./whoami

Łukasz Sobiecki

Cybersecurity Consultant/ Incident Response/ Penetration Testing/ Secure Software
Co-founder & Board Member @ DC9 Cyber

Pomagam organizacjom reagować na incydenty, identyfikować podatności i budować bezpieczne, odporne środowiska IT.I help organizations respond to incidents, identify vulnerabilities, and build secure, resilient IT environments.

Członek CyberLegionuCyberLegion Member Wsparcie ENISA w reagowaniu na incydentyENISA incident response support Cyber Europe — Cyber Reserve for Poland Locked Shields 2026 Zwycięzca eliminacji Operation Cyber Flag 2026Operation Cyber Flag 2026 qualifier winner Kapitan UWPL — 3. miejsce w finale OCF26UWPL Captain — 3rd place in OCF26 final
cat about.md

O mnieAbout me

Ponad 20 lat doświadczenia w IT — drogą od developera i administratora do eksperta cyberbezpieczeństwa i członka zarządu.Over 20 years of IT experience — a path from developer and administrator to cybersecurity expert and board member.

Pracuję na styku aplikacji, infrastruktury, DevOps i bezpieczeństwa, współpracując z organizacjami prywatnymi, publicznymi i regulowanymi. Potrafię tłumaczyć problemy techniczne na decyzje biznesowe.I work at the intersection of applications, infrastructure, DevOps, and security, partnering with private, public, and regulated organizations. I translate technical problems into business decisions.

Z moją firmą zdobyliśmy możliwość wspierania ENISA w zakresie reagowania na incydenty po stronie Polski. Brałem także udział w ćwiczeniu Cyber Europe jako Cyber Reserve for Poland.With my company, we earned the opportunity to support ENISA on incident response for Poland. I also took part in the Cyber Europe exercise as Cyber Reserve for Poland.

Nie ograniczam się do wskazywania podatności. Rozumiem kod, infrastrukturę, proces wdrożeniowy i realia działania organizacji.I don't just point out vulnerabilities. I understand the code, the infrastructure, the deployment process, and how organizations actually operate.
  • 20+ lat doświadczenia w IT20+ years of IT experience
  • wsparcie ENISA w reagowaniu na incydenty (Polska)ENISA incident response support (Poland)
  • Cyber Europe — Cyber Reserve for Poland
  • dumny członek CyberLegionuproud CyberLegion member
  • developer → admin → security → zarząddeveloper → admin → security → board
  • aplikacje · infrastruktura · DevOps · securityapplications · infrastructure · DevOps · security
  • sektor prywatny, publiczny i regulowanyprivate, public, and regulated sectors
  • technika przełożona na biznestech translated into business
./achievements --top

Najważniejsze osiągnięciaKey achievements

20+
lat doświadczeniayears of experience
Software engineering, infrastruktura, DevOps i cyberbezpieczeństwo.Software engineering, infrastructure, DevOps, and cybersecurity.
LS26
Locked Shields 2026
Udział w największych międzynarodowych ćwiczeniach cyberobrony.Participation in the largest international cyber defense exercise.
1.
miejsce w eliminacjach OCF26place in OCF26 qualifiers
Zwycięstwo drużyny UWPL w formule attack-defence.UWPL team victory in the attack-defense format.
3.
miejsce w finale OCF26place in OCF26 final
Kapitan drużyny UWPL podczas finału Operation Cyber Flag 2026.UWPL team captain during the Operation Cyber Flag 2026 final.
whoami --affiliation

CyberLegion

Dumny członek CyberLegionuProud member of CyberLegion

Jestem dumnym członkiem CyberLegionu — ochotniczej formacji działającej przy Wojskach Obrony Cyberprzestrzeni, zrzeszającej specjalistów wspierających obronę cyberprzestrzeni Rzeczypospolitej Polskiej.I am a proud member of CyberLegion — a volunteer formation operating alongside the Polish Cyberspace Defense Forces, bringing together specialists who support the cyber defense of the Republic of Poland.

