IT SPECIALIST · IT TEAM LEADER

Michał Pająk

Buduję uporządkowane, bezpieczne i użyteczne środowiska IT. Automatyzuję, standaryzuję i usprawniam pracę użytkowników oraz zespołów.

Kraków, Polska Otwarty na nowe wyzwania
PO GODZINACH

IT to dla mnie nie tylko praca. Po godzinach dalej kombinuję, co da się usprawnić i zautomatyzować. Homelab to mój poligon — czasem coś popsuję, ale wtedy przynajmniej mam co naprawiać.

01

ABOUT

O mnie

Łączę doświadczenie ze środowisk korporacyjnych, wsparcia użytkowników, administracji i prowadzenia zespołów z praktycznym podejściem do automatyzacji oraz porządkowania IT.

Najważniejsza zasada: nie robić IT dla samego IT. Narzędzia i procesy mają rozwiązywać realne problemy użytkowników i biznesu.

5+lat jako Team Leader
150+endpointów objętych RMM w 2 miesiące
PL / ENportfolio i CV
02

FOCUS

Czym się zajmuję

⚙

IT Operations

Stabilne środowisko, procesy operacyjne, ciągłość i porządek w codziennej pracy IT.

▣

Endpoint & Support

Zarządzanie stacjami, helpdesk, asset management i wsparcie użytkowników.

>_

Automation

PowerShell, Bash i automatyzacja powtarzalnych zadań administracyjnych.

◎

Team Leadership

Organizacja pracy, priorytety, komunikacja, rozwój zespołu i współpraca z biznesem.

≡

Dokumentacja & Standardy

Tworzę dokumentację techniczną, architektoniczną, procesową i organizacyjną — od instrukcji, SOP-ów i runbooków po standardy, katalogi usług, roadmapy oraz materiały decyzyjne dla biznesu i zarządu.

03

SELECTED WORK

Wybrane realizacje

NUCONIC 06/2026 – 09/2026

Transformacja i automatyzacja IT

150+endpointów ~90%zgłoszeń rejestrowanych PowerShellautomatyzacja
01

Wdrożenie Action1 RMM

W firmie nie było wcześniej żadnego narzędzia do scentralizowanego zarządzania endpointami. W ciągu 2 miesięcy objąłem Action1 ponad 150 urządzeń, tworząc centralny model inwentaryzacji, patchingu, pracy z CVE, dystrybucji oprogramowania i automatyzacji. Podstawowe wdrożenie działało produkcyjnie już po pierwszym tygodniu.

02

Rozbudowa GLPI i procesów

Rozbudowa istniejącego GLPI o Protocols Manager skróciła przygotowanie dokumentów przekazania i zwrotu sprzętu. Równolegle uporządkowałem kanał obsługi, kierując około 90% zgłoszeń ustnych do rejestrowanych ticketów w GLPI.

03

Rozszerzenie RMM przez PowerShell

Własnymi skryptami rozszerzyłem możliwości RMM o zarządzanie kontami i hasłami, standaryzację local_adm, audyt grup i uprawnień, RDP, Wake-on-LAN, instalacje agentów i aplikacji, drukarki oraz zadania utrzymaniowe.

ACTION1 · GLPI · POWERSHELL Pokaż szczegóły automatyzacji i rozwoju środowiska
8 obszarów

NUCONIC · ACTION1 / GLPI / POWERSHELL

Rozwój centralnego zarządzania i automatyzacji

Wdrożenie Action1 nie kończyło się na instalacji agenta. Zbudowałem zestaw powtarzalnych procedur i skryptów PowerShell do przygotowania stanowisk, instalacji oprogramowania, obsługi kont, zdalnego dostępu, konfiguracji sieciowej, offboardingu i integracji z GLPI. Skrypty były przygotowane pod uruchamianie z Action1, z parametrami, walidacją, logowaniem i kodami zakończenia tam, gdzie było to potrzebne.

1tydzień do produkcyjnego uruchomienia podstaw
150+endpointów objętych centralnym zarządzaniem
~90%zgłoszeń ustnych przeniesionych do rejestrowanych ticketów
PowerShellautomatyzacja procesów endpointowych i operacyjnych
01

ZeroTouch provisioning

Automatyczna konfiguracja nowego komputera: ustawienia regionalne i czasu, polityka zasilania, ping i RDP, lokalne konto administracyjne, AnyDesk/RustDesk, GLPI Agent oraz zestaw podstawowych aplikacji i konfiguracja Nextcloud.

