Akademia NIS2 / KSC2 od sekuraka

Druga edycja bestsellerowego kursu. Seria 32 skondensowanych szkoleń na żywo w formule online + dwie sesje Q&A, czas trwania każdego szkolenia: około 1,5 godziny, start: 19 października 2026 r., zakończenie: 25 lutego 2027 r., nagrania szkoleń dostępne do 31.12.2027 r. (BONUS – dostęp do materiałów z pierwszej edycji kursu, od razu po zapisie!)

Zapraszamy na najbardziej kompleksowy kurs w Polsce dotyczący wdrożenia NIS2/KSC2 w organizacjach. Wymogi nowych przepisów dla blisko 40 tys. organizacji w Polsce wyjaśniamy po ludzku – od compliance po twarde rozwiązania techniczne. Po naszym szkoleniu nie dasz się zaskoczyć żadnemu audytorowi. 

3 kwietnia 2026 r. weszła w życie nowelizacja ustawy KSC (tzw. KSC2), która nakłada na wiele branż (między innymi takich jak: administracja publiczna, transport, energetyka, produkcja, zdrowie, infrastruktura cyfrowa, usługi cyfrowe i inne) surowe obowiązki związane z cyberbezpieczeństwem. Za brak wdrożenia grożą dotkliwe kary – nawet do 10 mln EUR dla organizacji oraz osobista odpowiedzialność finansowa członków zarządu.

Jeżeli: 

  • jesteś osobą, której powierzono dostosowanie organizacji do nowych przepisów NIS2/KSC2 i nie do końca wiesz, jak się za to zabrać,

  • uczestniczysz w procesie wdrożenia regulacji NIS2/KSC2 w firmie i chcesz zweryfikować, czy o wszystkim pomyśleliście,

  • szukasz inspiracji i chcesz zobaczyć, jak inni w praktyce wdrażają rozwiązania wymagane przez NIS2/KSC2, 

to nasze szkolenie jest realną pomocą właśnie dla Ciebie! Podczas kursu pomożemy Ci zrozumieć, czego się od Ciebie/Twojej organizacji wymaga w związku z wejściem w życie przepisów NIS2/KSC2 i podpowiemy, jak to w możliwie najprostszy sposób ogarnąć, aby nie mieć problemów w przyszłości i realnie zwiększyć bezpieczeństwo organizacji. 

Kurs podzieliliśmy na trzy moduły szkoleniowe:

  1. Moduł Cyber Awareness (uświadamiający, dlaczego warto dbać o cyberbezpieczeństwo),

  2. Moduł Compliance (pomagający ogarnąć kluczowe aspekty formalnoprawne wdrożenia NIS2/KSC2),

  3. Moduł Cybersec (podpowiadający, co i jak wdrożyć w organizacji, aby być „zgodnym z NIS2”).

Takie podejście daje możliwość wyboru przez uczestnika kursu obszaru szkoleniowego odpowiedniego do jego roli w organizacji oraz poziomu wiedzy technicznej.

Uwaga! Każdy uczestnik drugiej edycji kursu otrzyma dostęp do materiałów z pierwszej edycji kursu (jest realizowana w terminie 7 lipca 2026 r. – 3 listopada 2026 r.) Umożliwi to chętnym uczestnikom zapoznanie się z tematyką szkolenia w szybszym tempie, pozwalającym na wcześniejsze opanowanie materiału niezbędnego do wdrożenia wymogów NIS2/KSC2 w organizacjach.

Link do pobrania mapy myśli nt. szkolenia w większej rozdzielczości (PDF)

Potrzebujesz skondensowanej informacji na temat szkolenie dla szefa? 
Znajdziesz ją w tej ulotce

DO KOGO SKIEROWANE JEST SZKOLENIE?

  • Do osób z IT (osób technicznych) odpowiedzialnych za wdrażanie bądź uczestniczących we wdrażaniu NIS2/KSC2 w organizacji (np. takich jak: administratorzy IT, „bezpiecznicy”, CISO etc).

  • Do osób nietechnicznych odpowiedzialnych za wdrażanie bądź uczestniczących we wdrażaniu NIS2/KSC2 w organizacji (np. prawników, osób odpowiedzialnych za compliance, audytorów, IOD chcących poszerzyć swoje kompetencje, project managerów).

  • Do osób zarządzających organizacjami podlegającymi NIS2/KSC2, odpowiadających osobiście za wdrożenie nowych przepisów.

  • Do tych osób z biznesu, których NIS2/KSC2 mocno dotyczy w ich codziennej pracy, tj. w szczególności pracowników działów zakupów (bezpieczeństwo łańcucha dostaw) oraz działów personalnych (obowiązki szkoleniowe dotyczące cyberbezpieczeństwa).

  • Do wszystkich osób zainteresowanych podniesieniem poziomu cyberbezpieczeństwa w swoich organizacjach, dla których NIS2 nie jest obowiązkiem, ale zbiorem dobrych praktyk, o które należy zadbać w organizacji.

CZEGO DOWIESZ SIĘ PODCZAS SZKOLENIA?

  • Zrozumiesz, czego wymaga od Ciebie i Twojej organizacji nowe prawo i co może grozić, jeśli tego nie spełnisz. 

  • Dowiesz się, jak oceniać bezpieczeństwo swoich dostawców, aby samemu być bezpiecznym.

  • Poznasz konkretne, sprawdzone rozwiązania techniczne (między innymi SOC, zarządzanie incydentami, audyty), które realnie podnoszą bezpieczeństwo, a nie tylko „odhaczają” wymogi.

  • Dowiesz się, jak uniknąć wysokich kar i osobistej odpowiedzialności kadry zarządzającej.

