Praca: Główny Specjalista (k/m) w Wydziale Bezpieczeństwa Informacji i Ciągłości Działania w Biurze Bezpieczeństwa Informacji i Ciągłości Działania


Główny Specjalista (k/m)*
w Wydziale Bezpieczeństwa Informacji i Ciągłości Działania 
w Biurze Bezpieczeństwa Informacji i Ciągłości Działania 

Numer ogłoszenia: BBIiCD/26/50

Miejsce pracy: Warszawa

1 etat / umowa o pracę

Termin składania ofert 07.05.2026 r. 

Praca w Funduszu to nauka, doświadczenie i satysfakcja z tworzenia wartości,które mają realny wpływ na otaczającą nas rzeczywistość.

Jesteśmy organizacją publiczną, nadzorowaną przez Ministra Zdrowia. Zarządzamy i odpowiadamy za środki finansowe przeznaczone na leczenie, pełnimy rolę płatnika publicznego, działamy na rzecz wszystkich Uprawnionych.



GŁÓWNE ZADANIA
  • identyfikacja luk proceduralnych i technicznych w procesach bezpieczeństwa teleinformatycznego Funduszu,
  • nadzór nad zgodnością Systemu Teleinformatycznego NFZ z przepisami prawa i wymaganiami w zakresie bezpieczeństwa i procedurami bezpiecznej eksploatacji, z wyłączeniem obszaru informacji niejawnych, który jest określony odrębnymi przepisami, w szczególności przepisami ustawy z dnia 5 sierpnia 2010r. o ochronie informacji niejawnych (Dz.U. Nr 182, poz. 1228, z późn.zm.) ogólnych zaleceń, wytycznych i rekomendacji bezpieczeństwa,
  • opiniowanie projektów procesów i procedur,
  • przegląd powstających regulacji prawnych, standardów i tzw. „dobrych praktyk” w obszarze bezpieczeństwa systemów teleinformatycznych,
  • przygotowanie specyfikacji i udział w postępowaniach o udzielenie zamówień publicznych w zakresie bezpieczeństwa teleinformatycznego,
  • udział w kontrolach, przeglądach i audytach Systemu Zarządzania Bezpieczeństwem Informacji,
  • weryfikacja i aktualizacja katalogu cyberzagrożeń,
  • weryfikacja i aktualizacja rejestru rekomendacji,
  • udział w procesie zarządzania incydentami,
  • wykonywanie zadań w procesie oceny ryzyka utraty bezpieczeństwa informacji oraz opracowaniu i realizacji planów postępowania z ryzykiem,
  • znajomość zagadnień związanych z cyberbezpieczeństwem,
  • udział w procesie opiniowania nowych technologii (AI , RPA) oraz technologii chmurowych.
WYMAGANIA

WYMAGANIA KONIECZNE

  • wykształcenie: wyższe;
  • lata pracy zawodowej: minimum 5 lat pracy zawodowej;
  • poświadczenie bezpieczeństwa związane z dostępem do informacji niejawnych, oznaczonych klauzulą „Poufne” lub w przypadku jego braku – oświadczenie kandydata o dobrowolnym poddaniu się procedurze sprawdzającej, umożliwiającej nadanie takiego poświadczenia lub nadanie upoważnienia do dostępu do informacji niejawnych o klauzuli „Zastrzeżone”;
  • oświadczenie osoby ubiegającej się o zatrudnienie na stanowisku umożliwiającym dostęp do informacji o bezpieczeństwie obiektu infrastruktury krytycznej;
  • znajomość normy ISO/IEC 27001 i innych z grupy norm 27000, UKSC oraz Dyrektywy NIS 2.

WYMAGANIA DODATKOWE

  • umiejętność analitycznego i logicznego myślenia;
  • samodzielność w podejmowaniu decyzji;
  • kierowanie się etyką zawodową w pracy;
  • radzenie sobie w trudnych sytuacjach i pod presją czasu.

Skorzystaj z naszego poradnika, jeśli chcesz dowiedzieć się jak prawidłowo złożyć dokumenty lub szukasz dodatkowych informacji dotyczących procesu rekrutacji. Znajdziesz tam również klauzulę informacyjną oraz wzory wymaganych zgód i oświadczeń.

WYMAGANE DOKUMENTY

  • CV w formie elektronicznej lub podpisane w formie papierowej,
  • kwestionariusz osobowy w formie elektronicznej lub podpisany w formie papierowej,
  • kopie dokumentów potwierdzających wykształcenie,
  • kopie dokumentów potwierdzających lata pracy zawodowej z tytułu umowy o pracę, umowy zlecenie lub prowadzenia działalności gospodarczej (świadectwa pracy, zaświadczenia o trwającym zatrudnieniu, aktualny wydruk z CEIDG, zaświadczenie z ZUS-u o ubezpieczeniu w celu doliczenia okresów do stażu pracy),
  • kopie innych dokumentów zgodnie z wymaganiami stanowiskowymi,
  • oświadczenia i zgody zatwierdzone w formie elektronicznej lub podpisane w formie papierowej.