To w ramach CyberLegionu rozwijam kompetencje operacyjne i biorę udział w międzynarodowych ćwiczeniach cyberobrony. W tej roli uczestniczyłem m.in. w Locked Shields oraz Operation Cyber Flag — sprawdzając umiejętności techniczne, procedury i zdolność do działania pod presją w realistycznych scenariuszach kryzysowych.It is within CyberLegion that I develop operational skills and take part in international cyber defense exercises. In this role I participated in, among others, Locked Shields and Operation Cyber Flag — testing technical skills, procedures, and the ability to operate under pressure in realistic crisis scenarios.

Locked Shields 2026 Operation Cyber Flag 2026 cyberobrona RPcyber defense of Poland
operations log

Cyber Europe, Locked Shields i& Operation Cyber Flag

[ exercise ] Locked Shields 2026

Wielkoskalowy scenariusz cyberobronyLarge-scale cyber defense scenario

Brałem udział w Locked Shields 2026 jako członek zespołu uczestniczącego w realistycznym scenariuszu wielkoskalowego cyberataku. Ćwiczenie wymagało jednoczesnej ochrony usług, analizy incydentów, koordynacji działań i podejmowania decyzji pod presją czasu.I took part in Locked Shields 2026 as a member of a team facing a realistic large-scale cyberattack scenario. The exercise required simultaneously protecting services, analyzing incidents, coordinating actions, and making decisions under time pressure.

ochrona usługservice protection analiza incydentówincident analysis koordynacjacoordination
[ exercise ] Operation Cyber Flag 2026

Kapitan drużyny UWPLUWPL team captain

Wraz z drużyną UWPL zwyciężyłem w fazie eliminacyjnej OCF26. Podczas finału miałem zaszczyt pełnić funkcję kapitana zespołu, który zajął 3. miejsce.Together with the UWPL team, I won the OCF26 qualifying phase. During the final, I had the honor of serving as captain of the team that finished in 3rd place.

  • obrona własnych usługdefending our own services
  • szybkie wykrywanie i łatanie podatnościrapid detection and patching of vulnerabilities
  • atakowanie systemów innych drużynattacking other teams' systems
  • utrzymywanie ciągłości działaniamaintaining operational continuity
  • decyzje techniczne pod silną presjątechnical decisions under heavy pressure
[ exercise ] Cyber Europe 2026 · ENISA

Udział w Cyber Europe jako Cyber Reserve for PolandParticipation in Cyber Europe as Cyber Reserve for Poland

Wraz z DC9 brałem udział w Cyber Europe 2026 — jednym z kluczowych europejskich ćwiczeń z zakresu cyberbezpieczeństwa, organizowanym przez ENISA. W ramach ćwiczenia uczestniczyłem w obsłudze incydentu cyberbezpieczeństwa, analizie technicznej, koordynacji komunikacji oraz przygotowaniu rekomendacji dla dalszych działań.Together with DC9, I took part in Cyber Europe 2026 — one of the key European cybersecurity exercises, organized by ENISA. During the exercise I was involved in handling a cybersecurity incident, technical analysis, coordinating communication, and preparing recommendations for further action.

To wartościowy format, ponieważ weryfikuje nie tylko kompetencje techniczne, ale również procedury, komunikację między podmiotami oraz zdolność do działania pod presją czasu w scenariuszu kryzysowym — wzmacniając odporność cybernetyczną w Europie.It's a valuable format because it tests not only technical skills, but also procedures, inter-organizational communication, and the ability to operate under time pressure in a crisis scenario — strengthening cyber resilience across Europe.

obsługa incydentuincident handling analiza technicznatechnical analysis koordynacja komunikacjicommunication coordination rekomendacjerecommendations
ls -la /specialization