02

Dystrybucja oprogramowania

Ciche wdrożenia Microsoft 365 Apps i Project 365 z firmowego repozytorium NAS, z użyciem Office Deployment Tool, kontrolą przebiegu, logowaniem i sprzątaniem plików instalacyjnych.

03

GLPI i inwentaryzacja

Automatyczna instalacja i konfiguracja GLPI Agent, ustawienie serwera inwentaryzacji, restart usługi i wymuszenie aktualnej inwentaryzacji. Równolegle rozwinąłem istniejące GLPI o Protocols Manager i uporządkowałem rejestrowanie zgłoszeń. Po tych działaniach znacząco spadł udział zgłoszeń przekazywanych ustnie, a większa część obsługi zaczęła trafiać do rejestrowanych ticketów.

04

Onboarding i cykl życia kont

Tworzenie i aktualizacja lokalnych kont, ustawianie haseł, aktywacja, nadawanie lub odbieranie local admin oraz opcjonalne wymuszanie zmiany hasła. Skrypty obsługiwały polskie i angielskie nazwy grup systemowych.

05

Offboarding i kontrola dostępu

Blokowanie lokalnego dostępu użytkownika z opcjonalną zmianą hasła oraz awaryjne usuwanie niesystemowych profili i kont lokalnych. Dla operacji destrukcyjnej zastosowałem jawne potwierdzenie przed wykonaniem i wymuszony restart.

06

Zdalny dostęp i sieć

Konfiguracja RDP z NLA i regułami zapory, nadawanie użytkownikowi prawa do logowania, włączenie odpowiedzi ICMP, konfiguracja uprawnień WireGuard oraz automatyczne Wake-on-LAN dla Dell i HP obejmujące BIOS i karty sieciowe.

07

Standaryzacja i utrzymanie stacji

Automatyczne usuwanie zbędnego oprogramowania Lenovo, wyłączanie usypiania i hibernacji oraz kontrolowane czyszczenie pamięci DNS przeglądarek z bezpiecznym zamykaniem procesów i weryfikacją rezultatu.

08

Patching, CVE i raportowanie

Centralny patching i analiza podatności, inwentaryzacja sprzętu i oprogramowania oraz raportowanie wyników zadań. Własne pola Action1 wykorzystywałem m.in. do raportowania stanu konfiguracji Wake-on-LAN.

AFNET 09/2025 – 05/2026

Utrzymanie środowisk klientów i redukcja podatności

1000+endpointów w ESET Protect AD · M365 · Hyper-Vadministracja PowerShellautomatyzacja zadań
01

Redukcja podatności CVE

W ESET Protect nadzorowałem ponad 1000 endpointów w środowiskach klientów. Krytyczne podatności obsługiwałem na bieżąco, a dla pozostałych planowałem działania naprawcze tak, aby możliwie szybko ograniczać ekspozycję na znane CVE i utrzymywać środowiska w dobrej kondycji bezpieczeństwa.

02

Samodzielne utrzymanie środowisk klientów

Realizowałem zdalne i onsite wsparcie 1st/2nd line dla klientów MŚP, obejmujące Windows, aplikacje, konta użytkowników, drukarki, sprzęt oraz podstawowe problemy sieciowe. Prowadziłem zgłoszenia od diagnozy do rozwiązania, dbając o ciągłość pracy użytkowników i bieżący stan środowiska.

03

Administracja i automatyzacja

Administrowałem Active Directory, Microsoft 365 i Hyper-V, wdrażałem oraz wymieniałem stacje robocze, serwery i urządzenia sieciowe, a powtarzalne zadania administracyjne automatyzowałem w PowerShell. Łączyłem wsparcie użytkowników z pracą infrastrukturalną i utrzymaniową.

PGE SYSTEMY 01/2020 – 08/2025

Projekt "SOWA"

150+pracowników Admin + SDkoordynacja
01

Migracja użytkowników i koordynacja międzyzespołowa

Lokalna koordynacja w Krakowie projektu migracji ponad 150 pracowników PGE Energia Ciepła do PGE: współpraca administratorów i Service Desk, konta, polityki, uprawnienia, dane sieciowe, wymiana i rozliczenie sprzętu oraz migracja danych lokalnych. Koordynowałem przebieg prac i równocześnie uczestniczyłem operacyjnie w wymianach. Projekt zakończył się sukcesem i Nagrodą Prezesa PGE Systemy.

04

CAREER

Doświadczenie zawodowe

06/2026 – 09/2026NUCONIC Sp. z o.o.

