Najnowsze oferty pracy

  • Ekspert ds. kontraktów i outsourcingu

    PKO Bank Polski   Warszawa    praca stacjonarna
    ekspert  umowa o pracę  pełny etat
    2 dni
    Na co dzień w naszym zespole:opracowujesz oraz wydajesz opinie do projektów kontraktów, w tym: umów outsourcingu czynności bankowych, umów o zachowaniu poufności, umów o powierzenie przetwarzania danych osobowych,realizujesz poszczególne etapy procesu outsourcingu czynności bankowych, w...
  • Specjalista / Młodszy specjalista DevOps

    ENIGMA Systemy Ochrony Informacji Sp. z o.o.   Warszawa, Jutrzenki 116    praca stacjonarna
    specjalista mid / junior  umowa o pracę / kontrakt B2B  pełny etat
    2 dni
    Profil: Znajomość Kubernetes, helm; Dobra znajomość Linux; Podstawowa znajomość SQL; Znajomość docker oraz docker-compose; Znajomość administracji systemami Windows Server; Znajomości usług i protokołów sieciowych; Znajomość narzędzi z zakresu CI / CD; Mile widziane: Certyfikat...
  • Główny specjalista informatyk w Biurze Informatyki

    Najwyższa Izba Kontroli   Warszawa, ul. Filtrowa 57    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat
    3 dni
    Zadania realizowane na stanowisku: analiza, projektowanie i rozwój architektury platformy systemów IT, tak aby spełniały wymagania wydajności, skalowalności i bezpieczeństwa; opracowywanie i implementacja strategii rozwoju technologicznego oraz planowania przyszłych funkcjonalności...
  • Starszy Referent / Specjalista w Wydziale Cyberbezpieczeństwa w Biurze Organizacyjnym

    Najwyższa Izba Kontroli   Warszawa, ul. Filtrowa 57    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat
    6 dni
    Zadania realizowane na stanowisku: Identyfikacja, ocena i zarządzanie ryzykiem związanym z bezpieczeństwem informacji i systemów informatycznych, w celu minimalizowania ryzyka wystąpienia incydentów bezpieczeństwa i ochrona organizacji przed atakami cybernetycznymi; Monitorowanie systemów i...
  • Starszy Inspektor / Specjalista / Starszy Specjalista w Zespole ds. Zintegrowanego Systemu Zarządzania

    Miejskie Przedsiębiorstwo Wodociągów i Kanalizacji w m.st. Warszawie S.A.   Warszawa, Plac Starynkiewicza 5    praca stacjonarna   za 3 dni wygasa
    specjalista mid / senior  umowa o pracę  pełny etat
    13 dni
    Główny zakres obowiązków: podejmowanie działań w zakresie utrzymania i doskonalenia Zintegrowanego Systemu Zarządzania jakością, bhp, środowiskowego, bezpieczeństwa informacji i ciągłości działania; przeprowadzanie audytów wewnętrznych ZSZ i sporządzanie z nich raportów; udział w...
  • Manager ds. przetargów (teletechnika)

    ManpowerGroup   Piaseczno    praca stacjonarna
    menedżer  umowa o pracę / kontrakt B2B  pełny etat
    6 dni
    Zadania: Analiza potencjalnych szans biznesowych oraz selekcja przetargów. Analiza trendów rynkowych, konkurencji i nowych technologii, w celu dostosowywania strategii ofertowej i zwiększania szans na wygraną; Szczegółowa analiza dokumentacji przetargowej pod kątem wymogów technicznych,...
  • Specjalista ds. Bezpieczeństwa Fizycznego

    Pfeifer & Langen Polska   Glinojeck    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat
    1 godz.
    Jeśli chcesz być odpowiedzialny za: Opracowanie standardów ochrony fizycznej, wewnętrznych polityk, instrukcji i procedur, a także organizowanie szkoleń dot. w/w standardów; Zapewnienie bieżącej obsługi w zakresie prawidłowego, zgodnego z przeznaczeniem funkcjonowania systemów...
  • Specjalista ds. Bezpieczeństwa IT

    GDAŃSKI UNIWERSYTET MEDYCZNY   Gdańsk    praca stacjonarna
    specjalista junior / mid / senior  umowa o pracę / kontrakt B2B  pełny etat
    2 dni
    DO ZADAŃ OSOBY ZATRUDNIONEJ NA TYM STANOWISKU BĘDZIE NALEŻAŁO: zaangażowanie na przestrzeni całego życia projektu, tj. na etapach: analizy, kodowania, testów zgodnie z DevSecOps jako konsultant i doradca, bieżące kontrolowanie mechanizmów bezpieczeństwa danych, w tym przetwarzania danych...
  • Specjalista ds. Bezpieczeństwa Fizycznego

