Centrum Informatyki Statystycznej
poszukuje
kandydatek/kandydatów do pracy na stanowisko:
Specjalista / Specjalistka do spraw cyberbezpieczeństwa – bezpieczeństwo aplikacji
w Operacyjnym Centrum Bezpieczeństwa
Wymiar etatu: 1 etat
Miejsce pracy: Centrum Informatyki Statystycznej, al. Niepodległości 208, Warszawa.
Dokumenty należy złożyć do dnia dnia 31 października 2026 r.
- w formie elektronicznej przesyłając za pomocą przycisku aplikowania
lub - pocztą tradycyjną przesyłając na adres: (decyduje data wpływu oferty do Kancelarii CIS)
Centrum Informatyki Statystycznej
al. Niepodległości 208
00-925 Warszawa
Wydziału Organizacji i Kadr CIS
z dopiskiem: „Oferta pracy”
Do zadań osoby na tym stanowisku (ramowy zakres czynności) należeć będzie:
Testy bezpieczeństwa aplikacji pentesting
- Wykonywanie manualnych testów bezpieczeństwa aplikacji webowych oraz interfejsów API, w tym identyfikowanie i weryfikowanie podatności
- Przeprowadzanie testów z wykorzystaniem metodyk OWASP, w szczególności OWASP Web Security Testing Guide (WSTG) oraz OWASP Top 10
- Analiza mechanizmów uwierzytelniania, autoryzacji, kontroli dostępu, zarządzania sesją oraz walidacji danych
- Wykorzystywanie narzędzi wspierających testy bezpieczeństwa, w szczególności Burp Suite, OWASP ZAP, Postman, Nuclei lub narzędzi równoważnych
- Analiza wyników skanowania bezpieczeństwa, weryfikacja wykrytych podatności oraz wykonywanie testów weryfikacyjnych po wdrożeniu działań naprawczych
- Przygotowywanie raportów z testów bezpieczeństwa wraz z oceną ryzyka i rekomendacjami działań naprawczych oraz współpraca z zespołami odpowiedzialnymi za rozwój i utrzymanie aplikacji
- Udział w ocenie bezpieczeństwa nowych i modyfikowanych systemów oraz aplikacji oraz w rozwijaniu procesu testów bezpieczeństwa aplikacji w CIS
- Udział w analizie zdarzeń i incydentów bezpieczeństwa z wykorzystaniem systemów klasy SIEM, EDR/XDR, SOAR oraz innych narzędzi wspierających działalność SOC
- Udział w identyfikacji, klasyfikacji i obsłudze incydentów bezpieczeństwa oraz analizie logów i zdarzeń bezpieczeństwa
- Udział w analizie podatności oraz weryfikacji skuteczności zastosowanych zabezpieczeń
- Współpraca z administratorami systemów, zespołami IT oraz dostawcami usług w zakresie bezpieczeństwa teleinformatycznego
- Prowadzenie dokumentacji technicznej dotyczącej testów bezpieczeństwa, podatności i incydentów oraz uzupełnianie bazy wiedzy SOC
- Udział w doskonaleniu procedur testów bezpieczeństwa, zarządzania podatnościami oraz obsługi incydentów
- Realizacja innych zadań wynikających z zakresu działania wydziału, zleconych przez bezpośredniego przełożonego
Wymagania niezbędne do zajmowania tego stanowiska to:
- Wykształcenie wyższe, preferowane kierunki związane z informatyką, teleinformatyką, cyberbezpieczeństwem lub pokrewne
- Znajomość zagadnień bezpieczeństwa aplikacji webowych oraz podstawowych metod przeprowadzania testów bezpieczeństwa
- Znajomość protokołu HTTP/HTTPS oraz zasad działania aplikacji webowych i interfejsów REST API
- Znajomość podstawowych podatności aplikacji webowych, w szczególności zagadnień objętych OWASP Top 10
- Znajomość podstaw metodyki testów bezpieczeństwa aplikacji, w szczególności OWASP Web Security Testing Guide (WSTG)
- Znajomość co najmniej jednego narzędzia wykorzystywanego do testów bezpieczeństwa aplikacji, np. Burp Suite, OWASP ZAP, Postman lub narzędzia równoważnego
- Umiejętność analizy wyników skanowania bezpieczeństwa i weryfikacji wykrytych podatności
