SPOZNAJTE PREDAVATELJE 2021
Alan Osmanagić
Predavanje:
Managed Security Services in small and medium companies

Alan is a skilled security professional with extensive experience in blue team practices. He has polished his blue teaming skills implementing many SIEM and other security solutions for domestic and international customers across various industries. Another one of Alan’s hats is of SIEM product owner at Infigo IS where he, on daily bases, designs and implements SIEM functionalities to provide customers with needed functionalities. Alan holds a number of security certificates, including GIAC GNFA, GDAT and Splunk Core Consultant.
Aleksandar Mirković
Predavanje:
Following information flow

Aleksandar Mirković is an Information Security professional with more then seven years on a leading (CISO) positions in financial and retail institutions. He is founder of eSigurnost Association that gather a lot of security professionals from the region. Also he is board member of ITVestak Association, largest digital forensics and court expert witnesses in the region. Aleksandar is teaching security in past few years, from handson trainings, such as CEH to Management trainings such as CISSP, Security +, and working as a Information Security consultant and penetration tester.
Alen Jamšek
Predavanje:
Infinity SOC

Alen Jamšek ima večletne izkušnje na področju načrtovanja, koordinacije projektov s področja informacijske varnosti in vodenja omrežno varnostnega oddelka. V zadnjih letih se je specializiral na področju varnostnega operativnega centra (VOC), kjer sta njegova naloga in skrb razvoj in strokovno izvajanje VOC storitev v podjetju Unistar PRO.
Aljaž Mrakič
Predavanje:
Ranljivosti in IoT naprave

Andrej Bregar
Predavanje:
Avtomatizacija odzivov na kibernetske incidente – kako nam pomaga in kakšne izzive odpira?

Andrej Bregar je doktoriral na Fakulteti za elektrotehniko, računalništvo in informatiko v Mariboru. Zaposlen je v družbi Informatika d.d., kjer se ukvarja s kibernetsko varnostjo, razvojem informacijskih rešitev, aplikativnimi in temeljnimi raziskavami ter projektnim vodenjem. Sodeluje v aktivnostih sektorskega varnostnega operativnega centra za domeno energetike. Redno objavlja in predava v domačem in mednarodnem okolju. Poleg področja kibernetske varnosti obsega njegovo strokovno delo pristope k razvoju programske opreme, podatkovne in programirne tehnologije, procesno in storitveno usmerjene arhitekture, inteligentne in odločitvene sisteme, večkriterijske odločitvene metode, operacijske raziskave ter upravljanje s poslovnimi procesi.
Andrej Gorenc
Predavanje:
Kako bomo pristop v prostore kontrolirali v prihodnje?!

Andrej Gorenc is Technical Deployment Leader Adriatic for Renault Nissan Slovenija, d.o.o. a part of Renault Group.
He manages IT, infrastructure, and security for Groups’ local entities and projects. With his vast experience in IT, he promotes the implementations of new, innovative solutions with special regards to security as is access control and people movement within the Adriatic region.
Andrej Gornik
Predavanje:
Kako preživeti v času kibernetskega vojskovanja?

Andrej Gornik se kot svetovalec za kibernetsko varnost ukvarja z iskanjem varnostnih pomanjkljivosti in varnim načrtovanjem rešitev. Ima večletne izkušnje na področju kibernetske varnosti, razvoja spletnih aplikacij, celostnega upravljanja operacijskih sistemov Linux in Windows, upravljanja centralnih gradnikov večjih in manjših omrežji in implementacijo varnih in zanesljivih storitev. V zadnjem času se posebej posveča razvoju etične zlonamerne kode, analizi ranljivosti spletnih storitev, mobilnih naprav ter IoT rešitev. Od leta 2021 deluje kot etični heker in svetovalec v podjetju CARBONSEC d.o.o.
Anton Lah
Predavanje:
Sodobni izzivi operativne odpornosti

Anton Lah je koordinator neprekinjenega poslovanja na Novi KBM z več kot 12 letnimi izkušnjami na področju upravljanja neprekinjenega poslovanja. Na Business Continuity Institute je v letu 2018 pridobil certifikat CBCI in v 2019 članstvo AMBCI.
Po izobrazbi univerzitetno diplomirani inženir računalništva ima izkušnje s področja razvoja programske opreme, 12 let s področja upravljanja računalniških sistemov in upravljanja sredstev. Vodil je več projektnih skupin na področju informacijske tehnologije, bil član odbora za ekstranet na Združenju bank Slovenije in tesno sodeloval s področji informacijske varnosti, upravljanja tveganj, fizične varnosti in upravljanja sprememb. Od leta 2011 je nosilec naziva CISA.
Blaž Gvajc
Predavanje:
Implementation of SAST (Static Application Security Testing) and DAST (Dynamic Application Security testing) in SDLC

Blaž Gvajc is a software engineer at Danfoss Climate Solutions. He is working on Leanheat® Monitor, which is a SAAS solution for remote monitoring, control and optimization of district heating networks. Besides software development his focus is also on ensuring security in SDLC.
Bogdan Petrovčič
Predavanje:
Prihodnost brez sledilnih piškotkov?

Bogdan Petrovčič je univerzitetno diplomirani pravnik in SIQ / IQ Net Academy certificiran strokovnjak na področju varstva osebnih podatkov. Od leta 2018 sodeluje v programu Google Community Groups kot ustanovni član Ljubljana Legal Hackers, slovenskega poglavja istoimenske mednarodne organizacije. Dejaven je na področju snovanja in usklajevanja sodobnih tehnologij, kjer je nastopil tudi kot soavtor dveh uspešnih brezplačnih pravnih orodij (www.pravnikalkulator.si / www.robokrat.si), ki sta pomagali že več tisoč Slovencem.
Boris Vardjan
Predavanje:
Sodelovanje Združenja bank Slovenije v delovni skupini za kibernetsko varnost pri Evropski bančni federaciji (EBF)

