Praca: Specjalista / Specjalistka ds. polityki bezpieczeństwa w Wydziale CSIRT


Urząd Dozoru Technicznego jest państwową osobą prawną działającą w obszarze bezpieczeństwa urządzeń technicznych. Dołączenie do grona pracowników UDT to możliwość współpracy z ekspertami technicznymi, a także kontakt z najnowocześniejszą technologią wdrażaną w przemyśle. Rozwój gospodarki i związany z nim przyrost liczby oraz rodzajów urządzeń podlegających dozorowi stymulują rozwój kompetencji, umiejętności i stałą aktualizację wiedzy. Pracownicy UDT mają tym samym szerokie możliwości rozwoju w wielu obszarach dotyczących zarówno działalności inspekcyjnej, audytorskiej, jak i szkoleniowej.

Obecnie do Departamentu Innowacji i Rozwoju w Centrali UDT poszukujemy osoby na stanowisko:

Specjalista / Specjalistka ds. polityki bezpieczeństwa w Wydziale CSIRT
Miejsce pracy: Warszawa
Nr ref.: 295.1/DS/06/2026
Do Twoich zadań należeć będzie:
  • Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) w sektorach pozostających we właściwości Ministra Rozwoju i Technologii jako organu właściwego ds. cyberbezpieczeństwa.
  • Identyfikacja, analiza, eskalacja, koordynacja działań naprawczych, prowadzenie dokumentacji incydentów oraz rekomendowanie działań zapobiegawczych, uczestniczenie w symulacjach i testach planów reagowania.
  • Opracowywanie i wdrażanie oraz nadzorowanie dokumentacji technicznej i operacyjnej oraz ocenianie ich efektywności i proponowanie działań rozwojowych, optymalizacji, usprawnień.
  • Zapewnianie wsparcia regulacyjnego dla podmiotów w zakresie potwierdzania zgodności z procedurami i polityką bezpieczeństwa.
  • Przygotowywanie raportów związanych z bezpieczeństwem dla podległych podmiotów.
  • Współpraca z zewnętrznymi zespołami OW/CERT/CSIRT/CSIRT sektorowy.
Nasze potrzeby: 
  • Wykształcenie wyższe I stopnia, preferowane kierunki: cyberbezpieczeństwo, inżynieria systemów/ informatyczne, techniczne, lub pokrewne.
  • Mile widziane 4-letnie doświadczenie na stanowiskach związanych z zakresem zadań.
  • Mile widziane posiadanie certyfikatu branżowego (np. OSCP, Comptia Security+, CySA+ / SC-200, CISSP,CISA, CEH, ITIL, ISO 27001, ISO Practitioner).
  • Znajomość technologii bezpieczeństwa IT, OT.
  • Znajomość regulacji prawnych tj. KSC / NIS 2 oraz standardów tj. ISO 27001, ISO 22301, IEC 62443.
  • Znajomość j. angielskiego.
  • Znajomość systemów operacyjnych Windows/Linux, sieci komputerowych (TCP/IP, DNS, HTTP, VPN), narzędzi pentestera.
  • Umiejętności techniczne, informatyczne, myślenie analityczne, precyzyjność.
  • Umiejętność poszukiwania informacji, badania rynku, krytycznej oceny wiarygodności źródeł.
  • Ekspresja w mowie, komunikatywność, współpraca w zespole.
  • Samoorganizacja, asertywność, otwartość na zmiany, odporność na stres.
Co możesz zyskać:
  • Umowę o pracę.
  • Wynagrodzenie od 6250 zł brutto mies. + premia miesięczna regulaminowa 35%, nagrody motywacyjne.
  • Pracę w nowoczesnej, dużej i ugruntowanej na rynku organizacji.
  • Szeroki pakiet benefitów.
Aplikując (klikając w przycisk „Aplikuj”, „Aplikuj teraz” lub „Wyślij”) wyraża Pan/ Pani zgodę na przetwarzanie Pana/ Pani danych osobowych innych niż określone w art. 22 1 Kodeksu Pracy zawartych w zgłoszeniu rekrutacyjnym przez okres 12 miesięcy od ich przekazania na potrzeby realizacji procesu rekrutacji w Urzędzie Dozoru Technicznego, ul. Szczęśliwicka 34, Warszawa (02-353).
APLIKUJ TERAZ