- Podstawowa znajomość sieci komputerowych oraz systemów operacyjnych Windows i Linux
- Umiejętność tworzenia dokumentacji technicznej i raportów z testów bezpieczeństwa w języku polskim
- Znajomość języka angielskiego umożliwiająca korzystanie z dokumentacji technicznej
- Umiejętność analitycznego myślenia, samodzielność, odpowiedzialność, dobra organizacja pracy oraz umiejętność współpracy i komunikacji
- Gotowość do podnoszenia kwalifikacji zawodowych
Wymagania dodatkowe:
Doświadczenie zawodowe
- Doświadczenie zawodowe w obszarze cyberbezpieczeństwa, bezpieczeństwa aplikacji, pentestingu lub IT
- Doświadczenie w samodzielnym wykonywaniu testów bezpieczeństwa aplikacji webowych lub interfejsów API
- Doświadczenie w przygotowywaniu raportów z testów bezpieczeństwa oraz współpracy przy usuwaniu wykrytych podatności
- Doświadczenie w wykonywaniu retestów po wdrożeniu działań naprawczych
- Praktyczna znajomość kilku narzędzi wykorzystywanych w testach bezpieczeństwa, w szczególności Burp Suite, OWASP ZAP, Postman, Nuclei lub narzędzi równoważnych
- Znajomość podstaw HTML, JavaScript i SQL
- Znajomość podstaw programowania lub skryptowania, w szczególności Python lub Bash
- Znajomość systemów klasy SIEM, EDR/XDR lub SOAR
- Doświadczenie w prowadzeniu kompleksowych testów bezpieczeństwa aplikacji z wykorzystaniem metodyki OWASP WSTG
- Znajomość zagadnień związanych z bezpieczeństwem API, uwierzytelnianiem, autoryzacją i kontrolą dostępu
- Doświadczenie w automatyzacji testów bezpieczeństwa
- Doświadczenie w pracy w zespole SOC lub przy obsłudze incydentów bezpieczeństwa
- Certyfikaty z zakresu cyberbezpieczeństwa, np. CompTIA Security+, CySA+, eJPT, BTL1, CEH, OSCP lub równoważne
Oferujemy:
- Wynagrodzenie brutto miesięcznie: od 8000 zł do 11500 zł brutto
- Zatrudnienie na podstawie umowy o pracę
- Ruchomy czas pracy (rozpoczęcie pracy od 6.00 – do 10.00)
- Możliwość łączenia pracy stacjonarnej z pracą zdalną
- Pracę ukierunkowaną na rozwój kompetencji w zakresie bezpieczeństwa aplikacji, testów penetracyjnych i analizy podatności
- Możliwość wykonywania praktycznych testów bezpieczeństwa aplikacji webowych i interfejsów API oraz udziału w ocenie bezpieczeństwa nowych i modyfikowanych systemów
- Pracę z narzędziami wykorzystywanymi w testach bezpieczeństwa aplikacji oraz dostęp do środowiska i narzędzi wspierających rozwój kompetencji w zakresie cyberbezpieczeństwa
- Udział w rozwijaniu procesu testów bezpieczeństwa aplikacji i zarządzania podatnościami
- Uzupełniający udział w zadaniach Operacyjnego Centrum Bezpieczeństwa, w tym w analizie zdarzeń i obsłudze incydentów bezpieczeństwa
- Możliwość podnoszenia kwalifikacji zawodowych oraz udziału w szkoleniach specjalistycznych i certyfikacyjnych
- Dodatkowe wynagrodzenie roczne (tzw. trzynastka)
- Nagrody jubileuszowe po 20, 25, 30, 35, 40 latach ogólnego stażu pracy
- Dofinansowanie do zakupu okularów lub szkieł kontaktowych korygujących wzrok - do 450 zł
- Możliwość uczestniczenia w szkoleniach o różnorodnej tematyce
- Możliwość ubiegania się o dofinansowanie do studiów
- Dofinansowanie do wypoczynku pracowników oraz dzieci pracowników (tzw. wczasy pod gruszą)
- Możliwość wykupienia kart sportowych dla pracownika i osób towarzyszących - Karta VanityStyle
- Dofinansowanie do wycieczek krajoznawczo – rekreacyjnych lub do biletów na imprezy kulturalne
- Możliwość przystąpienia do ubezpieczenia grupowego
- Miejsce parkingowe
- Stojaki na rowery

Najnowsze komentarze