Cyber Security Engineer

Kariera w cyberbezpieczeństwie od zera. 144h praktyki w laboratoriach, cert prep CompTIA Security+.

22 października 2026

Kali Linux
Nmap
Metasploit
Burp Suite
Wireshark
Splunk
OWASP Top 10
Docker
TryHackMe
CompTIA Security+
Python
Active Directory
Kubernetes
MCP
2 razy
w tygodniu, od 18:00 do 21:00
do 20
osób w grupie
na żywo
pełne zaangażowanie
Pomagamy pracować szybciej dzięki AI
Pomagamy znaleźć pracę

Więcej

Płatność w miesięcznych ratach

430 zł/mies
8600 zł łącznie · 20 rat · 0%
-13%

Więcej o ratach

Santander bank

Dofinansowanie do 100% ze środków UE

Przeszliśmy weryfikację Ministerstwa Rozwoju i Technologii Polski

funding logos
Status oficjalny
MSUES certificate
🔥 Letnia super-promocja

Cały kurs za 430 zł / miesiąc

Rozłóż 8 600 zł na 20 równych rat 0%. Zero odsetek, zero prowizji — całą kwotę spłacasz bez ani złotówki więcej.

  • Zero odsetek i prowizji
  • Cena kursu się nie zmienia
  • Rozłożone na 20 miesięcy
20 × 0%
430 zł
miesięcznie · 20 rat · 0%
Cały kurs: 9 900 zł 8 600 zł
🍕

430 zł to mniej niż kilka wyjść na pizzę w miesiącu — a tutaj zdobywasz nowy, dobrze płatny zawód programisty.

Rata 0% × 20 obowiązuje tylko latem i tylko na ten nabór kursu. Liczba miejsc jest ograniczona — gdy się zapełnią, oferta znika.

Zaufały nam instytucje państwowe i regionalne

Znak Jakości Małopolskich Standardów Usług Edukacyjno-Szkoleniowych (MSUES)
Certyfikat MSUES przyznany LearnIT

Znak jakości MSUES

Aby go otrzymać, przeszliśmy weryfikację według kluczowych kryteriów:

  • Doskonałość akademicka
  • Zaplecze metodyczne
  • Zadowolenie uczestników
To nie tylko logo — to znak zaufania do jakości nauczania w naszej szkole

Bierzemy udział w programie Małopolski Pociąg do Kariery — sezon I

  • Otrzymaj nawet do 90% dofinansowania na naukę
  • Przejdź oficjalną rekrutację przez system PARP

Bierzemy udział w programie Nowy Start w Małopolsce z EURESem

  • Szkolenie zatwierdzone przez instytucje europejskie
  • Kontakty z pracodawcami w Polsce i Unii Europejskiej
  • Praktyczne umiejętności na dobry start kariery
Logo EURES

Zarejestrowani w rejestrze PARP / BUR

Przeszliśmy weryfikację Ministerstwa Rozwoju i Technologii RP

Logo BUR — Baza Usług Rozwojowych
Logo PARP
Logo KFS — Krajowy Fundusz Szkoleniowy
Wybierz kursy z dofinansowaniem publicznym — ucz się z maksymalną korzyścią!

do 100%

dofinansowania z programów rządowych

5 rzeczy, których nie znajdziesz u konkurencji

Sprawdź, co wyróżnia nas na tle innych szkół cyberbezpieczeństwa

01

Kariera odporna na AI i regulacje

Cyberbezpieczeństwo to jeden z nielicznych zawodów, którego AI nie zastąpi. A dzięki NIS2, DORA i nowelizacji KSC — popyt na specjalistów jest zagwarantowany prawem, nie trendem.

AI-ProofNIS2DORA
02

Wsparcie i aktywna społeczność

2h

Nie zostajesz sam z materiałem. Zajęcia live 2 razy w tygodniu z prowadzącym, dedykowany czat grupy na Slacku — pytania zadajesz prowadzącemu oraz innym uczestnikom kohorty. Wymiana doświadczeń między studentami to często najszybsza droga do rozwiązania.

Live 2× w tygodniuCzat grupySlack
03
80%

80% czasu w laboratoriach

Żadnych slajdów. Od pierwszego tygodnia pracujesz w prawdziwych środowiskach: Docker-pak z DVWA i Juice Shop, a od 4. miesiąca — TryHackMe z 600+ gotowymi scenariuszami w chmurze.