IT Team Leader

W ciągu pierwszych dwóch miesięcy objąłem centralnym zarządzaniem Action1 RMM ponad 150 endpointów i rozbudowałem platformę własnymi automatyzacjami PowerShell. Rozwinąłem istniejące GLPI o Protocols Manager, skracając przygotowanie dokumentów przekazania i zwrotu sprzętu, a około 90% zgłoszeń ustnych przeniosłem do rejestrowanych ticketów. Uporządkowałem również standardy, dokumentację, bezpieczeństwo i narzędzia zespołu IT.

09/2025 – 05/2026AFNET Sp. z o.o.

Specjalista IT

Samodzielnie utrzymywałem środowiska klientów, dbając o ich bieżącą kondycję operacyjną i bezpieczeństwo. W ESET Protect nadzorowałem ponad 1000 endpointów: na luki krytyczne reagowałem na bieżąco, a dla pozostałych planowałem działania tak, aby możliwie szybko ograniczać ekspozycję na znane CVE. Równolegle realizowałem administrację AD, Microsoft 365 i Hyper-V oraz automatyzacje PowerShell.

07/2023 – 08/2025PGE Systemy S.A.

Starszy Specjalista – Lider Oddziałowy

Koordynowałem lokalne wsparcie IT w trzech lokalizacjach, organizowałem pracę zespołu i techników serwisowych oraz pilnowałem jakości obsługi i SLA. Łączyłem rolę liderską z pracą operacyjną przy wdrożeniach, cyklicznych wymianach sprzętu, SCCM, BitLocker, migracjach profili i dokumentacji technicznej.

01/2020 – 06/2023PGE Systemy S.A.

Specjalista – Lider Oddziałowy

Rozwijałem i porządkowałem lokalny model wsparcia użytkowników, koordynując pracę zespołu oraz współpracę z technikami i innymi jednostkami IT. Brałem aktywny udział w projektach wdrożeniowych oraz wymianach i przygotowaniu stanowisk dla setek pracowników, nie ograniczając swojej roli wyłącznie do nadzoru.

11/2017 – 12/2019PGE Energia Ciepła S.A.

Specjalista ds. Serwisu IT

Zapewniałem ciągłość wsparcia użytkowników w dużym środowisku korporacyjnym. Realizowałem SCCM, BitLocker/MBAM, migracje danych USMT, wdrożenia stacji roboczych i obsługę sal wideokonferencyjnych; wspierałem też koordynację techników oraz projekty i cykliczne wymiany sprzętu dla dużej liczby użytkowników.

10/2010 – 11/2017EDF Polska S.A.

Specjalista ds. Serwisu IT

Przez ponad siedem lat budowałem doświadczenie w standaryzowanym środowisku dużej organizacji. Obsługiwałem procesy ITSM i SLA, administrowałem stacjami przez SCCM, realizowałem BitLocker/MBAM, migracje USMT, wdrożenia komputerów, drukarek i wideokonferencji oraz współtworzyłem dokumentację i bazę wiedzy.

07/2010 – 10/2010EDF Polska CUW S.A.

Specjalista ds. Wsparcia Użytkowników

Zapewniałem wsparcie pierwszej linii dla użytkowników końcowych, rejestrowałem i klasyfikowałem incydenty oraz zgłoszenia zmian w systemie HelpDesk i zdalnie rozwiązywałem podstawowe problemy techniczne. Współpracowałem z użytkownikami i innymi zespołami IT, dbając o sprawny przepływ zgłoszeń i szybkie przywracanie użytkownikom możliwości pracy.

06/2009 – 06/2010F.P.H.U. GABIMAT

Wsparcie IT dla użytkowników indywidualnych

Samodzielnie realizowałem usługi IT B2B/B2C: diagnostykę, konfigurację stanowisk i peryferiów, wsparcie zdalne i onsite oraz doradztwo przy modernizacji sprzętu i infrastruktury.

11/2008 – 05/2009Elektronika Sp. z o.o.

Specjalista Wsparcia

Realizowałem serwis i konserwację sprzętu, diagnostykę komputerów, drukarek i peryferiów oraz przygotowanie serwerowni do instalacji urządzeń aktywnych, łącząc zaplecze techniczne z obsługą klientów.

11/2001 – 05/2009ZUS

Serwisant

Zapewniałem wsparcie IT oddziału i jednostek terenowych, pracując z centralnym HelpDesk. Nadzorowałem serwis sprzętu w pięciu budynkach oddziału i jednostkach terenowych, wykonywałem przeglądy infrastruktury sieciowej oraz przygotowywałem comiesięczne raporty realizacji usług serwisowych firm zewnętrznych dla centrali.

