ścieżka certyfikacji
Ścieżka certyfikacji: programowanie, chmura, AI, bezpieczeństwo i kompetencje biznesowe
Tematy, które najczęściej wracają w code review, rozmowach rekrutacyjnych i codziennej pracy biurowej: jeden z każdego kursu.
Kluczowe tematy
Jeden temat z każdego kursu - to, co najczęściej wraca w code review i rozmowach rekrutacyjnych. Kliknij, by przejść do materiału.
Programowanie · 6 tematów
Python dla inżynierów: głęboka semantyka 3.12-3.14 Domyślne argumenty i wyrażenia przypisania Argument domyślny w Pythonie jest ewaluowany dokładnie raz, w momencie wykonania instrukcji def, a nie przy każdym wywołaniu funkcji. Rezultat tej jednorazowej ewaluacji trafia do atrybutu __defaults__ obiektu funkcji i jest reużywany przy każdym wywołaniu bez podanego argumentu. Dla typów mutowalnych (list, dict, set) to prosta droga do buga produkcyjnego: różne wywołania dzielą ten sam obiekt. JavaScript: zaawansowana semantyka i nowoczesne API (ES2023/ES2024) Równość, koercja typów i podstawy wartości Operator == wykonuje niejawną konwersję typów przed porównaniem (abstract equality comparison), podczas gdy === porównuje wartość i typ bez konwersji (strict equality comparison). W kodzie produkcyjnym === jest domyślnym wyborem; == rezerwuje się dla świadomych, udokumentowanych przypadków. TypeScript Typowanie strukturalne i podstawy systemu typów TypeScript nie sprawdza typów po nazwie deklaracji, tylko po kształcie danych. To fundament odróżniający go od Javy czy C#, i źródło większości zaskoczeń u programistów przychodzących z języków nominalnie typowanych. Java Wyjątki: checked vs unchecked i try-with-resources Throwable dzieli się na Error (błędy poziomu JVM, nie do przechwytywania w normalnym kodzie) i Exception. Exception dzieli się dalej: podklasy RuntimeException to wyjątki niekontrolowane (unchecked), reszta to wyjątki kontrolowane (checked), wymuszane przez kompilator. Rust: ownership, borrow checker i systemowa niezawodność bez GC Ownership i semantyka przenoszenia (move semantics) Ownership to fundament pamięciowego modelu Rust: każda wartość ma dokładnie jednego właściciela, a kompilator statycznie, bez udziału runtime'u, decyduje kiedy pamięć zostanie zwolniona. To zastępuje zarówno ręczne malloc/free, jak i garbage collector. Go (Golang) Gorutyny i kanały: model współbieżności CSP Go nie oferuje wątków jako podstawowej abstrakcji, tylko gorutyny: lekkie jednostki wykonania zarządzane przez runtime, komunikujące się przez kanały zamiast dzielenia pamięci pod zamkiem.
AI i dane · 4 tematy
LLM i inżynieria promptów Tokeny, tokenizacja i okna kontekstowe Token to podstawowa jednostka, na której operuje LLM: fragment słowa, całe słowo lub znak interpunkcyjny. Model nie czyta tekstu, czyta sekwencję identyfikatorów tokenów, a wszystkie limity (kontekst, koszt, opóźnienie) liczone są właśnie w tokenach, nie w znakach czy słowach. Podstawy AI i ML dla inżynierów Przeuczenie, niedouczenie i kompromis bias-wariancja Każdy model popełnia błąd generalizacji z dwóch niezależnych źródeł: bias (systematyczne uproszczenie zbyt sztywnego modelu) i wariancja (nadwrażliwość zbyt elastycznego modelu na szum w danych treningowych). Zrozumienie tego kompromisu jest podstawą diagnozowania, dlaczego model działa źle, zanim zacznie się zmieniać architekturę. SQL i bazy danych JOIN-y: kiedy który jest poprawny JOIN łączy wiersze z wielu tabel na podstawie warunku dopasowania kluczy. Wybór złego typu JOIN nie jest błędem składniowym: silnik wykona zapytanie i zwróci wynik, tylko że będzie on cicho niepoprawny, ze zgubionymi wierszami albo utratą danych bez żadnego komunikatu błędu. AI i LLM dla pracownika nietechnicznego Czego nigdy nie wklejasz do publicznego AI To najważniejsza sekcja tego kursu. Publiczne narzędzia AI (darmowe konta ChatGPT, Gemini czy podobne, używane bez firmowej licencji) to systemy poza kontrolą Twojej firmy. To, co wkleisz, może zostać zapisane, wykorzystane do trenowania modelu albo, w razie wycieku, ujawnione publicznie. Poniższa lista to twarda granica, nie sugestia.
