Zacznij w cyber — prosto i konkretnie

Jeśli zaczynasz od zera: wybierz ścieżkę, trenuj regularnie i buduj portfolio. Tu masz plan, który prowadzi do pierwszych rozmów rekrutacyjnych.


Wybierz ścieżkę (najprościej)

Nie musisz wybierać „na całe życie”. Wybierz kierunek na 30 dni i sprawdź, czy Ci leży.

SOC / Blue Team

Dla osób, które lubią analizę, logi i wykrywanie ataków.

logiSIEMalertyMITRE

Start:

  • Podstawy sieci + HTTP/DNS
  • Linux: logi, procesy, uprawnienia
  • Analiza alertów: „co się stało?”
  • Mini-projekt: opis incydentu (case study)

Zobacz szczegóły →

GRC / Audyt

Dla osób, które lubią porządek, wymagania i procesy.

ISO 27001politykiryzykoDORA

Start:

  • Podstawy bezpieczeństwa informacji
  • Ryzyko: aktywa → zagrożenia → kontrola
  • Polityki: hasła, backup, dostęp
  • Mini-projekt: krótki audyt „u siebie”

Zobacz szczegóły →

Pentest / Red Team

Dla osób, które lubią technikę, testy i łamigłówki.

OWASPburpwebCTF

Start:

  • HTTP + podstawy aplikacji web
  • OWASP Top 10
  • Lab: proste podatności (SQLi/XSS)
  • Mini-projekt: raport z 1 podatności

Zobacz szczegóły →

Plan na 4 tygodnie (bez spiny)

Cel: regularność + 1 mały projekt na koniec.

Tydzień 1

  • Sieci: IP, DNS, HTTP (podstawy)
  • Linux: pliki, uprawnienia, procesy
  • Notatki: 1 strona dziennie

Tydzień 2

  • Ataki: phishing, malware (jak działa)
  • Logi: co warto zbierać i dlaczego
  • Mini-lab: analiza 1 próbki / 1 alertu

Tydzień 3

  • Wybrana ścieżka: 3 ćwiczenia
  • Dokumentacja: opis “co zrobiłem”
  • Wrzut na GitHub (README)

Tydzień 4

  • Projekt: case study / raport
  • LinkedIn: post “czego się nauczyłem”
  • CV: dopisz projekt jako doświadczenie

Portfolio: co zrobić, żeby było „widać”

Rekruter nie czyta w głowie. Portfolio to dowód, że umiesz działać i opisywać.

3 szybkie projekty (do wyboru)

  • 🔹 SOC: analiza logów + opis incydentu
  • 🔹 GRC: mini-ocena ryzyka + 10 kontroli
  • 🔹 Pentest: raport OWASP z labu

Zobacz szablony →

Checklist: dobry README

  • Cel projektu (1–2 zdania)
  • Co było wejściem (dane/lab)
  • Co zrobiłem (kroki)
  • Wnioski + “następny krok”

Mentorzy i firmy

  • Jeśli chcesz mentoring: filtruj katalog
  • Jeśli szukasz stażu: filtruj firmy
  • Nie spamuj — pisz konkretnie

Mentorzy → · Firmy →

Chcesz być w katalogu?

Jeśli jesteś specjalistą, firmą lub oferujesz mentoring — dodaj profil. Zgłoszenia są weryfikowane ręcznie.

Dodaj profil

Katalog informacyjny — bez ocen i rankingów.