  • Zrozumiesz, dlaczego warto dbać o cyberbezpieczeństwo organizacji i jak uniknąć najgroźniejszych ataków cyberprzestępców.

CO POWINIENEŚ WIEDZIEĆ PRZED SZKOLENIEM?

Aby w pełni skorzystać ze szkolenia (bilet STANDARD obejmujący wszystkie trzy moduły szkoleniowe), powinieneś mieć ogólną wiedzę z IT. Nie jest wymagana wiedza z cyberbezpieczeństwa.
Aby wziąć udział w szkoleniu w zakresie oferowanym przez bilet COMPLIANCE, nie musisz mieć wiedzy technicznej.  

AGENDA

Kurs obejmuje trzy moduły szkoleniowe:

  1. Moduł Cybersec (podpowiadający, co i jak wdrożyć w organizacji, aby być „zgodnym z NIS”). Składa się z siedemnastu szkoleń i przeznaczony jest dla osób technicznych.

  2. Moduł Cyber Awareness – uświadamiający, dlaczego warto dbać o cyberbezpieczeństwo. Składa się z pięciu szkoleń i przeznaczony jest dla wszystkich (zarówno osób technicznych, jak i nietechnicznych).

  3. Moduł Compliance (pomagający usystematyzować kluczowe aspekty formalnoprawne wdrożenia NIS2/KSC2). Składa się z dziesięciu szkoleń i przeznaczony jest dla wszystkich (osób technicznych i nietechnicznych).

Moduł Cybersec – lista szkoleń. Każde z siedemnastu szkoleń trwa około 1,5 h.

Szkolenia zawarte w bilecie STANDARD.

  • Błyskawiczne sposoby na podniesienie bezpieczeństwa organizacji.

  • Nie tylko SIEM i EDR – jak zbudować warsztat analityka Incident Response.

  • W audycie 100% zgodność. W praktyce 100% fail. Case studies.

  • Czym jest SOC i po co nam jest potrzebny? Pro tipy #1.

  • Wykonaj praktyczny rekonesans zasobów IT organizacji.

  • Wiem, że mam w swoich systemach podatności. Ale co z tym zrobić? [Praktyczne zarządzanie podatnościami]

  • Top 3 bezpłatnych narzędzi, które pomogą Ci we wdrożeniu NIS2.

  • Zegar tyka: 24 h na zgłoszenie. Praktyczny pokaz obsługi incydentu (IR) od detekcji po raport do CSIRT.

  • Wprowadzenie do bezpieczeństwa OT/ICS i IIoT. 

  • Jak w praktyce testować realną odporność organizacji na incydent, a nie tylko gotowość dokumentacji BCP?

  • SOC w praktyce: jak zacząć? Pro tipy #2.

  • Jak wdrożyć SOC na bazie bezpłatnego WAZUH? Wprowadzenie.

  • Praktyczny wstęp do modelowania zagrożeń.

  • Najczęstsze podatności w systemach IT polskich firm oraz instytucji [case studies].

  • Zarządzanie ryzykiem w NIS2 – praktyczne wykorzystanie NIST CSF.

  • Jak testować wdrożone przez organizację zabezpieczenia? [Testy penetracyjne]

  • Case study wdrożenia SOC w realiach samorządu (JST).

Dodatkowo w skład modułu Cybersec wchodzi dedykowana sesja pytań i odpowiedzi (około 1,5 h).

Moduł Cyber Awareness – lista szkoleń. Każde z pięciu szkoleń trwa około 1,5 h.

Szkolenia zawarte we wszystkich biletach.

  • Aktualne cyberataki na pracowników firm. Case studies. Pokazy praktyczne, prewencja.

  • Jak zbudować program szkoleń / kulturę cyberbezpieczeństwa w organizacji? 

  • SOC/IDS/XDR/SIEM/DLP/MFA – jak się połapać w tym wszystkim?  

  • Dlaczego bezpieczeństwo dostawców jest istotne? Case studies incydentów.  

  • Jak obecnie hackerzy przenikają do organizacji?  

Moduł Compliance. Każde z dziesięciu szkoleń trwa około 1,5 h.

Szkolenia zawarte we wszystkich biletach.

  • Wprowadzenie. Przegląd najważniejszych wymogów NIS2 / KSC2.

  • NIS2 a RODO – jeden incydent, dwa reżimy, dwie instytucje.

  • NIS2 przy małym zespole i ograniczonym budżecie - co naprawdę trzeba zrobić?

  • Bezpieczeństwo łańcucha dostaw – jak napisać i ocenić umowę z dostawcą ICT pod NIS2?

  • Nadzór i sankcje – jak wygląda kontrola organu i jak się do niej przygotować?

  • Osobista odpowiedzialność zarządu i jak się przed nią obronić?

  • Artykuł 21 NIS2 od środka – co naprawdę oznaczają „odpowiednie środki techniczne i organizacyjne”? [Dowody operacyjne zgodności z dwóch perspektyw #1]

  • Dokumentacja operacyjna, ENISA Technical Guidelines i zdrowy rozsądek [Dowody operacyjne zgodności z dwóch perspektyw #2]

  • Współpraca z dostawcami SOC, pentesterami i innymi dostawcami usług cyberbezpieczeństwa.

  • Obowiązek zgłaszania incydentów a tajemnica przedsiębiorstwa – napięcia prawne.

Dodatkowo w skład modułu Compliance wchodzi dedykowana sesja pytań i odpowiedzi (ok. 1,5 h).

BILETY 

Bilet STANDARD – przeznaczony jest dla jednej osoby i zawiera dostęp do wszystkich szkoleń w kursie, tj. szkoleń z modułów: Cyber Awareness, Compliance i Cybersec (łącznie 32 szkolenia). Bilet stworzony został głównie z myślą o osobach z IT (technicznych) uczestniczących we wdrażaniu w organizacji wymogów NIS2/KSC2.

