Praca.pl Praca Mazowieckie Warszawa Specjalista ds. Cyberzagrożeń Warszawa
Specjalista / Specjalistka do spraw cyberbezpieczeństwa (SOC)

Specjalista / Specjalistka do spraw cyberbezpieczeństwa (SOC)

Centrum Informatyki Statystycznej
Warszawa, al. Niepodległości 208
8 000 - 11 500 zł brutto/mies.
specjalista / specjalistka (mid)
pełny etat
umowa o pracę
praca stacjonarna / hybrydowa
2 godz. temu
Centrum Informatyki Statystycznej
poszukuje
kandydatek/kandydatów do pracy na stanowisko:
Specjalista / Specjalistka do spraw cyberbezpieczeństwa (SOC)

w Operacyjnym Centrum Bezpieczeństwa

Wymiar etatu: 1 etat
Miejsce pracy: Centrum Informatyki Statystycznej, al. Niepodległości 208, Warszawa.

Dokumenty należy złożyć do dnia dnia 30 sierpnia 2026 r.
  • w formie elektronicznej przesyłając za pomocą przycisku aplikowania
    lub
  • pocztą tradycyjną przesyłając na adres: (decyduje data wpływu oferty do Kancelarii CIS)
Centrum Informatyki Statystycznej
al. Niepodległości 208
00-925 Warszawa
Wydziału Organizacji i Kadr CIS
z dopiskiem: „Oferta pracy”

Do zadań osoby na tym stanowisku (ramowy zakres czynności) należeć będzie:

Monitorowanie i obsługa incydentów bezpieczeństwa (SOC)

  • Monitorowanie, analiza i korelacja zdarzeń bezpieczeństwa teleinformatycznego z wykorzystaniem systemów klasy SIEM, EDR/XDR, SOAR oraz innych narzędzi wspierających monitorowanie bezpieczeństwa
  • Identyfikacja, klasyfikacja, priorytetyzacja i obsługa incydentów bezpieczeństwa zgodnie z procedurami SOC
  • Prowadzenie wstępnej analizy wykrytych incydentów, opracowywanie raportów oraz rekomendacji działań ograniczających ryzyko
  • Analiza wyników skanowania podatności, udział w procesie zarządzania podatnościami oraz weryfikacja skuteczności wdrożonych zabezpieczeń
  • Obsługa zgłoszeń związanych z bezpieczeństwem teleinformatycznym
  • Współpraca z administratorami systemów, zespołami IT oraz dostawcami usług
Testy bezpieczeństwa aplikacji
  • Wykonywanie manualnych testów bezpieczeństwa aplikacji webowych oraz interfejsów API, obejmujących identyfikację podatności oraz ocenę skuteczności zastosowanych zabezpieczeń
  • Opracowywanie dokumentacji z przeprowadzonych testów bezpieczeństwa, przygotowywanie rekomendacji działań naprawczych oraz współpraca z właścicielami aplikacji i zespołami odpowiedzialnymi za ich rozwój w zakresie usuwania wykrytych podatności i weryfikacji wdrożonych poprawek
Współpraca, dokumentacja i rozwój procesów SOC
  • Prowadzenie dokumentacji operacyjnej oraz uzupełnianie bazy wiedzy SOC
  • Udział w doskonaleniu procedur operacyjnych oraz weryfikacji scenariuszy automatyzacji (playbooków) realizowanych z wykorzystaniem systemu SOAR
  • Udział w doskonaleniu procesów monitorowania, obsługi incydentów oraz wykorzystania narzędzi wspierających działalność Operacyjnego Centrum Bezpieczeństwa
  • Realizacja innych zadań wynikających z zakresu działania wydziału, zleconych przez bezpośredniego przełożonego
Wymagania niezbędne do zajmowania tego stanowiska to:
  • Wykształcenie wyższe, preferowane kierunki związane z informatyką, teleinformatyką, cyberbezpieczeństwem lub pokrewne
  • Znajomość zagadnień cyberbezpieczeństwa, zagrożeń występujących w środowiskach IT oraz podstawowych metod ich identyfikacji i ograniczania
  • Znajomość podstaw działania sieci komputerowych oraz najważniejszych protokołów i usług sieciowych (m.in. DNS, DHCP, HTTP/HTTPS, SMTP, IMAP, POP3, SSH, ICMP, SNMP, syslog, NTP)
  • Podstawowa znajomość administracji systemami operacyjnymi Windows i Linux
  • Umiejętność analizy logów systemowych i sieciowych oraz identyfikacji zagrożeń bezpieczeństwa
  • Znajomość zasad działania systemów klasy SIEM, EDR/XDR
  • Znajomość zagrożeń dotyczących bezpieczeństwa aplikacji webowych, w szczególności OWASP Top 10, zasad działania aplikacji webowych, protokołu HTTP/HTTPS i interfejsów REST API
  • Znajomość języka angielskiego na poziomie umożliwiającym korzystanie z dokumentacji technicznej
  • Umiejętność tworzenia czytelnej dokumentacji technicznej oraz raportów z incydentów i testów bezpieczeństwa w języku polskim
  • Umiejętność analitycznego myślenia, samodzielność, odpowiedzialność oraz dobra organizacja pracy
  • Umiejętność współpracy i skutecznej komunikacji
  • Gotowość do podnoszenia kwalifikacji zawodowych
  • Gotowość do udziału w działaniach związanych z obsługą incydentów oraz do pracy w systemie zmianowym w przyszłości
Wymagania dodatkowe:

