Praca.pl Praca Mazowieckie Warszawa Specjalista ds. Cyberzagrożeń Warszawa
Główny specjalista/główna specjalistka

Główny specjalista/główna specjalistka

Główny Inspektorat Ochrony Środowiska w Warszawie
Warszawa
specjalista / specjalistka (mid)
praca stacjonarna
4 godz. temu
Główny Inspektorat Ochrony Środowiska w Warszawie
Dyrektor Generalny poszukuje kandydatów\kandydatek na stanowisko:
Główny specjalista/główna specjalistka
Miejsce pracy: Warszawa
Ogłoszenie o naborze Nr 167538

Warunki pracy

Warunki dotyczące charakteru pracy na stanowisku i sposobu wykonywania zadań:


- nietypowe godziny pracy (w tym dyżury)


Konieczność podejmowania działań poza standardowymi
godzinami pracy w przypadku wystąpienia poważnych
incydentów bezpieczeństwa informacji lub sytuacji
wymagających niezwłocznego działania


- krajowe lub zagraniczne wyjazdy służbowe,


- częste reprezentowanie urzędu na zewnątrz


- praca pod presją czasu, w szczególności w przypadku
wystąpienia incydentów bezpieczeństwa informacji


- konieczność podejmowania działań w sytuacjach
wymagających szybkiej analizy zagrożeń i oceny ryzyka


- odpowiedzialność za terminowe przekazywanie
kierownictwu informacji i rekomendacji dotyczących
bezpieczeństwa informacji


Miejsce i otoczenie organizacyjno-techniczne stanowiska pracy:


 - budynek urzędu jest dostosowany do potrzeb osób niepełnosprawnych poruszających się na wózkach inwalidzkich


 

Zakres zadań

  • Koordynuje i monitoruje funkcjonowanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), w tym opracowuje, przegląda i aktualizuje dokumentację SZBI
  • Koordynuje proces identyfikacji zagrożeń, szacowania i oceny ryzyka oraz monitoruje sposób postępowania z ryzykiem
  • Monitoruje przestrzeganie zasad bezpieczeństwa informacji oraz ocenia adekwatność i skuteczność stosowanych zabezpieczeń organizacyjnych, technicznych i fizycznych
  • Koordynuje proces zgłaszania, analizy i obsługi incydentów bezpieczeństwa informacji oraz monitoruje realizację działań naprawczych i zapobiegawczych
  • Uczestniczy w opracowywaniu, aktualizacji i testowaniu rozwiązań dotyczących ciągłości działania i odtwarzania po awarii
  • Planuje i koordynuje działania szkoleniowe oraz informacyjne z zakresu bezpieczeństwa informacji
  • Współpracuje z komórkami właściwymi do spraw teleinformatyki, zamówień i nadzoru nad dostawcami przy określaniu wymagań bezpieczeństwa, ocenie ryzyka i monitorowaniu ich spełniania
  • Opracowuje analizy, oceny, informacje i raporty dotyczące funkcjonowania SZBI, ryzyka, incydentów, wyników przeglądów i audytów oraz działań doskonalących

Wymagania niezbędne

wykształcenie: wyższe
doświadczenie zawodowe/staż pracy: co najmniej 5 lat doświadczenia zawodowego w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, zarządzania
ryzykiem, audytu bezpieczeństwa lub zarządzania systemami bezpieczeństwa informacji
  • Szkolenia specjalistyczne z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa lub zarządzania ryzykiem
  • Poświadczenia bezpieczeństwa do klauzuli minimum: 1. krajowe - „tajne” lub zgoda na przeprowadzenie postępowania sprawdzającego zgodnie z ustawą OIN
  • Znajomość języka angielskiego na poziomie umożliwiającym korzystanie z dokumentacji, norm i materiałów dotyczących bezpieczeństwa informacji i cyberbezpieczeństwa
  • Znajomość przepisów i regulacji dotyczących bezpieczeństwa informacji i cyberbezpieczeństwa, w szczególności: przepisów dotyczących krajowego systemu cyberbezpieczeństwa; wymagań Krajowych Ram Interoperacyjności dotyczących zarządzania bezpieczeństwem informacji; przepisów dotyczących informatyzacji działalności podmiotów realizujących zadania publiczne; przepisów o ochronie danych osobowych – w zakresie związanym z bezpieczeństwem informacji; przepisów dotyczących Inspekcji Ochrony Środowiska – w zakresie niezbędnym do realizacji zadań stanowiska
  • Znajomość zasad funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz normy ISO/IEC 27001
  • Znajomość zasad identyfikacji, analizy, oceny i postępowania z ryzykiem bezpieczeństwa informacji
  • Znajomość zasad zarządzania incydentami bezpieczeństwa informacji i cyberbezpieczeństwa
  • Znajomość podstawowych zasad zarządzania ciągłością działania i odtwarzania po awarii
  • Umiejętność opracowywania i opiniowania polityk, procedur, instrukcji oraz innych regulacji dotyczących bezpieczeństwa informacji
  • Umiejętność analizowania wymagań prawnych, organizacyjnych i technicznych oraz przekładania ich na wymagania i rozwiązania w zakresie bezpieczeństwa informacji
  • Umiejętność przygotowywania analiz, raportów i rekomendacji dla kierownictwa
  • Dobra znajomość pakietu Microsoft Office
  • Bardzo dobra organizacja pracy i samodzielność
  • Komunikatywność oraz umiejętność współpracy z komórkami organizacyjnymi o profilu prawnym, organizacyjnym i technicznym
  • Umiejętność prowadzenia szkoleń i prezentowania zagadnień dotyczących bezpieczeństwa informacji
  • Oświadczenie, że w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. kandydatka/kandydat nie pracowała/ł, nie pełniła/ł służby w organach bezpieczeństwa państwa i nie była/był współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów. Dotyczy kandydatek/kandydatów urodzonych przed 1 sierpnia 1972 r.
  • Posiadanie obywatelstwa polskiego
  • Korzystanie z pełni praw publicznych
  • Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe

Wymagania dodatkowe

  • Szkolenia lub certyfikaty z zakresu ISO/IEC 27001, audytowania SZBI, zarządzania ryzykiem, ciągłości działania lub zarządzania incydentami bezpieczeństwa
  • Certyfikat audytora wewnętrznego lub wiodącego ISO/IEC 27001 albo inne uznane certyfikaty z zakresu bezpieczeństwa informacji/cyberbezpieczeństwa
  • znajomość ISO/IEC 27002, ISO 22301 oraz ISO 31000
  • znajomość zasad audytowania systemów zarządzania
  • znajomość zagadnień związanych z bezpieczeństwem dostawców i usług ICT
  • znajomość zasad zarządzania podatnościami, aktywami, dostępem i bezpieczeństwem systemów teleinformatycznych
  • doświadczenie we współpracy z CSIRT lub przy obsłudze incydentów cyberbezpieczeństwa
  • znajomość specyfiki funkcjonowania administracji publicznej

Dokumenty i oświadczenia niezbędne

  • CV i list motywacyjny
  • Kopie dokumentów potwierdzających spełnienie wymagania niezbędnego w zakresie wykształcenia
  • Kopie dokumentów potwierdzających spełnienie wymagania niezbędnego w zakresie doświadczenia zawodowego / stażu pracy
  • Kopie dokumentów potwierdzających ukończenie szkolenia specjalistycznego z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa lub zarządzania ryzykiem
  • Oświadczenie, że w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. kandydatka/kandydat nie pracowała/ł, nie pełniła/ł służby w organach bezpieczeństwa państwa i nie była/był współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów. Dotyczy kandydatek/kandydatów urodzonych przed 1 sierpnia 1972 r.
  • Oświadczenie o posiadaniu obywatelstwa polskiego
  • Oświadczenie o korzystaniu z pełni praw publicznych
  • Oświadczenie o nieskazaniu prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe

Dokumenty i oświadczenia dodatkowe

kopia dokumentu potwierdzającego niepełnosprawność - w przypadku kandydatek/kandydatów, zamierzających skorzystać z pierwszeństwa w zatrudnieniu w przypadku, gdy znajdą się w gronie najlepszych kandydatek/kandydatówKopie dokumentów potwierdzających spełnienie wymagania dodatkowego w zakresie wykształceniaKopie dokumentów potwierdzających spełnienie wymagania dodatkowego w zakresie doświadczenia zawodowego / stażu pracyKopie dokumentów potwierdzających szkolenia lub certyfikaty z zakresu ISO/IEC 27001, audytowania SZBI, zarządzania ryzykiem, ciągłości działania lub zarządzania incydentami bezpieczeństwaCertyfikat audytora wewnętrznego lub wiodącego ISO/IEC 27001 albo inne uznane certyfikaty z zakresu bezpieczeństwa informacji/cyberbezpieczeństwa

Termin i miejsce składania dokumentów

Dokumenty należy złożyć do: 2026-09-15 Decyduje data:wpływu oferty do urzędu Miejsce składania dokumentów:
Główny Inspektorat Ochrony Środowiska
ul. Chmielna 132/134
00-805 Warszawa
z dopiskiem: „102/BDG/WB/2026”

Dane osobowe - klauzula informacyjna:

Dane osobowe są przetwarzane zgodnie z przepisami rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

  • Administrator danych i kontakt do niego:
  • Kontakt do inspektora ochrony danych:
  • Cel przetwarzania danych:
    przeprowadzenie naboru na stanowisko pracy w służbie cywilnej oraz archiwizacja dokumentów po przeprowadzeniu naboru
  • Informacje o odbiorcach danych:
  • Okres przechowywania danych:
    czas niezbędny do przeprowadzenia naboru na stanowisko pracy w służbie cywilnej (z uwzględnieniem 3 miesięcy, w których dyrektor generalny urzędu ma możliwość wyboru kolejnego wyłonionego kandydata, w przypadku, gdy ponownie zaistnieje konieczność obsadzenia tego samego stanowiska), a następnie przez czas wynikający z przepisów o archiwizacji
  • Uprawnienia:
    1. prawo dostępu do swoich danych oraz otrzymania ich kopii;
    2. prawo do sprostowania (poprawiania) swoich danych osobowych;
    3. prawo do ograniczenia przetwarzania danych osobowych;
    4. prawo do usunięcia danych osobowych;
      - żądanie realizacji tych praw należy przesłać w formie pisemnej na adres kontaktowy administratora danych, podany powyżej;
    5. prawo do wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych (ul. Stanisława Moniuszki 1A, 00-014 Warszawa).
  • Podstawa prawna przetwarzania danych:
    1. art. 6 ust. 1 lit. b RODO;
    2. art. 221 Kodeksu pracy, ustawa z dnia 21 listopada 2008 r. o służbie cywilnej oraz ustawa z dnia 14 lipca 1983 r. o narodowym zasobie archiwalnym i archiwach w zw. z art. 6 ust. 1 lit. c RODO;
    3. art. 6 ust. 1 lit. a RODO oraz art. 9 ust. 2 lit. a RODO.
  • Informacje o wymogu podania danych:
    Podanie danych osobowych w zakresie wynikającym z art. 221 Kodeksu pracy oraz ustawy o służbie cywilnej (m.in. imię, nazwisko, dane kontaktowe, wykształcenie, przebieg dotychczasowego zatrudnienia, wymagania do zatrudnienia w służbie cywilnej) jest dobrowolne, jednak niezbędne, aby uczestniczyć w procesie naboru na stanowisko pracy w służbie cywilnej.

    Podanie innych danych w zakresie nieokreślonym przepisami prawa, zostanie potraktowane jako zgoda na przetwarzanie danych osobowych. Wyrażenie zgody w tym przypadku jest dobrowolne, a zgodę tak wyrażoną można odwołać w dowolnym czasie.

    Jeżeli podane dane będą obejmowały szczególne kategorie danych, o których mowa w art. 9 ust. 1 RODO, konieczna będzie wyraźna zgoda na ich przetwarzanie, która może zostać odwołana w dowolnym czasie.
  • Inne informacje: podane dane nie będą podstawą do zautomatyzowanego podejmowania decyzji; nie będą też profilowane
Aplikuj teraz
 

Podobne oferty

  • Cybersecurity Engineer

    LUX MED Sp. z o.o. Sprawdzona firma   Warszawa    praca hybrydowa
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę / kontrakt B2B  pełny etat
    1 dni
    Twoją rolą będzie: Projektowanie i wdrażanie secure SDLC w całej organizacji; Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning) Definiowanie i wdrażanie security gates w CI/CD; Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM) Mapowanie i...
  • Starsza Analityczka / Starszy Analityk - Główna Analityczka / Główny Analityk ds. Cyberbezpieczeństwa (k/m/n)

    Miejskie Przedsiębiorstwo Wodociągów i Kanalizacji w m.st. Warszawie S.A. Sprawdzona firma   Warszawa, ul. Zaruskiego 4    praca stacjonarna
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę  pełny etat   7 500 - 15 000 zł brutto/mies.
    1 dni
    Jakie będą Twoje obowiązki? reagowanie na incydenty bezpieczeństwa teleinformatycznego i usuwanie skutków zaistniałych zagrożeń cybernetycznych w tym analizowanie zdarzeń i incydentów bezpieczeństwa systemów teleinformatycznych; współpraca z administratorami sieci / systemów...
  • Cloud Security Architect - Cyber Defense Team

    T-Mobile Polska Sprawdzona firma   Warszawa    praca stacjonarna
    specjalista / specjalistka mid / senior / ekspert / ekspertka  kontrakt B2B
    1 dni
    Zadania, które na Ciebie czekają: Projektowanie bezpiecznej architektury dla usług i systemów chmurowych. Weryfikacja zgodności rozwiązań z wymaganiami bezpieczeństwa i regulacjami. Udział w projektach transformacyjnych i migracjach do chmury. Współpraca z zespołami architektury,...
  • Kierownik / Kierowniczka zespołu CERT