Bilet COMPLIANCE – przeznaczony jest dla jednej osoby i zawiera dostęp do szkoleń z modułu Compliance i modułu Cyber Awareness (łącznie 15 szkoleń). Bilet stworzony został głównie z myślą o osobach nietechnicznych uczestniczących we wdrażaniu w organizacji wymogów NIS2/KSC2 (np. prawników, osób odpowiedzialnych za compliance, audytorów, IOD chcących poszerzyć swoje kompetencje, project managerów, ambitnych osób zarządzających etc). 

Bilet MAX – zawiera wszystko to, co bilet STANDARD, a dodatkowo dostęp do naszego flagowego szkolenia Wazuh Expert Rewolucje – od pierwszego agenta do automatyzacji SOC i odporności operacyjnej  (udział w szkoleniu na żywo w dowolnej edycji rozpoczynającej się nie później niż 31.12.2027r. z prawem do nagrania przez 180 dni). Bilet stworzony z myślą o osobach technicznych uczestniczących we wdrażaniu wymogów NIS2/KSC2 w organizacji i jednocześnie chcących poznać dogłębnie tajemnice wiodącego, darmowego systemu SIEM/XDR.

PRZYDATNE INFORMACJE

  • Rozpoczęcie kursu – 19 października 2026, zakończenie kursu – 25 luty 2027

  • Szkolenia będą prowadzone w formule online, start każdej sesji o godzinie 10:00, czas trwania ~1,5 godz.

  • W każdym tygodniu trwania kursu odbywają się dwa szkolenia (okazjonalnie trzy szkolenia w tygodniu). Dokładny harmonogram kursu znajduje się poniżej, w sekcji “Harmonogram”. Zastrzegamy sobie prawo, że może ulec niewielkim zmianom o czym poinformujemy uczestników kursu.

  • Do szkolenia w wersji online wymagany jest komputer z dowolnym systemem operacyjnym, z przeglądarką Firefox/Chrome, a także stabilne łącze internetowe.

  • [UWAGA!] Linki do spotkania wysyłamy najpóźniej jeden dzień przed szkoleniem, w osobnej wiadomości, na podany podczas rejestracji e-mail. W przypadku nieotrzymania wiadomości z linkiem prosimy o kontakt: szkolenia@securitum.pl i podanie numeru zamówienia.

Harmonogram

Schemat: Moduł | Data | Temat szkolenia | Trener | Bilet

  1. Compliance, 19.10.2026, Wprowadzenie. Przegląd najważniejszych wymogów NIS2 / KSC2, Marcin Serafin, Standard / Compliance

  2. Cybersec, 23.10.2026, Błyskawiczne sposoby na podniesienie bezpieczeństwa organizacji, Marek Rzepecki, Standard

  3. Compliance, 2.11.2026, NIS2 a RODO – jeden incydent, dwa reżimy, dwie instytucje, Paula Skrzypecka, Standard / Compliance

  4. Cybersec, 4.11.2026, Nie tylko SIEM i EDR – jak zbudować warsztat analityka Incident Response, Maciej Szymczak, Standard

  5. Compliance 10.11.2026, NIS2 przy małym zespole i ograniczonym budżecie - co naprawdę trzeba zrobić? Paula Skrzypecka, Standard / Compliance

  6. Cybersec, 12.11.2026, W audycie 100% zgodność. W praktyce 100% fail. Case studies, Maciej Szymczak, Standard

  7. Cyber Awareness, 18.11.2026, SOC/IDS/XDR/SIEM/DLP/MFA – jak się połapać w tym wszystkim?, Tomasz Turba, Standard / Compliance

  8. Cybersec, 20.11.2026, Czym jest SOC i po co nam jest potrzebny? Pro tipy #1, Marek Rzepecki, Standard

  9. Cyber Awareness, 25.11.2026, Dlaczego bezpieczeństwo dostawców jest istotne? Case studies incydentów, Marek Rzepecki, Standard / Compliance

  10. Cybersec, 27.11.2026, Wykonaj praktyczny rekonesans zasobów IT organizacji, Marek Rzepecki, Standard

  11. Compliance, 1.12.2026, Bezpieczeństwo łańcucha dostaw– jak napisać i ocenić umowę z dostawcą ICT pod NIS2?, Paula Skrzypecka, Standard / Compliance

  12. Cybersec, 3.12.2026, Wiem, że mam w swoich systemach podatności. Ale co z tym zrobić? [Praktyczne zarządzanie podatnościami], Maciej Szymczak, Standard

  13. Compliance, 8.12.2026, Nadzór i sankcje – jak wygląda kontrola organu i jak się do niej przygotować?, Paula Skrzypecka, Standard / Compliance

  14. Cybersec, 10.12.2026, Top 3 bezpłatnych narzędzi, które pomogą Ci we wdrożeniu NIS2, Tomasz Turba, Standard

  15. Compliance, 15.12.2026, Osobista odpowiedzialność zarządu i jak się przed nią obronić?, Marcin Serafin , Standard / Compliance

  16. Cybersec, 17.12.2026, Zegar tyka: 24 h na zgłoszenie. Praktyczny pokaz obsługi incydentu (IR) od detekcji po raport do CSIRT, Tomasz Turba, Standard

  17. Compliance, 22.12.2026, Artykuł 21 NIS2 od środka – co naprawdę oznaczają „odpowiednie środki techniczne i organizacyjne”? [Dowody operacyjne zgodności z dwóch perspektyw #1], Paula Skrzypecka, Standard / Compliance

