Praca: Starsza Analityczka / Starszy Analityk / Główna Analityczka / Główny Analityk (bezpieczeństwo sieci OT) (k/m/n)


Wskocz na głęboką wodę kariery! Wodociągi Warszawskie to Twoje miejsce pracy

  • Łączymy innowacyjność z długą i wspaniałą historią
  • Rocznie uzdatniamy około 128 mld litrów wody i oczyszczamy 185 mld litrów ścieków
  • Pracuj tam, gdzie każda kropla ma znaczenie

Aplikuj na stanowisko:

Starsza Analityczka / Starszy Analityk / Główna Analityczka / Główny Analityk (bezpieczeństwo sieci OT) (k/m/n)

(Pion Teleinformatyki i Cyberbezpieczeństwa / Dział Cyberbezpieczeństwa)

Miejsce pracy: Warszawa, ul. Zaruskiego 4
Nr ref.: 19/2026

Wynagrodzenie:



Dołącz do nas i zyskaj:
  • pracę z sensem, ponieważ nasza Spółka wpływa realnie na życie milionów mieszkańców aglomeracji warszawskiej każdego dnia;
  • stabilne zatrudnienie w oparciu o umowę o pracę;
  • wsparcie finansowe szkoleń, studiów oraz w uzyskaniu specjalistycznych uprawnień;
  • prywatną opiekę medyczną (także dla Twoich bliskich), Kartę MultiSport z dofinansowaniem przez pracodawcę oraz grupowe ubezpieczenie na życie;
  • zero nudy po pracy dzięki licznym sekcjom sportowym;
  • dodatkowy czas wolny: 3 godziny dla rodziny (kwartalnie) i dzień wolny na Twoje urodziny;
  • Fundusz Socjalny z dofinansowaniem wypoczynku i innymi formami wsparcia
Oprócz pensji zasadniczej oferujemy:
  • premię kwartalną  uzależnioną od realizacji wyznaczonych celów oraz postawy w pracy ocenianej w ramach systemu ocen pracowniczych;
  • inne dodatki do pensji wynikające z prawa pracy;
  • nagrodę roczną oraz dodatki wynikające z Regulaminu Wynagradzania obowiązującego w naszej Spółce
Jakie będą Twoje obowiązki?
  • znajomość infrastruktury OT – protokołów sieciowych, zasad pracy systemów SCADA
  • zarządzanie systemami bezpieczeństwa służącymi do ochrony infrastruktury OT, w tym systemów NDR, EDR, NGFW (np. TXOne, Claroty, Nozomi, FortiNAC)
  • prowadzenie monitoringu zdarzeń bezpieczeństwa w sieciach OT i współpraca z zespołem SOC
  • prowadzenie testów bezpieczeństwa dla infrastruktury OT – testy możliwości przełamania zabezpieczeń, testy konfiguracji i ustawień systemów i aplikacji, analiza bezpieczeństwa wdrażanych aplikacji, ocena i optymalizacja zabezpieczeń, przygotowanie zaleceń w zakresie usuwania wykrytych luk bezpieczeństwa i nadzór nad realizacją zaleceń
  • przygotowywanie i nadzór nad realizację testów bezpieczeństwa w Spółce
  • przeprowadzanie przeglądów konfiguracji systemów przemysłowych pod kątem bezpieczeństwa
  • zapewnienie zgodności z normami IEC 62443 i politykami bezpieczeństwa Spółki
  • współudział w analizie i obsłudze incydentów bezpieczeństwa dotyczących infrastruktury OT
  • opracowywanie i testowanie planów ciągłości działania dla środowiska przemysłowego
  • współpraca z administratorami sieci / systemów OT w zakresie wyjaśniania incydentów cyberbezpieczeństwa
  • dostrajanie systemów bezpieczeństwa teleinformatycznego służących do ochrony sieci OT
  • szacowanie ryzyka i konsekwencji naruszenia bezpieczeństwa informacji, raportowanie wyników przeprowadzonej analizy ryzyka
  • opracowywanie i aktualizacja wewnętrznych procedur związanych z cyberbezpieczeństwem
  • udział w prowadzeniu audytów wewnętrznych z obszaru bezpieczeństwa informacji na zgodność z wymaganiami normy ISO/IEC 27001
Czego oczekujemy?
  • udokumentowane min. 5- letnie doświadczenie zawodowe w tym min. 3 lata w pracy na podobnym stanowisku
  • wykształcenie wyższe preferowane z obszaru cyberbezpieczeństwa lub informatyki
  • wiedza z zakresu technologii sieciowych OT (mile widziana znajomość systemów analizy ruchu sieciowego, systemów klasy NGFW, znajomość wireshark, nmap),
  • wiedza i praktyczna znajomość systemów bezpieczeństwa: SIEM, SOAR, EDR, NDR
  • zdolności w zakresie analizy i samodzielnego rozwiązywania problemów,
  • znajomość języka angielskiego w stopniu umożliwiającym czytanie dokumentacji
  • gotowość do podjęcia pracy w systemie 2- zmianowym (pon.- pt.)
  • zaświadczenie o niekaralności (podstawa prawna: art. 6d ust. 1 ustawy z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym (t.j. Dz. U. z 2023 r. poz. 122 z późn. zm.))

