Oferta pracy jest nieaktualna, zobacz podobne

Najnowsze oferty pracy

  • Specjalista / Specjalistka do spraw cyberbezpieczeństwa – bezpieczeństwo aplikacji

    Centrum Informatyki Statystycznej Warszawa, al. Niepodległości 208

    • 8 000 - 11 500 zł brutto/mies.
    • Stacjonarna / Hybrydowa
    • Umowa o pracę
    • Specjalista / specjalistka (mid)
    • Pełny etat

    Do zadań osoby na tym stanowisku (ramowy zakres czynności) należeć będzie: Testy bezpieczeństwa aplikacji pentesting Wykonywanie manualnych testów bezpieczeństwa aplikacji webowych oraz interfejsów API, w tym identyfikowanie i weryfikowanie podatności; Przeprowadzanie testów z...

  • Specjalista / Specjalistka ds. polityki bezpieczeństwa w Wydziale CSIRT

    Urząd Dozoru Technicznego Sprawdzona firma Warszawa

    • Stacjonarna
    • Umowa o pracę
    • Specjalista / specjalistka (mid)
    • Pełny etat

    Do Twoich zadań należeć będzie: Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) w sektorach pozostających we właściwości Ministra Rozwoju i...

  • Specjalista / Specjalistka ds. zarządzania incydentami w Wydziale CSIRT

    Urząd Dozoru Technicznego Sprawdzona firma Warszawa

    • Stacjonarna
    • Umowa o pracę
    • Specjalista / specjalistka (mid)
    • Pełny etat

    Do Twoich zadań należeć będzie: Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT GOSPODARKA poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) w sektorach pozostających we właściwości Ministra...

  • Specjalista / Specjalistka ds. wsparcia podmiotów w Wydziale CSIRT

    Urząd Dozoru Technicznego Sprawdzona firma Warszawa

    • Stacjonarna
    • Umowa o pracę
    • Specjalista / specjalistka (mid)
    • Pełny etat

    Do Twoich zadań należeć będzie: Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT GOSPODARKA poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) w sektorach pozostających we właściwości Ministra...

  • Starsza Specjalistka / Starszy Specjalista ds. Systemów Cyberbezpieczeństwa

    Klient portalu Praca.pl Warszawa

    • Zdalna
    • Umowa o pracę
    • Specjalista / specjalistka (mid) / starszy specjalista / starsza specjalistka (senior)
    • Pełny etat

    Administrowanie, utrzymanie i rozwój systemów cyberbezpieczeństwa związanych z monitorowaniem infrastruktury IT. Zarządzanie oraz administracja rozwiązaniami klasy XDR. Udział w tworzeniu standardów bezpieczeństwa oraz ich wdrażaniu w środowisku IT. Analizowanie zdarzeń związanych z...

  • Młodszy Specjalista / Młodsza Specjalistka ds. Bezpieczeństwa IT (Zespół Monitorowania Bezpieczeństwa)

    LUX MED Sp. z o.o. Sprawdzona firma Warszawa

    • Stacjonarna
    • Umowa o pracę / kontrakt B2B
    • Młodszy specjalista / młodsza specjalistka (junior)
    • Pełny etat

    Twoją rolą będzie: Monitorowanie poziomu bezpieczeństwa infrastruktury teleinformatycznej; Monitorowanie informacji o pojawiających się zagrożeniach; Obsługa zgłoszeń, incydentów bezpieczeństwa IT, raportowanie, wprowadzanie działań naprawczych; Obsługa narzędzi bezpieczeństwa...

  • Cybersecurity Engineer

    LUX MED Sp. z o.o. Sprawdzona firma Warszawa

    • Hybrydowa
    • Umowa o pracę / kontrakt B2B
    • Specjalista / specjalistka (mid) / starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka
    • Pełny etat

    Twoją rolą będzie: Projektowanie i wdrażanie secure SDLC w całej organizacji; Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning) Definiowanie i wdrażanie security gates w CI/CD; Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM) Mapowanie i...

  • Oferta tygodnia

    Cloud Security Architect - Cyber Defense Team

    T-Mobile Polska Sprawdzona firma Warszawa

    • Stacjonarna
    • Kontrakt B2B
    • Specjalista / specjalistka (mid) / starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka

    Zadania, które na Ciebie czekają: Projektowanie bezpiecznej architektury dla usług i systemów chmurowych. Weryfikacja zgodności rozwiązań z wymaganiami bezpieczeństwa i regulacjami. Udział w projektach transformacyjnych i migracjach do chmury. Współpraca z zespołami architektury,...