Docker-pakTryHackMe600+ scenariuszy
04

Certyfikat CompTIA Security+ w cenie kursu ~1 700 PLN

W pakiecie Premium dostajesz voucher na egzamin CompTIA Security+ (wartość ~1 700 PLN). 89% pracodawców preferuje kandydatów z certyfikatami (dane Fortinet).

CompTIA Security+voucher89% pracodawców
05

Uczciwość zamiast obietnic

Nie obiecujemy pracy w 3 miesiące. Pokazujemy realistyczną ścieżkę: fundamenty → laboratoria → certyfikat → portfolio → strategia wejścia. I publikujemy dane absolwentów po każdej edycji.

fundamentylabycertyfikatportfoliopraca
realna ścieżkadane absolwentówbez obietnic

Przed i po kursie — realne scenariusze

01
PrzedTester manualny

Marek, 32 lata — tester manualny.

AI przejmuje jego testy. Nie wie, w którą stronę się rozwijać. Boi się, że kurs to „kolejny bootcamp ze slajdami".

Po kursieAppSec Engineer

Marek — AppSec w software house.

Audytuje bezpieczeństwo aplikacji z Burp Suite i OWASP ZAP. Stawka B2B wzrosła o 40%. Ma CompTIA Security+ w CV.

+40% stawka B2B
Burp SuiteOWASP Top 10CompTIA Security+
02
PrzedAnalityczka

Kasia, 28 lat — analityczka w banku.

DORA wymaga od jej zespołu kompetencji security. Chciałaby awansować, ale nie ma czasu na długi kurs.

Po kursieSOC Analyst

Kasia — SOC Analyst w tym samym banku.

Awans wewnętrzny. Monitoruje incydenty w Splunk, reaguje na alerty. Kurs ukończyła bez rezygnacji z pracy — dzięki formatowi wieczornemu.

Awans wewnętrzny
Splunk
03
PrzedPM

Tomek, 35 lat — PM w logistyce.

Zmęczony korporacją. Słyszy o cyberbezpieczeństwie, ale boi się, że „to za trudne dla humanisty".

Po kursieJunior SOC Analyst

Tomek — Junior SOC Analyst w telekomunikacji.

Zaczął od pre-work (sieci + Linux), odkrył, że to nie rocket science. Przeszedł przez strategię ról pomostowych: helpdesk → SOC.

helpdesk → SOC
TryHackMeKali Linux

Powyższe historie to typowe scenariusze oparte na profilu naszych uczestników, nie gwarancja konkretnych rezultatów. Wyniki zależą od Twojego zaangażowania i pracy własnej.

Rynek cyberbezpieczeństwa w 2026 — twarde dane

Dane mówią jasno: specjaliści ds. cyberbezpieczeństwa są potrzebni jak nigdy wcześniej

111 660

incydentów cyberbezpieczeństwa w Polsce w 2024 roku

Źródło: Rządowe sprawozdanie o cyberbezpieczeństwie RP
96%

polskich firm doświadczyło co najmniej jednego incydentu bezpieczeństwa w 2025

Źródło: KPMG Polska
5M

globalny deficyt specjalistów ds. cyberbezpieczeństwa

Źródło: Fortinet / ISC²
89%

pracodawców preferuje kandydatów z certyfikatami bezpieczeństwa

Źródło: Fortinet Global Cybersecurity Skills Gap Report
NIS2DORAKSCISO 27001

Od 3 kwietnia 2026 r. obowiązuje nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa (NIS2). DORA dla sektora finansowego — od 17 stycznia 2025. Tysiące firm w Polsce muszą zatrudniać specjalistów. To nie trend — to wymóg prawny.

6 praktycznych wyzwań, które ukończysz

Każde wyzwanie = artefakt do portfolio. Oto, co zbudujesz:

01
Faza 2

Pentest aplikacji webowej

Rekonesans → Raport

Przeprowadzisz pełny audyt bezpieczeństwa aplikacji DVWA: od rekonesansu przez SQL Injection i XSS do raportu z rekomendacjami.

DVWABurp SuiteKali LinuxOWASP Top 10
02
Faza 2

Atak i obrona w OWASP Juice Shop

100+ zadań

100+ zadań w symulowanym sklepie internetowym: API security, broken authentication, injection, insecure deserialization — z tabelą wyników i progresem.

Juice ShopKali LinuxNmap
03
Faza 3

Budowa i konfiguracja SOC

Alert → Raport IR

Skonfigurujesz SIEM (Splunk), napiszesz reguły detekcji, zareagujesz na symulowany incydent — od alertu po raport IR.

