EPSOHQ
Aktualności EPSO AD8 Sztuczna inteligencja Cyberbezpieczeństwo Konkursy w dziedzinie IT

EPSO AD8 AI i cyberbezpieczeństwo 2026: czego się spodziewać i jak zyskać przewagę

Konkurs EPSO AD8 dla ekspertów IT — w dwóch dziedzinach: sztucznej inteligencji i cyberbezpieczeństwa — jest spodziewany we wrześniu 2026 roku, ale ogłoszenie nie zostało jeszcze opublikowane. Oto jak prawdopodobnie będą wyglądać jego format, kryteria kwalifikacyjne i punktacja, dlaczego test wielokrotnego wyboru z danej dziedziny przesądza o wszystkim oraz jak już dziś rozpocząć przygotowania.

EP
EPSOHQ Editorial
9 min

EPSO przygotowuje jeden z najważniejszych tegorocznych konkursów dla wysoko wykwalifikowanych specjalistów: ekspertów IT na poziomie AD8 w dwóch dziedzinach — sztucznej inteligencji i cyberbezpieczeństwie. Na stronie EU Careers „Nadchodzące możliwości” (Upcoming opportunities) widnieje on jako eksperci IT, 2 dziedziny (grupa zaszeregowania AD8 – AI, cyberbezpieczeństwo) – wrzesień 2026. W tym przewodniku wyjaśniamy, co to oznacza, czego można się spodziewać i — co najważniejsze — co warto zrobić już teraz, zanim konkurs zostanie ogłoszony.

Najpierw najważniejsze: konkurs jest planowany, ale nie został jeszcze ogłoszony

Na dziś ogłoszenie o konkursie (NoC) — jedyny prawnie wiążący dokument — nie zostało jeszcze opublikowane. Dopóki to nie nastąpi, dokładny format testów, liczba miejsc na liście rezerwowej, szczegółowe kryteria kwalifikowalności oraz zakres tematyczny danej dziedziny (załącznik II) pozostają niepotwierdzone. Wszystkie poniższe informacje, które nie są dosłownym przytoczeniem powyższego wpisu z EU Careers, stanowią wnioski oparte na najbardziej zbliżonych niedawnych konkursach, przede wszystkim konkursie AD7 ICT z 2026 r. (EPSO/AD/429/26) oraz konkursie AD8 ICT Security z 2022 r. (EPSO/AD/398/22).

Najbardziej wartościowe działanie, jakie można dziś podjąć, jest bezpłatne: należy utworzyć konto EU Careers / EPSO i włączyć powiadomienia dotyczące tej procedury naboru, aby otrzymać ogłoszenie w dniu jego publikacji (spodziewanej we wrześniu 2026 r.). Gdy się ukaże, należy ponownie sprawdzić wszystkie liczby podane w tym artykule.

1. Dla kogo jest ten konkurs — kryteria kwalifikowalności na poziomie AD8

AD8 to grupa zaszeregowania dla doświadczonych administratorów. W przeciwieństwie do poziomu podstawowego AD5 lub średniego szczebla AD7 jest przeznaczona dla wysoko wyspecjalizowanych ekspertów z bogatym doświadczeniem zawodowym. Potwierdzone zasady konkursu AD7 ICT z 2026 r. stanowią najlepszy punkt odniesienia; można oczekiwać, że ogłoszenie dotyczące AD8 będzie miało podobną strukturę, ale będzie wymagało większego doświadczenia.

Założenia robocze (do potwierdzenia w ogłoszeniu):

  • Obywatelstwo UE i korzystanie z pełni praw obywatelskich.
  • Znajomość języka 1 na poziomie C1 oraz języka 2 na poziomie B2, prawdopodobnie wybranych spośród wszystkich 24 języków urzędowych UE.
  • Odpowiednie wykształcenie wyższe (informatyka, technologie informacyjno-komunikacyjne, inżynieria, matematyka/statystyka, data science lub — w przypadku AI — pokrewne kierunki ilościowe) oraz doświadczenie na stanowisku wyższego szczebla — można oczekiwać progów o kilka lat wyższych niż wymagane na poziomie AD7 5–7 lat.
  • Dwie dziedziny, możliwość zgłoszenia się do jednej: AI albo

Kryteria kwalifikowalności są sprawdzane rygorystycznie. W poprzednim konkursie AD8 ICT Security zgłosiło się 375 osób, lecz weryfikację kwalifikowalności przeszło tylko 289 — około 23% kandydatów odpadło jeszcze przed pierwszym testem. Po opublikowaniu ogłoszenia należy uważnie przeczytać sekcję 3 oraz załączniki I/II, punkt po punkcie.