Boris Vardjan je vodja Varnostnega foruma v okviru Odbora za informatiko v Združenju bank Slovenije.
Od maja 2018 je zaposlen v Novi KBM d.d. kot vodja tima informacijske varnosti (CISO). Z informacijsko varnostjo se poklicno ukvarja od leta 2008. Kot CISO je bil pred tem zaposlen v Deželni banki d.d. in SKB d.d. Je tudi predavatelj in sodeluje na okroglih mizah s področja informacijske varnosti (GZS, ISACA, Palsit - Infosek, Infosek Expo, HEK). Je ISACA gold member ter nosilec mednarodnih nazivov ISACA CISA ter SIQ/CIS ISO/IEC manager in auditor.
Boštjan Špehonja
Predavanje:
Sodelovanje etičnega hekerja ter DPO

Boštjan Špehonja je višji svetovalec informacijske varnosti s kar nekaj mednarodno priznanimi certifikati na področju etičnega hekanja (Certified Ethical Hacker – Master, Certified Network Defense Arcihtect, Security+, CEH Practical). Kot zunanji strokovni sodelavec sodeluje s podjetji Unistar ter Pro.Astec, kjer je v vlogi projektnega vodje zadolžen za vodenje skupine ter izvedbo projektov varnostnih pregledov. Ima širok nabor večletnih izkušenj, saj mu je pregled svojega IKT okolja zaupalo že preko 100 organizacij, kot so podjetja s kritično infrastrukturo, banke, zavarovalnice, ministrstva, ter številna druga podjetja. Izvaja tudi izobraževanja in delavnice na temo varne uporabe interneta in etičnega hekanja. Je soustanovitelj fundacije SICEH (Slovenian Certified Ethical Hackers) ter gostujoči strokovnjak na Univerzi v Mariboru in Gea Collegu, zraven pa vodi še svoje podjetje GO-LIX d.o.o. V lanskem letu je odkril ranljivost na uradni strani podjetja Microsoft in si tako prislužil objavo na spletni strani “Security Researcher Acknowledgments for Microsoft Online Services”.
Božidar Radosavljević
Predavanje:
Improve security with M365 in a small business environment

Božidar Radosavljević is MCT and CEH trainer.
Branko Miličević
Predavanje:
Ranljivosti in IoT naprave

Branko Miličević je diplomiral s področja informacijske varnosti na fakulteti za varnostne vede z diplomskim delom o varnosti finančnih mobilnih aplikacij. Uspešno je zaključil študij na poslovni šolo Cotrugli Business School in pridobil naziv EMBA. Študij nadaljuje na fakulteti za varnostne vede na magistrskem programu Varstvoslovje – smer informacijska varnost. Ima široko tehnično znanje na področju kibernetske varnosti, ki ga dokazuje z opravljenimi certifikati ISACA CSX, CREST CPSA in RPT ter opravljenim izpitom OSCP za katerega je potrebno obsežno tehnično znanje, saj velja za enega najtežjih izpitov na področju kibernetske varnosti. Na SIQ Ljubljana tako izvaja najzahtevnejše varnostne preglede, kjer se dodatno posveča raziskovanju ranljivosti v spletnih in mobilnih aplikacijah, pisanju exploitov in vzvratnem inženirstvu zlonamerne kode.
Črt Uršič
Predavanje:
Ranljivosti in IoT naprave

Dalibor Vukovič
Predavanje:
Vloga »Threat Intelligence« pri napovedovanju kibernetskih napadov

Dalibor Vukovič – Produktni vodja pri Telekomu Slovenije je specialist za kibernetsko varnost z več mednarodno priznanimi certifikati. Ima več kot 20 let delovnih izkušenj v IKT sektorju. Ukvarja se z razvojem in implementacijo novih varnostnih produktov tako v zasebnem kot javnem sektorju vključujoč največje delovne organizacije, kritično infrastrukturo in državne institucije. Je avtor več člankov in prispevkov na strokovnih konferencah in predavatelj s področja kibernetske varnosti. Raziskovalno se ukvarja z OSINT metodologijo in predikcijo kibernetskih napadov.
David Petek
Predavanje:
Vuln Hunting Using Python AST

David Petek is an application security engineer at Bitstamp - the original global crypto exchange. He is a part of rapidly expanding Bitstamp security team which is actively looking for new talent. David is also an OSCP certified penetration tester, a member of the board of Slovenian Certified Ethical Hackers (SICEH) foundation and a visiting expert of University in Maribor. He is an active member of Slovenian information security community and an amateur security researcher. He has presented at more than 10 conferences and security events, has held multiple workshops and organised, contributed to and competed in numerous CTF competitions.
Dominique C. Brack
Predavanje:
The Future of Transport: Exploring the security risks

Dominique C. Brack is a recognized expert in information security, including identity theft, social media exposure, data breach, cybersecurity, human manipulation, and online reputation management. He is a highly qualified, top-performing professional with outstanding experience and achievements within key IT security, risk and project management roles confirming expertise in delivering innovative, customer-responsive projects and services in highly sensitive environments on an international scale. Dominique is accessible, real, professional, and provides topical, timely and cutting edge information. Dominique’s direct and to-the-point tone of voice can be counted on to capture attention, and – most importantly – inspire and empower action.
Gašper Pintarič
Predavanje:
Kako bomo pristop v prostore kontrolirali v prihodnje?!

Gorazd Rolih
Predavanje:
Imeli bi VOC. Kaj pa sedaj?

Gorazd Rolih je izkušnje s področja informacijske varnosti pričel nabirati v Slovenski vojski, najprej kot sistemski administrator, zatem kot analitik v Centru za Simulacije, vodja informacijske varnosti, nacionalni predstavnik na vajah kibernetske obrambe, nekaj let pa je delal v NATU v ekipi za razvoj kibernetskih zmogljivosti. Po zaključeni vojaški karieri je nadaljeval z delom na različnih projektih Kibernetske obrambe v ACT NATO in v ekipi za pripravo in izvedbo vaje Cyber Coalition. Trenutno je zaposlen na Policiji v varnostno operativnem centru.
Grega Prešeren
Predavanje:
Kako preživeti v času kibernetskega vojskovanja?

