Dyrektor Generalny poszukuje kandydatówkandydatek na stanowisko:
Warunki pracy
Warunki dotyczące charakteru pracy na stanowisku i sposobu wykonywania zadań:
- obsługa klienta zewnętrznego
- praca pod presją czasu i stres związany z koniecznością obsłużenia incydentów
- obsługa incydentów poza godzinami pracy urzędu - w przypadku incydentów pracownik musi być gotowy do dyżurów/pracy zdalnej lub stawienia się w urzędzie poza godzinami pracy
- reprezentowanie urzędu na zewnątrz
Opis dostępności budynku dla osób z niepełnosprawnością znajduje się na stronie Ministerstwa: https://www.gov.pl/web/rozwoj-technologia/warunki-pracy
Zakres zadań
- Uczestniczy w zarządzaniu incydentami bezpieczeństwa, w tym: wykrywa, identyfikuje i analizuje zdarzenia dotyczące bezpieczeństwa teleinformatycznego oraz naruszenia ochrony danych osobowych, prowadzi dokumentację obsługi incydentów bezpieczeństwa teleinformatycznego oraz rekomenduje działania zapobiegawcze, współpracuje przy tworzeniu i doskonaleniu procesu obsługi incydentów (IRP, playbooki, RCA), bierze udział w symulacjach i testach planów reagowania.
- Uczestniczy w monitorowaniu i detekcji zagrożeń, w tym współpracuje przy projektowaniu i wdrażaniu reguł detekcyjnych w systemach zabezpieczających cyberprzestrzeń Ministerstwa, uczestniczy w integracji danych telemetrycznych i wzbogacaniu ich informacjami z Threat Intelligence, śledzi najnowsze techniki ataków i zagrożeń oraz współpracuje przy uaktualnianiu mechanizmów detekcji na podstawie pozyskanych informacji.
- Uczestniczy we wdrażaniu zabezpieczeń i utrzymaniu wymaganego poziomu bezpieczeństwa teleinformatycznego, w tym bierze udział przy instalacji, konfiguracji, zarządzaniu i użytkowaniu systemów zabezpieczających cyberprzestrzeń Ministerstwa (SIEM, SOAR, XDR, IDS/IPS, DLP), bierze udział przy integracji systemów oraz zabezpieczeń technicznych z infrastrukturą Ministerstwa, bierze udział w realizacji zadań dotyczących zarządzania podatnościami w systemach Ministerstwa.
- Uczestniczy w działaniach na rzecz podnoszenia świadomości pracowników Ministerstwa w zakresie bezpieczeństwa teleinformatycznego, w tym przygotowuje materiały edukacyjne, wspiera użytkowników w zakresie stosowania się do regulacji Ministerstwa w obszarze cyberbezpieczeństwa.
- Realizuje zadania dotyczące wdrażania w Ministerstwie regulacji w obszarze cyberbezpieczeństwa.
- Bierze udział w projektach m.in. realizowanych w ramach, Funduszy Europejskich.
Wymagania niezbędne
wykształcenie: wyższedoświadczenie zawodowe/staż pracy: co najmniej 1 rok doświadczenia zawodowego w obszarze cyberbezpieczeństwa lub IT
- Posiadanie poświadczenia bezpieczeństwa do przetwarzania informacji niejawnych o klauzuli „tajne” lub zgoda na poddanie się procedurze sprawdzającej
- Znajomość języka angielskiego na poziomie A2
- Znajomość podstawowych zagadnień dotyczących bezpieczeństwa informacji i cyberbezpieczeństwa oraz ciągłości działania IT
- Znajomość podstawowych zagadnień w zakresie bezpieczeństwa przetwarzania i ochrony danych osobowych
- Znajomość podstawowych zagadnień związanych z obsługą incydentów bezpieczeństwa teleinformatycznego i cyberbezpieczeństwa
- Znajomość funkcjonowania systemów teleinformatycznych
- Organizacja pracy i orientacja na osiąganie celów, rzetelność, współpraca, komunikacja
- Myślenie analityczne
- Wysoka kultura osobista
- W służbie cywilnej nie może być zatrudniona osoba, która w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. pracowała lub pełniła służbę w organach bezpieczeństwa państwa lub była współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów (nie dotyczy kandydatek/kandydatów urodzonych 1 sierpnia 1972 r. lub później). Osoba wybrana do zatrudnienia będzie musiała złożyć oświadczenie lustracyjne, jeśli urodziła się przed 1 sierpnia 1972 r.
- Posiadanie obywatelstwa polskiego
- Korzystanie z pełni praw publicznych
- Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
Wymagania dodatkowe
- Doświadczenie zawodowe: 1 rok w użytkowaniu rozwiązań dotyczących bezpieczeństwa teleinformatycznego
- Znajomość standardów i regulacji dotyczących bezpieczeństwa teleinformatycznego i cyberbezpieczeństwa
- Umiejętność analizy malware i digital forensics
- Umiejętność wykorzystania języków skryptowych (Python, PowerShell) na poziomie umożliwiającym tworzenie narzędzi automatyzujących pracę

Najnowsze komentarze