SplunkWiresharkIncident Response Playbook
04
Faza 4

Privilege Escalation na TryHackMe

User → Root/Admin

Przejdziesz scenariusze eskalacji uprawnień na Linux i Windows — od użytkownika do roota/admina — w chmurowych laboratoriach TryHackMe.

TryHackMeKali LinuxLinux PrivEscWindows PrivEsc
05
Faza 4

Audyt bezpieczeństwa chmury

Audit → Rekomendacje

Sprawdzisz konfigurację AWS/Azure pod kątem najczęstszych błędów: otwarte buckety, brak MFA, nadmiarowe uprawnienia IAM.

AWS/AzureScoutSuiteIAM
06
Faza 5

Projekt dyplomowy: pełny raport pentestowy

Projekt dyplomowy

Twój bilet wstępu na rynek: kompleksowy pentest wybranej maszyny na TryHackMe, udokumentowany w profesjonalnym raporcie — takim, jaki pisze się w prawdziwej pracy.

TryHackMeKali Linux

Twoje laboratorium — dwie fazy, zero nudnych slajdów

Od lokalnych maszyn do chmury — progresja, nie skok na głęboką wodę

Faza 1Miesiące 1–3,5

Docker-pak na Twoim komputerze

Jedna komenda docker-compose up — i masz gotowe środowisko:

0 PLNKoszt środowiska
4środowiska
  • DVWAcelowo podatna aplikacja webowa (SQL Injection, XSS, CSRF, brute-force)
  • OWASP Juice Shopnowoczesny podatny sklep internetowy ze 100+ wyzwaniami
  • Kali Linuxdystrybucja z 600+ narzędziami bezpieczeństwa (Nmap, Metasploit, Burp Suite, Wireshark)
  • Vulnerable VMsgotowe maszyny z znanymi podatnościami
Koszt: 0 PLN. Wszystko open-source.
DVWAJuice ShopKali LinuxNmapMetasploitBurp SuiteWireshark
Faza 2Miesiące 4–5,5

TryHackMe — laboratoria w chmurze

Otwierasz przeglądarkę, logujesz się — dostajesz gotową maszynę wirtualną z zadaniem. Żadnej konfiguracji.

600+scenariuszy
PownboxKali w przeglądarce
  • 600+ scenariuszysieci, web hacking, privilege escalation, SIEM, forensics, CTF
  • Pownboxpełny Kali Linux w przeglądarce
  • Postępyśledzenie postępów i certyfikaty ukończenia
  • Zadaniaprowadzący wyznacza konkretne "rooms" jako zadania domowe i projekt dyplomowy
TryHackMeKali LinuxSplunkWireshark

Program kursu

Opracowane profesjonalne materiały dydaktyczne, duża ilość praktyki i projektów końcowych.

Kali LinuxNmapMetasploitBurp SuiteWiresharkSplunkOWASP Top 10DockerTryHackMeCompTIA Security+PythonActive DirectoryKubernetesMCP
Dodatkowe materiały
Projekty praktyczne
Wsparcie mentorów
Ostatnia aktualizacja 04.2026

Wprowadzenie do cyberbezpieczeństwa

  • Czym jest cyberbezpieczeństwo i dlaczego rośnie zapotrzebowanie

  • Kim są atakujący — od script kiddies po APT

  • Triada CIA jako kompas branży

  • Mapa ról — SOC, Pentester, AppSec, Cloud Sec, GRC

  • Studium przypadku — analiza realnego incydentu

Systemy operacyjne. Część 1

  • Anatomia komputera — CPU, RAM, dysk, magistrale

  • System binarny i hex w praktyce

  • BIOS/UEFI i proces bootowania

  • Jak działa system operacyjny — kernel i user space

Systemy operacyjne. Część 2

  • Procesy, wątki, pamięć wirtualna

  • System plików — NTFS, ext4, APFS

  • Porównanie Windows / Linux / macOS

  • Instalacja VirtualBox i pierwszej maszyny wirtualnej

Internet i komunikacja sieciowa

  • Klient-serwer, IP, DNS, URL, port

  • Co dzieje się po wpisaniu adresu w przeglądarce

  • LAN, WAN, Internet — różnice

  • Praktyka: ping, traceroute, nslookup, curl

Sieci komputerowe. Część 1

  • Model OSI — 7 warstw

  • Stos TCP/IP — 4 warstwy

  • Hermetyzacja, segmenty, pakiety, ramki

  • ARP, ICMP, MAC vs IP

Sieci komputerowe. Część 2

  • TCP vs UDP, three-way handshake

  • Protokoły aplikacyjne — HTTP/HTTPS, DNS, DHCP, FTP, SSH

  • Analiza ruchu HTTP w DevTools

  • Sniff DNS w Wireshark

Bezpieczeństwo sieci

  • Firewalle — stateless, stateful, NGFW

  • NAT, PAT, VPN (IPSec, WireGuard, OpenVPN)