  • Starsza Specjalistka / Starszy Specjalista ds. Cyberbezpieczeństwa

    Poczta Polska S.A. Sprawdzona firma Warszawa

    • Zdalna
    • Umowa o pracę
    • Specjalista / specjalistka (mid) / starszy specjalista / starsza specjalistka (senior)
    • Pełny etat

    Miejsce pracy: cała Polska - miejsce do ustalenia z Kandydatem Rodzaj zatrudnienia: umowa o pracę​ Twoje zadania: Zarządzanie, Administrowanie i rozwój systemów cyberbezpieczeństwa w obszarze monitorowania infrastruktury IT. Zarządzanie i administracja systemami klasy XDR. Udział w...

  • Główny Specjalista / Główna Specjalistka w Wydziale Bezpieczeństwa Informacji

    Polskie Koleje Państwowe S.A. Warszawa

    • Stacjonarna
    • Umowa o pracę
    • Specjalista / specjalistka (mid) / starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka
    • Pełny etat

    Na tym stanowisku będziesz odpowiedzialny(-a) m.in. za: Nadzorowanie ochrony bezpieczeństwa informacji w systemach informatycznych, łączenie wymogów prawnych z technicznymi rozwiązaniami IT, Obsługę incydentów związanych z bezpieczeństwem informacji, Wydawanie rekomendacji, definiowanie...

Zobacz więcej ofert pracy

Główny analityk/główna analityczka

Ministerstwo Infrastruktury w Warszawie
Warszawa
specjalista / specjalistka (mid)
praca stacjonarna
74 dni temu
Ministerstwo Infrastruktury w Warszawie
Dyrektor Generalny poszukuje kandydatów\kandydatek na stanowisko:
Główny analityk/główna analityczka
Miejsce pracy: Warszawa
Ogłoszenie o naborze Nr 166005

Warunki pracy

Wejście główne do budynku znajduje się od strony ul. Bukowińskiej. Dostęp dla osób z niepełnosprawnością ruchową, w tym poruszających się na wózku inwalidzkim, możliwy jest z poziomu chodnika.


Przed wejściem głównym do budynku, w pasie miejskiej strefy parkingowej, wyznaczone jest 1 miejsce parkingowe dla osób z niepełnosprawnościami. Na parterze, w holu głównym budynku, po lewej stronie od wejścia znajduje się recepcja ogólna. Budynek z ograniczonym dostępem dla osób z zewnątrz w związku z tym osoby z zewnątrz wprowadzane są do pomieszczeń biurowych w towarzystwie pracowników Ministerstwa. Pomieszczenia biurowe znajdują się na 6 piętrze budynku dostęp do nich zapewniają zlokalizowane w holu głównym, za bramką z kontrolą dostępu, odpowiednio oznakowane dźwigi osobowe, przystosowane do przewozu osób z niepełnosprawnościami. Dźwigi posiadają oznaczenie pięter w alfabecie Braille’a oraz informację głosową.


Toaleta przystosowana do potrzeb osób z niepełnosprawnościami znajduje się w korytarzu na 6. piętrze.
Do siedziby Ministerstwa możliwe jest wejście osoby z niepełnosprawnością z psem asystującym.


Inne warunki, dotyczące charakteru stanowiska pracy:
- praca przy komputerze oraz/lub przy użyciu urządzeń biurowych: fax, ksero, skaner


- zagrożenie naciskami grup przestępczych


- nietypowe godziny pracy (w tym dyżury)


- krajowe lub zagraniczne wyjazdy służbowe


- permanentna obsługa klientów zewnętrznych (spoza administracji, np. obywatele, przedsiębiorstwa) lub przeprowadzanie kontroli w innych urzędach