Grega Prešeren se od vsega začetka profesionalne kariere primarno ukvarja s testiranjem kibernetske varnosti. V različnih podjetjih je od leta 2010 vodil in izvedel več kot 100 varnostnih pregledov omrežij, IT storitev, spletnih, mobilnih in drugih aplikacij in industrijskih oz. SCADA sistemov. Je nosilec večih strokovnih certifikatov s področja informacijske in aplikacijske varnosti (SANS GXPN, GWAPT, GMOB, GICSP) in informacijskih omrežij (CCNP, CCNA Security, CCAI). Izvaja tudi izobraževanja s področja aplikacijske varnosti in večkrat letno predava na konferencah s področja informacijske varnosti. Od leta 2017 deluje kot vodilni etični heker in predavatelj v soustanovljenem podjetju CARBONSEC d.o.o.
Gregor Spagnolo
Predavanje:
Lekcije vaje LS21

Gregor Spagnolo je lastnik podjetja SSRD d.o.o., ki se ukvarja z raziskovanjem in implementacijo varnega življenjskega cikla aplikacij, analizo aplikacij in izobraževanjem razvijalcev. Ima več kot pet let delovnih izkušenj in strokovnega znanja na področju oblikovanja, implementiranja aplikacij in varnosti. Je tudi podpredsednik oddelka za kibernetsko varnost pri Združenju za informatiko in telekomunikacije pri Gospodarski zbornici Slovenije.
Igor Bernik
Predavanje:
Je v času COVID-19 spremenjen pristop k kibernetski varnosti?

Dr. Igor Bernik, izredni profesor za informacijsko varnost, predstojnik Katedre za informacijsko varnost na Fakulteti za varnostne vede Univerze v Mariboru.
Jakob Premrn
Predavanje:
Še en kilogram SOC-a za povrhu?
Če je SOC nadpomenka za sadje, potem so MDR, TH in DFIR kratice za posamezne vrste sadja.

Cybersecurity Analyst
Jakob Premrn, CySA+, CCNP, Security+, RHCSA, is a cybersecurity analyst at NIL´s Security Operations Center (SOC). He mostly deals with security incidents. He is an expert for the SIEM, NDR, and EDR tools. He specializes in Microsoft technologies, but he also deals with developing and testing new technologies at SOC.
Janez Peršin
Predavanje:
Storitev odkrivanja in obravnave anomalij v omrežjih

Janez Peršin je specialist na področju kibernetske varnosti in etičnih heker, ki je v Smart Comu odgovoren za odkrivanje anomalij v omrežju in vzpostavitev varnostnih rešitev v najzahtevnejših IT okoljih.
Že več kot 12 let deluje na področju omrežne varnosti in svoje strokovno znanje nadgrajuje s številnimi mednarodnimi certifikati: CCNP, JNCIP-SEC, JNCIP-ENT, GIAC GICSP, CEH, CEPT, CCSA.
Janko Pirc
Predavanje:
Pravni vidiki rabe konoplje

Jernej Lavrenčič
Predavanje:
Pregled prakse Ustavnega sodišča na področju varstva osebnih podatkov

Jernej Lavrenčič je svetovalec na Ustavnem sodišču. S področjem varstva osebnih podatkov se ukvarja že več kot 15 let. Sprva kot državni nadzornik za varstvo osebnih podatkov, nato pa kot svetovalec na Ustavnem sodišču tudi za področje varstva osebnih podatkov. O tej temi tudi redno predava in objavlja strokovne članke.
Jurica Čular
Predavanje:
What is your cyber risk appetite?

Jurica Čular is a Security Government Expert with the Infobip.
Jurica holds the Master of Computer Science (MCS) from the Faculty of Electronics and Computer Science, University of Zagreb. He also got an MBA diploma in Finance and Marketing from Kelley School of Business, Indiana University. As a cybersecurity professional, he is referencing himself with several information security certificates, like CISA, CISSP, and ISO 27001 LA.
Klemen Kraigher Mišič
Predavanje:
Izzivi nove normalnosti v post-epidemijskem času z vidika varnosti obdelave osebnih podatkov

Klemen je bil skoraj desetletje državni nadzornik za varstvo osebnih podatkov pri Informacijskem pooblaščencu, kjer se je loteval tudi najtežjih inšpekcijskih in prekrškovnih zadev. Sicer pa pravnik, ki je sem vmes pridobil tudi Executive MBA na ljubljanski Ekonomski fakulteti. Klemen je eden izmed prvih prejemnikov certifikata ISACA CDPSE in notranji revizor ISO/IEC27001:2013. Je tudi avtor in predavatelj na področju varstva osebnih podatkov, v zadnjih letih pa se posveča svetovanju velikim upravljavcem pri najzahtevnejših vprašanjih varstva osebnih podatkov ter vidiku varnosti obdelave.
Luka Milinković
Predavanje:
Applications of blockchain technology in financial institutions

Luka Milinković has many years of experience in controlling and managing of IT security risks through the development of new solutions and performing IT audits. Luka has participated in various projects such as development and implementation of crypto algorithms and protocols, authentication methods, GDPR, application of AI & ML in business, digital payment systems, blockchain technology, data protection and implementation of models for the automatic detection of internal/external fraudulent acts. Luka has experience in defining and improving the ITIL processes and IT controls, strategic IT management and IT risk management. Luka is a senior IS auditor at NLB Bank Belgrade and responsible for audits of IT processes, data protection, security and application controls. His passions are cryptography, authentication algorithms, blockchain, security design and Lego.
Luka Neels
Predavanje:
Kako bomo pristop v prostore kontrolirali v prihodnje?!

Luka že od leta 2012 dela na področju sistemov registracije delovnega časa in kontrole pristopa pri podjetju Špica International d.o.o. Kot vodja projektov na tem področju se je koval tako na domačih tleh kakor tudi na večjih projektih v tujini. Svetuje in sodeluje pri vseh korakih od ideje do končne realizacije projektov. Zanima se za nove tehnologije in pristope, rad sledi novitetam na področju kontrole pristopa in kako lahko z njimi rešujemo sedanje in prihajajoče izzive.
Luka Pap
Predavanje:
Key things to consider when designing and planning server rooms/data centers

Luka Pap is an application engineer working in Vertiv as a part of the Central Eastern Europe (CEE) region. He is specialized in the rapidly growing data center and critical infrastructure market where he is involved in design, solutions creation, engineering and consulting.
Luka holds the Master’s degree in Electrical Engineering from University of Zagreb and derives his experience from multiple multi-country data center projects from the pre-sales phase up to comissioning and running phase.
Mane Piperevski
Predavanje:
Entry into SCADA penetration testing

Mane Piperevski is security expert with over 10 years of experience and expertise in field of Ethical Hacking/Penetration Testing and ICT Forensics. He works currently as CEO and IT Security Consultant at Piperevski&Associates and he is also contributor to open software security community as OWASP Chapter Leader for Macedonia. Recently published white papers “Hacker Attacks - Undetectable attacks from trojans with reverse communication” and “Hacking Attacks - Security Threats in IPv6 networks”. Holder of numerous security certifications (C|EH, E|CSA, C|HFI, E|CIH, E|CSP .NET, MCSA, MCSE, MCITP, C|EI, MCT) and Europe highly ranged Cyber Crime instructor and trainer.
Marko Kašič
Predavanje:
Zakaj niso vsa orodja za hitro odkrivanje napadalca v omrežju enako učinkovita?