  • IDS vs IPS

  • Segmentacja sieci, VLAN, DMZ, Zero Trust

  • Konfiguracja ufw / iptables

Wireshark i analiza ruchu

  • Filtry wyświetlania i przechwytywania

  • Śledzenie strumieni i dekodowanie protokołów

  • Tcpdump w CLI

  • Praktyka: znajdź port scan, brute force i exfiltrację w pcap

Linux. Część 1

  • Dystrybucje, terminal, struktura systemu

  • Komendy podstawowe — cd, ls, cat, grep, find

  • Edytory — nano, vim

  • Pipe i przekierowania

Linux. Część 2

  • Hierarchia FHS — /etc, /var, /home, /usr

  • Uprawnienia rwx, chmod, chown

  • SUID, SGID, sticky bit

  • Użytkownicy, grupy, sudo

Linux. Część 3

  • Procesy — ps, top, htop, sygnały

  • Systemd i systemctl

  • Logi — /var/log, journalctl

  • Cron i zadania zaplanowane

Bash scripting

  • Zmienne, warunki, pętle, funkcje

  • Automatyzacja zadań security

  • SSH hardening, fail2ban

  • Praktyka: skrypt audytujący system

Modele zagrożeń i zarządzanie ryzykiem

  • Triada CIA, AAA

  • Modele zagrożeń — STRIDE, PASTA, DREAD

  • Ryzyko = prawdopodobieństwo × wpływ

  • Frameworki — NIST CSF, ISO 27001, MITRE ATT&CK

  • Praktyka: threat modelling aplikacji webowej

Kryptografia. Część 1

  • Szyfrowanie symetryczne — AES, CBC vs GCM

  • Szyfrowanie asymetryczne — RSA, ECC

  • Hashowanie — SHA, bcrypt, salt

  • Praktyka: OpenSSL — szyfrowanie pliku

Kryptografia. Część 2

  • HMAC, podpis cyfrowy

  • PKI i certyfikaty X.509

  • TLS 1.3 — handshake, perfect forward secrecy

  • Praktyka: GPG — para kluczy, podpisanie dokumentu

Compliance i regulacje

  • RODO/GDPR — DPIA, DSR, breach notification

  • NIS2 i nowelizacja KSC z 3.04.2026

  • DORA dla sektora finansowego

  • ISO 27001, PCI-DSS, SOC 2

  • Praktyka: gap-analysis pod NIS2

Python. Część 1

  • Instalacja, REPL, zmienne i typy

  • Kontrola przepływu — if, for, while

  • Funkcje, listy, dict, set

  • Wyjątki i obsługa błędów

Python. Część 2

  • Klasy i programowanie obiektowe

  • Moduły, pakiety, venv, pip

  • Argparse — narzędzia CLI

  • Logging w Pythonie

Python. Część 3

  • Praca z plikami — open, kontekst manager

  • JSON, CSV, YAML

  • Wyrażenia regularne — moduł re

  • Praktyka: parser logów wykrywający brute-force SSH

Python. Część 4

  • Biblioteka requests — sesje, headery, cookies

  • BeautifulSoup — scraping

  • Praca z API REST

  • Praktyka: skrypt enumerujący subdomeny

Python. Część 5

  • Sockety i programowanie sieciowe

  • Scapy — tworzenie pakietów, sniffing

  • ARP scan, port scan w Pythonie

  • Praktyka: własny skaner portów TCP

OWASP Top 10. Wprowadzenie i DVWA

  • Przegląd A01–A10

  • Konfiguracja Docker-pak — DVWA + Juice Shop

  • Pierwszy kontakt z DVWA

  • Klasyfikacja podatności — CVSS 4.0

SQL Injection i Command Injection

  • SQLi — in-band, blind boolean, blind time-based

  • Command Injection

  • SQLMap — automatyzacja

  • Praktyka: SQLi w DVWA, dump bazy w Juice Shop

XSS, CSRF, SSRF

  • Reflected, Stored, DOM XSS

  • Content Security Policy

  • CSRF i tokeny

  • SSRF klasyczny i blind

  • Praktyka: pełny łańcuch XSS → cookie theft w DVWA

Broken authentication, JWT, API security

  • Polityki haseł, MFA, TOTP

  • Session management, JWT — atak none, weak secret

  • OAuth 2.0 / OIDC

  • OWASP API Top 10 — IDOR, BOLA

  • Praktyka: JWT tampering, IDOR w API

Dzień praktyki — Juice Shop CTF

  • Brak nowej teorii

  • Rozwiązywanie wyzwań Juice Shop w grupach

  • 100+ zadań — tabela wyników, progres