DOKUMENTY DO POBRANIA

CO OFERUJEMY
  • pracę w sprawnie zarządzanej organizacji zatrudniającej powyżej 5500 pracowników
  • stabilne zatrudnienie na umowę o pracę
  • możliwość pracy zdalnej okazjonalnej do 24 dni w roku
  • pracę w systemie hybrydowym
  • elastyczny czas pracy
  • dodatkowy urlop stażowy
  • profesjonalny system szkoleń
  • możliwość dofinansowania nauki języka do 100%
  • możliwość dofinansowania studiów do 100%
  • opiekę mentora/ mentorki
  • atrakcyjne wsparcie socjalne (zakładowy fundusz świadczeń socjalnych) m in.:
    • dofinansowanie do wypoczynku - „wczasy pod gruszą”
    • dofinansowanie do wypoczynku dla dzieci
    • dofinansowanie karty sportowej
    • Kasa Zapomogowo Pożyczkowa
  • ubezpieczenie na życie na atrakcyjnych warunkach
  • inicjatywy dbające o zdrowie (#NaszeFirmoweZdrowie)
  • wynagrodzenie zasadnicze:
    • na stanowisku głównego specjalisty od 7.500 zł brutto
    • możliwość otrzymania pozostałych składników wynagrodzenia wynikających z Zakładowego Układu Zbiorowego Pracy dla Pracowników zatrudnionych w Narodowym Funduszu Zdrowia, określa załącznik nr 1 do ogłoszenia, dostępny pod załączonym linkiem: https://www.nfz.gov.pl/o-nfz/rekrutacja/do-pobrania-dla-kandydatow/

W przypadku dodatkowych pytań, jesteśmy dla Ciebie dostępni pod adresem e-mail: rekrutacja@nfz.gov.pl.
APLIKUJ TERAZ

(Pion Teleinformatyki i Cyberbezpieczeństwa / Dział Cyberbezpieczeństwa) Jakie będą Twoje obowiązki? znajomość infrastruktury OT – protokołów sieciowych, zasad pracy systemów SCADA zarządzanie systemami bezpieczeństwa służącymi do ochrony infrastruktury OT, w tym systemów NDR,...

Wsparcie wdrożeń wymagań NIS2 / KSC oraz ISO 27001; Analiza luk (gap analysis) w dokumentacji i procesach; Tworzenie i aktualizacja polityk oraz procedur bezpieczeństwa; Prowadzenie rejestrów i wspieranie audytów wewnętrznych; Współpraca z zespołami IT przy wdrażaniu wymagań...

Twoje obowiązki: Strategiczne zarządzanie portfelem inicjatyw i projektów cyberbezpieczeństwa oraz nadzór nad spójnością roadmapy technologicznej. Nadzór nad budżetami CAPEX/OPEX, controlling finansowy i optymalizacja inwestycji w technologie bezpieczeństwa. Monitorowanie i raportowanie...

Jako Specjalista/tka ds. bezpieczeństwa operacyjnego środowisk chmurowych dołączysz do zespołu Cyber Operations i przejmiesz odpowiedzialność za operacyjne bezpieczeństwo środowisk chmurowych (Azure/OCI/M365). Rola obejmuje monitorowanie alertów chmurowych, automatyzację reakcji na...

Specjalista ds. Cyberbezpieczeństwa OT zapewnia bezpieczeństwo operacyjne, niezawodność i zgodność lokalnych systemów Technologii Operacyjnej (OT) na terenie zakładu produkcyjnego. Rola ta koncentruje się na utrzymaniu kontroli nad oczekiwanym poziomem cyberbezpieczeństwa. Działając...


Na tym stanowisku będziesz odpowiedzialny(-a) za: Konfigurację, nadzór i utrzymanie stanowisk pozadomenowych opartych na systemie Windows 10/11 Współudział w opracowywaniu, wdrażaniu i aktualizacji dokumentacji nadzorowanych systemów teleinformatycznych Bieżącą kontrolę zgodności...

Zakres obowiązków aktywna sprzedaż za pośrednictwem platform marketplace (Allegro, eBay, Amazon), pozycjonowanie produktów na platformach sprzedażowych, wyszukiwanie i prowadzenie nowych działań marketingowych, realizacja założonych planów sprzedaży, przygotowywanie raportów sprzedaży...

Zadania Bieżące rozwiązywanie incydentów technicznych oraz wspieranie pracowników w obszarze software i hardware. Nadzór nad ekosystemem serwerowym Windows oraz administracja kontami w Active Directory i usługami M365. Kontrola stabilności sieci LAN/WAN/VPN oraz utrzymywanie sprawności...

GŁÓWNE ZADANIA identyfikacja luk proceduralnych i technicznych w procesach bezpieczeństwa teleinformatycznego Funduszu, nadzór nad zgodnością Systemu Teleinformatycznego NFZ z przepisami prawa i wymaganiami w zakresie bezpieczeństwa i procedurami bezpiecznej eksploatacji, z wyłączeniem...

Badanie dynamiki rynkowej oraz monitorowanie ścieżek pacjentów i prognoz rozwojowych. Wspieranie kadry zarządzającej w planowaniu i wdrażaniu strategii zwiększających efektywność placówek. Tworzenie zaawansowanych raportów oraz wizualizacja kluczowych wskaźników efektywności (KPI)....