Marko Kašič je vodilni ICT inženir v podjetju A1 Slovenija. V več letih delovanja znotraj podjetja je pridobil bogate izkušnje s področja svetovanja, implementacije in podpore za varnostne rešitve poslovnim uporabnikom. Specifična strokovna področja zajemajo zaščito delovnih postaj in strežnikov ter omrežna varnost, oboje s posebnim poudarkom na vpeljavi rešitev, ki z uporabo strojnega učenja nagovarjajo ključne težave v svetu kibernetske varnosti.
Marko Ostanek
Predavanje:
Infinity SOC

Marko Zavadlav
Predavanje:
SOC kot logična evolucija Storitvenega centra (Service Desk), DA ali NE?

Marko Zavadlav je svetovalec na področju revizij informacijskih sistemov, varovanja informacij, skladnosti s standardi na področju varovanja informacij ter skladnosti z zakonodajo na področju varovanja osebnih podatkov. Je član ekipe PRO.astec. Na področju informatike deluje že več kot 25 let, pred več kot 15 leti se je specializiral za področje varovanja informacij. Sodeluje v različnih strokovnih skupinah. Bil je projektni vodja pri vzpostavitvi prvega varnostno operativnega centra v Sloveniji, sodeloval je pri pripravi Zakona o informacijski varnosti.
Matej Bertoncelj
Predavanje:
Kontrolirano zavajanje napadalcev

Matej se že dve desetletji ukvarja z arhitekturo, načrtovanjem in implementacijo IT varnostnih rešitev organizacijam v Sloveniji, kot tudi v tujini.
Matej Vale
Predavanje:
Izzivi IT ob hitrih rasteh poslovanja podjetja

Matej Vale, direktor Upravljanja informacijske tehnologije, ima bogate, 19-letne izkušnje v informacijski tehnologiji na področju finančnih storitev. Izkušnje obsegajo različna tehnična znanja, uvajanje programskih rešitev in sistemskih platform, optimizacije poslovnih procesov ter vodenja večjih strateških projektov in organizacijskih enot. Svoje znanje je dodatno izpopolnil na študiju MBA. Novi KBM se je pridružil septembra 2018 kot namestnik direktorja Informacijske tehnologije. V letu 2019, po uvedbi novega osrednjega bančnega sistema, se je istega leta izvedla tudi reorganizacija IT sektorja, ki se je razdelil na operativni in strateški del. Sektorja Upravljanja informacijske tehnologije, katerega vodi, združuje pomembne strateške funkcije, kot so celotno upravljanje nad spremembami v IT okolju, IT varnost, IT arhitektura, kvaliteta podatkov, kontrola kakovosti procesov, upravljanje odnosov z dobavitelji in IT stroškov.
Matevž Mesojednik
Predavanje:
Še en kilogram SOC-a za povrhu?
Če je SOC nadpomenka za sadje, potem so MDR, TH in DFIR kratice za posamezne vrste sadja.

Mag. Matevž Mesojednik je eden vodilnih slovenskih strokovnjakov za informacijsko varnost. Ima več kot desetletje izkušenj z načrtovanjem, varnostnim preverjanjem in orkestracijo sodobnih IT varnostnih rešitev za velike organizacije, koordinacijo zahtevnih projektov in vodenjem ciljnih skupin. Matevž je vodja NIL-ovega varnostnega operativnega centra (SOC), kjer skrbi za njegov razvoj in kontinuirano izvajanje SOC upravljanih storitev varnostne analitike, triaže in odziva na varnostne incidente v informacijskih okoljih organizacij.
Certifikati:
GIAC Continuous Monitoring Certification and Security Operations (GMON)
GIAC Penetration Tester (GPEN)
GIAC Web Application Penetration Tester (GWAPT)
Matjaž Demšar
Predavanje:
Zakaj je OT varnost drugačna?

Matjaž Demšar ima več kot 20 let delovnih izkušenj na področju IT, med katerimi je deloval v vlogi sistemskega inženirja, arhitekta ter svetovalca za SAP poslovne sisteme. Večji del časa je preživel v teh vlogah v Ljubljanskih mlekarnah, kjer je bil eden glavnih ustvarjalcev digitalne infrastrukture ter povezovanja IT z OT. Trenutno je zaposlen v podjetju Siemens kot storitveni inženir za področje digitalne infrastrukture, s poudarkom na kibernetski varnosti v proizvodnih omrežjih na območju naše regije. Med drugim je nosilec certifikatov Certified Profinet Engineer ter ISA/IEC 62443 Cybersecurity Risk Assessment Specialist.
Matjaž Drev
Predavanje:
Pogled nekdanjega državnega nadzornika na rešitve ZVOP-2
mag. Matjaž Drev je svetovalec za informacijsko varnost na NIJZ in nekdanji državni nadzornik za varstvo osebnih podatkov pri Informacijskem pooblaščencu. S področjem varstva osebnih podatkov, še posebej v kontekstu informacijske tehnologije, se poklicno ukvarja več kot deset let. Je soavtor Komentarja Splošne uredbe o varstvu podatkov (GDPR).
Matjaž Kosem
Predavanje:
Kako preživeti v času kibernetskega vojskovanja?