  18. Cybersec, 28.12.2026, Wprowadzenie do bezpieczeństwa OT/ICS i IIoT, Roland Kulanek, Standard

  19. Compliance, 11.01.2027, Dokumentacja operacyjna, ENISA Technical Guidelines i zdrowy rozsądek [Dowody operacyjne zgodności z dwóch perspektyw #2], Marcin Serafin i Wojciech Piszewski, Standard / Compliance

  20. Cybersec,13.01.2027, Jak w praktyce testować realną odporność organizacji na incydent, a nie tylko gotowość dokumentacji BCP?, Joanna Jakubowska, Standard

  21. Compliance, 15.01.2027, Współpraca z dostawcami SOC, pentesterami i innymi dostawcami usług cyberbezpieczeństwa, Marcin Serafin i Wojciech Piszewski, Standard / Compliance

  22. Cybersec, 18.01.2027, SOC w praktyce: jak zacząć / pro tipy #2, Maciej Szymczak, Standard

  23. Compliance, 20.01.2027, Obowiązek zgłaszania incydentów a tajemnica przedsiębiorstwa – napięcia prawne, Paula Skrzypecka, Standard / Compliance

  24. Cybersec, 22.01.2027, Jak wdrożyć SOC na bazie bezpłatnego WAZUH? Wprowadzenie, Tomasz Turba, Standard

  25. Cyber Awareness, 26.01.2027, Jak obecnie hackerzy przenikają do organizacji?, Michał Sajdak, Standard / Compliance

  26. Cybersec, 28.01.2027, Praktyczny wstęp do modelowania zagrożeń, Kamil Jarosiński, Standard

  27. Cyber Awareness, 2.02.2027, Aktualne cyberataki na pracowników firm. Case studies. Pokazy praktyczne, prewencja, Katarzyna Szczypiń Standard / Compliance

  28. Cybersec, 4.02.2027, Najczęstsze podatności w systemach IT polskich firm oraz instytucji [Case studies], Marcin Piosek, Standard

  29. Cybersec, 9.02.2027, Zarządzanie ryzykiem w NIS2 – praktyczne wykorzystanie NIST CSF, Joanna Jakubowska, Standard

  30. Cyber Awareness, 11.02.2027, Jak zbudować program szkoleń / kulturę cyberbezpieczeństwa w organizacji?, Michał Sajdak, Standard / Compliance

  31. Cybersec, 16.02.2027, Jak testować wdrożone przez organizację zabezpieczenia? [Testy penetracyjne], Maciej Szymczak, Standard

  32. Cybersec, 18.02.2027, Case study wdrożenia SOC w realiach samorządu (JST), Sławomir Świder, Standard

  33. Compliance, 23.02.2027, Dedykowana sesja pytań i odpowiedzi (ok. 1,5 h), Marcin Serafin, Wojciech Piszewski, Paula Skrzypecka, Standard / Compliance

  34. Cybersec, 25.02.2027, Dedykowana sesja pytań i odpowiedzi (ok. 1,5 h), Tomasz Turba, Michał Sajdak, Marek Rzepecki, Maciej Szymczak, Standard

CO ZAWIERA CENA SZKOLENIA?

Bilet STANDARD

  • Natychmiastowy dostęp do materiałów z pierwszej edycji kursu Akademia NIS2 / KSC2 dla tego biletu! Sprawdź FAQ aby dowiedzieć się jak je otrzymać.

  • Łącznie 32 skondensowane, około półtoragodzinne szkolenia podzielone na trzy moduły: Cyber Awareness (5 szkoleń), Compliance (10 szkoleń) i Cybersec (17 szkoleń).

  • Dostęp do nagrań szkoleń (do końca 2027 roku).

  • Opcjonalny dostęp do społeczności uczestników kursu na dedykowanym serwerze Discord. To tu będziesz mógł się podzielić swoim doświadczeniem / zapytać, jak zorganizowali się inni / zadać pytanie trenerom etc.

  • Certyfikat uczestnictwa w szkoleniu (spełniający wymogi szkolenia pracowników określone w KSC2). Certyfikat w PDF.

  • Materiały poszkoleniowe, w tym:

    • przykładowa dokumentacja reagowania na incydenty bezpieczeństwa IT (do samodzielnego wykorzystania we własnej organizacji),

    • przykładowe zapisy do wykorzystania w umowie z dostawcami (do samodzielnego wykorzystania we własnej organizacji), 

    • słowniczek pojęć związanych z NIS2/KSC2 oraz cyberbezpieczeństwem, który zawsze możesz mieć pod ręką,

    • skrócona wersja prezentacji ze szkolenia,

    • dostęp do około 10 quizów (5 quizów o tematyce prawnej, 5 quizów o tematyce technicznej); quizy mają na celu utrwalenie wiedzy uczestników (nie ich egzaminowanie).

Bilet COMPLIANCE

  • Natychmiastowy dostęp do materiałów z pierwszej edycji akademii NIS2 / KSC2 dla tego biletu! Sprawdź FAQ aby dowiedzieć się jak je otrzymać.

  • Łącznie 15 skondensowanych, około półtoragodzinnych szkoleń, podzielonych na dwa moduły: Cyber Awareness (5 szkoleń) oraz Compliance (10 szkoleń).

  • Dostęp do nagrań szkoleń (do końca 2027 roku).

  • Opcjonalny dostęp do społeczności uczestników kursu na dedykowanym serwerze Discord. To tu będziesz mógł się podzielić swoim doświadczeniem / zapytać, jak zorganizowali się inni/zadać pytanie trenerom etc.

  • Certyfikat uczestnictwa w szkoleniu (spełniający wymogi szkolenia pracowników określone w KSC2). Certyfikat w PDF.