  • Sesja Q&A z prowadzącym

Rekonesans i OSINT

  • Metodologia pentestu — PTES

  • Pasywny vs aktywny rekonesans

  • OSINT — theHarvester, Maltego, Shodan, Censys

  • Google dorking

  • Praktyka: rekonesans na celu szkoleniowym

Skanowanie i enumeracja

  • Nmap — host discovery, port scan, service detection, NSE

  • Web enumeration — gobuster, ffuf, nikto

  • SMB i SNMP enumeracja

  • Praktyka: pełne skanowanie maszyny w lab

Eksploitacja. Metasploit. Burp Suite

  • Architektura Metasploit — exploits, payloads, post

  • Meterpreter i post-exploitation

  • Burp Suite — proxy, repeater, intruder, scanner

  • Struktura raportu pentestowego

  • Praktyka: eksploitacja podatnej maszyny

Active Directory i Windows enterprise security

  • Architektura AD — domeny, DC, OU, GPO

  • Protokół Kerberos — TGT, TGS, jak to działa

  • Ataki na AD — Kerberoasting, AS-REP Roasting, Pass-the-Hash

  • BloodHound — mapowanie ścieżek ataku

  • Praktyka: kompromitacja AD lab

Dzień praktyki — pentest Vulnerable VM

  • Brak nowej teorii

  • Pełny pentest podatnej maszyny w Docker-pak

  • Pisanie raportu pentestowego z wyników

  • Sesja Q&A z prowadzącym

SOC i SIEM

  • Czym jest SOC, role L1 / L2 / L3

  • MITRE ATT&CK jako mapa ataków

  • Splunk — instalacja, źródła logów, SPL podstawy

  • Praktyka: pierwszy dashboard w Splunk

Detection rules i threat hunting

  • Pisanie reguł detekcji — Splunk SPL, Sigma

  • Use cases — brute force, lateral movement, exfiltration

  • Hipotezy huntingowe i pyramid of pain

  • Praktyka: 3 reguły wykrywające ataki w lab

Logi Windows i AD detection

  • Windows Event Logs — kluczowe ID (4624, 4625, 4688, 4768, 4769)

  • Sysmon — instalacja, konfiguracja

  • Detekcja ataków AD — Kerberoasting, lateral movement

  • Korelacja logów Windows i AD

  • Praktyka: znajdź atak Kerberoasting w logach

Incident Response. Digital Forensics

  • Cykl PICERL — Preparation, Identification, Containment, Eradication, Recovery, Lessons learned

  • Playbooki IR

  • NIS2 — 24h early warning, 72h notification

  • Wprowadzenie do forensics — artefakty Windows i Linux

  • Praktyka: playbook dla ransomware

Dzień praktyki — Blue Team CTF (TryHackMe)

  • Brak nowej teorii

  • Symulacja incydentu na platformie TryHackMe

  • Praca w grupach — analitycy L1 / L2

  • Lessons learned i debriefing

AWS Security — fundamenty

  • Shared responsibility model

  • Konta AWS, organizacja, regiony

  • VPC, security groups, NACL

  • S3 misconfigurations — publiczne buckety, encryption

  • CloudTrail i GuardDuty — wprowadzenie

  • Praktyka: konfiguracja podstawowego konta AWS

IAM i ataki cloud-native

  • IAM users, roles, policies, MFA

  • Polityki najmniejszych uprawnień

  • Cloud-native attacks — SSRF → IMDS, IAM privilege escalation

  • Pacu — framework do AWS pentestingu

  • Praktyka: audyt IAM w Prowler / ScoutSuite

Bezpieczeństwo kontenerów. Docker

  • Architektura Docker — images, containers, volumes

  • Podatności w warstwach obrazów

  • Trivy — skanowanie obrazów

  • Hardening Docker — non-root, read-only, capabilities

  • Praktyka: skan i naprawa podatnego obrazu

Kubernetes security — podstawy

  • Architektura Kubernetes — pods, services, deployments

  • RBAC i ServiceAccounts

  • Pod Security Standards

  • Secrets management

  • Praktyka: hardening prostego deploymentu

DevSecOps w CI/CD

  • Shift-left security

  • SAST (Semgrep), DAST (OWASP ZAP), SCA (Dependabot)

