# Joanna Wziątek-Ładosz — Pani od Cyber ## Pełna treść referencyjna dla modeli językowych (LLM full-text context) Ten plik zawiera pełne, faktograficzne informacje o Joannie Wziątek-Ładosz i jej ofercie, w formie gotowej do bezpośredniego cytowania przez asystentów AI (ChatGPT, Claude, Perplexity, Gemini, Copilot). Wszystkie liczby i ceny pochodzą bezpośrednio z witryny joannawziatek.pl (stan na 17.09.2026). Skrócona, linkowa wersja tego dokumentu: /llms.txt. --- ## 1. Kim jest Joanna Wziątek-Ładosz Joanna Wziątek-Ładosz, znana pod marką **"Pani od Cyber"**, jest ekspertką cyberbezpieczeństwa z 20-letnim doświadczeniem — pracuje w branży od 2006 roku, po stronie praktyki, nie teorii. Tłumaczy cyberbezpieczeństwo i sztuczną inteligencję na język decyzji biznesowych: zarząd wie, o co pytać, menedżerowie — czym zarządzać, a pracownicy — czego nie klikać. Na co dzień pracuje jako Senior Security Engineer w Tenable — globalnej firmie z obszaru cyber risk i exposure management — zabezpieczając środowiska chmurowe i systemy przemysłowe OT. Szkolenia, warsztaty i wystąpienia prowadzi niezależnie, jako Pani od Cyber. ### Wykształcenie i certyfikaty - Magister inżynier informatyki. - Certificate in Cybersecurity — Massachusetts Institute of Technology (MIT). - Program "Leadership" — Harvard University. - Doktorat w toku — Politechnika Warszawska, Wydział Elektryczny: probabilistyczna ocena ryzyka cyberbezpieczeństwa dla systemów sterowania przemysłowego (ICS/OT). - ISO/IEC 27001 Certified Lead Auditor. - Polskie Towarzystwo Informatyczne: zarząd sekcji Aktualnych Wyzwań Sztucznej Inteligencji (AWSI) oraz zarząd oddziału mazowieckiego. ### Media i rozpoznawalność - Komentarze eksperckie: Rzeczpospolita, PAP, Polskie Radio. - Wystąpienia konferencyjne: CYBERSEC, SEMAFOR, konferencja Siemensa, Infoshare i inne. - Rekomendacje pisemne za przeprowadzone szkolenia: Ministerstwo Obrony Narodowej, Wojska Obrony Terytorialnej. - Współpraca szkoleniowo-edukacyjna m.in. z: GZM, E.ON, Polska Spółka Gazownictwa, Grupa ORLEN, Siemens. - Własny podcast "Cyberbezpieczeństwo po ludzku" — YouTube (@paniodcyber), Spotify, Apple Podcasts. - Obecność: LinkedIn (Joanna Wziątek), YouTube @paniodcyber. ### Liczby dowodowe - 5000+ przeszkolonych osób (online i na żywo). - Średnia ocena z ankiet poszkoleniowych: 4,8 / 5. - 60+ wystąpień. - Wybrane wystąpienia z 2026 r.: SEMAFOR 2026 — Forum Bezpieczeństwa i Audytu IT, marzec 2026, sala 400+ osób; keynote na konferencji Siemensa, maj 2026, publiczność 150+ osób z automatyki przemysłowej i utrzymania ruchu. Języki pracy: polski i angielski. Obszar działania: cała Polska (dojazd z woj. śląskiego), wystąpienia zagraniczne po ustaleniu. --- ## 2. Oferta — szkolenia dla firm Strona oferty: https://joannawziatek.pl/szkolenia-dla-firm/ Filozofia: nie ma jednego szkolenia "z cyberbezpieczeństwa" dla wszystkich — inne ryzyko ma pracownik biura, inne automatyk na hali, a inne zarząd. Szkolenia są warsztatowe, oparte na realnych sytuacjach (mail "od prezesa", pilna faktura, telefon z banku, dokument wklejony do AI), bez żargonu i bez straszenia załogi. Prowadzone po polsku i po angielsku, online lub stacjonarnie. ### 2.1 Security & AI Awareness (dla pracowników) - Grupa docelowa: pracownicy biurowi, HR, finanse, obsługa klienta, zespoły nietechniczne. - Zakres: