Pomagam organizacjom reagować na incydenty, identyfikować podatności i budować bezpieczne, odporne środowiska IT.
Łukasz Sobiecki to polski ekspert cyberbezpieczeństwa, współzałożyciel i członek zarządu DC9 Cyber. Specjalizuje się w reagowaniu na incydenty, testach penetracyjnych, bezpieczeństwie aplikacji i bezpiecznym korzystaniu z AI. Jest członkiem CyberLegionu przy Wojskach Obrony Cyberprzestrzeni, uczestnikiem ćwiczeń Locked Shields 2026, Cyber Europe 2026 i Operation Cyber Flag 2026, prelegentem VIII Forum Cyberbezpieczeństwa oraz autorem open-source'owego backendu formularzy formd.
Ponad 20 lat doświadczenia w IT — drogą od developera i administratora do eksperta cyberbezpieczeństwa i członka zarządu.
Pracuję na styku aplikacji, infrastruktury, DevOps i bezpieczeństwa, współpracując z organizacjami prywatnymi, publicznymi i regulowanymi. Potrafię tłumaczyć problemy techniczne na decyzje biznesowe.
Z moją firmą zdobyliśmy możliwość wspierania ENISA w zakresie reagowania na incydenty po stronie Polski. Brałem także udział w ćwiczeniu Cyber Europe jako Cyber Reserve for Poland.
Jestem dumnym członkiem CyberLegionu — ochotniczej formacji działającej przy Wojskach Obrony Cyberprzestrzeni, zrzeszającej specjalistów wspierających obronę cyberprzestrzeni Rzeczypospolitej Polskiej.
To w ramach CyberLegionu rozwijam kompetencje operacyjne i biorę udział w międzynarodowych ćwiczeniach cyberobrony. W tej roli uczestniczyłem m.in. w Locked Shields oraz Operation Cyber Flag — sprawdzając umiejętności techniczne, procedury i zdolność do działania pod presją w realistycznych scenariuszach kryzysowych.
Brałem udział w Locked Shields 2026 jako członek zespołu uczestniczącego w realistycznym scenariuszu wielkoskalowego cyberataku. Ćwiczenie wymagało jednoczesnej ochrony usług, analizy incydentów, koordynacji działań i podejmowania decyzji pod presją czasu.
ochrona usług analiza incydentów koordynacjaWraz z drużyną UWPL zwyciężyłem w fazie eliminacyjnej OCF26. Podczas finału miałem zaszczyt pełnić funkcję kapitana zespołu, który zajął 3. miejsce.
Wraz z DC9 brałem udział w Cyber Europe 2026 — jednym z kluczowych europejskich ćwiczeń z zakresu cyberbezpieczeństwa, organizowanym przez ENISA. W ramach ćwiczenia uczestniczyłem w obsłudze incydentu cyberbezpieczeństwa, analizie technicznej, koordynacji komunikacji oraz przygotowaniu rekomendacji dla dalszych działań.
To wartościowy format, ponieważ weryfikuje nie tylko kompetencje techniczne, ale również procedury, komunikację między podmiotami oraz zdolność do działania pod presją czasu w scenariuszu kryzysowym — wzmacniając odporność cybernetyczną w Europie.
obsługa incydentu analiza techniczna koordynacja komunikacji rekomendacje
Na VIII Forum Cyberbezpieczeństwa wystąpiłem dwukrotnie z tym samym tematem: pierwszego dnia poprowadziłem warsztat połączony z sesją pytań (45 + 10 min), a drugiego dnia wygłosiłem prezentację. Opowiadałem, jak bezpiecznie — i jak niebezpiecznie — korzystać z narzędzi AI, gdzie leżą realne ryzyka i jakie korzyści AI przynosi w codziennej pracy.
Oba razy pełna sala — bardzo dziękuję wszystkim uczestnikom!
Strony statyczne są szybkie, tanie i trudne do zaatakowania — dopóki nie potrzebują formularza kontaktowego. Wtedy zwykle trzeba wysyłać wiadomości odwiedzających do zewnętrznego serwisu i doklejać captchę, która ich śledzi. Napisałem formd, żeby tego uniknąć: dane z formularza trafiają wyłącznie na Twój serwer.
To jedna binarka w Go, którą instaluje się obok strony. Odbiera i waliduje zgłoszenia, zapisuje je w SQLite, powiadamia właściciela i wysyła potwierdzenie nadawcy przez SMTP lub Amazon SES. Formularzami i zgłoszeniami zarządza się w prostym panelu.
Pisałem go tak, jak sam audytuję aplikacje — zakładając, że ktoś będzie próbował go złamać. Spam zatrzymuje proof-of-work zamiast captchy: człowiek nawet go nie zauważy, a bot płaci mocą obliczeniową za każde zgłoszenie.
Łukasz Sobiecki to polski ekspert cyberbezpieczeństwa z ponad 20-letnim doświadczeniem w IT, współzałożyciel i członek zarządu DC9 Cyber. Zajmuje się reagowaniem na incydenty, testami penetracyjnymi i bezpieczeństwem aplikacji. Jest członkiem CyberLegionu przy Wojskach Obrony Cyberprzestrzeni.
W reagowaniu na incydenty cyberbezpieczeństwa, testach penetracyjnych, audytach bezpieczeństwa aplikacji i infrastruktury, bezpiecznym projektowaniu oprogramowania i środowisk DevOps oraz we wdrażaniu AI w sposób bezpieczny. Kontakt: [email protected].
Na VIII Forum Cyberbezpieczeństwa (30 września – 1 października 2026, Pałac Kultury i Nauki w Warszawie) wystąpił dwa razy z tematem „Czy mogę ufać AI — jak (nie)bezpiecznie korzystać z AI i co nam to daje?”: pierwszego dnia poprowadził warsztat z sesją pytań, drugiego wygłosił prezentację. Oba razy przy pełnej sali.
W Locked Shields 2026, Cyber Europe 2026 (jako Cyber Reserve for Poland, z DC9 i ENISA) oraz Operation Cyber Flag 2026, gdzie z drużyną UWPL wygrał eliminacje, a w finale jako kapitan zajął 3. miejsce.
formd to napisany przez Łukasza Sobieckiego open-source'owy, samodzielnie hostowany backend formularzy dla stron statycznych: jedna binarka w Go, SQLite, wysyłka przez SMTP lub Amazon SES, panel admina i ochrona antyspamowa proof-of-work bez zewnętrznej captchy. Kod: github.com/dc9-dev/formd.
Wspieram organizacje w reagowaniu na incydenty, testach bezpieczeństwa, audytach aplikacji i infrastruktury oraz projektowaniu odpornych środowisk IT.