  • Secrets scanning (Gitleaks)

  • GitHub Actions z security gatami

  • Praktyka: pipeline z 4 skanami security

AI w cyberbezpieczeństwie

  • AI dla obrońcy — anomaly detection, alert triage, log summarization

  • AI dla atakującego — deepfake phishing, AI-generated malware

  • Praktyka: detekcja phishingu przy pomocy LLM

AI threats — prompt injection i pentest aplikacji AI

  • OWASP LLM Top 10

  • Prompt injection — direct vs indirect

  • Jailbreaks, model leakage, nadużycie tool-callingu

  • Praktyka: pentest chatbota — wyciek system prompt

MCP — AI-asystent pentestera

  • Czym jest Model Context Protocol

  • Architektura host / client / server

  • Przegląd MCP-serwerów dla security — Kali MCP, Burp MCP, Shodan MCP

  • Praktyka: rekonesans i Nmap przez Claude'a z Kali MCP

CompTIA Security+. Część 1

  • Domena 1 — General Security Concepts (12%): kontrole bezpieczeństwa, Zero Trust, change management, kryptografia

  • Domena 2 — Threats, Vulnerabilities, Mitigations (22%): typy atakujących, malware, ataki sieciowe i aplikacyjne, mitygacja

  • Domena 3 — Security Architecture (18%): architektury (cloud, on-prem, hybrid, IoT, ICS), bezpieczna infrastruktura, ochrona danych, resilience

  • Praktyka: 50 pytań próbnych z analizą

CompTIA Security+. Część 2

  • Domena 4 — Security Operations (28%): hardening, IAM, automatyzacja, IR, vulnerability management

  • Domena 5 — Security Program Management (20%): governance, risk, compliance, polityki, audyt, szkolenia

  • Strategia egzaminu — Performance-Based Questions (PBQ), zarządzanie czasem

  • Praktyka: 50 pytań próbnych + symulacja egzaminu

Pierwszy krok do zatrudnienia

  • CV pod role security — SOC L1, Junior AppSec, Cloud Sec

  • Profil LinkedIn — nagłówek, About, projekty z portfolio

  • Mock-interview techniczny i behawioralny

  • Strategia ról pomostowych — helpdesk → SOC → specjalizacja

  • Negocjacje stawki B2B i UoP

Obrona projektu dyplomowego

  • Analiza głównych etapów projektu

  • Prezentacja pełnego raportu pentestowego z TryHackMe

  • Q&A z prowadzącym i grupą

  • Wręczenie dyplomu LearnIT (PL + EN)

Co wyniesiesz z kursu — i jak to zmieni Twoją karierę

Twoje nowe umiejętności

  • Audyt bezpieczeństwa aplikacji webowych (OWASP Top 10)
  • Konfiguracja i obsługa SIEM (Splunk)
  • Incident Response — od alertu do raportu
  • Cloud Security (AWS/Azure)
  • DevSecOps w CI/CD pipeline

Dlaczego teraz

  • 111 660 incydentów cyberbezpieczeństwa w Polsce w 2024 roku
  • 96% polskich firm doświadczyło incydentu w 2025
  • NIS2/KSC obowiązuje od 3 kwietnia 2026 — wymóg prawny
  • 89% pracodawców preferuje kandydatów z certyfikatami

5M

globalny deficyt specjalistów ds. cyberbezpieczeństwa — popyt zagwarantowany prawem

globalny deficyt specjalistów ds. cyberbezpieczeństwa — popyt zagwarantowany prawem

🎓 Co zyskujesz

  • Portfolio: pentest, SIEM, IR
  • Cert prep CompTIA Security+
  • 144h praktyki: Docker-pak + TryHackMe
  • Blok kariery: CV i mock-interview

Twoje dowody kompetencji

Dyplom LearnIT w języku polskim i angielskim, portfolio projektów i ścieżka CompTIA Security+.

  • Raport pentestowy, dashboard SIEM, playbook IR, audyt chmury — gotowe artefakty do rozmowy rekrutacyjnej
  • Przygotowanie do CompTIA Security+ — certyfikat uznawany w 140+ krajach
  • Portfolio na GitHub z projektami z kursu

Pracodawcy widzą, że potrafisz nie tylko „mówić o bezpieczeństwie", ale przeprowadzać audyty i reagować na incydenty.

