SZKOLENIA DLA FIRM

Szkolenia z cyberbezpieczeństwa i AI, po których ludzie wiedzą, co robić inaczej

Pomagam firmom budować świadomość bezpieczeństwa, która nie kończy się na haśle „nie klikaj”. Szkolę pracowników, zarządy, zespoły sprzedaży i środowiska przemysłowe OT tak, żeby lepiej rozpoznawali ryzyko, szybciej reagowali i podejmowali bezpieczniejsze decyzje w codziennej pracy.

Warsztatowo. Bez żargonu. Bez straszenia załogi. Po polsku i po angielsku.

15+ lat praktyki w cyberbezpieczeństwie
doświadczenie IT, cloud i OT
MIT Cybersecurity, Harvard Leadership, doktorat w toku na PW
szkolenia i wystąpienia dla biznesu

ZAUFALI MI W OBSZARZE SZKOLEŃ, WYSTĄPIEŃ I EDUKACJI CYBER

Szkoliłam zespoły, prowadziłam warsztaty i występowałam m.in. dla organizacji oraz wydarzeń związanych z:
GZM · E.ON · Polska Spółka Gazownictwa, Grupa ORLEN · Rzeczpospolita · Siemens · Ministerstwo Obrony Narodowej · Wojska Obrony Terytorialnej

Pisemne rekomendacje za przeprowadzone szkolenia: Ministerstwo Obrony Narodowej · Wojska Obrony Terytorialnej

PROBLEMY, KTÓRE ROZWIĄZUJĘ

Pracownicy widzą phishing dopiero wtedy, gdy jest już za późno

Bo większość szkoleń pokazuje przykłady z podręcznika, a nie z prawdziwej skrzynki mailowej, komunikatora, faktury, SMS-a albo rozmowy telefonicznej.

Zespoły korzystają z AI szybciej, niż firma zdążyła ustalić zasady

Wklejają dane klientów, dokumenty, oferty i fragmenty umów do publicznych narzędzi AI. Często w dobrej wierze, ale bez świadomości ryzyka.

IT, OT i produkcja mówią różnymi językami

Dla jednych ryzyko to podatność i CVE. Dla drugich: przestój, jakość, bezpieczeństwo ludzi, utrzymanie ruchu i ciągłość produkcji.

Zarząd wie, że cyberbezpieczeństwo jest ważne, ale nie zawsze wie, o co pytać

Regulacje, audyty, NIS2, AI Act, dostawcy, budżety i odpowiedzialność wymagają języka decyzji, nie technicznego słownika.

Sprzedaż zatrzymuje się na pytaniach o bezpieczeństwo

Ankiety security, pytania o ISO 27001, KSC, NIS2, AI, dane i dostawców pojawiają się coraz częściej w procesach B2B. Dobrze przygotowany zespół może zamienić je z przeszkody w argument sprzedażowy.

Jeśli choć jeden punkt brzmi jak Twoja organizacja, szkolenie powinno być dopasowane do grupy, ryzyka i decyzji, które mają się po nim zmienić.

Wybierz ścieżkę dopasowaną
do grupy i ryzyka

Nie ma jednego szkolenia „z cyberbezpieczeństwa” dla wszystkich. Pracownik biura, automatyk na hali, członek zarządu i handlowiec w firmie technologicznej mają inne ryzyka, inne decyzje i inny język. Dlatego projektuję osobne ścieżki szkoleniowe, zamiast wrzucać wszystkich do jednej sali.

ŚCIEŻKA 1

Security & AI Awareness dla pracowników

Dla firm, które chcą ograniczyć błędy ludzi i uporządkować korzystanie z AI.

To szkolenie pokazuje pracownikom, jak wyglądają współczesne ataki: phishing, BEC, fałszywe faktury, przejęcia kont, deepfake, socjotechnika oraz ryzyka związane z korzystaniem z narzędzi AI.

Nie straszę ludzi. Pokazuję im konkretne sytuacje z pracy: mail od „prezesa”, pilna faktura, link do logowania, wiadomość z Teamsa, telefon z banku, dokument wrzucony do AI „tylko na chwilę”.