Obszary specjalizacjiAreas of specialization

01 Incident Response

  • analiza i obsługa incydentówincident analysis and handling
  • triage i containmenttriage and containment
  • analiza logów i zdarzeńlog and event analysis
  • wsparcie forensicsforensics support
  • identyfikacja wektora atakuattack vector identification
  • rekomendacje naprawczeremediation recommendations
  • raporty techniczne i zarządczetechnical and management reports

02 Penetration Testing

  • testy aplikacji webowychweb application testing
  • testy APIAPI testing
  • testy infrastrukturyinfrastructure testing
  • black-box, grey-box i white-boxblack-box, grey-box, and white-box
  • testy autoryzacji i logiki biznesowejauthorization and business logic testing
  • adversarial simulationadversarial simulation
  • przeglądy konfiguracjiconfiguration reviews

03 Secure Software i DevSecOpsSecure Software & DevSecOps

  • secure codingsecure coding
  • code reviewcode review
  • bezpieczeństwo CI/CDCI/CD security
  • threat modelingthreat modeling
  • bezpieczeństwo zależnościdependency security
  • hardening aplikacjiapplication hardening
  • projektowanie bezpiecznej architekturysecure architecture design

04 Infrastructure Security

  • Linux i WindowsLinux and Windows
  • Docker i środowiska konteneroweDocker and container environments
  • usługi chmurowe i on-premisecloud and on-premise services
  • reverse proxy, TLS i security headersreverse proxy, TLS, and security headers
  • segmentacja i ograniczanie powierzchni atakusegmentation and attack surface reduction
  • monitoring i analiza logówmonitoring and log analysis

05 Security Advisory

  • ocena ryzykarisk assessment
  • wsparcie zarządów i zespołów technicznychsupport for boards and technical teams
  • plany reagowania na incydentyincident response planning
  • warsztaty dla kadry zarządzającejworkshops for management
  • rekomendacje zgodności i odporności cyfrowejcompliance and digital resilience recommendations
git log --career

Doświadczenie zawodoweProfessional experience

DC9 Cyber
Co-founder & Board Member / Senior Security Consultant
Rozwój usług cyberbezpieczeństwa, incident response, testy penetracyjne, bezpieczeństwo aplikacji i infrastruktury, warsztaty i doradztwo. Współpraca z klientami regulowanymi i sektorem publicznym.Building cybersecurity services, incident response, penetration testing, application and infrastructure security, workshops, and advisory. Working with regulated clients and the public sector.
CERT.ngo
Senior Security Engineer
Bezpieczeństwo organizacji społecznych, wsparcie techniczne i reagowanie, rozwój kompetencji security. Wcześniej rola członka zarządu.Security for civil-society organizations, technical support and response, building security capabilities. Previously a board member role.
Uniwersytet WarszawskiUniversity of Warsaw
Ścieżka technicznaTechnical track
Frontend Developer Head of IT System Administrator Senior Frontend Developer Lead Developer
DeepCodeNine
WłaścicielOwner
Projekty technologiczne, aplikacyjne, infrastrukturalne i doradcze.Technology, application, infrastructure, and advisory projects.
cat stack.cfg

TechnologieTechnologies

Security

Burp SuiteOWASP ZAPNessusNucleiNmapOpenSearch

Development

PythonPHPLaravelDjangoJavaScriptNode.js

Infrastructure

LinuxWindowsDockerNginxCaddyApache

Cloud & Platforms

AzureMicrosoft 365Google CloudFirebaseAWS

Databases

PostgreSQLMSSQLMariaDBSQLite

Security Engineering

OWASPthreat modelingsecure codingCI/CD securityhardening
./contact --init

Porozmawiajmy o bezpieczeństwieLet's talk about security

Wspieram organizacje w reagowaniu na incydenty, testach bezpieczeństwa, audytach aplikacji i infrastruktury oraz projektowaniu odpornych środowisk IT.I support organizations with incident response, security testing, application and infrastructure audits, and designing resilient IT environments.