Praca: Główny specjalista


Biuro Rzecznika Praw Pacjenta w Warszawie
Dyrektor Generalny poszukuje kandydatówkandydatek na stanowisko:
Główny specjalista
Miejsce pracy: Warszawa
Ogłoszenie o naborze Nr 158899

Warunki pracy


  • Zagrożenie korupcją 
  • Praca przy komputerze powyżej 4 godzin dziennie

 

Zakres zadań

  • Rozpoznaje zagrożenia cyberbezpieczeństwa i analizuje ryzyka w zakresie podatności sprzętu i oprogramowania w nadzorowanych systemach teleinformatycznych, w tym prowadzi oraz bierze udział w audytach bezpieczeństwa informacji
  • Bierze udział we wdrażaniu i utrzymanie Systemu Zarzadzania Bezpieczeństwa Informacji zgodnego z normą ISO/IEC 27001 oraz rozporządzeniem Krajowych Ram Interoperacyjności (KRI)
  • Optymalizuje i planuje rozwój infrastruktury sieciowej i serwerowej oraz zarządza dostępem do infrastruktury informatycznej oraz uprawnieniami użytkowników do zasobów eksploatowanych w urzędzie
  • Tworzy i aktualizuje dokumenty/rejestry/zapisy dotyczące bezpieczeństwa informacji
  • Wstępnie obsługuje incydenty i zabezpiecza ślady cyfrowe
  • Definiuje wymagania dotyczące m.in. oprogramowania, infrastruktury oraz doboru stosowanych technologii
  • Identyfikuje potrzeby szkoleniowe prowadzi szkolenia oraz wspiera użytkowników systemów informatycznych w zakresie cyberbezpieczeństwa
  • Wspiera i prowadzi konsultacje w ramach zgłoszeń użytkowników środowiska informatycznego RPP oraz bierze udział w prowadzonych pracach związanych z nabywaniem w trybie zamówienia publicznego sprzętu komputerowego w tym: prowadzenie analizy rynku w zakresie zaspakajania potrzeb IT, wynikających z realizacji zadań statutowych Urzędu, opracowywanie opisu przedmiotu zamówienia sprzętu informatycznego, udział w komisjach przetargowych dot. zakupu sprzętu informatycznego, prowadzenie analizy oraz oceny ofert, sporządzanie rekomendacji w obszarze IT dot. wyboru najtrafniejszej oferty

Wymagania niezbędne

wykształcenie: wyższe
doświadczenie zawodowe/staż pracy: co najmniej 3 lata doświadczenia zawodowego w zakresie bezpieczeństwa IT, bezpieczeństwa informacji przetwarzanych w systemach IT, cyberbezpieczeństwa
  • Znajomość ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne
  • Znajomość rozporządzenia w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych
  • Znajomość zagadnień bezpieczeństwa teleinformatycznego
  • Znajomość zagadnień administracji usług DNS, DHCP, IIS, RDP
  • Doświadczenie w pracy w środowisku domenowym Active Directory
  • Praktyczna znajomość wirtualizacji Hyper-V
  • Znajomość środowiska Windows Serwer
  • Znajomość Exchange Server
  • Znajomość Microsoft SQL Serwer
  • Komunikatywność
  • Kreatywność
  • Umiejętność analizy i syntezy informacji
  • Umiejętność działania w sytuacjach stresowych i pod presją czasu
  • Umiejętność pracy w zespole
  • W służbie cywilnej nie może być zatrudniona osoba, która w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. pracowała lub pełniła służbę w organach bezpieczeństwa państwa lub była współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów - nie dotyczy kandydatek/kandydatów urodzonych 1 sierpnia 1972 r. lub później. Osoba wybrana do zatrudnienia będzie musiała złożyć oświadczenie lustracyjne, jeśli urodziła się przed 1 sierpnia 1972 r.
  • Posiadanie obywatelstwa polskiego
  • Korzystanie z pełni praw publicznych
  • Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe

Wymagania dodatkowe

  • posiadanie certyfikatów z zakresu audytowania i bezpieczeństwa systemów informatycznych (np. CISA, CISSP, audytor wewnętrzny lub wiodący ISO/IEC 27001, ISO 27005, ISO 27017);
  • certyfikat Certified Reliability Professional
  • certyfikat audytora wiodącego systemu zarządzania ciągłością działania PN-EN ISO 22301
  • certyfikaty uprawniające do posiadania tytułu ISA/IEC 62443 Cybersecurity Expert, CGEIT, CIA, CISA, CISM, CISSP, CRISC, SSCP, CBCI, CBCP lub w inny równoważny dokument
  • certyfikat BTL1, CASP+, CEH, CEH Master, CISA, CPENT, CSSLP, CySA+, GBFA, GCIH, GMON, GOSI, ITIL Foundation, ITIL Managing Professional, ITIL Master, OSCP, OSEE, OSEP, PenTest+, Security+, SSCP lub w inny równoważny dokumet
  • doświadczenie w pracy z urządzeniami UTM Firewall
APLIKUJ TERAZ

Zadania: Operacyjne planowanie i wdrażanie rozwiązań w zakresie organizacji systemów bezpieczeństwa infrastruktury Spółki, w tym zapewnienie rozwoju i ciągłości utrzymania systemów technicznych oraz rozwiązań organizacyjnych w obszarze zabezpieczenia technicznego i fizycznego...

Zakres obowiązków: Tworzenie i aktualizacja dokumentacji bezpieczeństwa informacji zgodnej z ISO 27001 (polityki, procedury, instrukcje, rejestry). Weryfikacja dokumentów SZBI i przygotowanie materiałów na audyty wewnętrzne i zewnętrzne. Monitorowanie zmian w przepisach i normach...


1. Administrowanie systemami alarmowymi zainstalowanymi w Jednostce. 2. Dokonywanie codziennych przeglądów rejestrów zdarzeń oraz poprawności funkcjonowania systemów alarmowych. 3 . Programowanie stref dozorowych. 4 Prowadzenie dokumentacji technicznej systemów alarmowych. 5.Wyłączanie...

1. zapewnienie ochrony informacji niejawnych, w tym stosowanie środków bezpieczeństwa fizycznego;2. zapewnienie ochrony systemów teleinformatycznych, w których są przetwarzane informacje niejawne;3. zarządzanie ryzykiem bezpieczeństwa informacji niejawnych, w szczególności szacowanie...

Your Tasks: Teach and mentor agile teams to maximize value delivery Empower and grow teams potential within organization Act as servant leader and impediment remover for teams and organization to boost value delivery Coach and mentor other people in organization to enhance Agile potential and value...

Praca Stacjonarna lub Hybrydowa / Umowa o Pracę Opis stanowiska: tworzenie zapytań i procedur SQL wspierających dostęp do kluczowych danych operacyjnych przygotowywanie raportów i zestawień na potrzeby procesów logistycznych i bieżących działań operacyjnych rozwijanie narzędzi do...

Opis stanowiska: projektowanie ekranów powitalnych, stron startowych, paywalli, landing pages i stron internetowych produktów współpraca z zespołem produktowym, UX researcherami i deweloperami w celu dopasowania projektów do strategii biznesowej rozwój i utrzymanie systemów projektowych...