Dyrektor Generalny poszukuje kandydatówkandydatek na stanowisko:
Warunki pracy
Wejście główne do budynku znajduje się od strony ul. Bukowińskiej. Dostęp dla osób z niepełnosprawnością ruchową, w tym poruszających się na wózku inwalidzkim, możliwy jest z poziomu chodnika.
Przed wejściem głównym do budynku, w pasie miejskiej strefy parkingowej, wyznaczone jest 1 miejsce parkingowe dla osób z niepełnosprawnościami. Na parterze, w holu głównym budynku, po lewej stronie od wejścia znajduje się recepcja ogólna. Budynek z ograniczonym dostępem dla osób z zewnątrz w związku z tym osoby z zewnątrz wprowadzane są do pomieszczeń biurowych w towarzystwie pracowników Ministerstwa. Pomieszczenia biurowe znajdują się na 6 piętrze budynku dostęp do nich zapewniają zlokalizowane w holu głównym, za bramką z kontrolą dostępu, odpowiednio oznakowane dźwigi osobowe, przystosowane do przewozu osób z niepełnosprawnościami. Dźwigi posiadają oznaczenie pięter w alfabecie Braille’a oraz informację głosową.
Toaleta przystosowana do potrzeb osób z niepełnosprawnościami znajduje się w korytarzu na 6. piętrze.
Do siedziby Ministerstwa możliwe jest wejście osoby z niepełnosprawnością z psem asystującym.
Inne warunki, dotyczące charakteru stanowiska pracy:
- praca przy komputerze oraz/lub przy użyciu urządzeń biurowych: fax, ksero, skaner
- zagrożenie naciskami grup przestępczych
- nietypowe godziny pracy (w tym dyżury)
- krajowe lub zagraniczne wyjazdy służbowe
- permanentna obsługa klientów zewnętrznych (spoza administracji, np. obywatele, przedsiębiorstwa) lub przeprowadzanie kontroli w innych urzędach
Zakres zadań
- Pozyskuje i analizuje informacje o zagrożeniach cyberbezpieczeństwa, w szczególności monitoruje otwarte i zamknięte źródła threat intelligence, systemy monitorujące, kanały wymiany informacji oraz partnerów krajowych i międzynarodowych.
- Selekcjonuje, weryfikuje i interpretuje dane o zagrożeniach, w szczególności ocenia wiarygodność źródeł, identyfikuje luki informacyjne, analizuje taktyki, techniki i procedury (TTP) wykorzystywane przez atakujące grupy.
- Wspiera analizę incydentów bezpieczeństwa, w szczególności współpracuje z zespołem reagowania w zakresie korelacji zdarzeń, identyfikacji wzorców ataku oraz oceny wpływu incydentów na sektor.
- Identyfikuje i analizuje podatności, w szczególności ocenia ich wpływ na bezpieczeństwo systemów i usług sektora, opracowuje scenariusze potencjalnego wykorzystania oraz rekomendacje środków zaradczych.
- Wykonuje analizy śledcze – analizuje artefakty cyfrowe w celu identyfikacji śladów ataku, źródeł kompromitacji i metod działania sprawców.
- Dystrybuuje informacje o zagrożeniach do podmiotów sektora, w szczególności przygotowuje treści komunikatów i alertów oraz identyfikuje adresatów.
- Współtworzy rekomendacje prewencyjne i dobre praktyki.
- Świadczy doradztwo techniczne, w szczególności wspiera podmioty sektora w zakresie analizy zagrożeń, oceny ryzyka i doboru środków ochrony, uczestniczy w grupach roboczych i konsultacjach eksperckich.
Wymagania niezbędne
wykształcenie: wyższedoświadczenie zawodowe/staż pracy: co najmniej 4 lata doświadczenia zawodowego w obszarze cyberbezpieczeństwa
- Posiadanie poświadczenia bezpieczeństwa do klauzuli POUFNE lub wyższej lub gotowość do poddania się procedurze weryfikacyjnej upoważniającej do dostępu do informacji niejawnych, zgodnie z przepisami ustawy o ochronie informacji niejawnych
- Znajomość języka angielskiego na poziomie B1
- Znajomość przepisów ustawy o krajowym systemie cyberbezpieczeństwa oraz dyrektywy NIS 2
- Znajomość technicznych aspektów działania sieci komputerowych, w tym protokołów, architektury i mechanizmów komunikacji
- Wiedza z zakresu cyberzagrożeń i technik ataku, w tym TTP (tactics, techniques, procedures) oraz faz ataku
- Umiejętność analizy artefaktów cyfrowych oraz tworzenia wskaźników kompromitacji (IoC)
- Umiejętność radzenia sobie w sytuacjach kryzysowych
- Umiejętność myślenia analitycznego
- Umiejętność współpracy
- Skuteczna komunikacja
- Umiejętność organizacji pracy i zorientowanie na osiąganie celów
- W służbie cywilnej nie może być zatrudniona osoba, która w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. pracowała lub pełniła służbę w organach bezpieczeństwa państwa lub była współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów - nie dotyczy kandydatek/kandydatów urodzonych 1 sierpnia 1972 r. lub później. Osoba wybrana do zatrudnienia będzie musiała złożyć oświadczenie lustracyjne, jeśli urodziła się przed 1 sierpnia 1972 r.
- Posiadanie obywatelstwa polskiego
- Korzystanie z pełni praw publicznych
- Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
Wymagania dodatkowe
- Posiadanie certyfikatu: CISSP, GCFA, CTIA (EC), CTIA (Mile2), CompTIA CySA+, GCTI, BTL2
- Znajomość języka rosyjskiego na poziomie B1
Podobne oferty
Data dodania: wczoraj
Application Security Expert
Firma:
T-Mobile Polska
Lokalizacja:
mazowieckie / Warszawa
Zadania, które na Ciebie czekają: Identify opportunities to automate and standardize application security controls and cooperate with the CICD team Analyze source code to mitigate identified weaknesses and vulnerabilities Create guidelines and application security...
Więcej informacjiData dodania: wczoraj
Specjalista / Specjalistka ds. polityki bezpieczeństwa w Wydziale CSIRT
Firma:
Urząd Dozoru Technicznego
Lokalizacja:
mazowieckie / Warszawa
Do Twoich zadań należeć będzie: Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) w sektorach pozostających we...
Więcej informacjiData dodania: 2026-07-22
Koordynator / Koordynatorka ds. Systemów i Technologii Cyberbezpieczeństwa
Firma:
Poczta Polska S.A.
Lokalizacja:
mazowieckie / Warszawa
Miejsce pracy: możliwość pracy z każdego miejsca w kraju Rodzaj zatrudnienia: umowa o pracę Twoje zadania: koordynowanie oraz nadzór nad utrzymaniem i rozwojem systemów cyberbezpieczeństwa w obszarze tożsamości, dostępu oraz ochrony danych w...
Więcej informacji