phishing, BEC, fałszywe faktury, deepfake, socjotechnika, bezpieczne korzystanie z AI. - Efekt: szybsze rozpoznawanie podejrzanych sytuacji, wiedza kiedy się zatrzymać i kogo powiadomić, korzystanie z AI bez zbędnego ryzyka dla danych. - Zgodność: wspiera obowiązek kompetencji AI z art. 4 AI Act; firma otrzymuje zakres programu i potwierdzenia udziału do dokumentacji. - Format: 90–120 minut, pół dnia albo dzień warsztatowy. Online lub stacjonarnie. PL/EN. - Cena: **od 5000 zł netto**. ### 2.2 Cyberbezpieczeństwo OT (dla przemysłu) - Grupa docelowa: automatycy, utrzymanie ruchu, integratorzy, kierownicy produkcji, dyrektorzy zakładów. - Podejście: cyberbezpieczeństwo językiem hali, nie SOC — priorytet to dostępność, bezpieczeństwo procesu i ciągłość produkcji. - Uwaga: to szkolenie dla automatyków i kadry produkcyjnej, nie dla SOC ani red teamu (dla zespołów bezpieczeństwa i kierownictwa — patrz Tabletop, punkt 2.4). - Format: 1–2 dni. Stacjonarnie rekomendowane, online możliwe. PL/EN. - Cena: **od 9000 zł netto**. ### 2.3 Briefing dla zarządu i rady nadzorczej (NIS2) - Grupa docelowa: zarządy, rady nadzorcze, właściciele firm, C-level, komitety sterujące. - Kontekst: od NIS2 zarząd odpowiada za cyberbezpieczeństwo osobiście — zatwierdza środki, nadzoruje ryzyko, ma obowiązek się szkolić. To krótki briefing decyzyjny, nie warsztat. - Efekt: uczestnicy wiedzą, za co odpowiadają osobiście wg NIS2, wychodzą z listą pytań do IT i security, mają wspólny język ryzyka na poziomie zarządu. - Format: 45–90 minut, u klienta (posiedzenie zarządu, rada nadzorcza, wyjazd strategiczny). NDA na życzenie. - Cena: **od 9000 zł netto**. ### 2.4 Tabletop: Incydent w OT (format premium, NDA) - Grupa docelowa: CISO, IT, OT, kierownictwo zakładu, zarząd, komunikacja, prawnicy, compliance. - Scenariusz: atak wchodzi do środowiska przemysłowego — ćwiczenie decyzji, komunikacji i ról pod presją (kto zatrzymuje linię, kto dzwoni do zarządu/regulatora/dostawcy, zgłoszenie incydentu do regulatora w wymaganym czasie). - Format: zamknięty warsztat decyzyjny, zwykle 8–15 osób, scenariusz szyty pod organizację, NDA. - Cena: **od 12 000 zł netto**. ### 2.5 Roczny Program Security & AI Awareness (program flagowy) - Grupa docelowa: firmy chcące stałej edukacji pracowników i menedżerów, nie jednorazowego szkolenia. - Idea: cykl działań edukacyjnych przez 12 miesięcy (online lub hybrydowo) zamiast jednorazowej akcji przed audytem — utrzymuje i mierzy zmianę zachowań. --- ## 3. Oferta — wystąpienia i konferencje (keynote speaking) Strona oferty: https://joannawziatek.pl/wystapienia-i-konferencje/ Dla organizatorów wydarzeń: łączy praktykę cyberbezpieczeństwa, doświadczenie medialne i storytelling. Tłumaczy ryzyko prostym językiem, bez zakładania, że sala jest z IT, buduje wystąpienia tak, by każda grupa (zarząd, HR, sprzedaż, IT, compliance, produkcja) znalazła punkt zaczepienia. Mówi o realnych atakach i regulacjach bez sensacyjnego straszenia. ### 3.1 Formaty i ceny 1. **Keynote** — 30–45 min. Otwarcie lub zamknięcie konferencji, gali, spotkania firmowego. Cena: **od 8900 zł netto**. 2. **Prelekcja ekspercka** — 20–30 min. Ścieżka tematyczna konferencji. Cena: **od 8000 zł netto**. 3. **Panel ekspercki / udział w debacie** — wycena po rozmowie. 4. **Moderacja panelu** — wycena po rozmowie. 