mag. Matjaž Kosem je takoj po zaključenem dodiplomskem študiju na Fakulteti za elektrotehniko Univerze v Ljubljani svojo poklicno pot začel v enem izmed slovenskih IT-podjetij, kjer se je spoznal s problematiko informacijske varnosti v kompleksnejših okoljih. Od leta 2011 svetuje podjetjem pri reševanju izzivov učinkovite obrambe pred kibernetskim kriminalom. Njegovo zanimanje za informacijsko varnost sega tudi zunaj meja poslovnih in industrijskih okolij, saj je magistriral s področja penetracijskega testiranja povezanih vozil.
Od letošnjega leta vodi podjetje CARBONSEC d.o.o., ki je specializirano za ugotavljanje in odpravljanje kibernetsko-varnostnih pomanjkljivosti v velikih podjetjih.
Matteo Cuscusa
Predavanje:
To patch, or not to patch, this is the question

Matteo Cuscusa is an ethical hacker and a social engineer. He’s been passionate about technology since when he was a kid and he founded Cuscusa Web & Security in 2009. He provides companies with offensive security services and simulated real world attack scenarios to help them understand their security posture. He’s the PoC of DC999, a group of thinkers, creators and hackers.
Miha Dvojmoč
Predavanje:
Korporativna/gospodarska obveščevalna dejavnost (in varstvo podatkov)

doc. dr. Miha Dvojmoč je strokovnjak z dolgoletnimi izkušnjami na področju prava in varnosti, tako v zasebni kot javni sferi, ki pokriva različna varnostna področja in rešuje varnostne problematike.
Skupaj s svojimi strokovnjaki iz Skupine Infocenter, s kompetentnimi, strokovnimi in učinkovitimi rešitvami uspešno obvladuje izzive subjektov na področjih, kot so:
- varstvo osebnih podatkov,
- detektivske in varnostne storitve,
- zagotavljanje pravne varnosti podjetij in direktorjev,
- finančna in pravna varnost,
- IT varnost in zaščita ter spletne rešitve.
Trenutne aktivnosti:
- pooblaščena oseba za varstvo osebnih podatkov (DPO),
- pravni svetovalec podjetjem in direktorjem glede njihovih pravic, obveznosti in odgovornosti ter podpornih dejavnosti njihovemu poslovanju,
- z ekipo InfoCentra kljubuje izzivom na področju detektivske dejavnosti in zagotavljanja informacijske varnosti,
- docent na Fakulteti za varnostne vede na področju korporativne varnosti, korporativne obveščevalne dejavnosti, varnosti informacij, detektivske dejavnosti in zasebnega varovanja,
- izvajanje predavanj in delavnic za podjetnike in posameznike,
- predsednik Društva za zasebno varstvo in državljansko samovarovanje,
- soustanovitelj Inštituta za organizacijsko vedenje,
- predsednik Detektivske zbornice Republike Slovenije,
- pooblaščena oseba za varstvo osebnih podatkov (Data Protection Officer) na Univerzi v Mariboru, Univerzi na Primorskem in v mnogo drugih organizacijah.
Kot docent za področje varnostnih ved, na področju pedagoških dejavnosti sodeluje na Fakulteti za varnostne vede Univerze v Mariboru, kjer je tudi zaposlen, prav tako pa kot zunanji sodelavec sodeluje tudi na Novi Univerzi na Pravni fakulteti v Novi Gorici ter Fakulteti za državne in evropske študije.
Sodeluje in izvaja pedagoški proces na dodiplomskih in podiplomskih programih na širokem naboru predmetov:
- zasebno varovanje in detektivska dejavnost (VS-FVV UM),
- zasebno varstvo (UNI-FVV UM),
- nacionalno varnostni sistem (VS-FVV UM),
- krizno upravljanje ob naravnih in drugih nesrečah (VS-FVV UM),
- zasebno varnostna industrija (MAG-FVV UM),
- korporativna obveščevalna dejavnost (MAG-FVV UM),
- integralna korporativna varnost (MAG-FVV UM),
- prekrškovno pravo (MAG – PF NU),
- prekrškovno pravo (UNI – FDŠ NU),
- prekrški (VS-FDŠ NU),
- pravo o prekrških (MAG – FVV UM),
- metode v obveščevalni dejavnosti (UNI – FVV UM).
Je raziskovalno dejaven predvsem na področju zagotavljanja varnosti, s poudarkom na Integralni korporativni varnosti in korporativni obveščevalni dejavnosti ter področjih zasebnega varovanja, detektivske dejavnosti in nedržavnih javnih nadzorstvenih institucij (npr. občinskega redarstva ter prekrškovnega prava).
Njegova bibliografija obsega izvirne znanstvene članke, pregledne znanstvene članke, strokovne članke ter prispevke na znanstvenih in strokovnih konferencah. Je avtor številnih varnostnih načrtov, elaboratov in študij ter avtor ali soavtor več izvedenskih mnenj, s katerimi še posebej dokazuje močni povezavi med znanstveno in strokovno dejavnostjo.
Je tudi recenzent pri reviji, ki jo na FVV UM označujejo kot pomembno revijo na področju varnostnih ved.
Prav tako je tudi varnostni menedžer in ima veljavno licenco detektiva, od leta 2017 pa je tudi predsednik Detektivske zbornice Republike Slovenije. Ob tem deluje na področju Varstva osebnih podatkov, kot pooblaščena oseba za varstvo osebnih podatkov v več kot 100 organizacijah, aktiven je na področju zagotavljanja varnosti informacij, varnosti in odgovornosti direktorjev, IT varnosti, zasebne varnosti, detektivske dejavnosti ter rehabilitacije invalidov.
Miri Varbitzky
Predavanje:
The World’s First Autonomous Breach Protection Platform

Miri Varbitzky is a seasoned and result driven sales executive with over 19 years of vast experience within the IT industry, mainly focused on cybersecurity. She brings an extensive background within the areas of Direct Sales, Channel Sales & Marketing, Strategic Alliances, Account Management and Business Development working in various regions globally.
Miro Faganel
Predavanje:
Kako lahko napredna tehnologija izboljša vašo kibernetsko odpornost?