Doświadczenie zawodowe
  • Doświadczenie zawodowe w obszarze IT, cyberbezpieczeństwa lub SOC
  • Doświadczenie w wykonywaniu manualnych testów bezpieczeństwa aplikacji webowych oraz przygotowywaniu raportów z testów
Znajomość narzędzi i technologii
  • Praktyczna znajomość co najmniej jednego z narzędzi: Burp Suite, OWASP ZAP, Postman, Nuclei lub równoważnych
  • Znajomość systemów SIEM, EDR/XDR lub Zabbix oraz podstaw HTML, JavaScript, SQL i Python lub Bash
Dodatkowe atuty istotne dla pracodawcy to:
  • Znajomość metodyk OWASP Testing Guide oraz podstaw automatyzacji procesów bezpieczeństwa z wykorzystaniem systemów SOAR
  • Posiadanie certyfikatów z zakresu cyberbezpieczeństwa (np. CompTIA Security+, CySA+, eJPT, BTL1, CEH, OSCP lub równoważnych)
Oferujemy:
  • Wynagrodzenie brutto miesięcznie: od 8000 zł do 11500 zł
  • Zatrudnienie na podstawie umowy o pracę
  • Ruchomy czas pracy (rozpoczęcie pracy od 6.00 – do 10.00)
  • Możliwość łączenia pracy stacjonarnej z pracą zdalną
  • Udział w budowie i rozwoju Operacyjnego Centrum Bezpieczeństwa
  • Pracę z nowoczesnymi systemami bezpieczeństwa IT, w tym SIEM, EDR/XDR oraz SOAR
  • Możliwość wykonywania manualnych testów bezpieczeństwa aplikacji oraz rozwoju kompetencji w zakresie bezpieczeństwa aplikacji
  • Możliwość udziału w analizie podatności oraz weryfikacji bezpieczeństwa nowych systemów i aplikacji wdrażanych w organizacji
  • Udział w projektach związanych z cyberbezpieczeństwem oraz ochroną infrastruktury teleinformatycznej
  • Udział w zróżnicowanych projektach
  • Dodatkowe wynagrodzenie roczne (tzw. trzynastka)
  • Nagrody jubileuszowe po 20, 25, 30, 35, 40 latach ogólnego stażu pracy
  • Dofinansowanie do zakupu okularów lub szkieł kontaktowych korygujących wzrok - do 450 zł
  • Możliwość uczestniczenia w szkoleniach o różnorodnej tematyce
  • Możliwość ubiegania się o dofinansowanie do studiów
  • Dofinansowanie do wypoczynku pracowników oraz dzieci pracowników (tzw. wczasy pod gruszą)
  • Możliwość wykupienia kart sportowych dla pracownika i osób towarzyszących - Karta VanityStyle
  • Dofinansowanie do wycieczek krajoznawczo – rekreacyjnych lub do biletów na imprezy kulturalne
  • Możliwość przystąpienia do ubezpieczenia grupowego
  • Miejsce parkingowe
  • Stojaki na rowery
Warunki pracy:
  • Centrum Informatyki Statystycznej mieści się w budynku Głównego Urzędu Statystycznego, który jest w znacznym zakresie dostosowany dla potrzeb osób z niepełnosprawnością. Przy wejściu do budynku brak progów utrudniających wjazd wózkiem, schody w holu głównym są wyposażone w ruchome platformy do transportu wózka, wewnątrz budynku zapewniona jest odpowiednia szerokość ciągów komunikacyjnych. Windy wyposażone są w informację głosową oraz oznakowanie dla osób niewidomych, natomiast nie są dostosowane do potrzeb osób poruszających się na wózkach inwalidzkich , przy budynku GUS znajduje się parking z którego mogą korzystać pracownicy CIS.
