Ministerstwo Zdrowia w Warszawie
Dyrektor Generalny poszukuje kandydatów\kandydatek na stanowisko:
Dyrektor Generalny poszukuje kandydatów\kandydatek na stanowisko:
Główny specjalista
Miejsce pracy: Warszawa
Ogłoszenie o naborze Nr 134745
Warunki pracy
- Departament Innowacji mieści się Warszawie przy ul. Miodowej 15 na II piętrze; winda znajduje się w budynku „B”; budynek jest częściowo dostosowany do potrzeb osób niepełnosprawnych poruszających się na wózkach inwalidzkich; w budynku „B” i „C” jest toaleta przystosowana dla osób niepełnosprawnych.
- Praca biurowa wykonywana w pozycji siedzącej przy komputerze, co najmniej 4 godziny dziennie
- Stanowisko zagrożone korupcją
- Obsługa klientów zewnętrznych
- Praca pod dużą presją czasu
Zakres zadań
- Identyfikuje zagrożenia w cyberprzestrzeni, obsługuje i zarządza incydentami bezpieczeństwa w celu zapewnienia ciągłości funkcjonowania urzędu
- Obsługuje kwarantannę poczty MZ oraz zajmuje się weryfikacją alertów systemu antywirusowego oraz EDR
- Obsługuje zgłoszenia OTRS ścieżki Bezpieczeństwa
- Współpracuje z Centrum e-Zdrowia w zakresie powołania Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) dla obszaru ochrony zdrowia
- Testuje plany awaryjne (odtworzeniowe) i plany ciągłości działania systemów teleinformatycznych Urzędu w ramach ciągłości działania Ministerstwa we współpracy z Centrum e-Zdrowia
- Monitoruje przestrzeganie obowiązujących polityk i procedur, opracowuje i wdraża procedury reagowania na incydenty bezpieczeństwa
- Przeprowadza analizy ryzyka i opracowuje plan postępowania z ryzykiem w zakresie SZBI
Wymagania niezbędne
wykształcenie: wyższedoświadczenie zawodowe/staż pracy: co najmniej 3 lata doświadczenia zawodowego związane z budową i utrzymaniem systemów teleinformatycznych/ infrastruktury techniczno-systemowej
- Upoważnienie do dostępu do informacji niejawnych o klauzuli „zastrzeżone” lub wyrażenie zgody na poddanie się procedurze uzyskania dostępu
- Znajomość ustawy o krajowym systemie cyberbezpieczeństwa
- Znajomość Rozporządzenia Rady Ministrów z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych,
- Znajomość technologii, norm i standardów z zakresu ochrony informacji i bezpieczeństwa teleinformatycznego
- Znajomość technik ataków na systemy teleinformatyczne
- Znajomość protokołów komunikacyjnych modelu TCP/IP, znajomość rozwiązań typu: SIEM, DLP, anty-malware, wykrywania włamań, WAF
- Posiadanie obywatelstwa polskiego
- Korzystanie z pełni praw publicznych
- Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
Wymagania dodatkowe
- Znajomość ustawy o krajowym systemie cyberbezpieczeństwa, wraz z aktami wykonawczymi
- Znajomość ustawy o informatyzacji podmiotów realizujących zadania publiczne, wraz z aktami wykonawczymi
- Znajomość standardów z zakresu cyberbezpieczeństwa