Praca: Starsza Analityczka / Starszy Analityk/ Główna Analityczka / Główny Analityk (bezpieczeństwo sieci OT) (k/m/n)


Wskocz na głęboką wodę kariery! Wodociągi Warszawskie to Twoje miejsce pracy

  • Łączymy innowacyjność z długą i wspaniałą historią
  • Rocznie uzdatniamy około 128 mld litrów wody i oczyszczamy 185 mld litrów ścieków
  • Pracuj tam, gdzie każda kropla ma znaczenie

Aplikuj na stanowisko:

Starsza Analityczka / Starszy Analityk/ Główna Analityczka / Główny Analityk (bezpieczeństwo sieci OT) (k/m/n)

(Pion Teleinformatyki i Cyberbezpieczeństwa / Dział Cyberbezpieczeństwa)

Miejsce pracy: Warszawa, ul. Zaruskiego 4
Nr ref.: 19/2026

Wynagrodzenie:



Dołącz do nas i zyskaj:
  • pracę z sensem, ponieważ nasza Spółka wpływa realnie na życie milionów mieszkańców aglomeracji warszawskiej każdego dnia
  • stabilne zatrudnienie w oparciu o umowę o pracę
  • wsparcie finansowe szkoleń, studiów oraz w uzyskaniu specjalistycznych uprawnień
  • prywatną opiekę medyczną (także dla Twoich bliskich), Kartę MultiSport z dofinansowaniem przez pracodawcę oraz grupowe ubezpieczenie na życie
  • zero nudy po pracy dzięki licznym sekcjom sportowym
  • dodatkowy czas wolny: 3 godziny dla rodziny (kwartalnie) i dzień wolny na Twoje urodziny
  • Fundusz Socjalny z dofinansowaniem wypoczynku i innymi formami wsparcia
Oprócz pensji zasadniczej oferujemy:
  • premię kwartalną uzależnioną od realizacji wyznaczonych celów oraz postawy w pracy ocenianej w ramach systemu ocen pracowniczych
  • inne dodatki do pensji wynikające z prawa pracy
  • nagrodę roczną oraz dodatki wynikające z Regulaminu Wynagradzania obowiązującego w naszej Spółce
Jakie będą Twoje obowiązki?
  • znajomość infrastruktury OT – protokołów sieciowych, zasad pracy systemów SCADA
  • zarządzanie systemami bezpieczeństwa służącymi do ochrony infrastruktury OT, w tym systemów NDR, EDR, NGFW (np. TXOne, Claroty, Nozomi, FortiNAC)
  • prowadzenie monitoringu zdarzeń bezpieczeństwa w sieciach OT i współpraca z zespołem SOC
  • prowadzenie testów bezpieczeństwa dla infrastruktury OT – testy możliwości przełamania zabezpieczeń, testy konfiguracji i ustawień systemów i aplikacji, analiza bezpieczeństwa wdrażanych aplikacji, ocena i optymalizacja zabezpieczeń, przygotowanie zaleceń w zakresie usuwania wykrytych luk bezpieczeństwa i nadzór nad realizacją zaleceń
  • przygotowywanie i nadzór nad realizację testów bezpieczeństwa w Spółce
  • przeprowadzanie przeglądów konfiguracji systemów przemysłowych pod kątem bezpieczeństwa
  • zapewnienie zgodności z normami IEC 62443 i politykami bezpieczeństwa Spółki
  • współudział w analizie i obsłudze incydentów bezpieczeństwa dotyczących infrastruktury OT
  • opracowywanie i testowanie planów ciągłości działania dla środowiska przemysłowego
  • współpraca z administratorami sieci / systemów OT w zakresie wyjaśniania incydentów cyberbezpieczeństwa
  • dostrajanie systemów bezpieczeństwa teleinformatycznego służących do ochrony sieci OT
  • szacowanie ryzyka i konsekwencji naruszenia bezpieczeństwa informacji, raportowanie wyników przeprowadzonej analizy ryzyka
  • opracowywanie i aktualizacja wewnętrznych procedur związanych z cyberbezpieczeństwem
  • udział w prowadzeniu audytów wewnętrznych z obszaru bezpieczeństwa informacji na zgodność z wymaganiami normy ISO/IEC 27001
Czego oczekujemy?
  • udokumentowane min. 5- letnie doświadczenie zawodowe w tym min. 3 lata w pracy na podobnym stanowisku
  • wykształcenie wyższe preferowane z obszaru cyberbezpieczeństwa lub informatyki
  • wiedza z zakresu technologii sieciowych OT (mile widziana znajomość systemów analizy ruchu sieciowego, systemów klasy NGFW, znajomość wireshark, nmap),
  • wiedza i praktyczna znajomość systemów bezpieczeństwa: SIEM, SOAR, EDR, NDR
  • zdolności w zakresie analizy i samodzielnego rozwiązywania problemów,
  • znajomość języka angielskiego w stopniu umożliwiającym czytanie dokumentacji
  • gotowość do podjęcia pracy w systemie 2- zmianowym (pon.- pt.)