10/2000 – 06/2001WSEiI

Administrator Sieci

Odpowiadałem za bieżące utrzymanie serwerów, stacji roboczych i sieci lokalnej w środowisku edukacyjnym. Zapewniałem wsparcie użytkowników, naprawy i instalację oprogramowania, bezpieczeństwo sieci oraz zarządzanie kontami i uprawnieniami.

05

DEVELOPMENT

Rozwój

CONTINUOUS LEARNING

Szkolenia i rozwój

Lista jest oparta na moich sekcjach LinkedIn „Licencje i certyfikaty” oraz „Kursy”. Szkolenia dzielę na techniczne i miękkie/organizacyjne, a następnie na zorganizowane/zewnętrzne oraz realizowane samodzielnie.

01

TECHNICAL

Szkolenia techniczne

Zorganizowane / zewnętrzne13

MTCNA

MikroTik

HCSA – Hikvision Certified Security Associate

Hikvision Poland

Troubleshooting Windows 11

Altkom Akademia

ITIL® 4 Foundation

Compendium Centrum Edukacyjne

Managing Modern Desktops

Altkom Akademia · MD-101

Windows 10 Deep Dive

Vi Consulting

Automating Administration with Windows PowerShell

Compendium Centrum Edukacyjne · MS-10961

Installing and Configuring Windows 10

Compendium Centrum Edukacyjne · MS-20697-1

Supporting Windows 8.1

Compendium Centrum Edukacyjne · MS-20688

Administering System Center 2012 Configuration Manager

Compendium Centrum Edukacyjne · MS-10747

Troubleshooting and Supporting Windows 7

Compendium Centrum Edukacyjne · MS-6293

Windows 7, Enterprise Desktop Support Technician

Altkom Akademia · MS-50331

Kyocera FS-9100DN Technical Support

ZUS / Kyocera-Mita Polska

Realizowane samodzielnie15

CompTIA A+ Core 1 (220-1201) Full Course & Practice Exam

Udemy

Sztuczna Inteligencja – Copilot – O co w tym wszystkim chodzi?

Polska Fundacja Przedsiębiorczości

MikroTik od podstaw dla każdego

Udemy

Hyper-V on Windows Server 2022 and Windows 11

Udemy

Microsoft Entra ID

Udemy

Wdrażanie, konfiguracja i administracja systemu Windows Server

Microsoft Learn

Egzamin 98-366 Networking Fundamentals

Microsoft Virtual Academy

Egzamin 98-349 Windows Operating System Fundamentals

Microsoft Virtual Academy

Maszyny wirtualne z Windows i Linux. Podstawy wirtualizacji

Microsoft Virtual Academy

Windows 8 dla specjalistów IT: (2) Nowości w Windows 8

Microsoft Virtual Academy

Windows 8.1 Update dla specjalistów IT

Microsoft Virtual Academy

Wirtualizacja Microsoft: Hyper-V w najnowszej wersji 2012 R2

Microsoft Virtual Academy

Wprowadzenie do Windows Phone 8.1

Microsoft Virtual Academy

Windows 8 dla Specjalistów IT: (1) Wprowadzenie do Windows 8

Microsoft Virtual Academy

Wprowadzenie do Windows 10 (Technical Preview)

Microsoft Virtual Academy

02

SOFT / ORGANIZATIONAL

Szkolenia miękkie i organizacyjne

Zorganizowane / zewnętrzne2

Ochrona danych osobowych

online-skills Sp. z o.o.

Szkolenie BHP

online-skills Sp. z o.o.

Realizowane samodzielnie2

Manager od Podstaw: Praktyczny Kurs dla nowych Przywódców

Udemy

Autoprezentacja

Polska Fundacja Przedsiębiorczości

06

TECH STACK

Technologie

01

Endpoint & Systems

Windows 7 / 8 / 10 / 11 · Action1 RMM · SCCM / MECM · BitLocker / MBAM · ESET Protect · Microsoft 365

02

Automation

PowerShell · Bash · rsync

03

Infrastructure & Network

Windows Server — podstawy · Linux · Docker · MikroTik · DHCP · DNS · Caddy · Tailscale

04

Processes & Tools

Maximo · CA Service Desk Manager (CASDM) · HPSM · GLPI · CMDB · ITIL · Asset Management · Monitoring

05

AI / LLM

Modele LLM w codziennej pracy

Zaawansowane umiejętności wykorzystania modeli LLM do wspomagania pracy i automatyzacji — m.in. analizy problemów, przygotowywania dokumentacji, pracy ze skryptami oraz przyspieszania powtarzalnych zadań.

07

PERSONAL PROJECTS

Projekty własne

08

HOMELAB

Homelab

HOMELAB

Praktyczne laboratorium

Dwa hosty usługowe, własna infrastruktura sieciowa, kontenery, monitoring i backup. Topologię pokazuję w uproszczonej, publicznej formie — bez urządzeń końcowych, adresacji i zbędnych szczegółów.