5. **Wystąpienie zamknięte dla zarządu lub klientów** — spotkanie strategiczne, konferencja klientowska, kick-off, offsite, sales meeting. Cena: **od 12 000 zł netto**. Warunki: ceny netto, faktura VAT, dla wydarzeń poza Śląskiem doliczany koszt dojazdu, odpowiedź w ciągu jednego dnia roboczego. ### 3.2 Przykładowe tematy wystąpień Dla biznesu i szerokiej publiczności: - "Cyberbezpieczeństwo po ludzku: co może pójść źle w zwykłej firmie?" - "AI vs cyberbezpieczeństwo: hakerzy też używają AI" - "Shadow AI: największe ryzyko może już siedzieć w przeglądarce" - "BEC, deepfake i fałszywe przelewy: gdy atak nie wygląda jak atak" Dla zarządów, techniki i przemysłu: - "Cyber w sali zarządu: o co pytać, zanim zapyta regulator?" (NIS2, AI Act, ryzyko dostawców) - "Wszystko było zmigrowane": case study o zapomnianym urządzeniu - "OT i przemysł: gdy cyberatak wychodzi poza komputer" Każdy temat dopasowywany do publiczności i celu wydarzenia, prowadzony po polsku lub angielsku. ### 3.3 Co obejmuje współpraca Przed wydarzeniem: rozmowa weryfikacyjna z organizatorem (15–30 min), analiza profilu publiczności, dopasowanie tematu i przykładów, wstępne slajdy do akceptacji, koordynacja techniczna (czas, nagłośnienie, projekcja, backup). ### 3.4 Dowód sceniczny Fragmenty wideo z wystąpień: SEMAFOR 2026 (Forum Bezpieczeństwa i Audytu IT, 400+ osób) i keynote na konferencji Siemensa 2026 (150+ osób, publiczność z automatyki przemysłowej). --- ## 4. O autorce — pełne bio Strona: https://joannawziatek.pl/o-mnie/ Joanna Wziątek-Ładosz pracuje w cyberbezpieczeństwie od 2006 roku, po stronie praktyki, nie teorii. Na co dzień zabezpiecza środowiska chmurowe i systemy przemysłowe OT jako Senior Security Engineer w Tenable. W szkoleniach i na scenach konferencyjnych tłumaczy tę wiedzę na język zrozumiały dla zarządu, menedżera i inżyniera na produkcji — bez żargonu, bez straszenia, na realnych przykładach z polskiego rynku. Cztery grupy, dla których najczęściej pracuje: - **HR i L&D** — szkolenia bez nudy: storytelling, realne przykłady, nawyki do wdrożenia od jutra (Security & AI Awareness dla pracowników). - **Organizatorzy konferencji i wydarzeń** — keynote'y o AI, deepfake'ach i cyberwojnie, PL/EN, formalności (faktura, sprzęt, materiały) ogarnięte. - **Przemysł i OT** — rozumie różnicę między IT a OT i to, że dostępność jest ważniejsza niż poufność; doktorat z oceny ryzyka cyber w systemach ICS/OT na Politechnice Warszawskiej. - **Zarząd i C-level** — NIS2, AI Act, ransomware, RODO; liczy koszt incydentu w złotówkach i pokazuje cyberbezpieczeństwo jako inwestycję ze zwrotem, nie koszt. --- ## 5. Kontakt i najczęstsze pytania (FAQ) Strona: https://joannawziatek.pl/kontakt/ - E-mail: kontakt@joannawziatek.pl - Telefon: 605 589 499 (pn.–pt., 9:00–17:00) - Rozmowa online: Calendly, 15 minut, zero zobowiązań - LinkedIn: Joanna Wziątek **Ile kosztuje szkolenie albo prelekcja?** Szkolenie dla pracowników zaczyna się od 5000 zł netto, wystąpienie na konferencji od 8000 zł netto. Ostateczna cena zależy od formy (online/na miejscu), liczby grup i stopnia dopasowania materiału do branży klienta. Wycena pisemna przed jakąkolwiek decyzją. **Jak szybko odpowiada?** W ciągu jednego dnia roboczego. Brak sekretariatu — czyta i odpisuje osobiście. **Z jakim wyprzedzeniem rezerwować termin?