

O nas
BW Advisory Sp. z o.o. to lider rynku w dziedzinie nowoczesnych technologii, bezpieczeństwa informacji oraz GRC&Audit. Nasza firma, z główną siedzibą w Polsce oraz oddziałami w Wielkiej Brytanii i Zjednoczonych Emiratach Arabskich, oferuje wysokiej jakości usługi audytu IT, realizowane przez doświadczony zespół 10 ekspertów. Specjalizujemy się w kompleksowych audytach SOC 1, SOC 2, SOC 3 oraz innych audytach SOC dla różnych sektorów, w tym finansowego, energetycznego i ICT.
Nasze usługi obejmują również doradztwo w zakresie wyboru i wdrożenia systemów GRC, analizę przyczyn niepowodzeń biznesowych oraz ocenę ryzyka organizacyjnego. Posiadamy bogate doświadczenie w realizacji zaawansowanych projektów dla sektora prywatnego i publicznego, w tym dla instytucji o wysokim profilu ryzyka. Naszym celem jest być wiarygodnym partnerem w obszarach technologii, bezpieczeństwa i zgodności.
BW Advisory Sp. z o.o. zrealizowała szereg skomplikowanych projektów w kluczowych instytucjach, koncentrując się na GRC, audycie wewnętrznym, IT, zarządzaniu ryzykiem i ciągłości działania. Nasza działalność obejmuje również akredytowane szkolenia i warsztaty. Dzięki rozległemu doświadczeniu w audycie systemów IT/OT oraz znajomości regulacji rynków amerykańskich i europejskich, skutecznie wspieramy klientów w zachowaniu zgodności z wymogami prawnymi i efektywnym zarządzaniu ryzykiem.
Liderzy

Sebastian Burgemejster
Sebastian, ekspert z ponad 15-letnim doświadczeniem w audycie wewnętrznym i zewnętrznym, specjalizuje się w zarządzaniu obszarami drugiej i trzeciej linii zapewnienia. Jego doświadczenie obejmuje wdrażanie, doradztwo i audytowanie systemów zarządzania bezpieczeństwem informacji, usługami IT, ryzykiem oraz jakością w organizacjach międzynarodowych z USA, UE, Wielkiej Brytanii i Australii.
Jako zwolennik zintegrowanej filozofii GRC i nowych technologii, Sebastian aktywnie angażuje się w środowisko branżowe. Jest współzałożycielem Instytutu Antifragility w Chicago, byłym prezesem IIA Polska oraz członkiem prestiżowych organizacji takich jak AICPA, IIA, ISSA, ISACA i OCEG. Obecnie pełni funkcję niezależnego członka Komitetu Audytu Ministerstwa Spraw Zagranicznych i uczestniczy w grupach roboczych ds. cyberbezpieczeństwa przy Ministerstwie Cyfryzacji.
Sebastian posiada imponujący zestaw międzynarodowych certyfikatów zawodowych, w tym CISA, CISM, CRISC, CDPSE, CCAK oraz wiele innych z zakresu audytu, bezpieczeństwa informacji i zarządzania ryzykiem. Jest również akredytowanym trenerem ISACA, co podkreśla jego zaangażowanie w rozwój i edukację w branży.
Piotr Welenc
Piotr Welenc to uznany ekspert z ponad 25-letnim doświadczeniem w branży IT oraz w audycie wewnętrznym i zewnętrznym. Jego kariera obejmuje pracę dla wiodących instytucji finansowych i prawnych w Polsce i Europie. Specjalizuje się w audycie wewnętrznym i IT, posiadając rozległą wiedzę w zakresie zarządzania ryzykiem, optymalizacji procesów, ładu korporacyjnego i IT oraz zgodności, w tym z ustawą Sarbanes-Oxley. Pełnił kluczowe role w spółkach notowanych na giełdzie, doradzając w kwestiach GRC i ESG.
Jako innowator, Piotr przyczynił się do rozwoju systemów IT wspierających procesy GRC w spółkach giełdowych i instytucjach opieki zdrowotnej. Jest współtwórcą pionierskiego systemu klasy GRC w Polsce, który zdigitalizował procesy korporacyjne. Jego zaangażowanie w edukację widoczne jest w prowadzeniu wykładów na studiach podyplomowych z zakresu audytu wewnętrznego, IT i zarządzania ryzykiem, a także w aktywnym uczestnictwie w grupach roboczych ds. cyberbezpieczeństwa przy Ministerstwie Cyfryzacji.
