Centrum Informatyki Statystycznej
poszukuje
kandydatek/kandydatów do pracy na stanowisko:
Specjalista / Specjalistka do spraw cyberbezpieczeństwa (SOC)
w Operacyjnym Centrum Bezpieczeństwa
Wymiar etatu: 1 etat
Miejsce pracy: Centrum Informatyki Statystycznej, al. Niepodległości 208, Warszawa.
Dokumenty należy złożyć do dnia dnia 30 sierpnia 2026 r.
- w formie elektronicznej przesyłając za pomocą przycisku aplikowania
lub - pocztą tradycyjną przesyłając na adres: (decyduje data wpływu oferty do Kancelarii CIS)
Centrum Informatyki Statystycznej
al. Niepodległości 208
00-925 Warszawa
Wydziału Organizacji i Kadr CIS
z dopiskiem: „Oferta pracy”
Do zadań osoby na tym stanowisku (ramowy zakres czynności) należeć będzie:
Monitorowanie i obsługa incydentów bezpieczeństwa (SOC)
- Monitorowanie, analiza i korelacja zdarzeń bezpieczeństwa teleinformatycznego z wykorzystaniem systemów klasy SIEM, EDR/XDR, SOAR oraz innych narzędzi wspierających monitorowanie bezpieczeństwa
- Identyfikacja, klasyfikacja, priorytetyzacja i obsługa incydentów bezpieczeństwa zgodnie z procedurami SOC
- Prowadzenie wstępnej analizy wykrytych incydentów, opracowywanie raportów oraz rekomendacji działań ograniczających ryzyko
- Analiza wyników skanowania podatności, udział w procesie zarządzania podatnościami oraz weryfikacja skuteczności wdrożonych zabezpieczeń
- Obsługa zgłoszeń związanych z bezpieczeństwem teleinformatycznym
- Współpraca z administratorami systemów, zespołami IT oraz dostawcami usług
- Wykonywanie manualnych testów bezpieczeństwa aplikacji webowych oraz interfejsów API, obejmujących identyfikację podatności oraz ocenę skuteczności zastosowanych zabezpieczeń
- Opracowywanie dokumentacji z przeprowadzonych testów bezpieczeństwa, przygotowywanie rekomendacji działań naprawczych oraz współpraca z właścicielami aplikacji i zespołami odpowiedzialnymi za ich rozwój w zakresie usuwania wykrytych podatności i weryfikacji wdrożonych poprawek
- Prowadzenie dokumentacji operacyjnej oraz uzupełnianie bazy wiedzy SOC
- Udział w doskonaleniu procedur operacyjnych oraz weryfikacji scenariuszy automatyzacji (playbooków) realizowanych z wykorzystaniem systemu SOAR
- Udział w doskonaleniu procesów monitorowania, obsługi incydentów oraz wykorzystania narzędzi wspierających działalność Operacyjnego Centrum Bezpieczeństwa
- Realizacja innych zadań wynikających z zakresu działania wydziału, zleconych przez bezpośredniego przełożonego
Wymagania niezbędne do zajmowania tego stanowiska to:
- Wykształcenie wyższe, preferowane kierunki związane z informatyką, teleinformatyką, cyberbezpieczeństwem lub pokrewne
- Znajomość zagadnień cyberbezpieczeństwa, zagrożeń występujących w środowiskach IT oraz podstawowych metod ich identyfikacji i ograniczania
- Znajomość podstaw działania sieci komputerowych oraz najważniejszych protokołów i usług sieciowych (m.in. DNS, DHCP, HTTP/HTTPS, SMTP, IMAP, POP3, SSH, ICMP, SNMP, syslog, NTP)
- Podstawowa znajomość administracji systemami operacyjnymi Windows i Linux
- Umiejętność analizy logów systemowych i sieciowych oraz identyfikacji zagrożeń bezpieczeństwa
- Znajomość zasad działania systemów klasy SIEM, EDR/XDR
- Znajomość zagrożeń dotyczących bezpieczeństwa aplikacji webowych, w szczególności OWASP Top 10, zasad działania aplikacji webowych, protokołu HTTP/HTTPS i interfejsów REST API
- Znajomość języka angielskiego na poziomie umożliwiającym korzystanie z dokumentacji technicznej
- Umiejętność tworzenia czytelnej dokumentacji technicznej oraz raportów z incydentów i testów bezpieczeństwa w języku polskim
- Umiejętność analitycznego myślenia, samodzielność, odpowiedzialność oraz dobra organizacja pracy
- Umiejętność współpracy i skutecznej komunikacji
- Gotowość do podnoszenia kwalifikacji zawodowych
- Gotowość do udziału w działaniach związanych z obsługą incydentów oraz do pracy w systemie zmianowym w przyszłości
Wymagania dodatkowe:
Doświadczenie zawodowe
- Doświadczenie zawodowe w obszarze IT, cyberbezpieczeństwa lub SOC
- Doświadczenie w wykonywaniu manualnych testów bezpieczeństwa aplikacji webowych oraz przygotowywaniu raportów z testów
- Praktyczna znajomość co najmniej jednego z narzędzi: Burp Suite, OWASP ZAP, Postman, Nuclei lub równoważnych
- Znajomość systemów SIEM, EDR/XDR lub Zabbix oraz podstaw HTML, JavaScript, SQL i Python lub Bash