Miro Faganel ima preko 20 let izkušenj s področij informacijske in kibernetske varnosti. V podjetju S&T Slovenija d.d. je zaposlen kot vodja prodaje mrežnih in varnostnih rešitev. Aktiven je na področjih zagotavljanja nujnih varnostnih sistemov in mehanizmov, ki zagotavljajo nemoteno poslovanje. V zadnjem času poudarek daje predvsem področjem zagotavljanja kibernetske odpornosti podjetij, uvedbi varnostnih rešitev, ki s pomočjo umetne inteligence olajšujejo delo administratorjem in vsem ki morajo dnevno operativno zagotavljati obrambne linije kibernetske varnosti.
Mojca Prelesnik
Predavanje:
Osebni podatki v času COVID-19

Mojca Prelesnik je univerzitetna diplomirana pravnica s pravosodnim izpitom. Avtorica strokovnih člankov in soavtorica knjig s področja dostopa do informacij javnega značaja, varstva zasebnosti in osebnih podatkov, predavateljica na številnih izobraževanjih, usposabljanjih in strokovnih konferencah ter srečanjih (s področja širše javne uprave, delovnega prava, inšpekcijskih postopkov, zdravstva, šolstva, arhivov, gospodarstva, itd.). Poleg pravnega znanja ima tudi izkušnje na področju zakonodajnega postopka, managerskega dela, vodstvene in organizacijske sposobnosti s področja dela javne uprave, vodenja in finančnega poslovanja. Z dostopom do informacij javnega značaja se je začela ukvarjati že leta 2002 na Ministrstvu za informacijsko družbo, kjer je sodelovala pri pripravi predloga zakona o dostopu do informacij javnega značaja in bila v času zaposlitve tudi uradna oseba po ZDIJZ. Področje varstva osebnih podatkov je postalo njeno delovno področje leta 2006, ko se je Pooblaščenec za dostop do informacij javnega značaja preoblikoval v Informacijskega pooblaščenca in pridobil pristojnost dotedanjega Inšpektorata za varstvo osebnih podatkov pri Ministrstvu za pravosodje. Znanje in izkušnje, pridobljeno v času zaposlitve, najprej na Ministrstvu za informacijsko družbo in nato pri Informacijskem pooblaščencu, je kot generalna sekretarka Državnega zbora lahko še dodatno nadgrajevala v praksi in dobila vpogled v poslovanje kot predstojnica upravljavca številnih zbirk osebnih podatkov in zavezanca za dostop do informacij javnega značaja. Iz letnih poročil po ZDIJZ izhaja, da je Državni zbor v obdobju 2008-2014 izkazal visoko stopnjo dostopnosti do informacij javnega značaja in transparentnega poslovanja. Kot upravljavec zbirk osebnih podatkov je Državni zbor v istem obdobju bistveno izpopolnil in izboljšal zavarovanje zbirk in zaščito osebnih podatkov. Na predlog predsednika republike Boruta Pahorja jo je Državni zbor 4. 7. 2014 izvolil za informacijsko pooblaščenko. Petletni mandat je informacijska pooblaščenka začela 17. 7. 2014.
Nebojša Cvijetić
Predavanje:
Vendor Risk Assessment using AI and Machine learning

Nebojša is mature Information Security practitioner with over 25 years of experience.
He has broad knowledge and expertise of information systems in a variety of IT domains, including Information Security, IT Consulting, Information Systems Design and Development, Application Development and Project Management.
Also, Nebojša held various positions in the companies like Intralot, European Dynamic, Perbit, Ernst&Young, Mercedes-Benz and Ahold Delhaize.
Platinum member level of ISACA, co-founder of Belgrade ISACA chapter and CISA/CISM/GSEC certified.
Nebojša is Airspace engineer and Cardiff Metropolitan University, LSC, MBA graduate.
Lately, he is founder of small startup and he is happy to talk about it.
Nikolaos Benias
Predavanje:
Common cyber-security misconceptions

Nikolaos Benias, born in Athens in 1976, is married with 2 children. He graduated from the Greek military NCO academy in 1997, received additional training as an electrical engineer in SETTIL, got a degree in Computer Science from the Hellenic Open University in 2014 and a MSc in Computer Science and Security from Athens University of Economics and Business in 2016. Since 2010 he is stationed at the Hellenic Ministry of Defence, in Hellenic National Defense General Staff/CyberDefence Directorate. He has been certified as a web penetration tester (eWAPT by LearnSecurity), a CCNA practitioner (CISCO) and a GSEC-GIAC (SANS) holder.
Currently he is a PhD candidate at National Technical University of Athens, researching on IIoT Cyber Security.
Pete Finnigan
Predavanje:
Live response, forensics and breach analysis of an Oracle database

Pete Finnigan is one of the most well known experts in database security. Pete Finnigan created the SANS Oracle security step-by-step guide and the CIS Oracle benchmark used by NIST, USA DoD and more is a reference to secure Oracle databases. Pete worked out the mechanisms that Oracle used to protect PL/SQL and showed how they can be easily defeated at the Black Hat conference in Las Vegas in 2006. Pete has published multiple books on databases security and speaks and publishes papers regularly. His company also produces the tool PFCLScan used to protect Oracle databases.
Peter Pavlin
Predavanje:
Kje smo z ZVOP-2 in katere nasprotujoče si pripombe še usklajujemo?

Pika Šarf
Predavanje:
Prvi pogled na regulacijo umetne inteligence v EU

Pika Šarf je mlada raziskovalka na Inštitutu za kriminologijo pri Pravni fakulteti in doktorska kandidatka na Pravni fakulteti Univerze v Ljubljani. Raziskuje različna vprašanja na stičišču prava in tehnologije, predvsem se ukvarja s pravico do zasebnosti in varstvom osebnih podatkov v digitalni dobi, kibernetsko kriminaliteto in pravnimi vidiki zagotavljanja kibernetske varnosti.
Primož Bedrač
Predavanje:
Kaj vodilni delajo drugače?