Piotr jest również współzałożycielem Instytutu Antifragility w Chicago, promującego innowacje i odporność organizacyjną. Jego kompetencje potwierdzają liczne międzynarodowe certyfikaty, w tym MBA, CISA, CICA, CGEIT, CRISC, CDPSE i wiele innych. Jako akredytowany trener ISACA, Piotr nieustannie przyczynia się do rozwoju zawodowego w branży, dzieląc się swoją rozległą wiedzą i doświadczeniem.

Nasz zespół
Marzena
Staniszewska
Marzena Staniszewska to doświadczona audytor wewnętrzny i trener z 37-letnim stażem pracy w jednostkach sektora publicznego, w tym 20 lat w ministerstwach. Zarządzała biurami audytu wewnętrznego, była członkiem Komitetu Audytu oraz pełniła funkcję Dyrektora Audytu Wewnętrznego w Ministerstwie Obrony Narodowej. Marzena świadczy również usługi doradcze dla instytucji finansowych i specjalizuje się w audycie, etyce, jakości oraz budowaniu zaufania do zawodu audytora wewnętrznego. Jej wieloletnia współpraca z Instytutem Audytorów Wewnętrznych (IIA) Polska podkreśla jej głęboką wiedzę i bogate doświadczenie zawodowe.
Ewelina
Zielska
Ewelina Zielska jest specjalistką ds. bezpieczeństwa informacji oraz doświadczonym Inspektorem Ochrony Danych. Posiadając wykształcenie prawnicze na Uniwersytecie Warszawskim oraz studia podyplomowe z zakresu ochrony danych, przeprowadzała audyty bezpieczeństwa informacji, ciągłości działania oraz zarządzania stronami trzecimi w sektorze finansowym, a także wspierała audyty SOC2.
Jako wiodący audytor systemów zarządzania bezpieczeństwem informacji (ISO 27001) oraz systemów zarządzania jakością (ISO 9001), Ewelina zapewniała zgodność z wymogami ochrony danych i zarządzała ryzykiem w obszarze bezpieczeństwa informacji. Jej biegłość w standardach ISO umożliwia jej skuteczne przeprowadzanie audytów i ocen zgodności. Umiejętności Eweliny w pracy zespołowej oraz członkostwo w SABI (Stowarzyszenie Administratorów Bezpieczeństwa Informacji) podkreślają jej zaangażowanie w rozwój zawodowy i wzmacnianie ochrony danych w organizacjach.
Mariusz
Sujka
Mariusz Sujka, certyfikowany audytor wewnętrzny (CRMA, CGAP) z ponad 20-letnim doświadczeniem, specjalizuje się w audycie, zarządzaniu ryzykiem i kontroli wewnętrznej. Posiadając wykształcenie prawnicze, zarządzał zespołami audytowymi, koordynował ponad 100 projektów oraz pracował w obszarach finansów, zamówień publicznych, bezpieczeństwa informacji, zgodności, HR i zapobiegania oszustwom.
Przeprowadzał oceny audytów wewnętrznych dla banków, opracowywał procedury kontroli i zarządzania ryzykiem oraz prowadził sesje szkoleniowe. Posiadając certyfikaty ISO 31000, ISO 27001 i ISO 37001, Mariusz współpracuje z Radą ds. Standardów Globalnych IIA i wyróżnia się w metodologiach audytu oraz planowaniu. Jego wiedza ekspercka i umiejętności przywódcze wzmacniają funkcje audytu w organizacjach.
dr Maciej
Jędrzejewski
dr Maciej Jędrzejewski, jest ekspertem w dziedzinie cyberbezpieczeństwa z doktoratem z Nauk o Bezpieczeństwie uzyskanym na Uniwersytecie Pedagogicznym w Krakowie. Posiada certyfikaty takie jak Certified Ethical Hacker (CEH) oraz Wiodący Audytor dla norm ISO 27001, ISO 22301 i ISO 20000.
Maciej zarządzał projektami bezpieczeństwa, przeprowadzał testy penetracyjne, analizy ryzyka i audyty w różnych sektorach. Opracowywał polityki bezpieczeństwa, zapewniał zgodność z międzynarodowymi standardami oraz stworzył Centrum Operacji Bezpieczeństwa (SOC) dla polskiej grupy produkcji wojskowej. Jego doświadczenie w administracji systemami, zarządzaniu ryzykiem i środowiskach o wysokim poziomie bezpieczeństwa czyni go kluczowym specjalistą w zakresie wzmacniania bezpieczeństwa organizacyjnego i zgodności z normami.