2. Format — i jedna kluczowa kwestia, która przesądza o wszystkim

Obecny model EPSO po reformie — zastosowany w obu konkursach AD7 IT z 2026 r. — obejmuje trzy bloki testów online, nadzorowanych za pomocą kamery internetowej i przeprowadzanych zazwyczaj jednego dnia. Nie ma ani etapu oceny zintegrowanej, ani rozmowy kwalifikacyjnej. Najbardziej prawdopodobna struktura:

TestJęzykPróg zaliczeniaZnaczenie w rankingu
Rozumowanie werbalneL110/20Wyłącznie próg kwalifikacyjny
Rozumowanie numeryczne + abstrakcyjneL1łącznie 10/20Wyłącznie próg kwalifikacyjny
Test wielokrotnego wyboru związany z dziedziną konkursu (FRMCQ)L215/30Jedyny czynnik decydujący o rankingu
Pisemny esej EUFTEL25/10Końcowy filtr zaliczono/nie zaliczono

Oto kwestia, której większość kandydatów nie dostrzega: testy rozumowania są progiem kwalifikacyjnym, a nie źródłem punktów rankingowych. Rozumowanie numeryczne i abstrakcyjne mają wspólny próg 10/20, więc dobry wynik z rozumowania abstrakcyjnego może zrekompensować słabszy wynik z rozumowania numerycznego. Punkty te nie są uwzględniane w rankingu — albo przekracza się próg, albo odpada z konkursu. O wszystkim decyduje FRMCQ: jest zarówno testem progowym, jak i jedynym testem służącym do ustalenia rankingu, a oceniane są eseje jedynie około 1.5× większej liczby najlepszych kandydatów niż liczba dostępnych miejsc. EUFTE jest końcowym filtrem — jego niezaliczenie oznacza wykluczenie, ale uzyskany wynik nie pozwoli awansować na liście.

Co to oznacza dla przygotowań: testy rozumowania i esej to elementy, których nie można nie zaliczyć; FRMCQ to test, w którym trzeba pokonać konkurencję.

Testy rozumowania: warto już teraz wyrobić sobie nawyk

W testach rozumowania liczy się szybkość pracy pod presją czasu, a nie perfekcja. Dwadzieścia minut dziennie poświęconych na mieszane ćwiczenia z rozumowania werbalnego, numerycznego i abstrakcyjnego w zupełności wystarczy, by osiągnąć wymagany poziom — a umiejętność rozumowania abstrakcyjnego najszybciej poprawia się dzięki regularnym powtórkom. Nasz symulator egzaminu pozwala wykonywać pełne zestawy z limitem czasu w realistycznych warunkach.

Istnieje duże prawdopodobieństwo, że blok testów rozumowania zostanie przeprowadzony na platformie SHL Verify G+, podobnie jak w kilku procedurach naboru na poziomie AD7 powiązanych z EPSO (należy to potwierdzić w ogłoszeniu). G+ łączy zadania numeryczne, indukcyjne i dedukcyjne w jeden test z rygorystycznym limitem czasu, w którym kluczową umiejętnością jest szybkie ustalanie priorytetów. Niezależnie od ostatecznego formatu stanowi znakomite przygotowanie — warto zapoznać się z naszym przewodnikiem przygotowującym do SHL Verify G+ i poćwiczyć bezpośrednio za pomocą testu próbnego SHL G+.

3. AI & cyberbezpieczeństwo — co będzie sprawdzać FRMCQ

Test wielokrotnego wyboru związany z dziedziną konkursu sprawdza precyzyjną wiedzę — „co dokładnie stanowi to rozporządzenie”, „który środek kontroli ma tu zastosowanie” — a nie ogólną znajomość tematu. Przygotowania powinny obejmować trzy poziomy: unijne regulacje cyfrowe, pogłębioną wiedzę techniczną z wybranej dziedziny oraz kontekst instytucjonalny UE.

Wspólne zagadnienia (dla obu dziedzin): należy czytać teksty źródłowe, koncentrując się na ich dokładnym brzmieniu — akt w sprawie sztucznej inteligencji (rozporządzenie (UE) 2024/1689), RODO (2016/679), dyrektywę NIS2 (2022/2555), akt w sprawie cyberodporności i akt o cyberbezpieczeństwie (jego zmienioną wersję zaproponowano 20 stycznia 2026 r.), a także akt w sprawie danych i akt w sprawie zarządzania danymi. Trzeba znać organy UE: ENISA, Europejski Urząd ds. AI, DG DIGIT, CERT-EU, JRC.

Dziedzina — sztuczna inteligencja: podstawy i ewaluacja ML/DL; generatywna AI i LLM (transformatory, dostrajanie a RAG, modele ogólnego przeznaczenia i wynikające z aktu w sprawie sztucznej inteligencji obowiązki dotyczące tych modeli); MLOps i cykl życia modelu; godna zaufania AI (przejrzystość, nadzór człowieka, ocena zgodności); oraz zagrożenia bezpieczeństwa specyficzne dla AI (zatruwanie danych, przykłady adwersarialne, odwracanie modelu, wstrzykiwanie promptów).

