Wybierz ścieżkę dopasowaną
do grupy i ryzyka
Nie ma jednego szkolenia „z cyberbezpieczeństwa” dla wszystkich. Pracownik biura, automatyk na hali, członek zarządu i handlowiec w firmie technologicznej mają inne ryzyka, inne decyzje i inny język. Dlatego projektuję osobne ścieżki szkoleniowe, zamiast wrzucać wszystkich do jednej sali.
Security & AI Awareness dla pracowników
Dla firm, które chcą ograniczyć błędy ludzi i uporządkować korzystanie z AI.
To szkolenie pokazuje pracownikom, jak wyglądają współczesne ataki: phishing, BEC, fałszywe faktury, przejęcia kont, deepfake, socjotechnika oraz ryzyka związane z korzystaniem z narzędzi AI.
Nie straszę ludzi. Pokazuję im konkretne sytuacje z pracy: mail od „prezesa”, pilna faktura, link do logowania, wiadomość z Teamsa, telefon z banku, dokument wrzucony do AI „tylko na chwilę”.
- pracownicy szybciej rozpoznają podejrzane sytuacje,
- wiedzą, kiedy się zatrzymać i kogo powiadomić,
- rozumieją, jak korzystać z AI bez niepotrzebnego ryzyka dla danych,
- mają proste zasady działania, które można wdrożyć od razu.
Cyberbezpieczeństwo OT dla przemysłu
Dla organizacji, w których cyberbezpieczeństwo dotyka produkcji, automatyki i ciągłości działania.
Większość szkoleń cyber jest pisana językiem IT. A w OT problem wygląda inaczej: liczy się dostępność, bezpieczeństwo procesu, stabilność produkcji, utrzymanie ruchu i realne ograniczenia środowisk przemysłowych.
To szkolenie pomaga automatykom, utrzymaniu ruchu i kadrze produkcyjnej zrozumieć cyberbezpieczeństwo bez języka SOC i bez udawania, że hala produkcyjna działa jak biuro.
- automatycy rozumieją, gdzie powstaje ryzyko cyber w OT,
- produkcja i IT zaczynają rozmawiać wspólnym językiem,
- zespół wie, jakie zachowania i decyzje zwiększają ryzyko przestoju,
- kierownictwo lepiej rozumie, dlaczego OT wymaga osobnego podejścia.
Cyber dla zarządów i menedżerów
Dla osób, które nie muszą znać wszystkich narzędzi, ale muszą podejmować właściwe decyzje.
Cyberbezpieczeństwo nie jest już tematem wyłącznie dla IT. To decyzje o ryzyku, budżecie, dostawcach, ciągłości działania, reputacji, zgodności i odpowiedzialności zarządczej.
Podczas sesji tłumaczę, jak rozmawiać z IT i security, jakie pytania zadawać, jak nie przepalać budżetu na działania pozorne i jak przygotować organizację do rozmów o NIS2, AI Act, audycie, incydencie albo wymaganiach klientów.
- zarząd wie, o co pytać swoich ludzi,
- menedżerowie rozumieją, czym realnie zarządzać,
- organizacja ma wspólny język ryzyka,
- decyzje o cyberbezpieczeństwie są mniej reaktywne i bardziej biznesowe.
Cybersecurity Enablement dla sprzedaży B2B
Dla firm technologicznych, przemysłowych i B2B, które chcą lepiej odpowiadać na pytania klientów o bezpieczeństwo.
Klienci coraz częściej pytają o ISO 27001, NIS2, ustawę o KSC, AI, przetwarzanie danych, dostawców, incydenty i ankiety bezpieczeństwa. Dla handlowca to może być blokada. Dla dobrze przygotowanego zespołu: argument sprzedażowy.
To szkolenie uczy sprzedaż i presales, jak rozumieć pytania klientów, nie obiecywać za dużo, nie wchodzić w rolę prawnika lub CISO i jednocześnie prowadzić rozmowę pewniej.
- zespół rozumie, o co naprawdę pyta klient,
- handlowcy wiedzą, które odpowiedzi są bezpieczne, a które wymagają konsultacji,
- pytania o cyber i compliance stają się częścią rozmowy wartości, nie tylko przeszkodą w przetargu,
- sprzedaż lepiej współpracuje z działami IT, security, prawnym i compliance.
Tabletop: Incydent w OT
Wyobraźcie sobie, że atak właśnie wszedł do środowiska przemysłowego. Kto podejmuje decyzję o zatrzymaniu linii? Kto informuje zarząd? Kto kontaktuje się z IT, OT, prawnikiem, komunikacją i dostawcą? Co zgłaszacie regulatorowi i w jakim czasie? Jakie informacje są potrzebne w pierwszej godzinie?
Tabletop to symulacja decyzyjna, w której zespół ćwiczy reakcję na incydent zanim wydarzy się naprawdę. Nie ćwiczymy definicji. Ćwiczymy decyzje, komunikację, role i odpowiedzialność pod presją.
Roczny Program Security & AI Awareness
Jedno szkolenie uruchamia zmianę. Program roczny pomaga ją utrzymać, mierzyć i wzmacniać przez kolejne miesiące.
To cykl działań edukacyjnych dla firm, które chcą budować kulturę bezpieczeństwa, a nie tylko przeprowadzić jednorazową akcję przed audytem. Łączy cyberbezpieczeństwo, AI, phishing, socjotechnikę, dobre praktyki pracy z danymi i aktualne przykłady ataków.
- cykl sesji lub warsztatów rozłożonych na 12 miesięcy,
- aktualizowane case studies i przykłady z rynku,
- moduły cyber i AI w jednym programie,
- materiały dla uczestników,
- testy wiedzy lub krótkie ankiety po wybranych modułach,
- rekomendacje dla zarządu lub HR,
- dokumentację przydatną do pokazania działań edukacyjnych wewnętrznie lub podczas audytu.