  • Materiały poszkoleniowe, w tym:

  • słowniczek pojęć związanych z NIS2/KSC2 oraz cyberbezpieczeństwem, który zawsze możesz mieć pod ręką,

  • skrócona wersja prezentacji ze szkolenia,

  • dostęp do 5 quizów o tematyce prawnej; quizy mają na celu utrwalenie wiedzy uczestników (nie ich egzaminowanie).

Bilet MAX

  • Zawiera wszystko to, co w bilecie STANDARD.

  • Dostęp do szkolenia Wazuh Expert Rewolucje. Od podstaw do zaawansowanych wdrożeń w praktyce (udział w szkoleniu na żywo w dowolnej edycji rozpoczynającej się nie później niż 31.12. 2027 roku z prawem do nagrania przez 180 dni). 

FAQ

Q: Jestem osobą z IT, czy to szkolenie jest dla mnie?
A: Jak najbardziej. Wybierz bilet STANDARD (zawarte są w nim wszystkie szkolenia).

Q: Jestem prawnikiem / osobą od compliance / project managerem / osobą nietechniczną. Czy to szkolenie jest dla mnie?
A: Tak, skorzystaj z biletu COMPLIANCE. Jeśli chcesz zagłębić się też w techniczne aspekty cyberbezpieczeństwa (wskazywane przez NIS2/KSC2) – rozważ zakup biletu STANDARD.

Q: Czy po tym szkoleniu będę mógł wdrożyć SOC?
A: Szkolenie nie pokazuje, jak wdrożyć od początku do końca SOC, daje jednak solidną podstawę, w szczególności wskazuje przykładowe narzędzie (Wazuh), które może być użyte do budowy SOC.

Q: Czy szkolenie pokrywa absolutnie wszystkie zagadnienia związane z NIS2 / KSC2?
A: Przygotowując agendę, staraliśmy się zaproponować najważniejsze aspekty opisane w regulacjach (zarówno prawne, jak i techniczne). Mimo znacznej liczby godzin szkoleniowych (około 30) ten czas nie jest w stanie wyczerpać absolutnie wszystkich aspektów dotyczących NIS2 / KSC2.

Q: Czy w ramach szkolenia wdrażacie NIS2 / KSC2?
A: Nie, wdrożenie oraz utrzymanie zgodności leży po stronie firmy / instytucji.

Q: W trakcie kilku szkoleń będę niedostępny (urlop). Jak mogę nadrobić materiał?
A: Oglądając nagrania sesji, które udostępnione są w ramach kursu. Nagrania ze szkolenia dostępne będą do 31 grudnia 2027 r.

Q: W jakich godzinach odbywają się szkolenia?
A: 10:00–11:30.

Q: Jak można zadawać pytania na szkoleniu?
A: Na czacie, poprzedzając je literką Q. Ostatnie 15 minut każdego szkolenia to sesja pytań i odpowiedzi.

Q: Na jakiej platformie odbywa się szkolenie?
A: Niepubliczny kanał YouTube.

Q: Co jest wymagane, żeby uczestniczyć w szkoleniu?
A: Komputer, dostęp do Internetu, słuchawki, dostęp do YouTube.

Q: Czy do uczestnictwa w szkoleniu wymagane jest założenie konta na Discordzie (platformie chat)?
A: Nie. Jednak opcjonalnie (dla chętnych) zapewniamy osobny kanał, gdzie uczestnicy mogą wymieniać ze sobą doświadczenia.

Q: Jak zaawansowane są poszczególne szkolenia?
A: Podczas każdego szkolenia staramy się przekazać maksymalnie skondensowaną oraz przydatną wiedzę. Jednak celowo ograniczamy czas pojedynczego szkolenia do ok. 1,5 h – omawiamy tyle materiału z danego obszaru, ile można zawrzeć w tym czasie. Jeśli potrzebujesz pogłębić wiedzę z danego obszaru – wykup dedykowane szkolenie (np. WAZUH Expert) lub wykonaj pogłębioną analizę po swojej stronie.

Q: Czy szkolenie zawiera warsztaty praktyczne?
A: Nie.

Q: Czy w ramach sesji pytań i odpowiedzi odpowiecie na wszystkie pytania?
A: Postaramy się, chociaż nie gwarantujemy tego (ograniczają nas czas 1,5 h pojedynczej sesji czy pytania związane z bardziej skomplikowanymi kwestiami, których rozwinięcie wymaga dłuższej – np. kilkunastominutowej – odpowiedzi).

Q: W jakiej formie otrzymam certyfikat uczestnictwa?
A: PDF.

Q: Jak uzyskać dostęp do szkolenia Wazuh Expert zawartego w bilecie MAX?
A: Napisz na szkolenia@securitum.pl oraz wybierz termin szkolenia (szkolenie musi się rozpocząć maksymalnie do 31.12. 2027 roku). Musisz wybrać jeden z terminów szkolenia otwartego (online), które mamy w harmonogramie.

Q: Chcę się jak najszybciej przygotować do wdrożenia NIS2 w firmie, nie mogę czekać na zakończenie drugiej edycji kursu do lutego 2027 r. Jak uzyskać dostęp do nagrań szkoleń z pierwszej edycji kursu, który mam w cenie jako BONUS?
A: Po zakupie biletu na obecną (drugą) edycję kursu Akademia NIS2/KSC2 otrzymasz w potwierdzeniu zamówienia link do Discorda, do którego musisz dołączyć, aby mieć szybko dostęp do materiałów z pierwszej edycji kursu. Po założeniu konta na Discordzie zgłoś się do nas, pisząc na e-mail: pomoc@securitum.pl, a otrzymasz od nas specjalny token do autoryzacji dostępu do kanałów z wszystkimi materiałami dotyczącymi pierwszej edycji kursu (materiały są sukcesywnie poszerzane o odbywające się na bieżąco kolejne szkolenia, pierwsza edycja kursu trwa do 3.11.2026 r.). Jeśli nie chcesz dołączać do Discorda (nie jest to obowiązkowe, choć ściśle rekomendowane), to do 5 dni roboczych od zakończenia pierwszej edycji kursu (czyli ~10 listopada) otrzymasz od nas e-mailem komplet materiałów z pierwszej edycji kursu (ze szkoleń, które odbyły się do tego czasu). 