W przypadku zaproszenia do kolejnego etapu rekrutacji, wymagane będzie przedstawienie dokumentów potwierdzających m.in. wykształcenie, kwalifikacje zawodowe.

Do udziału w rekrutacji zapraszamy wszystkie zainteresowane osoby. Skrót k/m/n w tytule ogłoszenia odnosi się do neutralności płciowej.

Do udziału w rekrutacji zapraszamy również osoby ze specjalnymi potrzebami.

Zastrzegamy sobie prawo do odpowiedzi na wybrane aplikacje.


Osoby zainteresowane prosimy o przesyłanie aplikacji za pomocą przycisku aplikowania.
Informacje dotyczące przetwarzania danych osobowych

1. Informacja o Administratorze

Zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO), informujemy, iż Administratorem Pani/Pana danych osobowych jest Miejskie Przedsiębiorstwo Wodociągów i Kanalizacji w m.st. Warszawie S.A. z siedzibą w Warszawie, przy pl. Starynkiewicza 5.

2. Inspektor ochrony danych

Dane kontaktowe do Inspektora Ochrony Danych Osobowych w Miejskim Przedsiębiorstwie Wodociągów i Kanalizacji w m. st. Warszawie S.A.: iodo@mpwik.com.pl

3. Cel i podstawy przetwarzania

Pani/Pana dane osobowe w zakresie wskazanym w przepisach prawa pracy[1] będą przetwarzane na ich podstawie w celu przeprowadzenia obecnego postępowania rekrutacyjnego[2].

Podanie innych danych w zakresie nieokreślonym przepisami prawa, zostanie potraktowane jako zgoda[3] na przetwarzanie tych danych osobowych. Wyrażenie zgody w tym przypadku jest dobrowolne, a zgodę tak wyrażoną można odwołać w dowolnym czasie.

Administrator będzie przetwarzał Pani/Pana dane osobowe, także w kolejnych naborach pracowników jeżeli wyrażą Państwo na to zgodę[4], która może zostać odwołana w dowolnym czasie.

4. Odbiorcy danych osobowych

Pani/Pana dane osobowe mogą być przekazane wyłącznie podmiotom, które uprawnione są do ich otrzymania przepisami prawa. Ponadto mogą być one ujawnione dostawcom systemów IT, z którymi współpracuje Administrator w zakresie pozyskiwania kandydatów do pracy.

5. Okres przechowywania danych

Pani/Pana dane osobowe będą przechowywane
  • dla celów rekrutacji: w przypadku zgody na przetwarzanie jedynie na potrzeby obecnej rekrutacji - przez okres jej trwania,
  • dla celów rekrutacji: w przypadku zgody dla obecnej i przyszłych rekrutacji - przez okres 12 miesięcy.
6. Prawa osób, których dane dotycząPosiada Pani/Pan prawo dostępu do treści swoich danych osobowych oraz prawo ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo wniesienia sprzeciwu, prawo do przenoszenia danych, prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

Ma Pani/Pan prawo wniesienia skargi do właściwego organu nadzorczego w zakresie ochrony danych osobowych tj. Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00 - 193 Warszawa, gdy uzna Pani/Pan, iż przetwarzanie narusza przepisy o ochronie danych osobowych, w tym przepisy RODO.

7. Informacja o wymogu podania danychPodanie przez Państwa danych osobowych w zakresie wynikającym z art. 221 Kodeksu pracy jest niezbędne, aby uczestniczyć w postępowaniu rekrutacyjnym tj.: imię, nazwisko, imię (imiona) i nazwisko, data urodzenia, dane kontaktowe wskazane przez Panią/Pana, wykształcenie, kwalifikacje zawodowe, przebieg dotychczasowego zatrudnienia. Podanie przez Państwa innych danych jest dobrowolne.