W przypadku zaproszenia do kolejnego etapu rekrutacji, wymagane będzie przedstawienie dokumentów potwierdzających m.in. wykształcenie, kwalifikacje zawodowe.

Do udziału w rekrutacji zapraszamy wszystkie zainteresowane osoby. Skrót k/m/n w tytule ogłoszenia odnosi się do neutralności płciowej.

Zastrzegamy sobie prawo do odpowiedzi na wybrane aplikacje.

Osoby zainteresowane prosimy o przesyłanie aplikacji za pomocą przycisku aplikowania.
Informacje dotyczące przetwarzania danych osobowych

1. Informacja o Administratorze

Zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO), informujemy, iż Administratorem Pani/Pana danych osobowych jest Miejskie Przedsiębiorstwo Wodociągów i Kanalizacji w m.st. Warszawie S.A. z siedzibą w Warszawie, przy pl. Starynkiewicza 5.

2. Inspektor ochrony danych

Dane kontaktowe do Inspektora Ochrony Danych Osobowych w Miejskim Przedsiębiorstwie Wodociągów i Kanalizacji w m. st. Warszawie S.A.: iodo@mpwik.com.pl

3. Cel i podstawy przetwarzania

Pani/Pana dane osobowe w zakresie wskazanym w przepisach prawa pracy[1] będą przetwarzane na ich podstawie w celu przeprowadzenia obecnego postępowania rekrutacyjnego[2].

Podanie innych danych w zakresie nieokreślonym przepisami prawa, zostanie potraktowane jako zgoda[3] na przetwarzanie tych danych osobowych. Wyrażenie zgody w tym przypadku jest dobrowolne, a zgodę tak wyrażoną można odwołać w dowolnym czasie.

Administrator będzie przetwarzał Pani/Pana dane osobowe, także w kolejnych naborach pracowników jeżeli wyrażą Państwo na to zgodę[4], która może zostać odwołana w dowolnym czasie.

4. Odbiorcy danych osobowych

Pani/Pana dane osobowe mogą być przekazane wyłącznie podmiotom, które uprawnione są do ich otrzymania przepisami prawa. Ponadto mogą być one ujawnione dostawcom systemów IT, z którymi współpracuje Administrator w zakresie pozyskiwania kandydatów do pracy.

5. Okres przechowywania danych

Pani/Pana dane osobowe będą przechowywane
  • dla celów rekrutacji: w przypadku zgody na przetwarzanie jedynie na potrzeby obecnej rekrutacji - przez okres jej trwania,
  • dla celów rekrutacji: w przypadku zgody dla obecnej i przyszłych rekrutacji - przez okres 12 miesięcy.
6. Prawa osób, których dane dotycząPosiada Pani/Pan prawo dostępu do treści swoich danych osobowych oraz prawo ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo wniesienia sprzeciwu, prawo do przenoszenia danych, prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

Ma Pani/Pan prawo wniesienia skargi do właściwego organu nadzorczego w zakresie ochrony danych osobowych tj. Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00 - 193 Warszawa, gdy uzna Pani/Pan, iż przetwarzanie narusza przepisy o ochronie danych osobowych, w tym przepisy RODO.

7. Informacja o wymogu podania danychPodanie przez Państwa danych osobowych w zakresie wynikającym z art. 221 Kodeksu pracy jest niezbędne, aby uczestniczyć w postępowaniu rekrutacyjnym tj.: imię, nazwisko, imię (imiona) i nazwisko, data urodzenia, dane kontaktowe wskazane przez Panią/Pana, wykształcenie, kwalifikacje zawodowe, przebieg dotychczasowego zatrudnienia. Podanie przez Państwa innych danych jest dobrowolne.

