Infrastruktura IT / Warszawa i cała Polska

Infrastruktura IT, która nie pada.

Projektuję i utrzymuję sieci, serwerownie i środowiska wirtualne. Buduję je tak, żeby awaria kończyła się odtworzeniem z kopii, a nie tygodniem przestoju.

Odtworzenie po awariiwdrożenie R.01, fundacja, 2024

Stan zastany

24 h

Rozproszone serwery, kopia bez przetestowanej procedury.

Po wdrożeniu

15 min

Klaster wysokiej dostępności, procedura przetestowana z zespołem.

Wykrycie awarii
2 min
Przełączenie na zapasowy host
4 min
Odtworzenie usług z kopii
9 min

96 razy szybciej. Zmiana wynikła z klastra wysokiej dostępności i przetestowanej procedury odtworzenia, nie z szybszego sprzętu. Nie obiecuję tego mnożnika bez pomiaru w konkretnym środowisku.

  • Rozmawiasz z wykonawcą

    Między rozmową a wdrożeniem nie ma warstwy handlowej, bo nie ma nikogo poza mną.

  • Dowód, nie deklaracja

    Każdą liczbę na tej stronie potrafię rozłożyć na metodologię i warunki pomiaru.

  • Dokumentacja przy odbiorze

    Procedura odtworzenia przetestowana z zespołem klienta, nie opisana w mailu.

Dwa wdrożenia, które mogę omówić z parametrami

Bez logotypów na pokaz. Zamiast tego stan zastany, zakres prac i wynik liczbowy. Szczegóły techniczne omawiam na rozmowie.

R.01 / 2024

Oddane

Konsolidacja środowiska dla fundacji

Rozproszone serwery zebrane w klaster vSphere HA na trzech hostach. Automatyczny backup, dokumentacja powykonawcza, procedura odtworzenia przetestowana z zespołem klienta.

Hosty w klastrze
3
VM i kontenery
100+
RTO po zmianie
24 h → 15 min
Stack
vSphere, vCenter, Veeam

R.02 / 2025

Oddane

Klaster Proxmox dla uczelni

Środowisko deweloperskie i testowe na Proxmox VE z pamięcią masową na macierzach Synology. Cel był budżetowy: pełna wirtualizacja bez opłat licencyjnych za hypervisor.

Pamięć masowa NAS
~200 TB
Licencje hypervisora
0 zł
Backup
Proxmox Backup Server
Stack
Proxmox VE, Synology

Sektor publiczny

  • Wymogi ustawy o KSC i ciągłość działania urzędu
  • Dokumentacja powykonawcza i procedury
  • Rozliczenie fakturą, doświadczenie z sektorem publicznym
  • Realizacje dla uczelni i fundacji

Zapytaj o szczegóły wdrożenia

Wąski korytarz serwerowni: szafy rack z opisanymi szynami i uporządkowanym okablowaniem, oświetlone dziennym światłem.

Ilustracja / porządek instalacji

Opisane szyny, prowadzone okablowanie i dostęp do każdego urządzenia to nie estetyka. To różnica między awarią usuwaną w kwadrans a szukaniem po omacku w środku nocy.

Zdjęcie poglądowe, nie dokumentacja konkretnego wdrożenia. Fotografie z realizacji objętych umowami pokazuję na rozmowie.

Obowiązek ustawowy

Jeśli podlegasz pod NIS2, masz termin, nie rekomendację

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa obowiązuje od 3 kwietnia 2026. Techniczną stronę zgodności, czyli segmentację sieci, kopie zapasowe, monitoring i ciągłość działania, przygotowuję w ramach projektu infrastrukturalnego.

AmbroSec.pl to moja strona poświęcona NIS2: kwalifikator, audyt techniczny i cennik wdrożeń.

Wniosek o wpis do wykazu
3.10.2026
Kara maksymalna
10 mln EUR / 2% obrotu
Odpowiedzialność
osobista, kierownik podmiotu
Próg podmiotowy
od 50 osób, sektory z ustawy

Kto to robi

Piotr Ambroziak
Ta osoba odpisuje na zapytania

Piotr Ambroziak

Inżynier infrastruktury IT. W zawodzie od 2017 roku, od 2022 prowadzę Ambro-Dev jako jednoosobową firmę konsultingową.

