Praca: Specjalista/Specjalistka


Izba Administracji Skarbowej w Bydgoszczy
Dyrektor poszukuje kandydatówkandydatek na stanowisko:
Specjalista/Specjalistka
Miejsce pracy: Bydgoszcz
Ogłoszenie o naborze Nr 161683

Warunki pracy


  • praca administracyjno-biurowa,
  • praca przy obsłudze monitora ekranowego (komputera) powyżej 4 godzin dziennie,
  • szczegółowe informacje dotyczące dostępności architektonicznej budynku Izby Administracji Skarbowej w Bydgoszczy można znaleźć na stronie:

    https://www.kujawsko-pomorskie.kas.gov.pl/izba-administracji-skarbowej-w-bydgoszczy/zalatwianie-spraw/dostepnosc/-/asset_publisher/3WpQ/content/dostepnosc-architektoniczna?


     



Zakres zadań

  • Realizuje, koordynuje i nadzoruje realizację zadań w izbie i podległych urzędach w celu zapewnienia zgodności działania Izby i podległych urzędów z przepisami prawa, regulacjami wewnętrznymi i standardami w obszarze cyberbezpieczeństwa nałożonych na Dyrektora Izby Administracji Skarbowej w Bydgoszczy.
  • Koordynuje we współpracy z CIRF proces zarządzania ryzykiem w obszarze cyberbezpieczeństwa w celu monitorowania skuteczności wdrożonych zabezpieczeń w zakresie usług świadczonych na rzecz Izby i podległych urzędów przez CIRF oraz zewnętrznych dostawców produktów i usług.
  • Realizuje i nadzoruje realizację zadań w obszarze reagowania na incydenty bezpieczeństwa w ramach pracy Zespołu Reagowania na Incydenty Bezpieczeństwa w celu minimalizowania incydentów komputerowych występujących w izbie i podległych urzędach.
  • Identyfikuje potrzeby biznesowe, proponuje kierunki doskonalenia zabezpieczeń w celu określenia wymagań i priorytetów rozwojowych w świadczonych usługach IT.
  • Promuje kulturę bezpieczeństwa poprzez udział w organizacji kampanii edukacyjnych, podejmuje inicjatywy oraz planuje i organizuje szkolenia dla Izby i podległych urzędów w obszarze cyberbezpieczeństwa w celu zwiększenia świadomości cyberzagrożeń.
  • Pełni dodatkowe funkcje w niejawnych systemach informatycznych administratora lub inspektora bezpieczeństwa teleinformatycznego w celu zapewnienia ich działania.
  • Opracowuje, konsultuje oraz aktualizuje polityki oraz inne dokumenty związane z ochroną informacji prawnie chronionych w celu zapewnienia ich bezpieczeństwa i ochrony.
  • Udziela wsparcia w zakresie zarządzania użytkownikami systemów jawnych i usług informatycznych w celu ich prawidłowego funkcjonowania.

Wymagania niezbędne

wykształcenie: wyższe
doświadczenie zawodowe/staż pracy: co najmniej 2 lata doświadczenia zawodowego w obszarze informatyki, bezpieczeństwa informacji, cyberbezpieczeństwa.
  • Znajomość ustawy o KAS, ustawy o służbie cywilnej, ustawy o finansach publicznych.
  • Bardzo dobra znajomość przepisów w zakresie ochrony danych osobowych.
  • Znajomość przepisów Dyrektywy Parlamentu Europejskiego i Rady (UE) 2022/2555 (NIS2).
  • Znajomość ustawy o Krajowym Systemie Cyberbezpieczeństwa.
  • Znajomość zagadnień zwianych z audytem bezpieczeństwa (w zakresie ochrony danych, sieci i systemów informatycznych).
  • Znajomość regulacji z obszaru cyberbezpieczeństwa, w tym norm z rodziny ISO 27001, KSC, ISO 22301.
  • Praktyczna wiedza z zakresu zarządzania dostępem do systemów informatycznych.
  • Praktyczna wiedza z zakresu opracowywania i wdrażania zasad oraz procedur z obszaru cyberbezpieczeństwa.
  • Umiejętność analitycznego myślenia.
  • Komunikatywność.
  • W służbie cywilnej nie może być zatrudniona osoba, która w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. pracowała lub pełniła służbę w organach bezpieczeństwa państwa lub była współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów – nie dotyczy osób urodzonych 1 sierpnia 1972 r. lub później. Osoba wybrana do zatrudnienia będzie musiała złożyć oświadczenie lustracyjne, jeśli urodziła się przed 1 sierpnia 1972 r.
  • Posiadanie obywatelstwa polskiego
  • Korzystanie z pełni praw publicznych
  • Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe

Wymagania dodatkowe

  • Przeszkolenie w zakresie sieci i systemów operacyjnych, technologii zabezpieczeń systemów IT.
  • Posiadanie certyfikatu branżowego np. Audytor wiodący Systemu Zarządzania Bezpieczeństwem Informacji PN-EN ISO/IEC 27001, Comptia Security+, CISSP, CISA, CISM).
  • Posiadanie poświadczenie bezpieczeństwa o dopuszczeniu do informacji niejawnych z klauzulą poufne oraz poświadczeń bezpieczeństwa NATO i UE „restricted lub zgoda na poddanie się procedurze uzyskania poświadczenia.
  • Znajomość języka angielskiego na poziomie B2/C1 w mowie i piśmie.
  • Wiedza z zakresu ITIL.
  • Wiedza z zakresu COBIT.
  • Znajomość technologii bezpieczeństwa IT (NGFW, IPS/IDS, VPN, SIEM, WAF, DLP).
  • Umiejętność pracy w zespole.
  • Odporność na stres.
APLIKUJ TERAZ

Zadania: analiza luk w dokumentacji, infrastrukturze i procesach spółki zgodnie z wymaganiami prawa i normami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe), opracowywanie polityk i standardów bezpieczeństwa zgodnie z regulacjami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne...

Warunki pracy Budynek przy ul. Domaniewskiej 36/38. Dostęp do budynku, szerokość ciągów komunikacyjnych i drzwi wewnętrznych dostosowane są do potrzeb osób poruszających się na wózkach inwalidzkich. Wewnątrz budynku znajdują się windy ułatwiające poruszanie się, jak również...

Opis stanowiska Realizacja prac związanych z koordynowaniem, wdrażaniem i rozwijaniem systemu bezpieczeństwa informacji w z zakresie cyberbezpieczeństwa Wsparcie Kierownictwa i pracowników w realizacji zadań wynikających z Ustawy o krajowym systemie cyberbezpieczeństwa Monitorowanie...

Główne zadania: monitorowanie bezpieczeństwa teleinformatycznego dla systemów automatyki przemysłowej, obsługa i dokumentowanie identyfikowanych zgłoszeń oraz incydentów z obszaru bezpieczeństwa automatyki przemysłowej, wyszukiwanie informacji o zagrożeniach i nowych podatnościach oraz...

(Pion Informatyki i Telekomunikacji / Dział Cyberbezpieczeństwa) Jakie będą Twoje obowiązki? administrowanie systemami cyberbezpieczństwa Spółki kreowanie działań mających na celu poprawą cyberbezpieczeństwa środowiska teleinformatycznego analiza anomalii na poziomie eksperckim oraz...


Work model: Work from the office in Cracow Working hours: 9 AM - 5 PM (working weekends) About the Role: You will be responsible for reviewing the intent and accuracy of user-submitted content to ensure the quality of map data. This includes evaluating reviews, photos, and location updates. Using...

Working model: On-site (Cracow, Poland) Working hours: 9AM-5PM ROLE DESCRIPTION The Geospatial Data Technician is responsible for assessing, manipulating and modifying geospatial third party data sets. Experience in GIS data processing is required including coursework and/or previous work in...

w Wydziale Systemów Teleinformatycznych Wymiar etatu: 1 etat Miejsce pracy: Centrum Informatyki Statystycznej, al. Niepodległości 208, Warszawa Dokumenty należy złożyć do dnia 19 kwietnia 2026 r. w formie elektronicznej za pomocą przycisku aplikowania lub pocztą tradycyjną przesyłając...

Zadania: analiza luk w dokumentacji, infrastrukturze i procesach spółki zgodnie z wymaganiami prawa i normami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe), opracowywanie polityk i standardów bezpieczeństwa zgodnie z regulacjami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne...

Miejsce zatrudnienia: Byków w gminie Długołęka Wymagania: Praktyczna znajomość platformy Power Platform, Power BI (w tym DAX), Power Automate, Power Apps oraz Power Pages Znajomość relacyjnych baz danych oraz języka SQL Znajomość procesów ETL Doświadczenie w automatyzacji procesów,...