8. Podstawy prawne

[1]. Art. 221 ustawy z 26 czerwca 1974 r. Kodeks pracy (Dz. U. 2020 poz. 1320 ze zm.) (dalej: Kp) oraz Rozporządzenie Ministra Rodziny, Pracy i Polityki Społecznej z dnia 10 grudnia 2018 r. w sprawie dokumentacji pracowniczej (Dz. U. 2018 poz.2369).”;

[2]. Art. 221 § 1 pkt. 4 – 6 Kp w zw z. z art. 6 ust. 1 lit. b Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 04.05.2016, str. 1, z późn. zm.) (dalej: RODO). W przypadku danych określonych w art. 221 § 1 pkt. 1 – 3 Kp podstawą jest art. 6 ust. 1 lit. c RODO;

[3]. Art. 6 ust. 1 lit a RODO, a w przypadku danych osobowych szczególnych kategorii art. 9 ust.2 lit. a RODO;

[4]. Art. 6 ust. 1 lit a RODO;
APLIKUJ TERAZ

Wsparcie wdrożeń wymagań NIS2 / KSC oraz ISO 27001; Analiza luk (gap analysis) w dokumentacji i procesach; Tworzenie i aktualizacja polityk oraz procedur bezpieczeństwa; Prowadzenie rejestrów i wspieranie audytów wewnętrznych; Współpraca z zespołami IT przy wdrażaniu wymagań...

Twoje obowiązki: Strategiczne zarządzanie portfelem inicjatyw i projektów cyberbezpieczeństwa oraz nadzór nad spójnością roadmapy technologicznej. Nadzór nad budżetami CAPEX/OPEX, controlling finansowy i optymalizacja inwestycji w technologie bezpieczeństwa. Monitorowanie i raportowanie...

Jako Specjalista/tka ds. bezpieczeństwa operacyjnego środowisk chmurowych dołączysz do zespołu Cyber Operations i przejmiesz odpowiedzialność za operacyjne bezpieczeństwo środowisk chmurowych (Azure/OCI/M365). Rola obejmuje monitorowanie alertów chmurowych, automatyzację reakcji na...

Specjalista ds. Cyberbezpieczeństwa OT zapewnia bezpieczeństwo operacyjne, niezawodność i zgodność lokalnych systemów Technologii Operacyjnej (OT) na terenie zakładu produkcyjnego. Rola ta koncentruje się na utrzymaniu kontroli nad oczekiwanym poziomem cyberbezpieczeństwa. Działając...

Specjalista ds. Cyberbezpieczeństwa OT zapewnia bezpieczeństwo operacyjne, niezawodność i zgodność lokalnych systemów Technologii Operacyjnej (OT) na terenie zakładu produkcyjnego. Rola ta koncentruje się na utrzymaniu kontroli nad oczekiwanym poziomem cyberbezpieczeństwa. Działając...


Tworzenie kompleksowych zestawień, analiz oraz sprawozdań z postępów projektowych na bazie różnorodnych źródeł danych. Sprawne zarządzanie bazami informacji i udzielanie merytorycznych odpowiedzi na zapytania kadry zarządzającej. Bieżąca komunikacja z działami księgowości oraz...

(Pion Teleinformatyki i Cyberbezpieczeństwa / Dział Cyberbezpieczeństwa) Jakie będą Twoje obowiązki? znajomość infrastruktury OT – protokołów sieciowych, zasad pracy systemów SCADA zarządzanie systemami bezpieczeństwa służącymi do ochrony infrastruktury OT, w tym systemów NDR,...

Zadania Zarządzanie podległym zespołem inżynierów oraz dbanie o ich rozwój zawodowy w strukturach Europy Wschodniej. Kreowanie i wdrażanie strategii rozwoju infrastruktury IT w zgodzie z globalnymi standardami bezpieczeństwa. Nadzór nad ciągłością działania systemów, wydajnością...

Do głównych zadań osoby zatrudnionej na tym stanowisku należeć będzie: Występowanie w roli Managera Informacji BIM ze strony Inwestora; Zarządzanie wspólnym środowiskiem danych - platormą CDE; Analiza dojrzałości cyfrowej, rekomendowanie rozwiązań, zarządzanie procesami i strategią...

Twoje zadania. Przygotowywanie oprogramowania testowego zgodnie z wymaganiami, Przygotowanie dokumentacji wymaganej do prawidłowego przeprowadzania prób elektrycznych, Wprowadzanie zmian w programach testowych zgodnie z dokumentacją, Przeprowadzanie procesu walidacji programów testowych...