Zakres zadań

  • Pozyskuje i analizuje informacje o zagrożeniach cyberbezpieczeństwa, w szczególności monitoruje otwarte i zamknięte źródła threat intelligence, systemy monitorujące, kanały wymiany informacji oraz partnerów krajowych i międzynarodowych.
  • Selekcjonuje, weryfikuje i interpretuje dane o zagrożeniach, w szczególności ocenia wiarygodność źródeł, identyfikuje luki informacyjne, analizuje taktyki, techniki i procedury (TTP) wykorzystywane przez atakujące grupy.
  • Wspiera analizę incydentów bezpieczeństwa, w szczególności współpracuje z zespołem reagowania w zakresie korelacji zdarzeń, identyfikacji wzorców ataku oraz oceny wpływu incydentów na sektor.
  • Identyfikuje i analizuje podatności, w szczególności ocenia ich wpływ na bezpieczeństwo systemów i usług sektora, opracowuje scenariusze potencjalnego wykorzystania oraz rekomendacje środków zaradczych.
  • Wykonuje analizy śledcze – analizuje artefakty cyfrowe w celu identyfikacji śladów ataku, źródeł kompromitacji i metod działania sprawców.
  • Dystrybuuje informacje o zagrożeniach do podmiotów sektora, w szczególności przygotowuje treści komunikatów i alertów oraz identyfikuje adresatów.
  • Współtworzy rekomendacje prewencyjne i dobre praktyki.
  • Świadczy doradztwo techniczne, w szczególności wspiera podmioty sektora w zakresie analizy zagrożeń, oceny ryzyka i doboru środków ochrony, uczestniczy w grupach roboczych i konsultacjach eksperckich.

Wymagania niezbędne

wykształcenie: wyższe
doświadczenie zawodowe/staż pracy: co najmniej 4 lata doświadczenia zawodowego w obszarze cyberbezpieczeństwa
  • Posiadanie poświadczenia bezpieczeństwa do klauzuli POUFNE lub wyższej lub gotowość do poddania się procedurze weryfikacyjnej upoważniającej do dostępu do informacji niejawnych, zgodnie z przepisami ustawy o ochronie informacji niejawnych
  • Znajomość języka angielskiego na poziomie B1
  • Znajomość przepisów ustawy o krajowym systemie cyberbezpieczeństwa oraz dyrektywy NIS 2
  • Znajomość technicznych aspektów działania sieci komputerowych, w tym protokołów, architektury i mechanizmów komunikacji
  • Wiedza z zakresu cyberzagrożeń i technik ataku, w tym TTP (tactics, techniques, procedures) oraz faz ataku
  • Umiejętność analizy artefaktów cyfrowych oraz tworzenia wskaźników kompromitacji (IoC)
  • Umiejętność radzenia sobie w sytuacjach kryzysowych
  • Umiejętność myślenia analitycznego
  • Umiejętność współpracy
  • Skuteczna komunikacja
  • Umiejętność organizacji pracy i zorientowanie na osiąganie celów
  • W służbie cywilnej nie może być zatrudniona osoba, która w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. pracowała lub pełniła służbę w organach bezpieczeństwa państwa lub była współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów - nie dotyczy kandydatek/kandydatów urodzonych 1 sierpnia 1972 r. lub później. Osoba wybrana do zatrudnienia będzie musiała złożyć oświadczenie lustracyjne, jeśli urodziła się przed 1 sierpnia 1972 r.
  • Posiadanie obywatelstwa polskiego
  • Korzystanie z pełni praw publicznych
  • Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe

Wymagania dodatkowe

  • Posiadanie certyfikatu: CISSP, GCFA, CTIA (EC), CTIA (Mile2), CompTIA CySA+, GCTI, BTL2
  • Znajomość języka rosyjskiego na poziomie B1

Podobne oferty

  • Specjalista / Specjalistka do spraw cyberbezpieczeństwa – bezpieczeństwo aplikacji

    Centrum Informatyki Statystycznej Warszawa, al. Niepodległości 208

    • 8 000 - 11 500 zł brutto/mies.
    • Stacjonarna / Hybrydowa
    • Umowa o pracę
    • Specjalista / specjalistka (mid)
    • Pełny etat

    Do zadań osoby na tym stanowisku (ramowy zakres czynności) należeć będzie: Testy bezpieczeństwa aplikacji pentesting Wykonywanie manualnych testów bezpieczeństwa aplikacji webowych oraz interfejsów API, w tym identyfikowanie i weryfikowanie podatności; Przeprowadzanie testów z...

  • Specjalista / Specjalistka ds. polityki bezpieczeństwa w Wydziale CSIRT

    Urząd Dozoru Technicznego Sprawdzona firma Warszawa

    • Stacjonarna
    • Umowa o pracę
    • Specjalista / specjalistka (mid)
    • Pełny etat

    Do Twoich zadań należeć będzie: Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) w sektorach pozostających we właściwości Ministra Rozwoju i...