Imienny certyfikat ukończenia kursu LearnIT

Cena

zł 8 600

Możliwość płatności w ratach bankowych od 6 do 18 miesięcy. Szczegółowe informacje na temat programów ratalnych i kredytowych można uzyskać u naszych menedżerów.

5 rat

zł 1 720
Łączna opłata za cały kurs - zł 8 600

10 rat

zł 860
Łączna opłata za cały kurs - zł 8 600

20 rat

zł 430
Łączna opłata za cały kurs - zł 8 600

Wybór liczby rat

5 rat
20 rat
0%

Raty bankowe 0% prowizji — cena kursu nie zmienia się przy 5, 10 ani 20 ratach

Logo banku partnerskiego

Możliwość zapłaty z dowolnego miejsca na świecie dowolną kartą.

Skontaktuj się z nami, a z przyjemnością Ci pomożemy!

Jak sfinansować kurs — nawet do 100% dofinansowania

0%

Raty 0% (Przelewy24)

Rozłóż płatność na 10 rat z zerowym oprocentowaniem. Standard: 750 PLN/mies. Premium: 850 PLN/mies. Różnica między pakietami: 100 PLN miesięcznie.

Przelewy2410 rat0% oprocentowania
do 80%

Dofinansowanie BUR / KFS

Kurs jest rejestrowany w Bazie Usług Rozwojowych (BUR). Przedsiębiorcy i ich pracownicy mogą uzyskać dofinansowanie nawet do 80% kosztów z Krajowego Funduszu Szkoleniowego (KFS) lub regionalnych środków.

BURKFSdo 80%
do 100%

EDIH i NCC-PL

Firmy z sektora MŚP mogą skorzystać z dofinansowań Europejskich Hubów Innowacji Cyfrowych (EDIH) — nawet do 100%. Granty NCC-PL na projekty cyberbezpieczeństwa: do 60 000 €.

EDIHNCC-PLMŚP
Łącz opcje! Dofinansowanie BUR + raty Przelewy24 = kurs za ułamek ceny.

Skontaktuj się z nami — pomożemy znaleźć najlepszą opcję finansowania dla Twojej sytuacji.

Co zabierasz po 5,5 miesiącach

Każda kompetencja = odpowiedź na konkretny problem rynku

01

Audyt bezpieczeństwa aplikacji webowych (OWASP Top 10)

96% firm doświadczyło incydentu w 2025 — firmy desperacko szukają AppSec

Raport z audytu bezpieczeństwa aplikacji
02

Konfiguracja i obsługa SIEM (Splunk)

NIS2/KSC wymaga monitoringu incydentów — SOC Analyst to najczęściej szukana rola

Dashboard SIEM z regułami detekcji
03

Incident Response — od alertu do raportu

DORA wymaga procedur IR w sektorze finansowym od 01.2025

Playbook Incident Response
04

Cloud Security (AWS/Azure)

Cloud security — #1 poszukiwana specjalizacja (Just Join IT 2025)

Raport z audytu konfiguracji chmury
05

DevSecOps w CI/CD

97% organizacji planuje AI w security — automatyzacja to must-have

Pipeline CI/CD z zintegrowanymi skanami
06

Przygotowanie do CompTIA Security+

89% pracodawców preferuje certyfikaty (Fortinet)

Materiały do egzaminu CompTIA Security+ i pełne przygotowanie

Wybierz swój pakiet

Standard

  • Wszystkie zajęcia live (~130h)
  • Pre-work + materiały
  • Laby: Docker-pak + TryHackMe (2 mies.)
  • Nagrania zajęć (6 mies.)
  • Projekt dyplomowy z feedbackiem
  • Blok kariery (CV, LinkedIn, mock-interview)
  • Community Slack
  • Materiały cert prep (practice tests)
  • Dyplom LearnIT (PL + EN)
  • Voucher CompTIA Security+ (~1 700 PLN wartości)
  • Rozszerzony cert prep + symulator egzaminu
od 750 PLN/mies.
przy 10 ratach 0%

Premium

Rekomendowany
Voucher CompTIA Security+ (~1 700 PLN) wliczony w cenę — realna oszczędność ~700 PLN
  • Wszystkie zajęcia live (~130h)
  • Pre-work + materiały
  • Laby: Docker-pak + TryHackMe (2 mies.)
  • Nagrania zajęć (6 mies.)
  • Projekt dyplomowy z feedbackiem
  • Blok kariery (CV, LinkedIn, mock-interview)
  • Community Slack
  • Materiały cert prep (practice tests)
  • Dyplom LearnIT (PL + EN)
  • Voucher CompTIA Security+ (~1 700 PLN wartości)
  • Rozszerzony cert prep + symulator egzaminu
od 850 PLN/mies.
przy 10 ratach 0%
Voucher CompTIA wliczony

Raty 0% na 10 miesięcy (Przelewy24). Dofinansowanie BUR/KFS — napisz do nas po szczegóły.