    Pfeifer & Langen Polska   Miejska Górka    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat
    1 godz.
    Jeśli chcesz być odpowiedzialny za: Opracowanie standardów ochrony fizycznej, wewnętrznych polityk, instrukcji i procedur, a także organizowanie szkoleń dot. w/w standardów; Zapewnienie bieżącej obsługi w zakresie prawidłowego, zgodnego z przeznaczeniem funkcjonowania systemów...
  • Specjalista ds. Bezpieczeństwa Fizycznego

    Pfeifer & Langen Polska   Środa Wielkopolska    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat
    1 godz.
    Jeśli chcesz być odpowiedzialny za: Opracowanie standardów ochrony fizycznej, wewnętrznych polityk, instrukcji i procedur, a także organizowanie szkoleń dot. w/w standardów; Zapewnienie bieżącej obsługi w zakresie prawidłowego, zgodnego z przeznaczeniem funkcjonowania systemów...
Zobacz więcej ofert pracy
Praca.pl Praca Mazowieckie Warszawa Specjalista ds. ochrony danych Warszawa
Główny Specjalista w Dziale Centrum Certyfikacji Elektronicznej w Departamencie Informatyki

Główny Specjalista w Dziale Centrum Certyfikacji Elektronicznej w Departamencie Informatyki

Centrala NFZ
Warszawa
praca stacjonarna
2383 dni temu

Centrala Narodowego Funduszu Zdrowia poszukuje kandydatów na stanowisko

Głównego Specjalisty
w Dziale Centrum Certyfikacji Elektronicznej
w Departamencie Informatyki
DI/17/69
Inspektor ds. Bezpieczeństwa


Wymiar etatu: 1 etat

 

Miejsce wykonywania pracy: Warszawa

 

Główne obowiązki:

  • nadzór nad wdrażaniem i stosowaniem polityk i procedur bezpieczeństwa;
  • raportowanie zgodnie z przyjętymi zasadami incydentów naruszenia bezpieczeństwa informacji;
  • dokonywanie bieżącej interpretacji zasad polityk i procedur bezpieczeństwa i udzielanie w tym zakresie wsparcia pozostałemu personelowi;
  • udział w zewnętrznych grupach roboczych zajmujących się bezpieczeństwem informacji;
  • nadzorowanie i monitorowanie uprawnień użytkowników infrastruktury przyznawanych na polecenie uprawnionych do tej czynności;
  • monitoring online aplikacji i infrastruktury IT na bazie dedykowanej aplikacji. Bieżąca analiza zapisów zdarzeń (logów) i raportowanie incydentów naruszających bezpieczeństwo;
  • analiza podatności infrastruktury PKI, informowanie przełożonego o rezultatach prowadzonych prac;
  • wykonywanie analiz ryzyka w kontekście bezpieczeństwa IT oraz wdrażanie odpowiednich narzędzi / procedur zmniejszających wykryte podatności;
  • współtworzenie i utrzymanie dokumentacji procesowej i technicznej wymaganej do utrzymania i rozwoju Systemu. (instrukcje operacyjne i plany awaryjne, dokumentacja techniczna). Nadzorowanie dokumentacji i procedur związanych z bezpieczeństwem teleinformatycznym;
  • nadzorowanie wdrażania nowych technologii dla systemów bezpieczeństwa;
  • odpowiedzialność za przeprowadzanie analiz ryzyka dla zasobów IT;
  • prowadzenie stosownych rejestrów realizowanych czynności służbowych;
  • raportowanie przełożonym zdarzeń nadzwyczajnych i sytuacji awaryjnych lub wskazujących na możliwość jej wystąpienia w trybie zgodnym z klasą incydentu;
  • śledzenie rozwoju branży informatycznej w Polsce i na świecie ze szczególnym uwzględnieniem zarządzania bezpieczeństwem oraz PKI.

Wykształcenie: wyższe techniczne, preferowane informatyczne lub z zakresu bezpieczeństwa IT.