  • Zadaniem Centrum Informatyki Statystycznej jest dostarczenie i rozwój usług informatycznych niezbędnych do prawidłowej realizacji zadań przez służby statystyki publicznej, tj:
    • określanie kierunków i opracowywanie planów rozwoju systemów informatycznych służących do realizacji zadań statutowych oraz wspomagających funkcjonowanie jednostek statystyki publicznej,
    • koordynacja i realizacja prac w zakresie budowy, wdrażania i utrzymania systemów informatycznych statystyki oraz prowadzenie prac nad standaryzacją rozwiązań, w tym zakresie wraz z udzielaniem wsparcia użytkownikom w czasie eksploatacji systemów,
    • koordynacja i realizacja prac w zakresie utrzymania i przechowywania danych statystycznych,
    • realizacja określonej przez Prezesa Głównego Urzędu Statystycznego polityki bezpieczeństwa w systemach informatycznych,
    • prowadzenie serwisu technicznego zasobów informatycznych statystyki publicznej w gmachu Głównego Urzędu Statystycznego,
    • współudział w planowaniu i realizacji szkoleń informatycznych dla jednostek statystyki publicznej.
  • Misją Centrum Informatyki Statystycznej jest dostarczanie usług informatycznych umożliwiających efektywną realizację zadań statystyki publicznej, budowa kompetencji cyfrowych oraz promowanie wykorzystania nowoczesnych narzędzi teleinformatycznych w statystyce.
Służby informatyczne statystyki publicznej wypełniają swoją misję poprzez:
  • Świadczenie usług informatycznych zapewniających adekwatny do potrzeb, bezpieczny i ciągły dostęp do narzędzi informatycznych oraz aktywów informacyjnych statystyki publicznej,
  • Dostarczanie nowych usług informatycznych wspierających realizację nowych zadań statystyki publicznej lub zastosowanie nowych metod ich realizacji,
  • Aktywne wspieranie rozwoju kompetencji cyfrowych służb statystyki publicznej,
  • Dzielenie się kompetencjami i doświadczeniami w stosowaniu norm, standardów i dobrych praktyk,
  • Śledzenie nowych rozwiązań informatycznych oraz ocena możliwości ich zastosowania w statystyce publicznej,
  • Inicjowanie i stymulowanie stosowania rozwiązań informatycznych w statystyce publicznej.
Dokumenty i oświadczenia niezbędne:
  • Curriculum Vitae (CV)
  • Zgoda na przetwarzanie danych osobowych do celów naboru, które stanowi Załącznik do Ogłoszenia rekrutacyjnego
Dokumenty i oświadczenia dodatkowe:

Kopia dokumentu potwierdzającego niepełnosprawność
POZOSTAŁE INFORMACJE:

I. Zastrzegamy sobie możliwość odpowiedzi wyłącznie na wybrane oferty.
II. Wybrani kandydaci o zaproszeniu na rozmowę kwalifikacyjną zostaną poinformowani przez pracownika WOiK telefonicznie lub e-mailem..
III. Po zakończeniu procedury naboru wszystkie oferty złożone po terminie oraz oferty kandydatów uczestniczących w procesie rekrutacji po upływie 3 miesięcy zostaną zniszczone.
IV. Oferty niekompletne i złożone po terminie nie będą brane pod uwagę i nie podlegają uzupełnieniu.
V. Nasza firma jest pracodawcą równych szans i wszystkie aplikacje są rozważane z równą uwagą bez względu na płeć, wiek, niepełnosprawność, rasę, narodowość, przekonania polityczne, przynależność związkową, pochodzenie etniczne, wyznanie, orientację seksualną czy też jakąkolwiek inną cechę prawnie chronioną.

INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH

W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) („RODO”), Dyrektor Centrum Informatyki Statystycznej informuje o zasadach oraz o przysługujących Panu/i prawach związanych z przetwarzaniem Pana/i danych osobowych.
Wskazanie administratora - Administratorem Pana/i danych osobowych jest Dyrektor CIS mający siedzibę w Warszawie (00-925 Warszawa) przy al. Niepodległości 208 – dalej „ Administrator”
II. Cele oraz podstawa prawna przetwarzania Pana/i danych osobowych: Administrator przetwarza Pana/i dane osobowe na podstawie art. 6 ust. 1 lit. a) – lit. c) RODO w związku z art. 22 1 § 1 i 2 ustawy z dnia 26 czerwca 1974 r. – Kodeks pracy (tj. Dz. U. z 2018 r. poz. 917 ze zmianami) w celu przeprowadzenia naboru na stanowisko Specjalista co jest niezbędne do realizacji celów wynikających z ustawy z dnia 29 czerwca 1995 r. o statystyce publicznej (tj. Dz. U. z 2018 r. poz. 997 ze zmianami).
III. Obowiązek podania danych osobowych: Podanie przez Pana/ią danych osobowych jest całkowicie dobrowolne. Jednakże brak zgody na podanie danych osobowych uniemożliwi Panu/i wzięcie udziału w naborze.
IV. Informacje o odbiorcach Pana/i danych osobowych: Pana/i dane osobowe nie będą udostępniane żadnym odbiorcom.
V. Okresy przetwarzania danych osobowych: Pana/i dane osobowe będą przetwarzane przez okres 3 miesięcy od daty zakończenia rekrutacji.
VI. Profilowanie oraz zautomatyzowane podejmowanie decyzji: Podane przez Pana/ią dane nie będą profilowane ani też nie będą podstawą do zautomatyzowanej decyzji.
VII. Prawa osoby, której dane dotyczą: prawo dostępu do danych osobowych, w tym prawo do uzyskania kopii tych danych; prawo do żądania sprostowania (poprawiania) danych osobowych – w przypadku gdy dane są nieprawidłowe lub niekompletne; prawo do żądania usunięcia danych osobowych; prawo do żądania ograniczenia przetwarzania danych osobowych; prawo do przenoszenia danych osobowych; prawo do sprzeciwu wobec przetwarzania danych osobowych, w tym profilowania; prawo do cofnięcia zgody na przetwarzanie danych osobowych, prawo wniesienia skargi do organu nadzorczego Prezesa Urzędu Ochrony Danych Osobowych.
VIII. Przekazywanie danych osobowych do podmiotów spoza Europejskiego Obszaru Gospodarczego („EOG”) lub organizacji międzynarodowych: Pana/i dane osobowe nie będą udostępniane podmiotom mającym siedzibę poza EOG, oraz organizacjom międzynarodowym.
Jeśli ma Pani/Pan pytania odnośnie sposobu i zakresu przetwarzania Pani/Pana danych osobowych, a także przysługujących Pani/Panu uprawnień, prosimy o kontakt z inspektorem ochrony danych osobowych (Teresa Szczepaniak, e-mail: IOD_CIS@stat.gov.pl, adres korespondencyjny: Centrum Informatyki Statystycznej, 00-925 Warszawa, Al. Niepodległości 208).
Aplikuj teraz
 

Poznaj

Centrum Informatyki Statystycznej

Zadaniem Centrum Informatyki Statystycznej jest dostarczenie i rozwój usług informatycznych niezbędnych do prawidłowej realizacji zadań przez służby statystyki publicznej.