  • Specjalista / Specjalistka ds. zarządzania incydentami w Wydziale CSIRT

    Urząd Dozoru Technicznego Sprawdzona firma Warszawa

    • Stacjonarna
    • Umowa o pracę
    • Specjalista / specjalistka (mid)
    • Pełny etat

    Do Twoich zadań należeć będzie: Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT GOSPODARKA poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) w sektorach pozostających we właściwości Ministra...

  • Specjalista / Specjalistka ds. wsparcia podmiotów w Wydziale CSIRT

    Urząd Dozoru Technicznego Sprawdzona firma Warszawa

    • Stacjonarna
    • Umowa o pracę
    • Specjalista / specjalistka (mid)
    • Pełny etat

    Do Twoich zadań należeć będzie: Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT GOSPODARKA poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) w sektorach pozostających we właściwości Ministra...

  • Starsza Specjalistka / Starszy Specjalista ds. Systemów Cyberbezpieczeństwa

    Klient portalu Praca.pl Warszawa

    • Zdalna
    • Umowa o pracę
    • Specjalista / specjalistka (mid) / starszy specjalista / starsza specjalistka (senior)
    • Pełny etat

    Administrowanie, utrzymanie i rozwój systemów cyberbezpieczeństwa związanych z monitorowaniem infrastruktury IT. Zarządzanie oraz administracja rozwiązaniami klasy XDR. Udział w tworzeniu standardów bezpieczeństwa oraz ich wdrażaniu w środowisku IT. Analizowanie zdarzeń związanych z...

  • Młodszy Specjalista / Młodsza Specjalistka ds. Bezpieczeństwa IT (Zespół Monitorowania Bezpieczeństwa)

    LUX MED Sp. z o.o. Sprawdzona firma Warszawa

    • Stacjonarna
    • Umowa o pracę / kontrakt B2B
    • Młodszy specjalista / młodsza specjalistka (junior)
    • Pełny etat

    Twoją rolą będzie: Monitorowanie poziomu bezpieczeństwa infrastruktury teleinformatycznej; Monitorowanie informacji o pojawiających się zagrożeniach; Obsługa zgłoszeń, incydentów bezpieczeństwa IT, raportowanie, wprowadzanie działań naprawczych; Obsługa narzędzi bezpieczeństwa...

  • Cybersecurity Engineer

    LUX MED Sp. z o.o. Sprawdzona firma Warszawa

    • Hybrydowa
    • Umowa o pracę / kontrakt B2B
    • Specjalista / specjalistka (mid) / starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka
    • Pełny etat

    Twoją rolą będzie: Projektowanie i wdrażanie secure SDLC w całej organizacji; Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning) Definiowanie i wdrażanie security gates w CI/CD; Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM) Mapowanie i...

  • Oferta tygodnia

    Cloud Security Architect - Cyber Defense Team

    T-Mobile Polska Sprawdzona firma Warszawa

    • Stacjonarna
    • Kontrakt B2B
    • Specjalista / specjalistka (mid) / starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka

    Zadania, które na Ciebie czekają: Projektowanie bezpiecznej architektury dla usług i systemów chmurowych. Weryfikacja zgodności rozwiązań z wymaganiami bezpieczeństwa i regulacjami. Udział w projektach transformacyjnych i migracjach do chmury. Współpraca z zespołami architektury,...

  • Starsza Specjalistka / Starszy Specjalista ds. Cyberbezpieczeństwa

    Poczta Polska S.A. Sprawdzona firma Warszawa

    • Zdalna
    • Umowa o pracę
    • Specjalista / specjalistka (mid) / starszy specjalista / starsza specjalistka (senior)
    • Pełny etat

    Miejsce pracy: cała Polska - miejsce do ustalenia z Kandydatem Rodzaj zatrudnienia: umowa o pracę​ Twoje zadania: Zarządzanie, Administrowanie i rozwój systemów cyberbezpieczeństwa w obszarze monitorowania infrastruktury IT. Zarządzanie i administracja systemami klasy XDR. Udział w...

  • Główny Specjalista / Główna Specjalistka w Wydziale Bezpieczeństwa Informacji

    Polskie Koleje Państwowe S.A. Warszawa

    • Stacjonarna
    • Umowa o pracę
    • Specjalista / specjalistka (mid) / starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka
    • Pełny etat

    Na tym stanowisku będziesz odpowiedzialny(-a) m.in. za: Nadzorowanie ochrony bezpieczeństwa informacji w systemach informatycznych, łączenie wymogów prawnych z technicznymi rozwiązaniami IT, Obsługę incydentów związanych z bezpieczeństwem informacji, Wydawanie rekomendacji, definiowanie...