Dyrektor Generalny poszukuje kandydatów\kandydatek na stanowisko:
Warunki pracy
Warunki dotyczące charakteru pracy na stanowisku i sposobu wykonywania zadań:
- nietypowe godziny pracy (w tym dyżury)
- krajowe lub zagraniczne wyjazdy służbowe
- zagrożenie korupcją
- częste reprezentowanie urzędu na zewnątrz.
Miejsce i otoczenie organizacyjno-techniczne stanowiska pracy:
- budynek urzędu jest dostosowany do potrzeb osób niepełnosprawnych poruszających się na wózkach inwalidzkich, brak podjazdów.
Zakres zadań
- Opracowuje polityki i standardy w celu utrzymania wymaganego poziomu bezpieczeństwa teleinformatycznego, w tym bezpieczeństwa w cyberprzestrzeni.
- Sprawuje nadzór nad zarządzaniem tożsamością oraz uprawnieniami dostępowymi do systemów i usług teleinformatycznych Głównego Inspektoratu, w szczególności poprzez opiniowanie zasad nadawania, zmiany, przeglądu i odbierania uprawnień, z uwzględnieniem zasady minimalnych uprawnień oraz rozdziału obowiązków;
- Prowadzi sprawy związane z zapewnieniem cyberbezpieczeństwa, w szczególności zgodnie z ustawą z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa w tym koordynuje obsługę incydentów bezpieczeństwa teleinformatycznego, poprzez ich rejestrowanie, klasyfikację, analizowanie, eskalację, dokumentowanie oraz monitorowanie realizacji działań naprawczych i zapobiegawczych;
- Współpracuje z instytucjami zewnętrznymi w zakresie działania i rozwoju środowiska systemów informatycznych GIOŚ
- Monitoruje oraz zapewnia odpowiedni poziom bezpieczeństwa środowiska teleinformatycznego GIOŚ
- Monitoruje realizację zaleceń poaudytowych oraz działań naprawczych i doskonalących w obszarze bezpieczeństwa teleinformatycznego;
Wymagania niezbędne
wykształcenie: wyższedoświadczenie zawodowe/staż pracy: co najmniej 5 lat doświadczenia zawodowego w koordynacji realizacji zadań z zakresu bezpieczeństwa teleinformatycznego i cyberbezpieczeństwa.
Prowadzenie szkoleń z zakresu bezpieczeństwa teleinformatycznego.
- Przeszkolenie z zakresu ochrony danych osobowych i informacji niejawnych
- Przeszkolenie z zakresu cyberbezpieczeństwa
- Przeszkolenie z zakresu zwalczania przestępczości komputerowej
- Prawo jazdy kat. B
- Wiedza i umiejętności w zakresie zapewniania bezpieczeństwa systemów teleinformatycznych, w tym systemów dostępnych publicznie
- Umiejętności z zakresu projektowania i budowy systemów bezpieczeństwa
- Znajomość metodyk zarządzania ryzykiem w bezpieczeństwie informacji, obsługi incydentów oraz praktyczna znajomość funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)
- Umiejętność opracowywania, aktualizacji i nadzoru nad dokumentacją bezpieczeństwa informacji i cyberbezpieczeństwa
- Prowadzenie szkoleń
- Znajomość ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne,
- Znajomość ustawy o krajowym systemie cyberbezpieczeństwa,
- Znajomość rozporządzenia Prezesa Rady Ministrów w sprawie zakresu przedsięwzięć wykonywanych w poszczególnych stopniach alarmowych i stopniach alarmowych CRP,
- Znajomość norm ISO/IEC 27001 oraz ISO 22301 dotyczących bezpieczeństwa informacji i ciągłości działania
- Komunikatywność, dobra organizacja pracy, umiejętność pracy w zespole, umiejętność pracy pod presją czasu, umiejętność radzenia sobie ze stresem.
- Znajomość języka angielskiego na poziomie B1
- W służbie cywilnej nie może być zatrudniona osoba, która w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. pracowała lub pełniła służbę w organach bezpieczeństwa państwa lub była współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów - nie dotyczy kandydatek/kandydatów urodzonych 1 sierpnia 1972 r. lub później. Osoba wybrana do zatrudnienia będzie musiała złożyć oświadczenie lustracyjne, jeśli urodziła się przed 1 sierpnia 1972 r.
- Posiadanie obywatelstwa polskiego
- Korzystanie z pełni praw publicznych
- Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
Wymagania dodatkowe
- Przeszkolenie CompTIA Security+
- Certyfikat audytora ISO 27001
- Inne certyfikaty z zakresu cyberbezpieczeństwa wydane przez uznaną organizację branżową (lub certyfikaty równoważne), potwierdzające wiedzę i kompetencje w obszarze bezpieczeństwa teleinformatycznego.