 

Wymagania konieczne:

  • minimum 5-letni staż pracy;
  • minimum 3-letnie doświadczenie zawodowe w obszarze administrowania systemami, zarządzania bezpieczeństwem IT, analizy ryzyka lub audytu systemów informatycznych;
  • zaawansowana wiedza poparta doświadczeniem z obszaru: technologii i rozwiązań z zakresu bezpieczeństwa, testów penetracyjnych i monitoringu systemów, norm metodyk i standardów z obszaru informatyki;
  • znajomość technologii ochrony informacji, w tym protokołów szyfrowania i zabezpieczania danych; w szczególności metod ochrony poufności, integralności i dostępności informacji;
  • doświadczenie w zakresie implementacji norm standardów i dobrych praktyk (NIST, ISO27001, ISO3100, PCI DSS, COBIT, IRAM);
  • doświadczenie w zakresie identyfikacji, oceny i zarządzania bezpieczeństwem;
  • doświadczenia w zakresie monitoringu bezpieczeństwa infrastruktury sieciowej;
  • znajomości zabezpieczeń w systemach informatycznych i technik ich przełamywania;
  • doświadczenie z zakresu zarządzania rozległą infrastrukturą wielowarstwową opartą na systemach operacyjnych LINUX/UNIX, bazach danych i serwerach aplikacyjnych;
  • bardzo dobra znajomość na poziomie administracyjnym (administracja i konfiguracja) systemów Linux – preferowana znajomość dystrybucji: RedHat, CentOS;
  • doświadczenie w zakresie zarządzania środowiskiem o wysokim poziomie dostępności usług. Doświadczenie w zarządzaniu klastrami opartymi o środowisko systemu Linux.
  • praktyczna znajomość powłoki (np. BASH) lub innego języka skryptowego, wspomagającego czynności administracyjne;
  • bardzo dobra znajomość zasad budowy i funkcjonowania sieci TCP/IP, doświadczenie w administracji i zarządzaniu na poziomie zaawansowanym sieciami lokalnymi i rozległymi, mile widziane posiadanie certyfikatów Cisco, Juniper lub inne. Dobra znajomość zagadnień routing, switching, firewalls, HA, VLAN oraz systemów filtracji ruchu dostępnych dla Linux;
  • ;umiejętność analitycznego myślenia i syntezy informacji; komunikatywność oraz nastawienie na współpracę;
  • znajomość języka angielskiego w stopniu umożliwiającym posługiwanie się dokumentacją techniczną;
  • wysoka kultura osobista, silna motywacja do pracy, zaangażowanie oraz dążenie do rozwoju zawodowego;
  • umiejętność pracy w stresie i pod presją czasu.

Wymagania pożądane:

  • mile widziane doświadczenie w pracy z oprogramowaniem typu OpenSource w zastosowaniach: serwery WWW, aplikacji i baz danych, serwery DNS;
  • mile widziane posiadanie jednego z certyfikatów: CISSP, CISA, CISM, CRISC.

Wymagane dokumenty:

  • podpisany kwestionariusz osobowy dla osoby ubiegającej się o zatrudnienie;
  • kopie dokumentów potwierdzających wykształcenie;
  • podpisane: list motywacyjny i CV;
  • kopie świadectw pracy lub zaświadczeń potwierdzających:
    • minimum 5-letni staż pracy;
    • minimum 3-letnie doświadczenie zawodowe w obszarze administrowania systemami, zarządzania bezpieczeństwem IT, analizy ryzyka lub audytu systemów informatycznych;
  • podpisane oświadczenie o treści - „Wyrażam zgodę na przetwarzanie danych osobowych zawartych w mojej ofercie pracy, dla potrzeb niezbędnych do procesu rekrutacyjnego - zgodnie z ustawą z dnia 29.08.1997 o ochronie danych osobowych (Dz. U. z 2016 r. poz. 922, z późn. zm.).

Informacja o metodach i technikach naboru:

  • weryfikacja ofert pod względem formalnym i spełnienia wymagań wskazanych w ogłoszeniu rekrutacyjnym zostanie dokonana przez pracowników Biura Kadr i Szkoleń;
  • formy weryfikowania kompetencji kandydatów ustali Komisja Rekrutacyjna, która może w szczególności stosować następujące narzędzia i techniki selekcji: kwestionariusze, formularze, rozmowę kwalifikacyjną, test wiedzy i umiejętności oraz zadania symulacyjne.

Informacje dodatkowe dotyczące naboru:

  • Kandydaci proszeni są o podanie numeru telefonu i adresu poczty elektronicznej;
  • lista Kandydatów spełniających wymagania formalne, którzy po analizie dokumentów zostaną zakwalifikowani do kolejnego etapu naboru, będzie zamieszczona przy ogłoszeniu o naborze;
  • Kandydaci, którzy spełnią wymagania formalne będą powiadomieni telefonicznie lub za pomocą poczty elektronicznej o terminie i miejscu przeprowadzenia testu wiedzy oraz rozmowy kwalifikacyjnej;
  • Kandydaci, których oferty zostaną rozpatrzone negatywnie nie będą o tym informowani.

Art. 112. 