Efekt po szkoleniu:
  • pracownicy szybciej rozpoznają podejrzane sytuacje,
  • wiedzą, kiedy się zatrzymać i kogo powiadomić,
  • rozumieją, jak korzystać z AI bez niepotrzebnego ryzyka dla danych,
  • mają proste zasady działania, które można wdrożyć od razu.
Element compliance: szkolenie wspiera realizację obowiązku budowania kompetencji AI z art. 4 AI Act. Po szkoleniu firma otrzymuje zakres programu i potwierdzenia udziału do dokumentacji wewnętrznej.
Dla kogo: pracownicy biurowi, HR, finanse, sprzedaż, obsługa klienta, administracja, zespoły nietechniczne.
Format: 90-120 minut, pół dnia albo dzień warsztatowy. Online lub stacjonarnie. PL/EN.
Inwestycja: [do ustalenia]
ZAPYTAJ O TERMIN
ŚCIEŻKA 2

Cyberbezpieczeństwo OT dla przemysłu

Dla organizacji, w których cyberbezpieczeństwo dotyka produkcji, automatyki i ciągłości działania.

Większość szkoleń cyber jest pisana językiem IT. A w OT problem wygląda inaczej: liczy się dostępność, bezpieczeństwo procesu, stabilność produkcji, utrzymanie ruchu i realne ograniczenia środowisk przemysłowych.

To szkolenie pomaga automatykom, utrzymaniu ruchu i kadrze produkcyjnej zrozumieć cyberbezpieczeństwo bez języka SOC i bez udawania, że hala produkcyjna działa jak biuro.

Efekt po szkoleniu:
  • automatycy rozumieją, gdzie powstaje ryzyko cyber w OT,
  • produkcja i IT zaczynają rozmawiać wspólnym językiem,
  • zespół wie, jakie zachowania i decyzje zwiększają ryzyko przestoju,
  • kierownictwo lepiej rozumie, dlaczego OT wymaga osobnego podejścia.
Ważne: to szkolenie jest dla automatyków, operatorów, utrzymania ruchu i kadry produkcyjnej. Nie jest to techniczne szkolenie dla SOC lub zespołu red team. Dla zespołów bezpieczeństwa i kierownictwa rekomenduję format tabletop opisany niżej.
Dla kogo: automatycy, inżynierowie utrzymania ruchu, integratorzy, kierownicy produkcji, dyrektorzy zakładów.
Format: 1-2 dni. Stacjonarnie rekomendowane, online możliwe. PL/EN.
Inwestycja: [do ustalenia]
ZAPYTAJ O TERMIN
ŚCIEŻKA 3

Cyber dla zarządów i menedżerów

Dla osób, które nie muszą znać wszystkich narzędzi, ale muszą podejmować właściwe decyzje.

Cyberbezpieczeństwo nie jest już tematem wyłącznie dla IT. To decyzje o ryzyku, budżecie, dostawcach, ciągłości działania, reputacji, zgodności i odpowiedzialności zarządczej.

Podczas sesji tłumaczę, jak rozmawiać z IT i security, jakie pytania zadawać, jak nie przepalać budżetu na działania pozorne i jak przygotować organizację do rozmów o NIS2, AI Act, audycie, incydencie albo wymaganiach klientów.

Efekt po szkoleniu:
  • zarząd wie, o co pytać swoich ludzi,
  • menedżerowie rozumieją, czym realnie zarządzać,
  • organizacja ma wspólny język ryzyka,
  • decyzje o cyberbezpieczeństwie są mniej reaktywne i bardziej biznesowe.
Element compliance: sesja wspiera przygotowanie kadry zarządzającej do roli opisanej w NIS2: zatwierdzania i nadzorowania środków zarządzania ryzykiem cyberbezpieczeństwa oraz regularnego rozwijania kompetencji w tym obszarze.
Dla kogo: zarządy, rady nadzorcze, właściciele firm, dyrektorzy, menedżerowie, komitety sterujące.
Format: 2-4 godziny albo dzień warsztatowy. Sesje kameralne, także jako element wyjazdów strategicznych. NDA na życzenie.
Inwestycja: [do ustalenia]
ZAPYTAJ O TERMIN
ŚCIEŻKA 4

Cybersecurity Enablement dla sprzedaży B2B

Dla firm technologicznych, przemysłowych i B2B, które chcą lepiej odpowiadać na pytania klientów o bezpieczeństwo.