W szczególności do zadań CIS należy:

określanie kierunków i opracowywanie planów rozwoju systemów informatycznych służących do realizacji zadań statutowych oraz wspomagających funkcjonowanie jednostek statystyki publicznej, koordynacja i realizacja prac w zakresie budowy, wdrażania i utrzymania systemów informatycznych statystyki oraz prowadzenie prac nad standaryzacją rozwiązań, w tym zakresie wraz z udzielaniem wsparcia użytkownikom w czasie eksploatacji systemów,  koordynacja i realizacja prac w zakresie utrzymania i przechowywania danych statystycznych, realizacja określonej przez Prezesa Głównego Urzędu Statystycznego polityki bezpieczeństwa w systemach informatycznych, prowadzenie serwisu technicznego zasobów informatycznych statystyki publicznej w gmachu Głównego Urzędu Statystycznego, współudział w planowaniu i realizacji szkoleń informatycznych dla jednostek statystyki publicznej.

Misją Centrum Informatyki Statystycznej jest dostarczanie usług informatycznych umożliwiających efektywną realizację zadań statystyki publicznej, budowa kompetencji cyfrowych oraz promowanie wykorzystania nowoczesnych narzędzi teleinformatycznych w statystyce.

Służby informatyczne statystyki publicznej wypełniają swoją misję poprzez:

Świadczenie usług informatycznych zapewniających adekwatny do potrzeb, bezpieczny i ciągły dostęp do narzędzi informatycznych oraz aktywów informacyjnych statystyki publicznej, Dostarczanie nowych usług informatycznych wspierających realizację nowych zadań statystyki publicznej lub zastosowanie nowych metod ich realizacji, Aktywne wspieranie rozwoju kompetencji cyfrowych służb statystyki publicznej, Dzielenie się kompetencjami i doświadczeniami w stosowaniu norm, standardów i dobrych praktyk, Śledzenie nowych rozwiązań informatycznych oraz ocena możliwości ich zastosowania w statystyce publicznej, Inicjowanie i stymulowanie stosowania rozwiązań informatycznych w statystyce publicznej.

 

Podobne oferty

  • Specjalistka / Specjalista ds. Polityk i Standardów Cyberbezpieczeństwa

    Poczta Polska S.A. Sprawdzona firma   Warszawa    praca zdalna
    specjalista / specjalistka (mid)  umowa o pracę  pełny etat
    1 godz.
    Miejsce pracy: możliwość pracy z każdego miejsca w kraju​ Rodzaj zatrudnienia: umowa o pracę Dołącz do zespołu odpowiedzialnego za budowanie i rozwój obszaru cyberbezpieczeństwa oraz kształtowanie standardów bezpieczeństwa informacji. Poszukujemy osoby, która będzie wspierać...
  • Koordynator / Koordynatorka Reagowania na Incydenty Cybernetyczne

    POLPHARMA S.A.   Warszawa, ul. Bobrowiecka    praca stacjonarna
    kierownik / kierowniczka / koordynator / koordynatorka  umowa o pracę  pełny etat
    2 godz.
    Jako Koordynator/ka Reagowania na Incydenty Cybernetyczne 1 dołączysz do zespołu Cyber Operations i będziesz odpowiedzialny/a za koordynację incydentów bezpieczeństwa w zmianie dziennej. Rola obejmuje prowadzenie War Room, komunikację kryzysową, pełną dokumentację incydentu, nadzór nad...
  • Cloud Security Architect - Cyber Defense Team

    T-Mobile Polska Sprawdzona firma   Warszawa    praca stacjonarna
    specjalista / specjalistka mid / senior / ekspert / ekspertka  kontrakt B2B
    4 godz.
    Zadania, które na Ciebie czekają: Projektowanie bezpiecznej architektury dla usług i systemów chmurowych. Weryfikacja zgodności rozwiązań z wymaganiami bezpieczeństwa i regulacjami. Udział w projektach transformacyjnych i migracjach do chmury. Współpraca z zespołami architektury,...
  • Koordynator / Koordynatorka ds. Monitorowania Bezpieczeństwa IT