- Znajomość metodyk OWASP Testing Guide oraz podstaw automatyzacji procesów bezpieczeństwa z wykorzystaniem systemów SOAR
- Posiadanie certyfikatów z zakresu cyberbezpieczeństwa (np. CompTIA Security+, CySA+, eJPT, BTL1, CEH, OSCP lub równoważnych)
Oferujemy:
- Wynagrodzenie brutto miesięcznie: od 8000 zł do 11500 zł
- Zatrudnienie na podstawie umowy o pracę
- Ruchomy czas pracy (rozpoczęcie pracy od 6.00 – do 10.00)
- Możliwość łączenia pracy stacjonarnej z pracą zdalną
- Udział w budowie i rozwoju Operacyjnego Centrum Bezpieczeństwa
- Pracę z nowoczesnymi systemami bezpieczeństwa IT, w tym SIEM, EDR/XDR oraz SOAR
- Możliwość wykonywania manualnych testów bezpieczeństwa aplikacji oraz rozwoju kompetencji w zakresie bezpieczeństwa aplikacji
- Możliwość udziału w analizie podatności oraz weryfikacji bezpieczeństwa nowych systemów i aplikacji wdrażanych w organizacji
- Udział w projektach związanych z cyberbezpieczeństwem oraz ochroną infrastruktury teleinformatycznej
- Udział w zróżnicowanych projektach
- Dodatkowe wynagrodzenie roczne (tzw. trzynastka)
- Nagrody jubileuszowe po 20, 25, 30, 35, 40 latach ogólnego stażu pracy
- Dofinansowanie do zakupu okularów lub szkieł kontaktowych korygujących wzrok - do 450 zł
- Możliwość uczestniczenia w szkoleniach o różnorodnej tematyce
- Możliwość ubiegania się o dofinansowanie do studiów
- Dofinansowanie do wypoczynku pracowników oraz dzieci pracowników (tzw. wczasy pod gruszą)
- Możliwość wykupienia kart sportowych dla pracownika i osób towarzyszących - Karta VanityStyle
- Dofinansowanie do wycieczek krajoznawczo – rekreacyjnych lub do biletów na imprezy kulturalne
- Możliwość przystąpienia do ubezpieczenia grupowego
- Miejsce parkingowe
- Stojaki na rowery
Warunki pracy:
- Centrum Informatyki Statystycznej mieści się w budynku Głównego Urzędu Statystycznego, który jest w znacznym zakresie dostosowany dla potrzeb osób z niepełnosprawnością. Przy wejściu do budynku brak progów utrudniających wjazd wózkiem, schody w holu głównym są wyposażone w ruchome platformy do transportu wózka, wewnątrz budynku zapewniona jest odpowiednia szerokość ciągów komunikacyjnych. Windy wyposażone są w informację głosową oraz oznakowanie dla osób niewidomych, natomiast nie są dostosowane do potrzeb osób poruszających się na wózkach inwalidzkich , przy budynku GUS znajduje się parking z którego mogą korzystać pracownicy CIS.
- Zadaniem Centrum Informatyki Statystycznej jest dostarczenie i rozwój usług informatycznych niezbędnych do prawidłowej realizacji zadań przez służby statystyki publicznej, tj:
- określanie kierunków i opracowywanie planów rozwoju systemów informatycznych służących do realizacji zadań statutowych oraz wspomagających funkcjonowanie jednostek statystyki publicznej,
- koordynacja i realizacja prac w zakresie budowy, wdrażania i utrzymania systemów informatycznych statystyki oraz prowadzenie prac nad standaryzacją rozwiązań, w tym zakresie wraz z udzielaniem wsparcia użytkownikom w czasie eksploatacji systemów,
- koordynacja i realizacja prac w zakresie utrzymania i przechowywania danych statystycznych,
- realizacja określonej przez Prezesa Głównego Urzędu Statystycznego polityki bezpieczeństwa w systemach informatycznych,
- prowadzenie serwisu technicznego zasobów informatycznych statystyki publicznej w gmachu Głównego Urzędu Statystycznego,
- współudział w planowaniu i realizacji szkoleń informatycznych dla jednostek statystyki publicznej.
- Misją Centrum Informatyki Statystycznej jest dostarczanie usług informatycznych umożliwiających efektywną realizację zadań statystyki publicznej, budowa kompetencji cyfrowych oraz promowanie wykorzystania nowoczesnych narzędzi teleinformatycznych w statystyce.
- Świadczenie usług informatycznych zapewniających adekwatny do potrzeb, bezpieczny i ciągły dostęp do narzędzi informatycznych oraz aktywów informacyjnych statystyki publicznej,
- Dostarczanie nowych usług informatycznych wspierających realizację nowych zadań statystyki publicznej lub zastosowanie nowych metod ich realizacji,
- Aktywne wspieranie rozwoju kompetencji cyfrowych służb statystyki publicznej,
- Dzielenie się kompetencjami i doświadczeniami w stosowaniu norm, standardów i dobrych praktyk,
- Śledzenie nowych rozwiązań informatycznych oraz ocena możliwości ich zastosowania w statystyce publicznej,
- Inicjowanie i stymulowanie stosowania rozwiązań informatycznych w statystyce publicznej.

Najnowsze komentarze