Miłosz
Jaworski
Miłosz Jaworski to ekspert ds. bezpieczeństwa IT i Architekt Rozwiązań, specjalizujący się w architekturze sieciowej i bezpieczeństwie. Projektuje i wdraża dostosowane rozwiązania bezpieczeństwa, wykorzystując swoje głębokie zrozumienie rozwiązań sieciowych i bezpieczeństwa systemów IT.
Miłosz posiada liczne certyfikaty, w tym Check Point Certified Harmony Endpoint Specialist (CCES), CompTIA Advanced Security Practitioner (CASP+) oraz CompTIA Network Vulnerability Assessment Professional (CNVP). Jest również certyfikowanym specjalistą w zakresie PenTest+, CISSO, CPEH, CPTE, CSWAE i CVA.
Jako uznany autor i trener, Miłosz dzieli się swoją wiedzą poprzez publikacje i filmy instruktażowe. Jego wiedza w zakresie bezpieczeństwa IT i etycznego hackingu czyni go kluczowym współtwórcą w zabezpieczaniu infrastruktur sieciowych oraz edukacji społeczności cyberbezpieczeństwa.
Iwona
Krzaczek
Iwona Krzaczek jest audytorem wewnętrznym z międzynarodowym certyfikatem (CIA nr 111981) oraz kwalifikacjami głównego księgowego. Z ponad 13-letnim doświadczeniem, specjalizuje się w audycie jednostek samorządu terytorialnego, administracji rządowej, szpitali i przedsiębiorstw, koncentrując się na wydatkowaniu funduszy unijnych i krajowych.
Jej wiedza ekspercka obejmuje Regionalne Programy Operacyjne (RPO), Program Operacyjny Kapitał Ludzki (POKL), Program Operacyjny Wiedza Edukacja Rozwój (POWER) oraz Program Operacyjny Inteligentny Rozwój (POIR). Iwona specjalizuje się w systemach kontroli wewnętrznej i doskonaleniu procesów.
Pełniła kluczowe role w Urzędzie Marszałkowskim Województwa Lubelskiego oraz współpracowała z Ernst & Young Business Advisory. Edukacja Iwony obejmuje studia podyplomowe z zakresu audytu wewnętrznego, kontroli finansowej, rachunkowości i finansów oraz tytuł magistra socjologii. Jej bogate doświadczenie zapewnia efektywne zarządzanie i zgodność w organizacjach.
Maciej
Sztejter
Maciej Sztejter pełni funkcję Dyrektora ds. Rozwoju Biznesu w Wielkiej Brytanii, znany ze swoich sukcesów w różnych branżach. Posiada liczne certyfikaty Cisco, co podkreśla jego specjalistyczną wiedzę w zakresie sieci i rozwiązań IT.
Z wykształceniem akademickim w dziedzinie archeologii, Maciej ma różnorodne zainteresowania, w tym fantastykę, sztuki walki i rekonstrukcje historyczne. To unikalne połączenie umiejętności technicznych i osobistych pasji czyni go dynamicznym liderem w swojej dziedzinie.
Jan
Sroka
Jan Sroka jest młodszym specjalistą ds. audytu z doświadczeniem w audytach SOC2 oraz projektach wdrożeniowych ISO 27001 i ISO 9001. Obecnie studiuje Ekonomię i Finanse w języku angielskim na Uniwersytecie Warszawskim. Jan ukończył szkolenie z zakresu audytu IT, poszerzając swoją wiedzę specjalistyczną w tej dziedzinie. Jego wykształcenie, praktyczne doświadczenie i specjalistyczne szkolenia czynią go wykwalifikowanym profesjonalistą w dziedzinie audytu i zgodności. Koncentracja Jana na standardach SOC2 i ISO podkreśla jego zaangażowanie w wysokiej jakości i bezpieczne procesy biznesowe.
Katarzyna
Celińska
Katarzyna Celińska jest doświadczoną Menedżerką ds. Marketingu, PR i Biura, posiadającą rozległe doświadczenie w marketingu, public relations i zarządzaniu mediami społecznościowymi. Pracowała jako Menedżer ds. Marketingu i PR w IIA Polska, gdzie również redagowała Magazyn IIA Polska. Wcześniej pełniła funkcję Starszego Specjalisty w Biurze Prasowym Ministerstwa Środowiska.
Katarzyna wyróżnia się w opracowywaniu i realizacji strategii marketingowych, zarządzaniu kampaniami PR oraz nadzorowaniu operacji biurowych, co czyni ją wszechstronnym profesjonalistą, biegłym w poprawianiu komunikacji organizacyjnej i działań informacyjnych.
Kontakt
e-mail: kontakt@itgrc.pl
tel. +48 604 559 818