    LUX MED Sp. z o.o. Sprawdzona firma   Warszawa    praca stacjonarna   za 2 dni wygasa
    kierownik / kierowniczka / koordynator / koordynatorka  umowa o pracę  pełny etat
    6 godz.
    Twoją rolą będzie: Planowanie i koordynowanie prac Zespołu Monitorowania Bezpieczeństwa IT; Ustalanie priorytetów zadań oraz nadzór merytoryczny nad ich wykonywaniem; Wybór systemów, technologii wykorzystywanych w procesie monitorowania bezpieczeństwa IT; Monitorowanie poziomu...
  • Inżynier / Inżynierka ds. Bezpieczeństwa Systemów IT

    LUX MED Sp. z o.o. Sprawdzona firma   Warszawa    praca hybrydowa
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę / kontrakt B2B  pełny etat
    9 godz.
    Twoją rolą będzie: Projektowanie i wdrażanie secure SDLC w całej organizacji; Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning) Definiowanie i wdrażanie security gates w CI/CD; Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM) Mapowanie i...
  • Starszy Specjalista / Starsza Specjalistka ds. Zarządzania Tożsamością

    POLPHARMA S.A.   Warszawa, ul. Bobrowiecka    praca stacjonarna
    specjalista / specjalistka mid / senior  umowa o pracę  pełny etat
    1 dni
    Na tym stanowisku będziesz projektować i optymalizować procesy zarządzania tożsamością, wdrażać standardy bezpieczeństwa IAM oraz doradzać dla nowych i istniejących systemów w firmie. Twój zakres obowiązków: Projektowanie strategii modeli zarządzania dostępem. Opracowywanie...
  • Specjalistka / Specjalista ds. Cyberbezpieczeństwa i Ochrony Infrastruktury IT

    Klient portalu Praca.pl   Warszawa    praca stacjonarna
    specjalista / specjalistka (mid)  umowa o pracę  pełny etat  aplikuj bez CV
    2 dni
    Nieustanny monitoring integralności sieci, aplikacji oraz środowisk chmurowych pod kątem wykrywania anomalii oraz prób naruszenia systemów. Administrowanie, optymalizacja oraz wdrażanie zaawansowanych systemów ochronnych, w tym zapór sieciowych Next-Gen, narzędzi klasy EDR oraz systemów...
  • Koordynator / Koordynatorka ds. Systemów i Technologii Cyberbezpieczeństwa

    Poczta Polska S.A. Sprawdzona firma   Warszawa    praca zdalna
    kierownik / kierowniczka / koordynator / koordynatorka  umowa o pracę  pełny etat
    2 dni
    Miejsce pracy: możliwość pracy z każdego miejsca w kraju​​ Rodzaj zatrudnienia: umowa o pracę Twoje zadania: koordynowanie oraz nadzór nad utrzymaniem i rozwojem systemów cyberbezpieczeństwa w obszarze tożsamości, dostępu oraz ochrony danych w Spółce i Grupie Kapitałowej, nadzór /...
  • Security Generalist - Cybersecurity Engineering Team

    T-Mobile Polska Sprawdzona firma   Warszawa    praca hybrydowa
    ekspert / ekspertka  kontrakt B2B  pełny etat
    2 dni
    Zadania, które na Ciebie czekają: Design, implement, and manage security controls and processes to protect our systems and data. Collaborate with IT, cloud and development teams to integrate security best practices into all stages of the software development lifecycle. Lead the process of...
  • Ekspert / Ekspertka ds. IT i Cyberbezpieczeństwa (k/m)

    PKP Intercity Remtrak Sp. z o.o.   Warszawa    praca stacjonarna
    starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka  umowa o pracę  pełny etat  rekrutacja online
    4 dni
    Opis stanowiska Weryfikacja procesów, systemów oraz dokumentacji wewnętrznej spółki pod kątem zgodności z normami ISO 27001, NIS2, DORA czy OWASP. Projektowanie i wdrażanie wewnętrznych polityk, standardów oraz procedur związanych z ochroną danych i systemów IT. Analizowanie...