Praca.pl Praca Mazowieckie Warszawa Specjalista ds. Cyberzagrożeń Warszawa
Specjalista / Specjalistka do spraw cyberbezpieczeństwa – bezpieczeństwo aplikacji

Specjalista / Specjalistka do spraw cyberbezpieczeństwa – bezpieczeństwo aplikacji

Centrum Informatyki Statystycznej
Warszawa, al. Niepodległości 208
8 000 - 11 500 zł brutto/mies.
specjalista / specjalistka (mid)
pełny etat
umowa o pracę
praca stacjonarna / hybrydowa
15 godz. temu
Centrum Informatyki Statystycznej
poszukuje
kandydatek/kandydatów do pracy na stanowisko:
Specjalista / Specjalistka do spraw cyberbezpieczeństwa – bezpieczeństwo aplikacji

w Operacyjnym Centrum Bezpieczeństwa

Wymiar etatu: 1 etat
Miejsce pracy: Centrum Informatyki Statystycznej, al. Niepodległości 208, Warszawa.

Dokumenty należy złożyć do dnia dnia 31 października 2026 r.
  • w formie elektronicznej przesyłając za pomocą przycisku aplikowania
    lub
  • pocztą tradycyjną przesyłając na adres: (decyduje data wpływu oferty do Kancelarii CIS)
Centrum Informatyki Statystycznej
al. Niepodległości 208
00-925 Warszawa
Wydziału Organizacji i Kadr CIS
z dopiskiem: „Oferta pracy”

Do zadań osoby na tym stanowisku (ramowy zakres czynności) należeć będzie:

Testy bezpieczeństwa aplikacji pentesting

  • Wykonywanie manualnych testów bezpieczeństwa aplikacji webowych oraz interfejsów API, w tym identyfikowanie i weryfikowanie podatności
  • Przeprowadzanie testów z wykorzystaniem metodyk OWASP, w szczególności OWASP Web Security Testing Guide (WSTG) oraz OWASP Top 10
  • Analiza mechanizmów uwierzytelniania, autoryzacji, kontroli dostępu, zarządzania sesją oraz walidacji danych
  • Wykorzystywanie narzędzi wspierających testy bezpieczeństwa, w szczególności Burp Suite, OWASP ZAP, Postman, Nuclei lub narzędzi równoważnych
  • Analiza wyników skanowania bezpieczeństwa, weryfikacja wykrytych podatności oraz wykonywanie testów weryfikacyjnych po wdrożeniu działań naprawczych
  • Przygotowywanie raportów z testów bezpieczeństwa wraz z oceną ryzyka i rekomendacjami działań naprawczych oraz współpraca z zespołami odpowiedzialnymi za rozwój i utrzymanie aplikacji
  • Udział w ocenie bezpieczeństwa nowych i modyfikowanych systemów oraz aplikacji oraz w rozwijaniu procesu testów bezpieczeństwa aplikacji w CIS
Udział w realizacji zadań SOC
  • Udział w analizie zdarzeń i incydentów bezpieczeństwa z wykorzystaniem systemów klasy SIEM, EDR/XDR, SOAR oraz innych narzędzi wspierających działalność SOC
  • Udział w identyfikacji, klasyfikacji i obsłudze incydentów bezpieczeństwa oraz analizie logów i zdarzeń bezpieczeństwa
  • Udział w analizie podatności oraz weryfikacji skuteczności zastosowanych zabezpieczeń
  • Współpraca z administratorami systemów, zespołami IT oraz dostawcami usług w zakresie bezpieczeństwa teleinformatycznego
Dokumentacja i rozwój procesów
  • Prowadzenie dokumentacji technicznej dotyczącej testów bezpieczeństwa, podatności i incydentów oraz uzupełnianie bazy wiedzy SOC
  • Udział w doskonaleniu procedur testów bezpieczeństwa, zarządzania podatnościami oraz obsługi incydentów
  • Realizacja innych zadań wynikających z zakresu działania wydziału, zleconych przez bezpośredniego przełożonego
Wymagania niezbędne do zajmowania tego stanowiska to:
  • Wykształcenie wyższe, preferowane kierunki związane z informatyką, teleinformatyką, cyberbezpieczeństwem lub pokrewne
  • Znajomość zagadnień bezpieczeństwa aplikacji webowych oraz podstawowych metod przeprowadzania testów bezpieczeństwa
  • Znajomość protokołu HTTP/HTTPS oraz zasad działania aplikacji webowych i interfejsów REST API
  • Znajomość podstawowych podatności aplikacji webowych, w szczególności zagadnień objętych OWASP Top 10
  • Znajomość podstaw metodyki testów bezpieczeństwa aplikacji, w szczególności OWASP Web Security Testing Guide (WSTG)
  • Znajomość co najmniej jednego narzędzia wykorzystywanego do testów bezpieczeństwa aplikacji, np. Burp Suite, OWASP ZAP, Postman lub narzędzia równoważnego
  • Umiejętność analizy wyników skanowania bezpieczeństwa i weryfikacji wykrytych podatności
  • Podstawowa znajomość sieci komputerowych oraz systemów operacyjnych Windows i Linux
  • Umiejętność tworzenia dokumentacji technicznej i raportów z testów bezpieczeństwa w języku polskim
  • Znajomość języka angielskiego umożliwiająca korzystanie z dokumentacji technicznej
  • Umiejętność analitycznego myślenia, samodzielność, odpowiedzialność, dobra organizacja pracy oraz umiejętność współpracy i komunikacji
  • Gotowość do podnoszenia kwalifikacji zawodowych
Wymagania dodatkowe:

Doświadczenie zawodowe
  • Doświadczenie zawodowe w obszarze cyberbezpieczeństwa, bezpieczeństwa aplikacji, pentestingu lub IT
  • Doświadczenie w samodzielnym wykonywaniu testów bezpieczeństwa aplikacji webowych lub interfejsów API
  • Doświadczenie w przygotowywaniu raportów z testów bezpieczeństwa oraz współpracy przy usuwaniu wykrytych podatności
  • Doświadczenie w wykonywaniu retestów po wdrożeniu działań naprawczych
Znajomość narzędzi i technologii
  • Praktyczna znajomość kilku narzędzi wykorzystywanych w testach bezpieczeństwa, w szczególności Burp Suite, OWASP ZAP, Postman, Nuclei lub narzędzi równoważnych
  • Znajomość podstaw HTML, JavaScript i SQL
  • Znajomość podstaw programowania lub skryptowania, w szczególności Python lub Bash
  • Znajomość systemów klasy SIEM, EDR/XDR lub SOAR
Dodatkowe atuty:
  • Doświadczenie w prowadzeniu kompleksowych testów bezpieczeństwa aplikacji z wykorzystaniem metodyki OWASP WSTG
  • Znajomość zagadnień związanych z bezpieczeństwem API, uwierzytelnianiem, autoryzacją i kontrolą dostępu
  • Doświadczenie w automatyzacji testów bezpieczeństwa
  • Doświadczenie w pracy w zespole SOC lub przy obsłudze incydentów bezpieczeństwa
  • Certyfikaty z zakresu cyberbezpieczeństwa, np. CompTIA Security+, CySA+, eJPT, BTL1, CEH, OSCP lub równoważne
Oferujemy:
  • Wynagrodzenie brutto miesięcznie: od 8000 zł do 11500 zł brutto
  • Zatrudnienie na podstawie umowy o pracę
  • Ruchomy czas pracy (rozpoczęcie pracy od 6.00 – do 10.00)
  • Możliwość łączenia pracy stacjonarnej z pracą zdalną
  • Pracę ukierunkowaną na rozwój kompetencji w zakresie bezpieczeństwa aplikacji, testów penetracyjnych i analizy podatności
  • Możliwość wykonywania praktycznych testów bezpieczeństwa aplikacji webowych i interfejsów API oraz udziału w ocenie bezpieczeństwa nowych i modyfikowanych systemów
  • Pracę z narzędziami wykorzystywanymi w testach bezpieczeństwa aplikacji oraz dostęp do środowiska i narzędzi wspierających rozwój kompetencji w zakresie cyberbezpieczeństwa
  • Udział w rozwijaniu procesu testów bezpieczeństwa aplikacji i zarządzania podatnościami
  • Uzupełniający udział w zadaniach Operacyjnego Centrum Bezpieczeństwa, w tym w analizie zdarzeń i obsłudze incydentów bezpieczeństwa
  • Możliwość podnoszenia kwalifikacji zawodowych oraz udziału w szkoleniach specjalistycznych i certyfikacyjnych
  • Dodatkowe wynagrodzenie roczne (tzw. trzynastka)
  • Nagrody jubileuszowe po 20, 25, 30, 35, 40 latach ogólnego stażu pracy
  • Dofinansowanie do zakupu okularów lub szkieł kontaktowych korygujących wzrok - do 450 zł
  • Możliwość uczestniczenia w szkoleniach o różnorodnej tematyce
  • Możliwość ubiegania się o dofinansowanie do studiów
  • Dofinansowanie do wypoczynku pracowników oraz dzieci pracowników (tzw. wczasy pod gruszą)
  • Możliwość wykupienia kart sportowych dla pracownika i osób towarzyszących - Karta VanityStyle
  • Dofinansowanie do wycieczek krajoznawczo – rekreacyjnych lub do biletów na imprezy kulturalne
  • Możliwość przystąpienia do ubezpieczenia grupowego
  • Miejsce parkingowe
  • Stojaki na rowery
Dokumenty i oświadczenia niezbędne:
  • Curriculum Vitae (CV)
  • Zgoda na przetwarzanie danych osobowych do celów naboru, które stanowi Załącznik do Ogłoszenia rekrutacyjnego
Dokumenty i oświadczenia dodatkowe:
POZOSTAŁE INFORMACJE:

I. Zastrzegamy sobie możliwość odpowiedzi wyłącznie na wybrane oferty.
II. Wybrani kandydaci o zaproszeniu na rozmowę kwalifikacyjną zostaną poinformowani przez pracownika WOiK telefonicznie lub e-mailem..
III. Po zakończeniu procedury naboru wszystkie oferty złożone po terminie oraz oferty kandydatów uczestniczących w procesie rekrutacji po upływie 3 miesięcy zostaną zniszczone.
IV. Oferty niekompletne i złożone po terminie nie będą brane pod uwagę i nie podlegają uzupełnieniu.
V. Nasza firma jest pracodawcą równych szans i wszystkie aplikacje są rozważane z równą uwagą bez względu na płeć, wiek, niepełnosprawność, rasę, narodowość, przekonania polityczne, przynależność związkową, pochodzenie etniczne, wyznanie, orientację seksualną czy też jakąkolwiek inną cechę prawnie chronioną.

INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH

W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) („RODO”), Dyrektor Centrum Informatyki Statystycznej informuje o zasadach oraz o przysługujących Panu/i prawach związanych z przetwarzaniem Pana/i danych osobowych.
Wskazanie administratora - Administratorem Pana/i danych osobowych jest Dyrektor CIS mający siedzibę w Warszawie (00-925 Warszawa) przy al. Niepodległości 208 – dalej „ Administrator”
II. Cele oraz podstawa prawna przetwarzania Pana/i danych osobowych: Administrator przetwarza Pana/i dane osobowe na podstawie art. 6 ust. 1 lit. a) – lit. c) RODO w związku z art. 22 1 § 1 i 2 ustawy z dnia 26 czerwca 1974 r. – Kodeks pracy (tj. Dz. U. z 2018 r. poz. 917 ze zmianami) w celu przeprowadzenia naboru na stanowisko Specjalista co jest niezbędne do realizacji celów wynikających z ustawy z dnia 29 czerwca 1995 r. o statystyce publicznej (tj. Dz. U. z 2018 r. poz. 997 ze zmianami).
III. Obowiązek podania danych osobowych: Podanie przez Pana/ią danych osobowych jest całkowicie dobrowolne. Jednakże brak zgody na podanie danych osobowych uniemożliwi Panu/i wzięcie udziału w naborze.
IV. Informacje o odbiorcach Pana/i danych osobowych: Pana/i dane osobowe nie będą udostępniane żadnym odbiorcom.
V. Okresy przetwarzania danych osobowych: Pana/i dane osobowe będą przetwarzane przez okres 3 miesięcy od daty zakończenia rekrutacji.
VI. Profilowanie oraz zautomatyzowane podejmowanie decyzji: Podane przez Pana/ią dane nie będą profilowane ani też nie będą podstawą do zautomatyzowanej decyzji.
VII. Prawa osoby, której dane dotyczą: prawo dostępu do danych osobowych, w tym prawo do uzyskania kopii tych danych; prawo do żądania sprostowania (poprawiania) danych osobowych – w przypadku gdy dane są nieprawidłowe lub niekompletne; prawo do żądania usunięcia danych osobowych; prawo do żądania ograniczenia przetwarzania danych osobowych; prawo do przenoszenia danych osobowych; prawo do sprzeciwu wobec przetwarzania danych osobowych, w tym profilowania; prawo do cofnięcia zgody na przetwarzanie danych osobowych, prawo wniesienia skargi do organu nadzorczego Prezesa Urzędu Ochrony Danych Osobowych.
VIII. Przekazywanie danych osobowych do podmiotów spoza Europejskiego Obszaru Gospodarczego („EOG”) lub organizacji międzynarodowych: Pana/i dane osobowe nie będą udostępniane podmiotom mającym siedzibę poza EOG, oraz organizacjom międzynarodowym.
Jeśli ma Pani/Pan pytania odnośnie sposobu i zakresu przetwarzania Pani/Pana danych osobowych, a także przysługujących Pani/Panu uprawnień, prosimy o kontakt z inspektorem ochrony danych osobowych (Teresa Szczepaniak, e-mail: IOD_CIS@stat.gov.pl, adres korespondencyjny: Centrum Informatyki Statystycznej, 00-925 Warszawa, Al. Niepodległości 208).
Aplikuj teraz