Primož Bedrač na različnih področjih informacijske tehnologije deluje že preko dvajset let. Pri tem je prehodil pot od sistemskega administartorja, tehničnega svetovalca v prodaji do vodje prodajnega oddelka. Področja delovanja so bila različna, predvsem pa so bili to domači in mednarodni projekti na področju sistemske arhitekture, neprekinjenega poslovanja, omrežij, informacijske varnosti in sistemov za shranjevanje podatkov. Izkušnje je nabiral v največjih domačih IT podjetjih in tudi v tehnoloških velikanih kot sta Oracle in Dell EMC. Trenutno je v mednarodnem podjetju TeleGroup zadolžen za uvajanje novih tehnologij in rešitev v portfelj podjetja.
Primož Golob
Predavanje:
Načrtujte okrevanje po kibernetskem napadu

Primož Golob je tehnološki svetovalec z dolgoletnimi izkušnjami na področju IT-ja. Zaposlen je bil pri več vodilnih sistemskih integratorjih v Sloveniji. V družbi Dell Technologies dela od leta 2007. V podjetju je zadolžen za rešitve za varnostno kopiranje in zaščito podatkov. V preteklih letih si je na tem področju pridobil bogate izkušnje in sodeloval pri vseh zahtevnejših projektih v Adriatic regiji.
Rachel Okoji
Predavanje:
The Future of Transport: Exploring the security risks

A graduate of Biochemistry and freelance writer, Rachel rediscovered her passion for Cyber Security when she stumbled upon an opportunity put together by SEIDEA for aspiring young women to learn the knowhow of Information Security. Since then, she has undergone multiple training programs to cultivate her skills (vulnerability scans, aiding Red Team attacks, researching malware with YARA, some python work) and is presently a Cyber-mentee with Dominique C. Brack, a seasoned InfoSec professional. As she makes purposeful strides towards becoming an OSINT and Social Engineering expert, she hopes her journey will serve as inspiration to other young women looking to make their mark in the cyber world.
Rok Zemljarič
Predavanje:
Kako zagotoviti varnost v Microsoftovem oblaku?

Rok Zemljarič je v podjetju SoftwareONE d.o.o. zaposlen kot vodja storitvene ekipe. Zadnjih 20 let svojega življenja je posvetil IT tehnologijam. Zadnja leta se posveča IT rešitvam v oblaku, kjer je bil udeležen na večih projektih tako v Sloveniji kot v tujini.
Rony Plevnik
Predavanje:
SOC kot logična evolucija Storitvenega centra (Service Desk), DA ali NE?

Rony’s professional career started in the mid 90’s, after he finished his first University study. He soon became a Desktop Support Manager in one of the largest Slovenian IT companies. Immediately he became responsible for numerous numbers of users, systems and services in the largest Slovenian IT environment – the public sector. Due to his successful management, he was often asked to switch positions and as a result managed various support groups and teams in different environments.
During this period, Rony attended various training courses on every aspect of service support and
delivery, customer support and management itself. He was soon invited to the Pink Elephant premises in the UK and immediately become their certified instructor. Almost at the same time an HDI’s Eastern Europe partner approached to him with the same proposal in their HelpDesk area. What started as a hobby soon became Rony’s greatest professional passion. He has delivered approximately 15 courses per year in various countries in the region (Slovenia, Croatia, Montenegro,…). This lasted for some 4 years, until the ITIL hype started to slow down and the recession in Europe begun. Altogether, Rony has delivered around 50 various courses, both from the ITSM/ITIL and HDI portfolios (from ITIL V2 to V3, from Foundation to Management level; all HDI courses). Besides delivering official courses, Rony has also prepared and delivered around 50 custom built ITSM courses – courses especially tailored particularly to suit larger customers and their environments, spoken at several IT events and published public ITSM articles. In 2014, Rony was contracted to ITpreneurs and delivered 5 various HDI courses in KSA and the Sultanate of Oman. He is also a founding member of itSMF Slovenia. Besides training delivery, Rony was involved in various ITSM / ITIL adoption programmes and projects as a consultant or project manager. His areas of expertise are: IT Service Management, Project Management and Consultancy, Visioning, Cultural Assessment, Training, Coaching, Mentoring, Career Plans, Team and Project Management, Customer Service, Partner and Vendor Management. Process implementation, assessment and improvement. Establishment and initiation of Service Improvement Programmes. ITSM Tool Selection Process. Process documentation. Management of Products and Services across their lifecycles. Service Level Agreements, Supplier Contracts, Service Level Management. From 2015, Rony has worked as a Business Solutions Director at Unistar, responsible for ITSM, BA, Customer Centre, Development and Security Departments.
Saša Štivan
Predavanje:
Zagotovite si varno, neprekinjeno zunanje izvajanje storitev

Mag. Saša Štivan je magister znanosti informacijsko upravljalskih ved in strokovnjak z dolgoletnimi izkušnjami upravljanja različnih vrst tveganj, zunanjega izvajanja in neprekinjenega poslovanja.
V svoji karieri doma in v tujini je aktivno sodeloval pri vzpostavitvi in upravljanju različnih sistemov navedenih podroćij v domačih in mednarodnih skupinah kot so Bank Austria, Raiffeisen International, Triglav, Juteks, Bisnode, Abanka ter NKBM in sicer kot koordinator, strokovnjak, specialist, vodja, manager in direktor.
Med drugim je nosilec mednarodnih certifikatov: ISO 22301 Certified Business Continuity Manager in Certified Business Continuity Strategist, Certified Enterprise Risk Manager, ISO 31000 Certified Internal Controls Risk Analyst, ISO 27001 Lead Implementer ter INLPTA NLP Master Coach.
Sozon A. Leventopoulos
Predavanje:
Can we fight the next war completely in the cyberspace?

CISSP, CASP+, CEH, ISO 27k LA, Security+, Network+
- Senior Information Security Officer @ Intrasoft International S.A.
- Cybersecurity Training Consultant @ Diaplous Cyber College
- Former Military Officer (Air Defence) (26 years of service)
Senior Information Security Officer/Consultant and former military officer with more than 25 years of active military service, mainly in operational (current and future operations) planning and execution. Experienced professional in Chief Information Security Officer roles, both in national capacity and at the NATO, where I acted as Domain Site Administrator and Automatic Data Processing Officer. Able to provide holistic solutions, with experience in the operation, design, test, integration, and implementation of ICT systems (concept development, design, planning, functional tests, etc.), and have drafted or reviewed numerous operational or technical plans and directives regarding both military and ICT security projects. Holder of high-profile cybersecurity certifications, like CISSP, CASP+ and CEH, together with Network+ and Security+. Capable of working under time restrictions and in extremely complex situations, managing multiple data and providing nominal results. Strong analytical, quantitative, and organizational skills, including the ability to manage complex and varied workloads. A focused professional, with a proven capability to work in multicultural and diverse professional environments.
Srdjan Radosavljević
Predavanje:
Optimum Security with automated processes

