Analiza techniczno-biznesowa
Kompleksowa analiza wymagań, as-is / to-be, koncepcje rozwiązań, specyfikacje funkcjonalne i techniczne oraz weryfikacja zgodności dostarczonego rozwiązania.
Ponad 5 lat doświadczenia na rynkach finansowych – w bankowości, fintechu i ubezpieczeniach – oraz w budowaniu aplikacji i integracji zgodnych z wytycznymi regulatorów (PSD2/PSD3, AML/KYC, DORA, KNF).
Sektory, w których pracuję – kliknij, aby zobaczyć typowe wyzwania:
Trzy obszary, które łączą biznes z technologią i prowadzą od pomysłu do jednoznacznych wymagań.
Kompleksowa analiza wymagań, as-is / to-be, koncepcje rozwiązań, specyfikacje funkcjonalne i techniczne oraz weryfikacja zgodności dostarczonego rozwiązania.
BPMN 2.0 i UML, mapowanie i optymalizacja procesów (Lean, Six Sigma), makiety UX/IA oraz dokumentacja gotowa do przekazania zespołom.
Prowadzenie warsztatów biznesowo-technicznych, uzgadnianie oczekiwań i przekład potrzeb biznesu na wymagania oraz backlog.
Cztery kroki, które porządkują wdrożenie i ograniczają kosztowne poprawki.
Zaczynam od celu, ludzi i obecnego sposobu pracy, a nie od technologii.
Opisuję w BPMN/UML, jak procesy działają obecnie i jak mają działać docelowo, oraz wskazuję ryzyka, zależności i wymogi regulacyjne.
Uzgadniam zakres z biznesem, IT i compliance, aż wymagania są jednoznaczne.
Przekazuję dokumentację i backlog zespołom oraz weryfikuję zgodność z założeniami.
Nastawienie na zrozumienie procesu i zmiany jest kluczowe dla poprawnej implementacji – technologia jest dopiero kolejnym krokiem.
Regulacje i standardy płatnicze, z którymi pracuję przy analizie i projektowaniu rozwiązań.
PSD2 wprowadziła silne uwierzytelnianie klienta i dostęp dostawców zewnętrznych, a PSD3 z rozporządzeniem PSR zaostrza walkę z oszustwami, m.in. przez weryfikację zgodności nazwy odbiorcy z IBAN-em.
Zasady, dzięki którym bank za zgodą klienta udostępnia dane o rachunku i umożliwia inicjowanie płatności zewnętrznym dostawcom przez bezpieczne API.
Obowiązek poznania klienta i monitorowania jego transakcji w celu przeciwdziałania praniu pieniędzy, czyli w praktyce onboarding, ocena ryzyka i zgłaszanie podejrzanych operacji.
Rozporządzenie UE stosowane od 17 stycznia 2025 roku, które wymaga od podmiotów finansowych zarządzania ryzykiem ICT, raportowania incydentów, testów odporności i nadzoru nad dostawcami ICT.
Rekomendacje i komunikaty polskiego nadzoru dotyczące m.in. zarządzania IT i bezpieczeństwa środowisk teleinformatycznych, które przekładam na wymagania wobec systemów.
Ustrukturyzowany standard komunikatów płatniczych oparty na XML, który zastępuje starsze formaty (m.in. w SWIFT) i wymaga starannego mapowania danych oraz walidacji.
SEPA obsługuje przelewy w euro, SWIFT płatności międzynarodowe, a Elixir krajowe rozliczenia międzybankowe w Polsce; każdy system ma inne formaty i okna rozliczeniowe.
Karty i portfele typu Google Pay czy Apple Pay opierają się na tokenizacji i silnym uwierzytelnianiu, a ich integracja wymaga spójnego opisu przepływów i obsługi błędów.
Integracje, dane, monitoring i narzędzia pracy zespołów, bez których nie da się dobrze zaprojektować zmiany.
Trzy style komunikacji między systemami: REST jest lekki i powszechny, SOAP formalny i oparty na kontrakcie, a GraphQL pozwala pobrać dokładnie te dane, których potrzeba.
Broker wiadomości, który rozdziela systemy kolejkami, więc chwilowa awaria jednego elementu nie blokuje całego procesu, a komunikacja synchroniczna może przejść na asynchroniczną.
Rozproszona platforma strumieniowania zdarzeń, która trwale zapisuje strumienie i przekazuje je w czasie rzeczywistym wielu odbiorcom, co sprawdza się przy dużych wolumenach danych.
Narzędzia do dokumentowania i ręcznego testowania API, dzięki którym kontrakt, kody błędów i przypadki brzegowe sprawdzam, zanim rozwiązanie trafi na produkcję.
SQL służy do analizy danych relacyjnych, NoSQL do elastycznych modeli danych, a Hive do zapytań w hurtowniach na Hadoopie, co razem pozwala ocenić jakość i spójność danych.
Prometheus zbiera metryki, Grafana je wizualizuje, a Splunk i Graylog agregują logi, więc razem dają obraz stanu systemu i skracają czas szukania przyczyny awarii.
Kubernetes zarządza kontenerami, OpenShift dodaje warstwę korporacyjną, a CI/CD automatyzuje budowanie i wdrażanie, co daje powtarzalne i bezpieczne wydania.
Jira porządkuje zadania, Confluence dokumentację, a Git historię zmian; spójny obieg ogranicza chaos w wymaganiach i ułatwia audyt decyzji.
Świadomie wykorzystuję agentów i narzędzia AI, aby skrócić drogę od pomysłu do rzetelnej dokumentacji – z zachowaniem kontroli i odpowiedzialności eksperta nad efektem.
Masz proces do uporządkowania, wdrożenie do przeanalizowania lub warsztat do poprowadzenia? Napisz kilka zdań o kontekście – odpowiem z propozycją kolejnych kroków.