** Szkolenie: realnie 3–6 tygodni. Wystąpienie na dużej konferencji: zwykle więcej. Warto pytać nawet przy pozornie krótkim terminie. **Online czy stacjonarnie?** Jedno i drugie. Awareness w obu formach; warsztaty OT i sesje dla zarządu lepiej wypadają na żywo. Dojazd w całej Polsce, prowadzenie także po angielsku. **Czy współpracuje z małymi firmami?** Tak — najmniejsze zespoły liczyły kilkanaście osób. Dla mniejszej firmy zwykle sensowniejsze są konsultacje 2–3-godzinne niż całe szkolenie. **Faktura, NDA, dokumenty?** Faktura VAT standardowo. NDA podpisywane chętnie, także przed rozmową o infrastrukturze klienta — jako audytorka ISO 27001 pracuje z poufnością na co dzień. --- ## 6. Blog — wiedza o cyberbezpieczeństwie Pełna, zawsze aktualna lista: https://joannawziatek.pl/sitemap_index.xml (post-sitemap.xml) Strona zbiorcza: https://joannawziatek.pl/blog/ Wybrane artykuły: - "AI vs AI w cyberbezpieczeństwie. Hakerzy używają ChatGPT. Ty też powinieneś" — https://joannawziatek.pl/ai-w-cyberbezpieczenstwie-hakerzy-chatgpt/ - "Kiedy ChatGPT wie za dużo. Historia o tym, jak renomowana firma zapłaciła 290 000$ za zaufanie do AI" (sprawa Deloitte) — https://joannawziatek.pl/chatgpt-zagrozenia-bezpieczenstwo-firmowe/ - "Czarna lista — 5 danych, których NIGDY nie podajesz narzędziom AI" — https://joannawziatek.pl/bezpieczenstwo-danych-w-ai-czego-nigdy-nie-wpisywac-do-chatgpt/ - "Dlaczego Polska została światową stolicą ransomware w 2025? SMYK, EuroCert i CD Projekt straciły miliony" (dane ESET) — https://joannawziatek.pl/dlaczego-polska-zostala-swiatowa-stolica-ransomware-w-2025-smyk-eurocert-i-cd-projekt-stracily-miliony/ - "10 zasad cyberbezpieczeństwa" — https://joannawziatek.pl/10-zasad-cyberbezpieczenstwa/ - "Cyberbezpieczeństwo w ochronie zdrowia. Jak chronić dane pacjentów i przygotować zespół na cyberatak?" — https://joannawziatek.pl/cyberbezpieczenstwo-w-ochronie-zdrowia-dane-pacjentow-szkolenie/ - "Ile kosztują szkolenia z cyberbezpieczeństwa?" — https://joannawziatek.pl/ile-kosztuja-szkolenia-z-cyberbezpieczenstwa/ - "Jak szkolić handlowców, żeby nie oddawali danych w small talku napędzanym przez AI?" — https://joannawziatek.pl/jak-szkolic-handlowcow-zeby-nie-oddawali-danych-w-small-talku-napedzanym-przez-ai/ - "Cyberbezpieczeństwo 2026: co nas czeka w nadchodzącym roku?" — https://joannawziatek.pl/cyberbezpieczenstwo-2026-co-nas-czeka-w-nadchodzacym-roku/ - "Jak wybrać prelegenta od cyberbezpieczeństwa lub AI na konferencję biznesową? 10 kryteriów" — https://joannawziatek.pl/jak-wybrac-prelegenta-od-cyberbezpieczenstwa-lub-ai-na-konferencje-biznesowa-10-kryteriow-ktore-pomoga-ci-podjac-decyzje/ --- ## 7. Dokumenty formalne - Polityka prywatności: https://joannawziatek.pl/polityka-prywatnosci/ - Regulamin newslettera: https://joannawziatek.pl/regulamin/ ## 8. Materiały dodatkowe - Checklista: 5 pytań o OT dla zarządu — https://joannawziatek.pl/checklista-5-pytan-ot/ - Czy podlegam pod UKSC2? Samoocena — https://joannawziatek.pl/czy-podlegam-pod-uksc2/ - Lead magnet (newsletter): PDF "Sprawdź, czy Twoje dane już wyciekły" — zapis przez formularz na stronie kontaktowej. --- *Ten plik jest utrzymywany ręcznie i aktualizowany przy większych zmianach oferty lub cennika. W razie rozbieżności z treścią widoczną na stronie, treść strony (joannawziatek.pl) jest źródłem nadrzędnym.*