Praca: Specjalistka / Specjalista ds. Cyberbezpieczeństwa i Ochrony Infrastruktury IT


Ogłoszenie numer: 11225314, z dnia 2026-07-19

Klient portalu Praca.pl

Specjalistka / Specjalista ds. Cyberbezpieczeństwa i Ochrony Infrastruktury IT

Miejsce pracy: Warszawa

 

Opis stanowiska

  • Nieustanny monitoring integralności sieci, aplikacji oraz środowisk chmurowych pod kątem wykrywania anomalii oraz prób naruszenia systemów.
  • Administrowanie, optymalizacja oraz wdrażanie zaawansowanych systemów ochronnych, w tym zapór sieciowych Next-Gen, narzędzi klasy EDR oraz systemów IDS/IPS.
  • Analizowanie podatności technicznych w architekturze IT kluczowego podmiotu i koordynowanie procesów ich usuwania (patch management).
  • Koordynowanie reakcji na incydenty bezpieczeństwa, od izolowania wektorów ataku, przez analizę powłamaniową, aż po pełne odtworzenie ciągłości operacyjnej.
  • Tworzenie i aktualizowanie wewnętrznych polityk bezpieczeństwa, standardów konfiguracji sprzętowej oraz Systemu Zarządzania Bezpieczeństwem Informacji (SZBI).
  • Nadzorowanie zgodności operacyjnej z ustawą o Krajowym Systemie Cyberbezpieczeństwa (KSC) oraz wytycznymi europejskiej dyrektywy NIS2.
  • Ścisła współpraca z zewnętrznymi zespołami reagowania (CSIRT) oraz dostawcami technologii w zakresie raportowania zdarzeń.
  • Przeprowadzanie technicznych audytów konfiguracji oraz testów odporności infrastruktury informatycznej.
  • Podnoszenie świadomości pracowników w obszarze socjotechnik, phishingu oraz bezpiecznego przetwarzania danych.

Wymagania

  • Dyplom wyższej uczelni na kierunku informatyka, telekomunikacja, cyberbezpieczeństwo lub pokrewnym kierunku inżynieryjnym.
  • Minimum rok udokumentowanej praktyki w obszarze bezpieczeństwa IT, administracji sieciowej lub systemowej.
  • Szeroka wiedza o aktualnych zagrożeniach sieciowych, mechanizmach ransomware oraz podatnościach OWASP Top 10.
  • Umiejętność analitycznego myślenia, interpretowania logów systemowych oraz diagnozowania anomalii w ruchu sieciowym.
  • Doświadczenie w tworzeniu spójnej dokumentacji technicznej, procedur awaryjnych oraz raportów analitycznych.
  • Dobrze rozwinięte umiejętności komunikacyjne, pozwalające na proste tłumaczenie zawiłych kwestii technicznych osobom nietechnicznym.
  • Odporność na presję czasu i opanowanie w warunkach zarządzania kryzysowego podczas obsługi incydentów.
  • Zgoda na przejście procedury sprawdzającej i weryfikacji przewidzianej przepisami prawa dla osób dbających o cyberbezpieczeństwo.
  • Posiadanie certyfikatów branżowych, takich jak CISSP, CEH, CompTIA Security+ lub zbliżonych (będzie ogromnym atutem).

Oferujemy

  • Stabilne warunki zatrudnienia w pełnym wymiarze godzin na podstawie umowy o pracę.
  • Przestrzeń do ciągłego podnoszenia kwalifikacji, finansowanie specjalistycznych szkoleń oraz certyfikacji IT.
  • Dostęp do systemów rekreacyjno-sportowych w postaci karty MultiSport.
  • Pracę z nowoczesnym, zaawansowanym stossem technologicznym z obszaru zabezpieczeń.
Prosimy o dopisanie klauzuli: Wyrażam zgodę na przetwarzanie moich danych osobowych dla potrzeb niezbędnych w procesie rekrutacji.
APLIKUJ TERAZ

Monitorowanie odporności systemów IT, priorytetyzacja ochrony zasobów o charakterze krytycznym oraz nadzór nad wdrażaniem mechanizmów technicznych. Analizowanie alertów bezpieczeństwa, definiowanie działań korygujących, udział w operacyjnej obsłudze incydentów oraz budowanie...

Zakres obowiązków: Przeprowadzanie ocen ryzyka dla systemów IT/OT oraz nowych projektów zgodnie z zasadą Secure by Design, Aktualizacja rejestrów ryzyk ICT oraz monitorowanie terminów przeglądów i działań ograniczających ryzyko, Analiza wskaźników ryzyka ICT i raportowanie...

współtworzenie i wdrażanie strategii cyberbezpieczeństwa oraz nadzór nad jej realizacją, analiza luk w systemach, procesach i dokumentacji zgodnie z obowiązującymi regulacjami i normami (m.in. ISO 27001, DORA, NIS2), opracowywanie i aktualizacja polityk, procedur oraz standardów...

Twoją rolą będzie: Opracowywanie oraz utrzymywanie metodyki realizacji testów bezpieczeństwa IT Prowadzenie kalendarza testów bezpieczeństwa IT Wykonywanie testów bezpieczeństwa IT Ocena krytyczności wykrytych podatności zgodnie z przyjętą metodyką Sporządzanie raportów z wykonanych...

Zarządzanie pracą zespołu CERT i zapewnienie ciągłości jego działania. Koordynowanie obsługi oraz eskalacji incydentów cyberbezpieczeństwa. Rozwijanie, motywowanie i organizowanie pracy zespołu. Nadzór nad narzędziami do wykrywania i reagowania na incydenty (m.in. SIEM, SOAR, EDR/XDR,...


Jako Koordynator/ka Reagowania na Incydenty Cybernetyczne 1 dołączysz do zespołu Cyber Operations i będziesz odpowiedzialny/a za koordynację incydentów bezpieczeństwa w zmianie dziennej. Rola obejmuje prowadzenie War Room, komunikację kryzysową, pełną dokumentację incydentu, nadzór nad...

Nieustanny monitoring integralności sieci, aplikacji oraz środowisk chmurowych pod kątem wykrywania anomalii oraz prób naruszenia systemów. Administrowanie, optymalizacja oraz wdrażanie zaawansowanych systemów ochronnych, w tym zapór sieciowych Next-Gen, narzędzi klasy EDR oraz systemów...

Zakres obowiązków: Nadzór nad systemami serializacji i agregacji wykorzystywanymi w procesach produkcyjnych. Administracja oraz utrzymanie systemu Track&Trace na poziomie wsparcia L2 i L3. Monitorowanie poprawności wymiany danych serializacyjnych pomiędzy organizacją a partnerami...

Zakres obowiązków: Nadzór nad systemami serializacji i agregacji wykorzystywanymi w procesach produkcyjnych. Administracja oraz utrzymanie systemu Track&Trace na poziomie wsparcia L2 i L3. Monitorowanie poprawności wymiany danych serializacyjnych pomiędzy organizacją a partnerami...

Do Twoich zadań należeć będzie: Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) w sektorach pozostających we właściwości Ministra Rozwoju i...