
Dorian Duda, LL.M.
Of Counsel
W dotlaw od
Doświadczenie z którego jestem dumny
- Zbudowałem i przeprowadziłem przez certyfikację cały system zarządzania bezpieczeństwem informacji w Toggl. Składało się na to: analiza ryzyka, komplet polityk i procedur, zarządzanie dostawcami, wdrożenie mechanizmów kontrolnych w zespołach inżynierskich i produktowych oraz zbieranie dowodów przez cały okres obserwacji. Efekt to certyfikat ISO 27001 i audyt SOC 2 Type 2.
- Pomogłem polskiemu dostawcy usług IT wygrać przetarg u niemieckiego zamawiającego z sektora bezpieczeństwa państwa - kontrakt na cztery lata o wartości 3 mln euro. Doradzałem na gruncie niemieckiego prawa zamówień publicznych i przygotowałem ofertę pod wymagania formalne postępowania.
- Doprowadziłem do ugody w sporze sądowym dotyczącym wdrożenia systemu informatycznego u jednego z największych podmiotów z sektora obronnego w Polsce. Zamiast wieloletniego procesu o niepewnym wyniku klient dostał pewność co do swojej sytuacji i wyraźnie niższe koszty niż przy prowadzeniu sprawy do końca.
Moje doświadczenie w liczbach
5 certyfikatów
Potwierdzających moje kompetencje w zakresie: ISO 27001, ISO 22301, ISO 42001, CIPP/E, Approved Compliance Officer
5 języków
W których prowadzę negocjacje, doradzam i sporządzam dokumenty.
3 dyplomy
Prawnicze w 2 porządkach prawnych: polskim i niemieckim.
20 minut wystarczy, żeby sprawdzić, czy się dogadamy.
Ulubione tematy
- Uwielbiam tematy związane z projektami i umowami, które muszą działać w kilku porządkach prawnych naraz. Znajdowanie konstrukcji, która działa biznesowo i prawnie.
- Compliance jako część produktu, nie koszt jego utrzymania - mnie interesuje moment, w którym zgodność z przepisami przestaje być przeszkodą, a staje się wartością dodaną i przewagą konkurencyjną.
- Automatyzacja pracy - mniej powtarzalnej pracy, więcej doradztwa strategicznego i podejmowania decyzji na podstawie ocen.
- Pełnienie funkcji prawdziwego legal partner: który ma relacje z zespołem, współodpowiada za wynik, zna model biznesowy, i przychodzi z wariantami zamiast z listą ryzyk. Uważam, że w dobie AI, gdy da się wygenerować lub skopiować niemal wszystko - nie da się podrobić zaufania, które buduje się je jakością pracy pomnożoną przez czas jej dostarczania.
Moim zdaniem
- Certyfikacja bezpieczeństwa to inwestycja sprzedażowa, a nie wydatek na compliance - i tak trzeba ją liczyć (https://standardy.startuppoland.org/compliance-ktory-sie-zwraca-jak-certyfikacja-bezpieczenstwa-skraca-cykl-sprzedazy-i-podnosi-wycene/)
- Ryzyko prawne trzeba wyceniać, nie opisywać. „Istnieje ryzyko sporu" nie jest informacją, na której da się oprzeć decyzję. Informacją jest: jakie prawdopodobieństwo, jaka kwota, ile kosztuje ograniczenie tego o połowę. Prawnik, który nie umie podać widełek, zrzuca decyzję z powrotem na zarząd i nazywa to ostrożnością.
- Prawo obce to nie egzotyka, tylko codzienność każdej spółki technologicznej. Estońska spółka, niemiecki klient, dane w USA, konsumenci w UK, to nie jest wyjątkowa konfiguracja, tylko domyślna. Model, w którym do każdej jurysdykcji angażuje się osobną kancelarię, przestał działać: ktoś musi trzymać całość i wiedzieć, gdzie te porządki się gryzą.
Kwalifikacje w skrócie
- Tytuł zawodowy
- Adwokat
- Numer wpisu na listę
- WRO/ADW/2376 · ORA Wrocław
- Uczelnia
- Uniwersytet Wrocławski
- Doświadczenie
- 14 lat