Q: Czy agenda pierwszej edycji kursu (7.07.2026–3.11.2026) różni się czymś od agendy drugiej edycji kursu (19.10.2026–25.02.2027)?
A: Agendy obu edycji są takie same, nie wprowadzamy żadnych zmian. Poszczególne sesje szkoleniowe mogą się jednak nieznacznie różnić – choćby ze względu na to że:

  • trenerzy prowadzący poszczególne sesje szkoleniowe przedstawiają zawsze najbardziej aktualny stan rzeczy (prawny, merytoryczny),

  • uwzględniamy opinie i życzenia uczestników poprzednich edycji, kładąc większy nacisk na elementy, których w opinii uczestników zabrakło albo były nie dość jasno wytłumaczone. 

Kto prowadzi szkolenia?

Tomasz Turba. Konsultant do spraw bezpieczeństwa w firmie Securitum oraz jeden z niewielu oficjalnych Ambasadorów Wazuha w Polsce. W branży IT działa od 2006 roku, przeszedł przez wszystkie szczeble kariery. Autor kilkunastu innowacyjnych szkoleń o tematyce cyberbezpieczeństwa oraz wielokrotny laureat nagród za swoje publikacje. Współpracował z licznymi instytucjami jako konsultant do spraw zabezpieczeń, pentester i inspektor RODO. Ma duże doświadczenie jako szef zespołu SOC. Prelegent na wielu konferencjach związanych z ITsec, ale przede wszystkim na Mega Sekurak Hacking Party i Sekurak Cyberstarter. Redaktor portalu sekurak.pl oraz współautor takich publikacji branżowych, jak Wprowadzenie do bezpieczeństwa IT (t. 1 i 2), a także współredaktor merytoryczny publikacji wydawanych przez Securitum Wydawnictwo. Aktywny trener, a zarazem organizator Sekurak.Academy oraz projektu SOS. Posiada certyfikaty branżowe takich instytucji, jak: EC-Council, Cisco Systems, Red Hat, AWS, Microsoft, NSA, CompTIA, TUV. Od 2025 roku oficjalny Ambasador Wazuh Inc. na Polskę. 

Maciej Szymczak. Chief Information Security Officer (CISO) i konsultant do spraw cyberbezpieczeństwa w Securitum. Etyczny hacker. Człowiek, który mówi łatwo o rzeczach trudnych. Od 2010 roku zawodowo w IT, a hobbystycznie – resztę życia. Świetnie czuje się w systemach Linux, automatyzacji, analizie protokołów i sieci. Skuteczny pentester identyfikujący luki bezpieczeństwa w systemach IT, admin i trener. W pentestach od 2017 roku. Realizuje testy penetracyjne oraz projekty związane z bezpieczeństwem ofensywnym – od aplikacji webowych po infrastrukturę sieciową. Na co dzień łączy podejście techniczne z perspektywą zarządzania bezpieczeństwem w organizacji. Pasjonat wykorzystania narzędzi AI w pracy administratora. Prelegent na konferencjach branżowych, między innymi: MEGA Sekurak Hacking Party, DATA&AI Warsaw, Intel AI Days i innych; prowadzi również szkolenia w ramach Sekurak.Academy. Posiadacz certyfikatu CompTIA Security+ oraz CEH. Współautor książki wydanej przez Securitum Wydawnictwo: Wprowadzenie do bezpieczeństwa IT, t. 2.  

Michał Sajdak. Od przeszło 15 lat specjalizuje się w ofensywnym obszarze bezpieczeństwa IT, wykonał setki audytów bezpieczeństwa IT, przeszkolił dziesiątki tysięcy osób. Posiadacz certyfikatów: CISSP (Certified Information Systems Security Professional), CEH (Certified Ethical Hacker) oraz CTT+ (Certified Technical Trainer). Uznany prelegent na konferencjach branżowych: MEGA Sekurak Hacking Party, PWNing, WTH, Confidence, Secure, SEMAFOR, Securitybsides, PLNOG, Infoshare, OWASP Day oraz wielu innych. Pomysłodawca, redaktor główny oraz współautor bestsellerowych książek opublikowanych nakładem Securitum Wydawnictwo: Bezpieczeństwo aplikacji WWW, a także Wprowadzenie do bezpieczeństwa IT, t. 1 i 2. Założyciel i redaktor portalu sekurak.pl.

Marek Rzepecki. Zawodowy, etyczny hacker i pasjonat tematyki ofensywnego cyberbezpieczeństwa. Od 2018 roku konsultant do spraw cyberbezpieczeństwa w Securitum; z branżą związany zawodowo od ponad 10 lat. Zrealizował setki niezależnych audytów bezpieczeństwa aplikacji webowych i mobilnych, infrastruktur sieciowych dla największych polskich i zagranicznych firm.

Poza hackowaniem zajmuje się również przekazywaniem wiedzy związanej z cyberbezpieczeństwem. Prowadzi wysoce techniczne szkolenia zarówno z zakresu ofensywnego, jak i defensywnego bezpieczeństwa aplikacji webowych, infrastruktur sieciowych oraz aplikacji mobilnych, a także szkolenia dla osób nietechnicznych, poszerzające i aktualizujące wiedzę na temat cyberzagrożeń. 