    Klient portalu Praca.pl   Warszawa    praca zdalna
    kierownik / kierowniczka / koordynator / koordynatorka  umowa o pracę  pełny etat
    4 dni
    zarządzanie pracą zespołu CERT i zapewnienie ciągłości jego działania, koordynowanie obsługi oraz eskalacji incydentów bezpieczeństwa, rozwój, motywowanie i organizacja pracy zespołu, nadzór nad narzędziami wspierającymi wykrywanie i reagowanie na incydenty (SIEM, SOAR, EDR/XDR,...
  • Specjalista / Specjalistka ds. Zarządzania Projektami Bezpieczeństwa IT

    POLPHARMA S.A.   Warszawa, ul. Bobrowiecka    praca stacjonarna
    specjalista / specjalistka (mid)  umowa o pracę  pełny etat
    4 dni
    Zakres obowiązków Kompleksowe zarządzanie portfelem projektów i inicjatyw związanych z cyberbezpieczeństwem oraz koordynowanie ich zgodności z roadmapą technologiczną. Monitorowanie i kontrolowanie budżetów CAPEX/OPEX, prowadzenie controllingu finansowego oraz poszukiwanie możliwości...
  • Specjalista ds. Cyberbezpieczeństwa (K/M)

    PKP CARGO S.A. w restrukturyzacji   Warszawa    praca hybrydowa
    specjalista / specjalistka (mid)  umowa o pracę  pełny etat
    4 dni
    Wyzwania, jakie na Ciebie czekają: Projektowanie i rozwój architektury bezpieczeństwa dla środowisk chmurowych oraz hybrydowych (on-premises + cloud) zgodnie z polityką bezpieczeństwa Spółki; Przeprowadzanie oceny ryzyka i identyfikacja zagrożeń dla projektów teleinformatycznych;...
  • Specjalista / Specjalistka ds. Bezpieczeństwa IT

    Benefit Systems SA   Warszawa    praca zdalna / hybrydowa
    specjalista / specjalistka (mid)  umowa o pracę  pełny etat
    4 dni
    Sprawdź swój codzienny plan treningowy Wypełnianie ankiet bezpieczeństwa dostarczanych przez Klientów, zapewniając zgodność z wymaganiami organizacyjnymi i regulacyjnymi. Opiniowanie umów oraz ankietowanie dostawców pod kątem zgodności z politykami bezpieczeństwa. Udział w przetargach...
  • GCP Cloud Engineer - Departament IT

    T-Mobile Polska Sprawdzona firma   Warszawa    praca hybrydowa
    specjalista / specjalistka mid / senior / ekspert / ekspertka  kontrakt B2B
    4 dni
    Zadania, które na Ciebie czekają: Wsparcie przy budowie, dalszy rozwój oraz utrzymanie LZ GCP; Wdrażanie zautomatyzowanych procesów niezbędnych do efektywnego propagowania dobrych praktyk inżynierskich i filtrowania podatności oraz ryzyk reputacyjnych, Tworzenie pipeline oraz automatyzacji...
  • Koordynator / Koordynatorka ds. Systemów i Technologii Cyberbezpieczeństwa

    Poczta Polska S.A. Sprawdzona firma   Warszawa    praca zdalna
    kierownik / kierowniczka / koordynator / koordynatorka  umowa o pracę  pełny etat
    6 dni
    Miejsce pracy: możliwość pracy z każdego miejsca w kraju​​ Rodzaj zatrudnienia: umowa o pracę Twoje zadania: koordynowanie oraz nadzór nad utrzymaniem i rozwojem systemów cyberbezpieczeństwa w obszarze tożsamości, dostępu oraz ochrony danych w Spółce i Grupie Kapitałowej, nadzór /...
  • Starsza Analityczka / Starszy Analityk/ Główna Analityczka / Główny Analityk (testy cyberbezpieczeństwa) (k/m/n)

    Miejskie Przedsiębiorstwo Wodociągów i Kanalizacji w m.st. Warszawie S.A. Sprawdzona firma   Warszawa, ul. Zaruskiego 4    praca stacjonarna
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę  pełny etat
    6 dni
    Jakie będą Twoje obowiązki? prowadzenie cyklicznych testów penetracyjnych systemów, aplikacji, sieci i usług; analiza wyników testów penetracyjnych, opracowywanie raportów z rekomendacjami działań naprawczych; zarządzanie podatnościami – nadzór nad realizacją zadań związanych z...