8. Podstawy prawne

[1]. Art. 221 ustawy z 26 czerwca 1974 r. Kodeks pracy (Dz. U. 2020 poz. 1320 ze zm.) (dalej: Kp) oraz Rozporządzenie Ministra Rodziny, Pracy i Polityki Społecznej z dnia 10 grudnia 2018 r. w sprawie dokumentacji pracowniczej (Dz. U. 2018 poz.2369).”;

[2]. Art. 221 § 1 pkt. 4 – 6 Kp w zw z. z art. 6 ust. 1 lit. b Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 04.05.2016, str. 1, z późn. zm.) (dalej: RODO). W przypadku danych określonych w art. 221 § 1 pkt. 1 – 3 Kp podstawą jest art. 6 ust. 1 lit. c RODO;

[3]. Art. 6 ust. 1 lit a RODO, a w przypadku danych osobowych szczególnych kategorii art. 9 ust.2 lit. a RODO;

[4]. Art. 6 ust. 1 lit a RODO;
APLIKUJ TERAZ

Twoją rolą będzie: Wsparcie w realizacji procesów nadzoru nad zgodnością z wymaganiami dla obszaru IS/IT LUX MED (identyfikacja właścicieli/zakresu odpowiedzialności polityk, standardów i zabezpieczeń); Udział w okresowych weryfikacjach zgodności oraz audytach w zakresie realizowanych...

(Pion Informatyki i Telekomunikacji / Dział Cyberbezpieczeństwa) Jakie będą Twoje obowiązki? prowadzenie cyklicznych testów penetracyjnych systemów, aplikacji, sieci i usług analiza wyników testów penetracyjnych, opracowywanie raportów z rekomendacjami działań naprawczych zarządzanie...

(Pion Informatyki i Telekomunikacji / Dział Cyberbezpieczeństwa) Jakie będą Twoje obowiązki? prowadzenie cyklicznych audytów konfiguracji systemów bezpieczeństwa (firewall, WAF, SIEM, SOAR, EDR, NDR) prowadzenie testów bezpieczeństwa dla infrastruktury teleinformatycznej Spółki –...

Zakres zadań wykonywanych na stanowisku: monitorowanie bezpieczeństwa systemów i sieci teleinformatycznych z wykorzystaniem dostępnych narzędzi, analiza alertów bezpieczeństwa oraz podejmowanie działań prewencyjnych i korygujących, analiza rejestrów zdarzeń (logów systemowych i...

Osoba zatrudniona będzie odpowiedzialna za: Monitorowanie i analiza zdarzeń bezpieczeństwa IT oraz reagowanie na incydenty, Wykrywanie i ocena zagrożeń w środowisku lokalnym i chmurowym, Współpraca z zespołami IT przy wdrażaniu i doskonaleniu zabezpieczeń, Udział w zarządzaniu...


Twoją rolą będzie: Wsparcie w realizacji procesów nadzoru nad zgodnością z wymaganiami dla obszaru IS/IT LUX MED (identyfikacja właścicieli/zakresu odpowiedzialności polityk, standardów i zabezpieczeń); Udział w okresowych weryfikacjach zgodności oraz audytach w zakresie realizowanych...

Opis stanowiska Zapewnianie jakości aplikacji poprzez prowadzenie testów funkcjonalnych, integracyjnych, regresyjnych oraz użyteczności. Analiza wymagań biznesowych i technicznych pod kątem potencjalnych ryzyk jakościowych. Tworzenie oraz aktualizacja dokumentacji testowej, checklist i...

(Pion Teleinformatyki i Cyberbezpieczeństwa/ Dział Cyberbezpieczeństwa) Jakie będą Twoje obowiązki? kierowanie pracami wykonywanymi w podległej komórce organizacyjnej, w tym planowanie, organizowanie i monitorowanie oraz egzekwowanie terminowości i kontrola jakości wykonywanej pracy przez...

Zakres obowiązków: Rozwój systemu wewnętrznego poprzez projektowanie, testy i wdrożenia nowych funkcji Bieżąca pomoc techniczna dla pracowników i rozwiązywanie problemów sprzętowych/systemowych Edukacja zespołu poprzez prowadzenie przystępnych szkoleń z zakresu narzędzi IT Nadzór...

(Pion Informatyki i Telekomunikacji / Dział Telekomunikacji i Infrastruktury ) Jakie będą Twoje obowiązki? nadzór nad salami konferencyjnymi i sprzętem multimedialnym obsługa systemów wideokonferencyjnych oraz sterowania AV nadzór i podstawowa obsługa systemów nagłośnienia...