Professionalist, team player, security guy with strong personal ethics, having fun while protecting data and networks!
Experience of sixteen years in the area of Information Security, Cyber Security, Security Operations.
Professional career started in network operations and system engineering positions. Advanced to malware analyzes, cyber security researching and Cyber Defense Strategy development.
During the period, I had the opportunity to develop myself further in the area of Security Operations. Security Incident handling, crysis management and Threat Intel.
Currently holding position as security expert for Kaspersky in Eastern Europe Pre Sales team.
Responsible for Threat Management and Defense portfolio, with focus on SOC/CERT Operations and intelligence services.
The main motivation to carry out a work I find in the daily changes and challenges (new threats, new responses, new strategies) across different industry verticals – Every day something new is out there.
Špela Borko
Predavanje:
How deep can we go?

Podzemlje jo je zasvojilo leta 2013. Skrivnostni in neraziskani kraški svet tik pod domačim pragom je prežel vse aspekte njenega življenja. V prostem času raziskuje globoke jame v slovenskih in tujih gorah. V nedrjih gora, odmaknjeni od ponorelega sveta, člani Društva za raziskovanje jam Ljubljana iščejo pot skozi goro od vršacev do izvirov – po tihem upajo, da je ne najdemo prehitro. Med delavniki pa v Skupini za speleobiologijo (Oddelek za biologijo, Biotehniška fakulteta, UL) preučuje evolucijsko dinamiko podzemnih živali.
Tendai Evelyn Borin
Predavanje:
How deep can we go?

Diplomantka računalništva in informatike v Ljubljani, del ekipe, ki se ukvarja s programskimi rešitvami v podjetju Our Space Appliances. Posveča se rešitvam Splunk, varnosti podatkov, izobraževanjem strank ter upravljanjem s sistemi SIEM. Je certificirana administratorka za Splunk Enterprise Security.
Tomislav Gotovac
Predavanje:
Cloud security: containers and microservices

Spent more than 15 years in the IT industry gaining invaluable experience in various infrastructure and security departments. After several years in Pharma/Fintech companies he joined Croatian National CERT and its „Services and infrastructure security team“ in 2019 as DevOps team lead, responsible for Software defined Data Center implementation and security.
Urban Suhadolnik
Predavanje:
Črn oblak kot žarek upanja

Urban Suhadolnik je študent Fakultete za Računalništvo in Informatiko v Ljubljani. V letu 2018 je opravil izmenjavo na Technische Universität Berlin. Od leta 2019 je aktiven član Fundacije SI-CEH.
Ukvarja se s kibernetsko varnostjo, pravico do zasebnosti na spletu in etičnem hekanjem. V prostem času potuje in tekmuje na CTF tekmovanjih.
Ventsislav Karadjov
Predavanje:
European Data Protection & the EDPB
Deputy Chair of the European Data Protection Board
Ventsislav Karadjov has been Chairman of the Bulgarian Commission for Personal Data Protection since April 2014. After two terms as Vice-Chair of the Article 29 Working Party, he was elected unanimously for Deputy Chair of the European Data Protection Board (EDPB) in May 2018.
Mr. Karadjov is a graduate of Sofia University’s Faculty of Law and holds a Master’s degree in Law, with specialization in Public Jurisdiction.
He began his career as a legal adviser and programme director at the Transparency International, Bulgarian chapter. He has also held various senior legal and management positions on projects concerning anti-corruption and the creation of functioning democratic institutions for international institutions such as the European Commission, the US Agency for International Development, the Organisation for Security and Co-operation in Europe, and the UN Development Programme. Throughout his career Mr Karadjov has worked as advisor to the Minister for Internal Affairs in the field of international public security activities and anti-corruption and Chief Expert Associate to the 41st and 42nd National Assembly on matters related to the control of security services, special surveillance devices and access to data retained by public security bodies.
Until his election as CPDP Chairman, Ventsislav Karadjov was a member of the Central Election Commission of the Republic of Bulgaria.
Mr. Karadjov has been awarded as „Jurist of the Year” 2018.
Zoran Vehovar
Predavanje:
Telemachova DDoS rešitev – ukrepi ob napadu onemogočanja

Zoran Vehovar se je Telemachu pridružil z začetkom leta 2021. Pred tem je v banki NLB vodil področje IT infrastrukture ter kibernetske varnosti, sicer pa svoje obširne vodstvene in strokovne izkušnje s področja telekomunikacij, informacijske tehnologije in kibernetske varnosti nabiral v družbi Mobitel, Telekom Slovenije in Northwestel v Kanadi.
Po izobrazbi je magister elektrotehnike, certificiran pa je tudi na področju revizije informacijskih sistemov in kibernetske varnosti. Zaljubljen je v tehnologijo, posebej intenzivno pa si prizadeva za zagotavljanje visoke kakovosti storitev.
V prostem času uživa v kolesarjenju, smučanju, pohodništvu, ter popotovanjih po svetu.
Zsolt Bátorfi
Predavanje:
Enable your productivity cloud for secure external sharing

Chief Cloud Adoption Advisor
With 20+ years industry practice of software engineering, design and technology advisory behind he is ready to contribute to make and adopt cloud services for enterprises. During recent projects he has supported multiple organizations to fully leverage the secure internal and external collaboration and information protection capabilities of their Microsoft 365 subscriptions. His expertise spans across Microsoft 365 productivity solutions, Microsoft's Azure Platform Services and modern web and device application experiences. He is a platform expert, enterprise design thinker, trainer and solution architect in one person.
Žiga Humar
Predavanje:
Načrtuj, varuj

Žiga Humar je certificirani svetovalec za rešitve Splunk, ki v podjetju Our Space Appliances skrbi za napredne implementacije sistemov SIEM. V teh letih se je iz programerja, ki se z varnostjo ni obremenjeval, prelevil v ITjevca, obsedenega z varnostjo, ki se s programiranjem ne ukvarja več. Svoje znanje nadvse rad bogati, še raje pa ga deli z drugimi. Drži se načela: »Vse, kar počneš, počni s strastjo. Ali pa sploh ne!«