
"PushSec łączy podejście praktyczne z uwzględnieniem wymagań regulacyjnych. Dzięki współpracy poprawiliśmy poziom organizacji w obszarze bezpieczeństwa informacji, zgodności oraz odporności operacyjnej."FincardInstytucja płatnicza, wdrożenie DORA, model vCISO
"Rafał Dobrosielski wykazał się rzetelnością, kompetencją, dbałością o klienta oraz szeroką znajomością tematyki bezpieczeństwa IT. Wykłady zostały bardzo dobrze ocenione przez uczestników."NetCreditFirma finansowa, szkolenia z cyberbezpieczeństwa
"Firma jest rzetelnym partnerem merytorycznym i biznesowym, realizuje usługi z należytą starannością. Powierzone zadania są wykonywane w pełni profesjonalnie i z dbałością o jakość."DS StreamFirma technologiczna, audyt i doradztwo ISO 27001
Najczęściej zadawane pytania
Czym różnią się poziomy?
Czy mogę zmienić poziom w trakcie współpracy?
Czy poziom Manager spełnia wymóg wyznaczenia Pełnomocnika ds. SZBI?
Jesteśmy FinTechem pod nadzorem KNF. Czy vCISO wystarczy?
Jak długo trwa umowa?
Czy podane ceny są ostateczne?
Czy współpraca może być zdalna?
Porozmawiajmy o Twojej sytuacji
W 30 minut ustalimy, który poziom drabinki albo który starter ma sens w Twoim przypadku. Bez zobowiązań i bez oferty wciskanej na siłę.
Odpowiadamy w ciągu 2 godzin w dni robocze.