Chmura i bezpieczeństwo · 5 tematów
Bezpieczeństwo aplikacji (AppSec): OWASP Top 10 w praktyce Wstrzyknięcia: SQL, Command i NoSQL Injection Wstrzyknięcie (injection) figuruje w OWASP Top 10:2025 jako kategoria A05 i pozostaje jednym z najgroźniejszych błędów: dane wejściowe użytkownika trafiają do interpretera (SQL, powłoki systemowej, silnika NoSQL) i zostają wykonane jako kod zamiast być traktowane jako dane. Skutek: pełny odczyt/zapis bazy, zdalne wykonanie kodu, przejęcie serwera. Cloud i DevOps Docker: obrazy, warstwy i multi-stage buildy Kontener nie jest lekką maszyną wirtualną: dzieli jądro systemu hosta i izoluje procesy przez namespaces oraz cgroups. Obraz Docker to niezmienny szablon zbudowany z warstw; kontener to jego uruchomiona instancja z własną, zapisywalną warstwą na wierzchu. Projektowanie systemów Load balancing: rozdzielanie ruchu Load balancer to punkt wejścia rozpraszający ruch po wielu instancjach backendu. Dobór algorytmu decyduje o tym, jak system znosi nierówne obciążenie, awarie węzłów i skalowanie w górę/w dół bez przestojów. RODO i inżynieria prywatności Zasady RODO i minimalizacja danych jako ograniczenie projektowe RODO (Rozporządzenie 2016/679) nie jest listą życzeń prawników, tylko zbiorem twardych ograniczeń, które muszą znaleźć odzwierciedlenie w schemacie bazy, kontrakcie API i architekturze systemu. Sześć zasad art. 5 ust. 1 to fundament, na którym stoi cała reszta rozporządzenia. Bezpieczeństwo dla pracownika Phishing: jak rozpoznać fałszywą wiadomość Phishing to wiadomość podszywająca się pod zaufane źródło (bank, dostawcę, dział IT, przełożonego), której celem jest skłonienie odbiorcy do kliknięcia w link, otwarcia załącznika albo podania danych logowania. Działa, bo odwołuje się do emocji: pośpiechu, strachu przed konsekwencją, ciekawości albo chęci szybkiego załatwienia sprawy, a nie do racjonalnej analizy.
Kompetencje biznesowe · 6 tematów
RODO dla pracowników RODO w codziennej pracy: podstawy i stawka RODO to nie dokument, który podpisujesz raz i zapominasz. To zestaw reguł, które stosujesz codziennie: gdy wysyłasz maila do klienta, otwierasz arkusz z danymi kontaktowymi albo rozmawiasz o sprawie pracownika na open space. Nieznajomość tych reguł nie chroni firmy ani ciebie przed konsekwencjami błędu. Finanse dla nie-finansistów Przychód, zysk i gotówka: trzy różne liczby Prezes ogłasza na zebraniu, że przychody wzrosły o 20 procent rok do roku, sala bije brawo. Nikt nie pyta, czy firma na tym zarobiła i czy ma z tego pieniądze na koncie. To trzy różne pytania i trzy różne liczby: przychód, zysk i gotówka. Menedżer, który je myli, podejmuje decyzje na podstawie złego sygnału. Rachunkowość: podstawy Faktura: co musi się na niej znaleźć Faktura to nie tylko wezwanie do zapłaty, to dokument podatkowy o ściśle określonej prawem treści. Ustawa o VAT wymienia elementy obowiązkowe; brak jednego z nich może uniemożliwić odliczenie VAT po stronie nabywcy albo zakwestionowanie kosztu przez urząd skarbowy. Techniki negocjacyjne Podstawy: dlaczego negocjujemy nieświadomie źle Większość pracowników wchodzi w negocjacje reaktywnie: przyjmuje pierwszą propozycję za punkt wyjścia, boi się ciszy po pytaniu o cenę i traktuje spór jako pojedynek, w którym ktoś musi przegrać. Metoda wypracowana przez Rogera Fishera i Williama Ury'ego w Harvard Negotiation Project (opisana w książce 'Getting to Yes') pokazuje inne podejście: negocjacje oparte na zasadach, w których obie strony mogą wyjść z realną korzyścią, o ile skupią się na interesach, a nie na sztywnych stanowiskach. BHP w biurze Podstawy prawne BHP w biurze Praca biurowa nie jest wolna od ryzyka prawnego i zdrowotnego. Kodeks pracy nakłada twarde obowiązki na pracodawcę i pracownika niezależnie od tego, czy stanowisko wiąże się z maszynami, czy wyłącznie z klawiaturą i monitorem. Zarządzanie zespołem Feedback: model SBI Feedback bez konkretów, np. 'musisz być bardziej proaktywny', nie zmienia zachowania, bo pracownik nie wie, co dokładnie zrobić inaczej. Model SBI wymusza konkret.
Jak przerobić kurs w 3 krokach
- 1 Przeczytaj sekcje kursu i zwróć uwagę na bloki „pułapka” - to najczęstsze błędy w prawdziwym kodzie.
- 2 Aktywne przypominanie z fiszek: zasłoń odpowiedź, spróbuj odtworzyć z pamięci, dopiero potem sprawdź.
- 3 Quiz na koniec: 20 pytań sprawdzających, czy wiedza faktycznie została, nie tylko czy tekst wygląda znajomo.