Przeszkolił tysiące osób w Polsce i za granicą. Prelegent na konferencjach branżowych, między innymi Mega Sekurak Hacking Party, Confidence, OWASP Meetup Zurich, a także autor materiałów edukacyjnych. Współautor książki wydanej przez Securitum Wydawnictwo: Wprowadzenie do bezpieczeństwa IT, t. 1.

 

Paula Skrzypecka. Doktor nauk prawnych, CEO i cofounderka Pantres – firmy zajmującej się konsultingiem w obszarze technologii, AI, chmury, łączącej ekspertyzę techniczną, biznesową, strategiczną i prawną (one-stop shop). Liderka praktyki technologicznej w kancelarii Creativa Legal, CEO i cofounderka AI-Leaders. 

Zajmuje się obszarem ochrony danych osobowych – zagadnieniami takimi jak: wdrożenia RODO, systemów ochrony informacji, prawne aspekty cyberbezpieczeństwa. 

Pełniła funkcję inspektora ochrony danych w różnych podmiotach, w tym w branżach regulowanych (finanse, ubezpieczenia, medtech), punktu kontaktowego dla startupów z USA. Doradza firmom technologicznym, startupom w procesach związanych z tworzeniem, wdrażaniem i stosowaniem AI, we wdrożeniach SaaS, w procesach inwestycyjnych dla startupów. Tworzy umowy, polityki, frameworki zarządzania danymi, ich reużywania w organizacjach. 

Wykładowczyni Polsko-Japońskiej Akademii Technik Komputerowych, Politechniki Warszawskiej, Uniwersytetu Śląskiego, Akademii Leona Koźmińskiego. Mentorka Startup Academy w ramach programu „Uczelnie Przyszłości” organizowanego przez Narodowe Centrum Badań i Rozwoju. 

Lubi też popisywać się i karmić ego jako prelegentka na konferencjach, np.: Infoshare, Mobile Trends, Digital ID Forum, CyberTrust.

 

Joanna Jakubowska. Ekspertka do spraw cyberbezpieczeństwa i GRC z doświadczeniem w budowaniu oraz zarządzaniu bezpieczeństwem informacji w sektorach o wysokim rygorze regulacyjnym (e-commerce, FinTech, Tech). Specjalizuje się w praktycznej implementacji strategii bezpieczeństwa, budowaniu cyberodporności oraz we wdrażaniu wymagań DORA, NIS2, AI Act i RODO. Wspiera organizacje w przekładaniu wymagań regulacyjnych na konkretne procesy, działania operacyjne oraz kulturę bezpieczeństwa.

Pracuje w oparciu o frameworki NIST, ISO 27001 i ISO 22301.

Łączy doświadczenie zawodowe z wiedzą biznesową i prawną – jest magistrem zarządzania, studentką prawa oraz absolwentką studiów podyplomowych z zakresu cyberbezpieczeństwa i ochrony danych osobowych. Prezeska Women Go Cyber, aktywnie zaangażowana w edukację i rozwój kobiet w branży cyberbezpieczeństwa. 

Kamil Jarosiński. Konsultant do spraw bezpieczeństwa w Securitum. Od 2018 roku przeprowadza testy penetracyjne oraz szkolenia z zakresu bezpieczeństwa aplikacji webowych. W ramach obowiązków służbowych testuje bezpieczeństwo aplikacji WWW, API, środowisk chmurowych, hardware. Testował bezpieczeństwo w największych bankach, u operatorów telefonii komórkowej czy w branży e-commerce.

W codziennej praktyce zawodowej łączy doświadczenie z wiedzą potwierdzoną certyfikatem CompTIA Security+, dbając o najwyższe standardy ochrony danych i infrastruktury.

Współautor wydanej nakładem Securitum Wydawnictwo książki Wprowadzenie do bezpieczeństwa IT, t. 2.

Trener szkoleń z zakresu bezpieczeństwa aplikacji WWW, API REST oraz środowisk chmurowych. Prelegent na konferencji Mega Sekurak Hacking Party oraz Sekurak Cyberstarter. W wolnych chwilach uczestnik programów bug bounty ze zgłoszonymi podatnościami w Sony, HCL Software czy Telekom Deutschland.



Marcin Piosek. Ekspert do spraw bezpieczeństwa IT pracujący w branży od 2013 roku. Team Leader – na co dzień koordynuje pracę zespołów pentesterskich w firmie Securitum.

Doświadczenie i wiedzę niezbędną do realizacji zadań związanych z testami penetracyjnymi zdobywał jako administrator serwerów i sieci komputerowych. Absolwent Politechniki Śląskiej.

Realizuje projekty związane z bezpieczeństwem systemów działających w sektorze finansowym i usługowym. Doradza największym graczom na rynku, jak zadbać o bezpieczeństwo ich krytycznych systemów. 

Współautor książek Bezpieczeństwo aplikacji webowych oraz Wprowadzenie do bezpieczeństwa IT, t. 1, wydanych przez Securitum Wydawnictwo. Autor wielu opracowań z dziedziny bezpieczeństwa IT publikowanych m.in. w magazynie „Programista” oraz na portalu sekurak.pl. Prelegent na konferencji Mega Sekurak Hacking Party.

Wykrywał podatności w szeroko używanym oprogramowaniu, m.in. w Google Chrome (CVE-2019-13727).

Marcin Serafin. Partner w kancelarii Sterberg, ekspert w dziedzinie ochrony danych osobowych, AI i cyberbezpieczeństwa z 20-letnim doświadczeniem w projektach technologicznych i regulacyjnych. Doradza polskim i międzynarodowym klientom przy obsłudze incydentów bezpieczeństwa, we wdrażaniu wymogów prawnych i regulacyjnych oraz w budowie strategii odporności cyfrowej.