1. Pracownicy Funduszu nie mogą być jednocześnie:

1)   świadczeniodawcami, którzy zawarli umowy o udzielanie świadczeń opieki zdrowotnej lub ubiegają się o zawarcie takich umów;

2)   właścicielami, pracownikami lub osobami współpracującymi ze świadczeniodawcami, którzy zawarli umowy o udzielanie świadczeń opieki zdrowotnej lub ubiegają się o zawarcie takich umów;

3)   członkami organów lub pracownikami podmiotów tworzących w rozumieniu przepisów o działalności leczniczej;

4)   członkami organów lub pracownikami jednostek samorządu terytorialnego;

5)   członkami organów zakładu ubezpieczeń prowadzącego działalność ubezpieczeniową na podstawie ustawy z dnia 11 września
2015 r. o działalności ubezpieczeniowej i reasekuracyjnej (Dz. U. poz. 1844);

6)   właścicielami akcji lub udziałów w spółkach handlowych prowadzących podmioty, o których mowa w pkt 2;

7)   właścicielami w spółkach handlowych więcej niż 10% akcji lub udziałów przedstawiających więcej niż 10% kapitału zakładowego - w każdej z tych spółek, w przypadku spółek innych niż określone w pkt 6;

8)   posłami, posłami do Parlamentu Europejskiego albo senatorami;

9)   członkami Rady Funduszu oraz rad oddziałów wojewódzkich Funduszu.

2. Pracownicy Funduszu nie mogą bez zgody Prezesa Funduszu:

1) podejmować zatrudnienia u innego pracodawcy;

2) wykonywać działalności gospodarczej.

Informacje dodatkowe

Zgodnie z art. 13 ust. 1 i ust. 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Ogólne Rozporządzenie o Ochronie Danych - RODO), informujemy, że:

Administratorem danych osobowych udostępnionych na potrzeby rekrutacji jest Narodowy Fundusz Zdrowia z siedzibą w Warszawie przy ul. Grójeckiej 186, reprezentowany przez Prezesa Narodowego Funduszu Zdrowia.

Podanie przez Panią/Pana danych osobowych związane jest z wymogiem ustawowym wynikającym z przepisów ustawy z dnia 27 sierpnia 2004 r. o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych (Dz. U. z 2018 r. poz. 1510, z późn. zm.), a także ustawy z dnia 26 czerwca 1974 r. Kodeks pracy (Dz. U. 1974 nr 24 poz. 141; tj. Dz. U. 2018 poz. 917) Niepodanie przez Panią/Pana danych może wpływać na treść rozstrzygnięcia w postępowaniu rekrutacyjnym.

Pani/Pana dane osobowe będą przetwarzane zgodnie z zapisami art. 6.1a, a w przypadku podania szczególnych kategorii danych, na podstawie art. 9. 2a Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Ogólne Rozporządzenie o Ochronie Danych - RODO).

Posiada Pani/Pan prawo dostępu do treści swoich danych oraz prawo ich sprostowania, ograniczenia przetworzenia, prawo do przenoszenia danych (o ile w danym przypadku przysługuje), prawo wniesienia sprzeciwu, prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania (jeżeli przetwarzanie odbywa się na podstawie zgody), której dokonano na podstawie zgody przed jej cofnięciem.

Od czynności podjętych przez administratora danych osobowych, w związku z przetwarzaniem danych osobowych, przysługuje Pani/Panu prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Przekazane przez Panią/Pana dane nie posłużą do zautomatyzowanego podejmowania decyzji, jak również profilowania.

Dane kontaktowe do Inspektora Ochrony Danych w Centrali NFZ: iod@nfz.gov.pl.
 

Podobne oferty

  • Ekspert ds. kontraktów i outsourcingu

    PKO Bank Polski   Warszawa    praca stacjonarna
    ekspert  umowa o pracę  pełny etat
    2 dni
    Na co dzień w naszym zespole:opracowujesz oraz wydajesz opinie do projektów kontraktów, w tym: umów outsourcingu czynności bankowych, umów o zachowaniu poufności, umów o powierzenie przetwarzania danych osobowych,realizujesz poszczególne etapy procesu outsourcingu czynności bankowych, w...
  • Specjalista / Młodszy specjalista DevOps

    ENIGMA Systemy Ochrony Informacji Sp. z o.o.   Warszawa, Jutrzenki 116    praca stacjonarna
    specjalista mid / junior  umowa o pracę / kontrakt B2B  pełny etat
    2 dni
    Profil: Znajomość Kubernetes, helm; Dobra znajomość Linux; Podstawowa znajomość SQL; Znajomość docker oraz docker-compose; Znajomość administracji systemami Windows Server; Znajomości usług i protokołów sieciowych; Znajomość narzędzi z zakresu CI / CD; Mile widziane: Certyfikat...
  • Główny specjalista informatyk w Biurze Informatyki