NETWORK TOPOLOGY

Uproszczona topologia sieci

widok publiczny
INET Netia Internet WAN
RT Huawei DN8245X6-10 router / WLAN
HA 6 smart devices Home Assistant
SW · CORE MikroTik CRS310-8G+2S+ centralny switch / monitoring
SW Netgear GS305E access switch
SRV NODE Linux Mint · przez Netgear GS305E
SRV NASTY Ubuntu Server · 2.5 GbE
SW TP-Link Omada ES205G access switch
HOST 01

NASTY

Ubuntu Server

32 kontenery
Bazarrzarządzanie napisami dla biblioteki multimedialnej
FlareSolverrwarstwa pośrednia dla zapytań HTTP używana przez inne usługi
Glancesmonitoring zasobów i stanu hosta
GLPIITSM / CMDB
GLPI MariaDBbaza danych dla GLPI
Heimdalldashboard i szybki dostęp do usług
Home Assistantautomatyka domowa i integracje urządzeń smart
home-pagestrona startowa usług homelabu
Homepagedashboard usług i statusów
Jackettintegracja źródeł indeksujących z aplikacjami automatyzującymi
Jellyfinself-hosted serwer biblioteki multimedialnej
Kavitaself-hosted biblioteka e-booków i komiksów
Lidarrautomatyzacja zarządzania biblioteką muzyczną
mikr-managerzarządzanie i monitoring środowiska MikroTik
Nextcloudprywatna chmura i synchronizacja plików
Nextcloud MariaDBbaza danych dla Nextcloud
Nextcloud Rediscache i wsparcie wydajności Nextcloud
Peanutmonitoring urządzeń i usług
PhotoPrismzarządzanie i przeglądanie biblioteki zdjęć
PhotoPrism MariaDBbaza danych dla PhotoPrism
Plexserwer i katalog biblioteki multimedialnej
Portainerzarządzanie Dockerem, kontenerami i konfiguracją usług
Prowlarrcentralne zarządzanie źródłami indeksującymi
qBittorrentklient pobierania działający jako usługa kontenerowa
Radarrautomatyzacja zarządzania biblioteką filmową
Scrutinymonitoring SMART i kondycji dysków
Seerrobsługa zgłoszeń i wyszukiwania treści w bibliotece
Sonarrautomatyzacja zarządzania biblioteką seriali
Tautullimonitoring, statystyki i aktywność serwera Plex
Uptime Kumamonitoring dostępności usług i endpointów
Vaultwardenself-hosted menedżer haseł
Watchtowerautomatyzacja aktualizacji obrazów kontenerów
HOST 02

NODE

Linux Mint · przez Netgear GS305E

9 kontenerów
Glancesmonitoring zasobów i stanu hosta
mainnetgłówny kontener usługi PI-NODE
Portainerzarządzanie Dockerem, kontenerami i konfiguracją usług
RustDesk HBBRrelay dla własnego serwera RustDesk
RustDesk HBBSserwer sygnalizacyjny własnej instancji RustDesk
Scrutinymonitoring SMART i kondycji dysków
Speedtest Trackerhistoria i monitoring wydajności łącza internetowego
Watchtowerautomatyzacja aktualizacji obrazów kontenerów
WatchYourLANodkrywanie i monitoring urządzeń w sieci LAN
01

Kontenery i cykl życia usług

Compose/stacki, sieci kontenerowe, wolumeny, aktualizacje i kontrola stanu usług przez Portainer.

02

Monitoring i diagnostyka

Glances, Uptime Kuma, Scrutiny i WatchYourLAN do obserwacji hostów, dostępności, dysków i urządzeń w sieci.

03

Usługi self-hosted

Nextcloud, GLPI, Vaultwarden, Home Assistant i własne dashboardy jako praktyka administracji aplikacjami i ich zależnościami.

04

Dostęp i odporność

RustDesk, backup oparty o rsync oraz rozdzielenie usług pomiędzy dwa hosty jako środowisko do testowania utrzymania i odzyskiwania usług.

09

CONTACT

Kontakt

Chętnie porozmawiam o potencjalnej współpracy, nowych wyzwaniach lub wymianie doświadczeń technicznych.

☎ Telefon+48 698 40 66 40 in LinkedInlinkedin.com/in/michal-pajak
⌖
Kraków, PolskaPortfolio PL / EN · CV PL / CV EN
Nie robić IT dla samego IT, lecz wspierać realne potrzeby biznesu.