Poznaj

Centrum Informatyki Statystycznej

Zadaniem Centrum Informatyki Statystycznej jest dostarczenie i rozwój usług informatycznych niezbędnych do prawidłowej realizacji zadań przez służby statystyki publicznej.

W szczególności do zadań CIS należy:

określanie kierunków i opracowywanie planów rozwoju systemów informatycznych służących do realizacji zadań statutowych oraz wspomagających funkcjonowanie jednostek statystyki publicznej, koordynacja i realizacja prac w zakresie budowy, wdrażania i utrzymania systemów informatycznych statystyki oraz prowadzenie prac nad standaryzacją rozwiązań, w tym zakresie wraz z udzielaniem wsparcia użytkownikom w czasie eksploatacji systemów,  koordynacja i realizacja prac w zakresie utrzymania i przechowywania danych statystycznych, realizacja określonej przez Prezesa Głównego Urzędu Statystycznego polityki bezpieczeństwa w systemach informatycznych, prowadzenie serwisu technicznego zasobów informatycznych statystyki publicznej w gmachu Głównego Urzędu Statystycznego, współudział w planowaniu i realizacji szkoleń informatycznych dla jednostek statystyki publicznej.

Misją Centrum Informatyki Statystycznej jest dostarczanie usług informatycznych umożliwiających efektywną realizację zadań statystyki publicznej, budowa kompetencji cyfrowych oraz promowanie wykorzystania nowoczesnych narzędzi teleinformatycznych w statystyce.

Służby informatyczne statystyki publicznej wypełniają swoją misję poprzez:

Świadczenie usług informatycznych zapewniających adekwatny do potrzeb, bezpieczny i ciągły dostęp do narzędzi informatycznych oraz aktywów informacyjnych statystyki publicznej, Dostarczanie nowych usług informatycznych wspierających realizację nowych zadań statystyki publicznej lub zastosowanie nowych metod ich realizacji, Aktywne wspieranie rozwoju kompetencji cyfrowych służb statystyki publicznej, Dzielenie się kompetencjami i doświadczeniami w stosowaniu norm, standardów i dobrych praktyk, Śledzenie nowych rozwiązań informatycznych oraz ocena możliwości ich zastosowania w statystyce publicznej, Inicjowanie i stymulowanie stosowania rozwiązań informatycznych w statystyce publicznej.

 

Podobne oferty

  • Specjalista / Specjalistka ds. polityki bezpieczeństwa w Wydziale CSIRT

    Urząd Dozoru Technicznego Sprawdzona firma Warszawa

    • Stacjonarna
    • Umowa o pracę
    • Specjalista / specjalistka (mid)
    • Pełny etat

    Do Twoich zadań należeć będzie: Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) w sektorach pozostających we właściwości Ministra Rozwoju i...

  • Specjalista / Specjalistka ds. zarządzania incydentami w Wydziale CSIRT

    Urząd Dozoru Technicznego Sprawdzona firma Warszawa

    • Stacjonarna
    • Umowa o pracę
    • Specjalista / specjalistka (mid)
    • Pełny etat

    Do Twoich zadań należeć będzie: Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT GOSPODARKA poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) w sektorach pozostających we właściwości Ministra...

  • Specjalista / Specjalistka ds. wsparcia podmiotów w Wydziale CSIRT

    Urząd Dozoru Technicznego Sprawdzona firma Warszawa

    • Stacjonarna
    • Umowa o pracę
    • Specjalista / specjalistka (mid)
    • Pełny etat

    Do Twoich zadań należeć będzie: Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT GOSPODARKA poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) w sektorach pozostających we właściwości Ministra...