Klienci coraz częściej pytają o ISO 27001, NIS2, ustawę o KSC, AI, przetwarzanie danych, dostawców, incydenty i ankiety bezpieczeństwa. Dla handlowca to może być blokada. Dla dobrze przygotowanego zespołu: argument sprzedażowy.

To szkolenie uczy sprzedaż i presales, jak rozumieć pytania klientów, nie obiecywać za dużo, nie wchodzić w rolę prawnika lub CISO i jednocześnie prowadzić rozmowę pewniej.

Efekt po szkoleniu:
  • zespół rozumie, o co naprawdę pyta klient,
  • handlowcy wiedzą, które odpowiedzi są bezpieczne, a które wymagają konsultacji,
  • pytania o cyber i compliance stają się częścią rozmowy wartości, nie tylko przeszkodą w przetargu,
  • sprzedaż lepiej współpracuje z działami IT, security, prawnym i compliance.
Dla kogo: zespoły sprzedaży, presales, key account managerowie, customer success, partnerzy, integratorzy, vendorzy technologiczni, firmy automatyki, IoT, druku, software i usług IT.
Format: 90-120 minut, pół dnia albo dzień warsztatowy. PL/EN.
Inwestycja: [do ustalenia]
ZAPYTAJ O TERMIN
FORMAT PREMIUM · KAMERALNA GRUPA · NDA

Tabletop: Incydent w OT

Wyobraźcie sobie, że atak właśnie wszedł do środowiska przemysłowego. Kto podejmuje decyzję o zatrzymaniu linii? Kto informuje zarząd? Kto kontaktuje się z IT, OT, prawnikiem, komunikacją i dostawcą? Co zgłaszacie regulatorowi i w jakim czasie? Jakie informacje są potrzebne w pierwszej godzinie?

Tabletop to symulacja decyzyjna, w której zespół ćwiczy reakcję na incydent zanim wydarzy się naprawdę. Nie ćwiczymy definicji. Ćwiczymy decyzje, komunikację, role i odpowiedzialność pod presją.

Dla kogo: CISO, IT, OT, kierownictwo zakładu, zarząd, komunikacja, prawnicy, compliance, ciągłość działania.
Format: zamknięty warsztat decyzyjny, zwykle 8-15 osób. Scenariusz dopasowany do organizacji. NDA.
Inwestycja: [do ustalenia]
POROZMAWIAJMY O TABLETOPIE
PROGRAM FLAGOWY

Roczny Program Security & AI Awareness

Jedno szkolenie uruchamia zmianę. Program roczny pomaga ją utrzymać, mierzyć i wzmacniać przez kolejne miesiące.

To cykl działań edukacyjnych dla firm, które chcą budować kulturę bezpieczeństwa, a nie tylko przeprowadzić jednorazową akcję przed audytem. Łączy cyberbezpieczeństwo, AI, phishing, socjotechnikę, dobre praktyki pracy z danymi i aktualne przykłady ataków.

Co obejmuje program:
  • cykl sesji lub warsztatów rozłożonych na 12 miesięcy,
  • aktualizowane case studies i przykłady z rynku,
  • moduły cyber i AI w jednym programie,
  • materiały dla uczestników,
  • testy wiedzy lub krótkie ankiety po wybranych modułach,
  • rekomendacje dla zarządu lub HR,
  • dokumentację przydatną do pokazania działań edukacyjnych wewnętrznie lub podczas audytu.
Dla kogo: firmy, które chcą stałej edukacji pracowników i menedżerów, a nie jednorazowego szkolenia.
Format: 12 miesięcy, online lub hybrydowo.
Inwestycja: [do ustalenia]
ZAPYTAJ O PROGRAM ROCZNY