W przeszłości partner czołowych warszawskich kancelarii oraz menedżer do spraw strategicznych w Google. Od wielu lat stale rekomendowany w rankingach prawnych „Rzeczpospolitej”, Legal500 oraz Chambers & Partners.

 

Wojciech Piszewski. Partner w kancelarii Sterberg. Ekspert w zakresie sztucznej inteligencji, cyberbezpieczeństwa, ochrony danych osobowych, compliance oraz e-commerce. Doradza przy wdrażaniu systemów zgodności, opiniuje inicjatywy biznesowe pod kątem regulacji i ryzyk prawnych, prowadzi audyty zgodności oraz analizy ryzyka regulacyjnego. 

Prawnik w czołowych warszawskich kancelariach oraz były prawnik in-house jednej z największych grup medialnych w Polsce, odpowiedzialny za zgodność z RODO i system compliance.

Roland Kulanek. Doświadczony specjalista z obszaru cybersecurity, specjalizujący się w zarządzaniu bezpieczeństwem systemów OT/ICS oraz IT. Pełni funkcję globalnego architekta w zakresie cyberbezpieczeństwa przemysłowego, koncentrując się na tworzeniu standardów, modeli architektury bezpieczeństwa oraz strategii ochrony środowisk OT/ICS i systemów produkcyjnych.

Zdobywał doświadczenie w branżach takich jak: transport i infrastruktura kolejowa, konsulting technologiczny, automatyka przemysłowa oraz sektor produkcyjny. 

Ma wieloletnie doświadczenie w zabezpieczaniu przemysłowych systemów sterowania, transformacji cyfrowej oraz realizacji usług cyberbezpieczeństwa dla różnych sektorów przemysłu. Jest również prelegentem i szkoleniowcem, dzielącym się praktyczną wiedzą z zakresu ochrony systemów sterowania, automatyki przemysłowej oraz cyberbezpieczeństwa środowisk OT/ICS. 


Sławomir Świder. Pełnomocnik Prezydenta Miasta Rzeszowa ds. IT, zastępca dyrektora Biura Obsługi Informatycznej i Telekomunikacyjnej Urzędu Miasta Rzeszowa, absolwent Politechniki Rzeszowskiej na kierunku Informatyka oraz Politechniki Wrocławskiej z zakresu telekomunikacji. 

Jest autorem koncepcji Miejskiej Sieci Teleinformatycznej, opartej na systemach bezprzewodowej transmisji danych, która stanowi podstawę dla wdrażania wielu projektów z zakresu SmartCity w Rzeszowie, w tym systemu łączności awaryjnej w oparciu o prywatną sieć 5G.

W ostatnim czasie z sukcesem nadzorował i koordynował wdrożenie projektu budowy i uruchomienia Centrum Operacji Cyberbezpieczeństwa (SOC), kluczowego dla ochrony danych mieszkańców oraz cyberbezpieczeństwa infrastruktury miejskiej.

Katarzyna Szczypiń. Doświadczona trenerka z ponad 7-letnim stażem w szkoleniu z zakresu cyberbezpieczeństwa. Swoje bogate doświadczenie zdobywała głównie w sektorze bankowym, pracując dla wiodących instytucji finansowych, takich jak Standard Chartered i BNP Paribas. 

Specjalizuje się w podnoszeniu świadomości użytkowników oraz cyberhigienie. Z pasją występuje na konferencjach i prowadzi webinary, koncentrując się na praktycznych aspektach bezpieczeństwa, szczególnie w obszarze socjotechniki. Jej misją jest wyposażanie ludzi w wiedzę niezbędną do skutecznej obrony przed cyberzagrożeniami.

Poza szkoleniami w języku polskim prowadzi również sesje w języku angielskim. Zajmowała się także strategicznym budowaniem programów rozwojowych dla zespołów cyberbezpieczeństwa oraz projektowaniem realistycznych symulacji phishingowych.

W wolnych chwilach oddaje się dwóm pasjom: kolarstwu torowemu (jest aktywną kolarką, regularnie trenującą na torze) oraz medycynie ratunkowej (pracuje również jako ratownik medyczny, co świadczy o jej zaangażowaniu i umiejętności szybkiego działania pod presją).

 

 

Bilet STANDARD. Dostęp do wszystkich szkoleń w kursie (start 19.10.2026 r.)

2 499,00 zł1 999,20 zł netto + 23% VAT
3 073,77 zł2 459,02 zł brutto

Bilet COMPLIANCE. Dostęp do szkoleń dla osób nietechnicznych: prawnicy, compliance, osoby zarządzające, project managerowie, koordynatorzy wdrożenia (start 19.10.2026 r.)

1 999,00 zł1 599,20 zł netto + 23% VAT
2 458,77 zł1 967,02 zł brutto

Bilet MAX (start 19.10.2026 r.) (Bilet STANDARD + dostęp do szkolenia Wazuh Expert: Rewolucje - 14 sesji szkoleniowych)

4 399,00 zł3 519,20 zł netto + 23% VAT
5 410,77 zł4 328,62 zł brutto

Bilet STANDARD dla 5 osób - dostęp do wszystkich szkoleń w kursie (start 19.10.2026 r.)

9 999,00 zł7 999,20 zł netto + 23% VAT
12 298,77 zł9 839,02 zł brutto

Bilet STANDARD dla 10 osób - dostęp do wszystkich szkoleń w kursie (start 19.10.2026 r.)

19 999,00 zł15 999,20 zł netto + 23% VAT
24 598,77 zł19 679,02 zł brutto

Nie znalazłeś terminu dogodnego dla siebie

Powiadom mnie o innym terminie szkolenia
Wystąpił nieoczekiwany błąd. Przeładuj 🗙