Pracowałem po obu stronach: jako administrator na etacie w instytucjach z tysiącami kont i jako wykonawca, który przyjeżdża naprawić cudze środowisko. Odpowiadam za pełny cykl życia infrastruktury, od projektu i automatyzacji, przez monitoring, po backup i odtwarzanie po awarii.

Pracuję bezpośrednio z zespołami technicznymi klientów. Między rozmową a wdrożeniem nie ma warstwy handlowej, bo nie ma nikogo poza mną.

W zawodzie od
2017
Organizacje
8+
Wykształcenie
inżynier informatyki
Certyfikat
MikroTik MTCNA
Języki
polski, angielski C1
Zasięg
Warszawa i cała Polska

Pełny przebieg pracy na LinkedIn

Czym zajmuję się teraz

od 04.2025

Administrator systemów, bezpieczeństwo IT

firma biotechnologiczna, machine learning

Około 90 urządzeń końcowych i infrastruktura serwerowa w AWS. EDR, własny stack monitoringu bezpieczeństwa, dostęp w modelu Zero Trust, klucze sprzętowe FIDO2.

od 05.2026

Administrator IT obiektu

instytucja kultury i sportu, 13 000 m² w trzech budynkach

Całość infrastruktury IT i OT: wirtualizacja na Proxmox, sieć, monitoring wizyjny, system zarządzania budynkiem i monitoring instalacji fotowoltaicznej.

Wcześniej

  1. 2017 - 2022

    Administrator IT, uczelnia wyższa

    Azure AD i Office 365, ponad 4000 aktywnych kont. Klaster serwerów Dell, Hyper-V, automatyzacja w Ansible.

  2. 2022 - 2023

    Administrator systemu POL-on, koordynator projektu UE

    System ministerialny, bazy MSSQL i MySQL. Konteneryzacja środowisk i aplikacje edukacyjne w AWS.

  3. od 2022

    Ambro-Dev, własna działalność konsultingowa

    Infrastruktura dla ponad 8 organizacji: firm, uczelni, fundacji i instytucji publicznych.

  4. 2023 - 2026

    DevOps i administrator infrastruktury, fundacja

    Ponad 100 serwerów na VMware vSphere. Terraform i Ansible skróciły wdrożenia o około 70%, konteneryzacja zmniejszyła zużycie zasobów o około 80%.

Technologie, z którymi pracuję

Tabelę można przewinąć w bok.

ObszarStackDowód
SieciFortinet, Cisco, UniFi, MikroTik, WireGuard, IPsecMTCNA, 15 oddziałów w jednej sieci
WirtualizacjaVMware vSphere, Proxmox VE, Hyper-V, KVM100+ VM, migracja 100+ maszyn
Cloud i IaCAWS, GCP, Hetzner, OVH, Terraform, Ansiblewdrożenia krótsze o ~70%
Kontenery i CI/CDKubernetes, Docker, Helm, ArgoCD, GitLab CIzasoby niższe o ~80%
BezpieczeństwoSentinelOne, Wazuh, OpenVAS, JumpCloud, FIDO2, Zero Trustprzygotowanie pod ISO 27001
MonitoringZabbix, Grafana, Prometheus, Loki99,9% dostępności
Infrastruktura AISLURM, vLLM, llama.cpp, LiteLLM, klastry GPUinferencja ~7x szybsza
Aplikacje i skryptyBash, Python, Next.js, TypeScript, Nginx, SQLnarzędzia wewnętrzne, ta strona

Gdzie przebiega granica

Nie jestem pełnomocnikiem do spraw bezpieczeństwa informacji ani audytorem ISO 27001 od strony formalnej. Nie piszę polityk bezpieczeństwa. Robię techniczną stronę zgodności, a przy dokumentach współpracuję z pełnomocnikiem albo prawnikiem.