Wybierz punkt startu

Format Dla kogo Czas Inwestycja
Sesja otwierająca: awareness, AI, zarząd albo sprzedaż pracownicy, menedżerowie, zarząd, sprzedaż 90-120 min [do ustalenia]
Dzień warsztatowy: Awareness & AI pracownicy, HR, sprzedaż, zespoły nietechniczne 6-8 h [do ustalenia]
Dzień warsztatowy: Cyberbezpieczeństwo OT automatycy, produkcja, utrzymanie ruchu 6-8 h [do ustalenia]
Tabletop: Incydent w OT IT, OT, zarząd, komunikacja, compliance format zamknięty [do ustalenia]
Roczny Program Security & AI Awareness cała organizacja lub wybrane grupy 12 miesięcy [do ustalenia]

Jak wygląda współpraca

1. Rozmowa: 15 minut, zero zobowiązań

Opowiadasz o firmie, grupie i problemie. Mówię wprost, która ścieżka ma sens, a jeśli żadna nie pasuje, też to usłyszysz.

2. Diagnoza i propozycja programu

Doprecyzowujemy grupę, poziom wiedzy, branżę, ryzyka i cel szkolenia. Na tej podstawie przygotowuję program, format i wycenę.

3. Realizacja i materiały po szkoleniu

Prowadzę szkolenie lub warsztat. Po realizacji otrzymujesz materiały dla uczestników, potwierdzenia udziału i, jeśli obejmuje to zakres, podsumowanie z rekomendacjami dalszych działań.

Najczęściej zadawane pytania (FAQ)

Dla kogo są te szkolenia?

Prowadzę osobne ścieżki dla pracowników bez wiedzy technicznej, dla automatyków i praktyków przemysłu, dla zarządów i menedżerów oraz dla zespołów sprzedaży B2B. Program zawsze dopasowuję do grupy, branży i celu.

Na tyle, na ile potrzebuje tego grupa. Pracownicy nietechniczni dostają przykłady z codziennej pracy. Automatycy dostają język OT i produkcji. Zarząd dostaje język ryzyka, decyzji i odpowiedzialności.

Szkolenie wspiera realizację obowiązku budowania kompetencji AI z art. 4 AI Act. Po szkoleniu firma otrzymuje zakres programu i potwierdzenia udziału, które mogą być elementem dokumentacji wewnętrznej. To nie jest audyt prawny ani gwarancja pełnej zgodności organizacji.

Tak, szczególnie w zakresie świadomości, kompetencji kadry zarządzającej, rozmowy o ryzyku i dokumentowania działań edukacyjnych. Nie zastępuje jednak pełnego audytu NIS2 ani wdrożenia systemu zarządzania bezpieczeństwem.

Tak. Online prowadzę warsztatowo, z przykładami i interakcją, nie jako pasywny webinar. Szkolenia OT i tabletopi rekomenduję realizować stacjonarnie.

Tak, wszystkie główne tematy mogą być prowadzone po polsku lub po angielsku.

Tak, na życzenie. Przy tabletopach, sesjach zarządowych i projektach dotyczących konkretnych incydentów lub infrastruktury jest to standard.

[do ustalenia] Ostateczna wycena zależy od zakresu, liczby grup i poziomu dopasowania.

Tak. Szkolenia dla zarządów, menedżerów i pracowników mogą być częścią kick-offu, offsite’u, spotkania strategicznego, tygodnia bezpieczeństwa, dnia compliance albo programu HR.

Nie wiesz, od której ścieżki zacząć?

Umów 15 minut. Opowiesz o firmie, grupie i problemie, a ja podpowiem, czy lepszy będzie krótki moduł, warsztat, tabletop czy program roczny.

Zero zobowiązań, konkretna rekomendacja formatu po rozmowie.

Joanna Wziątek
Przegląd prywatności

Ta strona korzysta z ciasteczek, aby zapewnić Ci najlepszą możliwą obsługę. Informacje o ciasteczkach są przechowywane w przeglądarce i wykonują funkcje takie jak rozpoznawanie Cię po powrocie na naszą stronę internetową i pomaganie naszemu zespołowi w zrozumieniu, które sekcje witryny są dla Ciebie najbardziej interesujące i przydatne.