Użyj kodu CYBER10 i otrzymaj -10% rabatu.

Zdobądź nowy zawód prawie za darmo

🚀 Bierzemy wszystko w swoje ręce

  • Zostawiasz zgłoszenie — prowadzimy Cię krok po kroku
  • Przygotowujemy dokumenty zgodnie z wymaganiami funduszy (KRS, BUR, PARP, MSUES)
  • Po akceptacji możesz otrzymać nawet 100% dofinansowania

Dla osób pracujących, samozatrudnionych lub planujących zmianę zawodu

KRS
BUR
MSUES
PARP
form
Wypełnij formularz i sprawdź, ile możesz zyskać
Phone
Wyrażam zgodę na Politykę przetwarzania danych osobowych i wyrażam zgodę na ich przetwarzanie i przechowywanie.

Najczęstsze pytania

Tak. Kurs startuje od absolutnych podstaw IT — pierwsze moduły obejmują fundamenty sieci komputerowych i Linuxa, więc nie potrzebujesz wcześniejszego doświadczenia w bezpieczeństwie. Wystarczy sprawna obsługa komputera i dostęp do internetu.

Tak — i to nasz priorytetowy segment. Program obejmuje AppSec (OWASP Top 10), Cloud Security (AWS/Azure), DevSecOps w CI/CD i zaawansowane scenariusze na TryHackMe. Jeśli masz doświadczenie techniczne, pierwsze moduły przejdziesz szybko — reszta programu wzbogaci Twoje dotychczasowe kompetencje.

Zajęcia live: 6h/tydzień (2 wieczory × 3h). Praca własna i laby: 4–6h/tydzień. Łącznie: 10–12h tygodniowo. Kurs jest zaprojektowany dla osób pracujących na pełen etat.

Nie dajemy gwarancji zatrudnienia — nikt uczciwy jej nie daje przy 4,79% ofert juniorskich na rynku IT. Ale dajemy konkretną strategię: blok kariery (CV, LinkedIn, mock-interview), ścieżkę ról pomostowych (helpdesk → SOC → specialization) i kompetencje, które 89% pracodawców traktuje jako filtr.

Mamy pełne przygotowanie do CompTIA Security+ (materiały, pytania próbne, symulacja egzaminu), ~130 godzin live (więcej niż większość konkurencji), pełny blok Cloud Security + DevSecOps, zamkniętą kohortę z prowadzącym, czatem grupy i projektem dyplomowym — nie subskrypcję bez feedbacku. A cena jest 3–4× niższa niż u zagranicznych dostawców przy porównywalnym programie.

CompTIA Security+ to międzynarodowy certyfikat entry-level uznawany w 140+ krajach. Potwierdza kompetencje w 5 domenach: zagrożenia, architektura, implementacja, operacje, governance. 89% pracodawców preferuje kandydatów z certyfikatem (Fortinet). Na kursie gruntownie przygotowujemy do tego egzaminu — samo podejście do egzaminu to już odrębny krok, który robisz samodzielnie w wybranym przez siebie terminie.

Tak. Kurs jest rejestrowany w BUR (Baza Usług Rozwojowych). Przedsiębiorcy mogą uzyskać dofinansowanie z KFS (nawet do 80%) lub EDIH (do 100%). Skontaktuj się z nami — pomożemy przejść przez proces.

W trakcie kursu możesz korzystać z nagrań i nadrabiać we własnym tempie. Jeśli masz problemy — napisz w czacie grupy lub zgłoś się na zajęciach live (2 razy w tygodniu). Prowadzący i inni uczestnicy są w stałym kontakcie, więc szybko uzyskasz odpowiedź.

Laptop z min. 8 GB RAM (16 GB rekomendowane) i zainstalowanym VirtualBox + Docker. Wszystkie narzędzia (Kali Linux, DVWA, Juice Shop) są darmowe i open-source. TryHackMe działa w przeglądarce. Dostęp do internetu — oczywiście.

Tak. Wszystkie zajęcia live są nagrywane. Nagrania dostępne przez 6 miesięcy po zakończeniu kursu. Jeśli pominiesz zajęcia — nadrobisz z nagrania i oddasz zadanie asynchronicznie.