Dziedzina — cyberbezpieczeństwo: podstawy bezpieczeństwa (triada CIA, zero trust, kryptografia, PKI); bezpieczeństwo sieci, chmury i DevSecOps; zarządzanie tożsamością i dostępem; zagrożenia i działania SOC (SIEM, reagowanie na incydenty, analiza informacji o zagrożeniach, CVSS); GRC (ISO/IEC 27001, NIST CSF); oraz stosowanie unijnych przepisów dotyczących cyberbezpieczeństwa — środki i terminy zgłaszania wynikające z NIS2, wymogi aktu w sprawie cyberodporności dotyczące bezpieczeństwa produktów oraz unijne systemy certyfikacji.

Po opublikowaniu ogłoszenia wykaz obowiązków w załączniku II będzie dokładnym zakresem materiału. Wymienione akty prawne należy czytać w oryginale, a nie w formie streszczeń — FRMCQ premiuje osoby znające konkretny artykuł, próg lub termin.

4. Plan przygotowań, który można rozpocząć już dziś

Ponieważ ogłoszenie nie zostało jeszcze opublikowane, warto podzielić przygotowania na etapy „zacznij już teraz” i „po opublikowaniu ogłoszenia”.

Zacznij już teraz:

  • Testy rozumowania: 20–30 min dziennie mieszanych ćwiczeń z limitem czasu w symulatorze, w tym kilka pełnych sesji w stylu G+, aby wypracować odpowiednie tempo.
  • Podstawy wiedzy dziedzinowej: należy przeczytać źródłowe teksty aktów prawnych dotyczących wybranej dziedziny i przygotować własną ściągawkę obejmującą kategorie ryzyka, obowiązki, progi, terminy zgłaszania oraz informacje o kompetencjach poszczególnych organów UE.
  • Sprawność w teście pisemnym: należy ćwiczyć przygotowywanie w ciągu 40 minut zwięzłej, uporządkowanej argumentacji na podstawie dokumentów źródłowych — liczą się jasność i struktura, nie wyszukany styl. Nasz przewodnik po EUFTE omawia najważniejsze elementy i metodę pracy.

Po opublikowaniu ogłoszenia: należy przeczytać je w całości, potwierdzić rzeczywistą strukturę i progi zaliczenia, przyporządkować treść załącznika II do bloków nauki, a następnie rozwiązywać pytania w stylu FRMCQ z wybranej dziedziny i przeprowadzić dwie lub trzy pełne symulacje z limitem czasu przed dniem testu.

5. Po testach — lista rezerwowa

Zaliczenie testów nie oznacza otrzymania pracy. Sukces zapewnia miejsce na liście rezerwowej ważnej przez kilka lat (lista AD8 ICT Security z 2022 r. obowiązuje do 31 grudnia 2027 r.). Instytucje i agencje UE — Komisja/DG DIGIT, Urząd ds. AI, ENISA, CERT-EU, Parlament, Rada — przeszukują tę listę i zapraszają osoby o odpowiednim profilu na ukierunkowane rozmowy rekrutacyjne prowadzone przez zatrudniającą jednostkę, a nie EPSO, zazwyczaj w języku angielskim lub francuskim albo w obu tych językach. Dobry wynik FRMCQ zarówno zapewnia wyższe miejsce w rankingu, jak i zwiększa widoczność kandydata po umieszczeniu na liście. W międzyczasie nasza tablica ofert pracy w UE i alerty monitorujące oferty pracy pomagają śledzić aktualne nabory.

Najważniejsze wnioski

Konkurs AD8 w dziedzinach AI/cyberbezpieczeństwa to procedura naboru doświadczonych specjalistów, w której testy rozumowania są oceniane na zasadzie zaliczono/nie zaliczono, test wielokrotnego wyboru z danej dziedziny decyduje o miejscu w rankingu, a esej stanowi końcowy filtr. Warunkiem sukcesu jest dogłębna znajomość unijnych regulacji dotyczących wybranej dziedziny oraz jej aspektów technicznych. Nie trzeba czekać na ogłoszenie, aby rozpocząć przygotowania: należy włączyć alerty EPSO, zacząć codziennie ćwiczyć testy rozumowania oraz już dziś przystąpić do lektury aktu w sprawie sztucznej inteligencji, NIS2 i RODO. Najbardziej zbliżone aktualne przykłady omawiamy w analizach konkursów AD7 ICT i AD7 Audit.

Ten przewodnik opiera się na oficjalnych informacjach publikowanych w EU Careers oraz na najbardziej zbliżonych niedawnych konkursach. Po opublikowaniu ogłoszenie o konkursie będzie nadrzędne wobec wszelkich informacji zawartych w tym przewodniku. Proszę wypróbować bezpłatną sesję ćwiczeniową, aby ocenić swój obecny poziom.

Szukają Państwo usystematyzowanego przygotowania?

Nasze programy szkoleniowe obejmują dokładnie te umiejętności i techniki, które opisano w tym artykule.

Rozpocznij przygotowania

Nie pozostawiajcie Państwo swojej kariery w UE przypadkowi.

O tym, czy znajdą się Państwo na liście rezerwowej, czy zostaną odrzuceni, decyduje przygotowanie. Proszę rozpocząć je już dziś.

Rozpocznij przygotowania