    Najwyższa Izba Kontroli   Warszawa, ul. Filtrowa 57    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat
    3 dni
    Zadania realizowane na stanowisku: analiza, projektowanie i rozwój architektury platformy systemów IT, tak aby spełniały wymagania wydajności, skalowalności i bezpieczeństwa; opracowywanie i implementacja strategii rozwoju technologicznego oraz planowania przyszłych funkcjonalności...
  • Starszy Referent / Specjalista w Wydziale Cyberbezpieczeństwa w Biurze Organizacyjnym

    Najwyższa Izba Kontroli   Warszawa, ul. Filtrowa 57    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat
    6 dni
    Zadania realizowane na stanowisku: Identyfikacja, ocena i zarządzanie ryzykiem związanym z bezpieczeństwem informacji i systemów informatycznych, w celu minimalizowania ryzyka wystąpienia incydentów bezpieczeństwa i ochrona organizacji przed atakami cybernetycznymi; Monitorowanie systemów i...
  • Starszy Inspektor / Specjalista / Starszy Specjalista w Zespole ds. Zintegrowanego Systemu Zarządzania

    Miejskie Przedsiębiorstwo Wodociągów i Kanalizacji w m.st. Warszawie S.A.   Warszawa, Plac Starynkiewicza 5    praca stacjonarna   za 3 dni wygasa
    specjalista mid / senior  umowa o pracę  pełny etat
    13 dni
    Główny zakres obowiązków: podejmowanie działań w zakresie utrzymania i doskonalenia Zintegrowanego Systemu Zarządzania jakością, bhp, środowiskowego, bezpieczeństwa informacji i ciągłości działania; przeprowadzanie audytów wewnętrznych ZSZ i sporządzanie z nich raportów; udział w...
  • Manager ds. przetargów (teletechnika)

    ManpowerGroup   Piaseczno    praca stacjonarna
    menedżer  umowa o pracę / kontrakt B2B  pełny etat
    6 dni
    Zadania: Analiza potencjalnych szans biznesowych oraz selekcja przetargów. Analiza trendów rynkowych, konkurencji i nowych technologii, w celu dostosowywania strategii ofertowej i zwiększania szans na wygraną; Szczegółowa analiza dokumentacji przetargowej pod kątem wymogów technicznych,...
  • Specjalista ds. Bezpieczeństwa Fizycznego

    Pfeifer & Langen Polska   Glinojeck    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat
    1 godz.
    Jeśli chcesz być odpowiedzialny za: Opracowanie standardów ochrony fizycznej, wewnętrznych polityk, instrukcji i procedur, a także organizowanie szkoleń dot. w/w standardów; Zapewnienie bieżącej obsługi w zakresie prawidłowego, zgodnego z przeznaczeniem funkcjonowania systemów...
  • Specjalista ds. Bezpieczeństwa IT

    GDAŃSKI UNIWERSYTET MEDYCZNY   Gdańsk    praca stacjonarna
    specjalista junior / mid / senior  umowa o pracę / kontrakt B2B  pełny etat
    2 dni
    DO ZADAŃ OSOBY ZATRUDNIONEJ NA TYM STANOWISKU BĘDZIE NALEŻAŁO: zaangażowanie na przestrzeni całego życia projektu, tj. na etapach: analizy, kodowania, testów zgodnie z DevSecOps jako konsultant i doradca, bieżące kontrolowanie mechanizmów bezpieczeństwa danych, w tym przetwarzania danych...
  • Specjalista ds. Bezpieczeństwa Fizycznego

    Pfeifer & Langen Polska   Miejska Górka    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat
    1 godz.
    Jeśli chcesz być odpowiedzialny za: Opracowanie standardów ochrony fizycznej, wewnętrznych polityk, instrukcji i procedur, a także organizowanie szkoleń dot. w/w standardów; Zapewnienie bieżącej obsługi w zakresie prawidłowego, zgodnego z przeznaczeniem funkcjonowania systemów...
  • Specjalista ds. Bezpieczeństwa Fizycznego

    Pfeifer & Langen Polska   Środa Wielkopolska    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat
    1 godz.
    Jeśli chcesz być odpowiedzialny za: Opracowanie standardów ochrony fizycznej, wewnętrznych polityk, instrukcji i procedur, a także organizowanie szkoleń dot. w/w standardów; Zapewnienie bieżącej obsługi w zakresie prawidłowego, zgodnego z przeznaczeniem funkcjonowania systemów...