Zadania, które na Ciebie czekają: Identify opportunities to automate and standardize application security controls and cooperate with the CICD team Analyze source code to mitigate identified weaknesses and vulnerabilities Create guidelines and application security standards Review and check...

Zakres obowiązków: Koordynowanie reakcji na incydenty bezpieczeństwa o wysokiej wadze w ramach zespołu Cyber Operations. Prowadzenie War Room podczas aktywnych incydentów i nadzorowanie przebiegu działań. Prowadzenie pełnej dokumentacji incydentu, w tym logbooka, timeline oraz raportów....

Główne obowiązki Bieżące monitorowanie zgłoszeń, alertów i informacji dotyczących bezpieczeństwa systemów IT UWr. Wstępna analiza zdarzeń bezpieczeństwa, w tym logów, komunikatów z systemów ochrony oraz zgłoszeń od użytkowników. Udział w obsłudze incydentów...

Miejsce pracy: możliwość pracy z każdego miejsca w kraju​ ​ Rodzaj zatrudnienia: umowa o pracę Twoje zadania: koordynowanie oraz nadzór nad utrzymaniem i rozwojem systemów cyberbezpieczeństwa w obszarze tożsamości, dostępu oraz ochrony danych w Spółce i Grupie Kapitałowej,...

Miejsce pracy: możliwość pracy z każdego miejsca w kraju​ ​ Rodzaj zatrudnienia: umowa o pracę Twoje zadania: koordynowanie oraz nadzór nad utrzymaniem i rozwojem systemów cyberbezpieczeństwa w obszarze tożsamości, dostępu oraz ochrony danych w Spółce i Grupie Kapitałowej,...


Koordynowanie utrzymania i rozwoju systemów cyberbezpieczeństwa w obszarze zarządzania tożsamością, dostępem oraz ochrony danych. Administrowanie rozwiązaniami DLP oraz udział we wdrażaniu zasad ochrony informacji. Zarządzanie systemami IAM, w tym rozwiązaniami Microsoft Entra ID, MFA,...

Koordynowanie utrzymania i rozwoju systemów cyberbezpieczeństwa w obszarze zarządzania tożsamością, dostępem oraz ochrony danych. Administrowanie rozwiązaniami DLP oraz udział we wdrażaniu zasad ochrony informacji. Zarządzanie systemami IAM, w tym rozwiązaniami Microsoft Entra ID, MFA,...

Koordynowanie utrzymania i rozwoju systemów cyberbezpieczeństwa w obszarze zarządzania tożsamością, dostępem oraz ochrony danych. Administrowanie rozwiązaniami DLP oraz udział we wdrażaniu zasad ochrony informacji. Zarządzanie systemami IAM, w tym rozwiązaniami Microsoft Entra ID, MFA,...

Koordynowanie utrzymania i rozwoju systemów cyberbezpieczeństwa w obszarze zarządzania tożsamością, dostępem oraz ochrony danych. Administrowanie rozwiązaniami DLP oraz udział we wdrażaniu zasad ochrony informacji. Zarządzanie systemami IAM, w tym rozwiązaniami Microsoft Entra ID, MFA,...

Koordynowanie utrzymania i rozwoju systemów cyberbezpieczeństwa w obszarze zarządzania tożsamością, dostępem oraz ochrony danych. Administrowanie rozwiązaniami DLP oraz udział we wdrażaniu zasad ochrony informacji. Zarządzanie systemami IAM, w tym rozwiązaniami Microsoft Entra ID, MFA,...