  • Starsza Specjalistka / Starszy Specjalista ds. Systemów Cyberbezpieczeństwa

    Klient portalu Praca.pl Warszawa

    • Zdalna
    • Umowa o pracę
    • Specjalista / specjalistka (mid) / starszy specjalista / starsza specjalistka (senior)
    • Pełny etat

    Administrowanie, utrzymanie i rozwój systemów cyberbezpieczeństwa związanych z monitorowaniem infrastruktury IT. Zarządzanie oraz administracja rozwiązaniami klasy XDR. Udział w tworzeniu standardów bezpieczeństwa oraz ich wdrażaniu w środowisku IT. Analizowanie zdarzeń związanych z...

  • Młodszy Specjalista / Młodsza Specjalistka ds. Bezpieczeństwa IT (Zespół Monitorowania Bezpieczeństwa)

    LUX MED Sp. z o.o. Sprawdzona firma Warszawa

    • Stacjonarna
    • Umowa o pracę / kontrakt B2B
    • Młodszy specjalista / młodsza specjalistka (junior)
    • Pełny etat

    Twoją rolą będzie: Monitorowanie poziomu bezpieczeństwa infrastruktury teleinformatycznej; Monitorowanie informacji o pojawiających się zagrożeniach; Obsługa zgłoszeń, incydentów bezpieczeństwa IT, raportowanie, wprowadzanie działań naprawczych; Obsługa narzędzi bezpieczeństwa...

  • Cybersecurity Engineer

    LUX MED Sp. z o.o. Sprawdzona firma Warszawa

    • Hybrydowa
    • Umowa o pracę / kontrakt B2B
    • Specjalista / specjalistka (mid) / starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka
    • Pełny etat

    Twoją rolą będzie: Projektowanie i wdrażanie secure SDLC w całej organizacji; Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning) Definiowanie i wdrażanie security gates w CI/CD; Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM) Mapowanie i...

  • Oferta tygodnia

    Cloud Security Architect - Cyber Defense Team

    T-Mobile Polska Sprawdzona firma Warszawa

    • Stacjonarna
    • Kontrakt B2B
    • Specjalista / specjalistka (mid) / starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka

    Zadania, które na Ciebie czekają: Projektowanie bezpiecznej architektury dla usług i systemów chmurowych. Weryfikacja zgodności rozwiązań z wymaganiami bezpieczeństwa i regulacjami. Udział w projektach transformacyjnych i migracjach do chmury. Współpraca z zespołami architektury,...

  • Starsza Specjalistka / Starszy Specjalista ds. Cyberbezpieczeństwa

    Poczta Polska S.A. Sprawdzona firma Warszawa

    • Zdalna
    • Umowa o pracę
    • Specjalista / specjalistka (mid) / starszy specjalista / starsza specjalistka (senior)
    • Pełny etat

    Miejsce pracy: cała Polska - miejsce do ustalenia z Kandydatem Rodzaj zatrudnienia: umowa o pracę​ Twoje zadania: Zarządzanie, Administrowanie i rozwój systemów cyberbezpieczeństwa w obszarze monitorowania infrastruktury IT. Zarządzanie i administracja systemami klasy XDR. Udział w...

  • Główny Specjalista / Główna Specjalistka w Wydziale Bezpieczeństwa Informacji

    Polskie Koleje Państwowe S.A. Warszawa

    • Stacjonarna
    • Umowa o pracę
    • Specjalista / specjalistka (mid) / starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka
    • Pełny etat

    Na tym stanowisku będziesz odpowiedzialny(-a) m.in. za: Nadzorowanie ochrony bezpieczeństwa informacji w systemach informatycznych, łączenie wymogów prawnych z technicznymi rozwiązaniami IT, Obsługę incydentów związanych z bezpieczeństwem informacji, Wydawanie rekomendacji, definiowanie...

  • Specjalista ds. Cyberbezpieczeństwa (K/M)

    PKP CARGO S.A. w restrukturyzacji Warszawa

    • Hybrydowa
    • Umowa o pracę
    • Specjalista / specjalistka (mid)
    • Pełny etat

    Wyzwania, jakie na Ciebie czekają: Projektowanie i rozwój architektury bezpieczeństwa dla środowisk chmurowych oraz hybrydowych (on-premises + cloud) zgodnie z polityką bezpieczeństwa Spółki; Przeprowadzanie oceny ryzyka i identyfikacja zagrożeń dla projektów teleinformatycznych;...