Rdzeniem jest infrastruktura: sieć, serwery, wirtualizacja i bezpieczeństwo tego, co pod spodem. Aplikacje webowe i narzędzia wewnętrzne piszę wtedy, gdy wynikają z projektu infrastrukturalnego. Widocznością w wyszukiwarkach i w modelach AI zajmuję się pod osobną marką AI Poleca.

Pytania, które padają przed zleceniem

Odpowiedzi bez marketingu. Jeśli czegoś tu brakuje, napisz i odpowiem konkretnie.

Ile kosztuje wdrożenie?

Zależy od stanu zastanego, więc uczciwa wycena wymaga zobaczenia środowiska. Stała opieka nad infrastrukturą małej firmy zaczyna się od 1 200 zł miesięcznie. Projekty rozliczam ryczałtem po audycie albo stawką dzienną, a zakres i cenę ustalamy przed startem prac.

Pracujesz sam czy masz zespół?

Sam. To jest świadoma decyzja, nie etap przejściowy: rozmawiasz z osobą, która potem konfiguruje sprzęt, a między rozmową a wdrożeniem nie ma warstwy handlowej. Przy większych wdrożeniach współpracuję ze sprawdzonymi wykonawcami, ale odpowiedzialność za całość zostaje po mojej stronie.

Czy przeprowadzisz certyfikację ISO 27001?

Nie, i to jest granica, którą stawiam otwarcie. Nie jestem audytorem ISO ani pełnomocnikiem bezpieczeństwa informacji. Przygotowuję techniczną stronę zgodności: segmentację sieci, kopie zapasowe i ich testowanie, monitoring, kontrolę dostępu, dokumentację powykonawczą. Część formalną prowadzi audytor po stronie klienta albo partner, którego mogę wskazać.

Co, jeśli awaria zdarzy się w nocy?

Warunki reakcji zapisujemy w umowie i zależą od tego, co jest realnie potrzebne. Dla środowisk krytycznych dostępność poza godzinami pracy jest osobno wyceniana, bo to zobowiązanie, a nie deklaracja dobrej woli. Nie obiecuję czasu reakcji, którego nie mogę dotrzymać.

Czy przejmiesz infrastrukturę po innym wykonawcy?

Tak, to częsty przypadek. Zaczynam od audytu tego, co faktycznie działa, i od odtworzenia dokumentacji, bo zwykle jej nie ma. Dopiero potem proponuję zmiany. Nie przepisuję działającego środowiska od zera tylko dlatego, że zbudował je ktoś inny.

W jakim czasie odpowiadasz na zapytanie?

Zwykle tego samego dnia roboczego, zawsze osobiście. Kontakt prowadzę wyłącznie mailowo na kontakt@ambro.dev. Jeśli sprawa jest poza moim zakresem, mówię to od razu zamiast wyceniać coś, czego nie powinienem robić.

Napisz, co się psuje albo co chcesz zbudować

Odpowiadam osobiście. Jeśli sprawa jest poza moim zakresem, mówię to od razu i podpowiadam, kogo szukać.

Im konkretniej, tym szybciej odpowiem rzeczowo. Napisz, jaka jest skala środowiska i co już próbowaliście zrobić.

Wysyłając formularz przekazujesz zapytanie Piotrowi Ambroziakowi prowadzącemu działalność pod firmą Ambro-Dev (NIP 5671931691, Pieścidła 17, 09-152 Pieścidła). Podstawa przetwarzania: art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO. Podanie danych jest dobrowolne, ale niezbędne do odpowiedzi.

Informacje o prawach i podprocesorach, w tym Formspree Inc. (USA), znajdziesz w Polityce prywatności.

Kontakt bezpośredni

E-mail
kontakt@ambro.dev
Zasięg
Warszawa i cała Polska
Odpowiedź
zwykle tego samego dnia
Rozliczenie
faktura, bez podwykonawców

Wolisz e-mail? kontakt@ambro.dev

Zanim napiszesz

Nie musisz wiedzieć, czy Twoja sprawa mieści się w moim zakresie. Napisz, a odpowiem, czy się nadaję. Jeśli nie, podpowiem, kogo szukać.