Praca: Starsza Analityczka / Starszy Analityk - Główna Analityczka / Główny Analityk ds. Cyberbezpieczeństwa (k/m/n)


Wskocz na głęboką wodę kariery! Wodociągi Warszawskie to Twoje miejsce pracy
  • Łączymy innowacyjność z długą i wspaniałą historią
  • Rocznie uzdatniamy około 128 mld litrów wody i oczyszczamy 185 mld litrów ścieków
  • Pracuj tam, gdzie każda kropla ma znaczenie
Aplikuj na stanowisko:
Starsza Analityczka / Starszy Analityk - Główna Analityczka / Główny Analityk ds. Cyberbezpieczeństwa (k/m/n)

(Pion Informatyki i Telekomunikacji / Dział Cyberbezpieczństwa)

Miejsce pracy: Warszawa, ul. Zaruskiego 4
Nr ref.: 628/2025

Wynagrodzenie:



Dołącz do nas i zyskaj:
  • Pracę z sensem, ponieważ nasza Spółka wpływa realnie na życie milionów mieszkańców aglomeracji warszawskiej każdego dnia
  • Stabilne zatrudnienie w oparciu o umowę o pracę
  • Wsparcie finansowe szkoleń, studiów oraz w uzyskaniu specjalistycznych uprawnień
  • Prywatną opiekę medyczną (także dla Twoich bliskich), Kartę MultiSport z dofinansowaniem przez pracodawcę oraz grupowe ubezpieczenie na życie
  • Zero nudy po pracy dzięki licznym sekcjom sportowym
  • Dodatkowy czas wolny: 3 godziny dla rodziny (kwartalnie) i dzień wolny na Twoje urodziny
  • Fundusz Socjalny z dofinansowaniem wypoczynku i innymi formami wsparcia
  • Kultura doceniania w formie kwartalnych premii opartych na systemie ocen pracowniczych i realizacji celów
Oprócz pensji zasadniczej oferujemy:
  • Premię kwartalną uzależnioną od realizacji wyznaczonych celów oraz postawy w pracy ocenianej w ramach systemu ocen pracowniczych
  • Inne dodatki do pensji wynikające z prawa pracy
  • Nagrodę roczną oraz dodatki wynikające z Regulaminu Wynagradzania obowiązującego w naszej Spółce
Jakie będą Twoje obowiązki?
  • reagowanie na incydenty bezpieczeństwa teleinformatycznego i usuwanie skutków zaistniałych zagrożeń cybernetycznych w tym analizowanie zdarzeń i incydentów bezpieczeństwa systemów teleinformatycznych
  • współpraca z administratorami sieci / systemów teleinformatycznych w zakresie wyjaśniania incydentów bezpieczeństwa teleinformatycznego
  • administrowanie systemami bezpieczeństwa IT, w szczególności systemami klasy PAM, PGP, SIEM/SOAR, EDR
  • dostrajanie systemów bezpieczeństwa teleinformatycznego, analiza i konfiguracja reguł oraz polityk bezpieczeństwa zaimplementowanych na infrastrukturze bezpieczeństwa IT
  • szacowanie ryzyka i konsekwencji naruszenia bezpieczeństwa informacji
  • wykrywanie podatności i zarządzanie podatnościami w systemach teleinformatycznych
  • opracowywanie i aktualizacja wewnętrznych procedur, wytycznych i instrukcji związanych z bezpieczeństwem teleinformatycznym Spółki
  • udział w prowadzeniu audytów wewnętrznych z obszaru bezpieczeństwa informacji na zgodność z wymaganiami normy ISO/IEC 27001
Czego oczekujemy?
  • wykształcenie wyższe kierunkowe (z zakresu informatyki lub zarządzania systemami IT)
  • minimum 3-letnie, preferowane 5-letnie doświadczenie zawodowe na analogicznym stanowisku
  • bardzo dobra znajomość zagadnień sieciowych oraz bezpieczeństwa sieciowego (mile widziana znajomość środowiska systemów klasy PAM SOAR, PGP, EDR, NGFW, WAF)
  • praktyczna wiedza w zakresie administrowania systemami Windows Serwer i Linux
  • znajomość środowiska VMware
  • znajomość konfiguracji DNS, DHCP, SMTP, Vlan, VPN,
  • znajomość języka angielskiego w stopniu umożliwiającym czytanie dokumentacji oraz komunikację
  • gotowość do pracy w systemie 2-zmianowym
  • zaświadczenie o niekaralności (podstawa prawna: art. 6d ust. 1 ustawy z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym (t.j. Dz. U. z 2023 r. poz. 122 z późn. zm.))

W przypadku zaproszenia do kolejnego etapu rekrutacji, wymagane będzie przedstawienie dokumentów potwierdzających m.in. wykształcenie, kwalifikacje zawodowe.

Do udziału w rekrutacji zapraszamy wszystkie zainteresowane osoby. Skrót k/m/n w tytule ogłoszenia odnosi się do neutralności płciowej.

Do udziału w rekrutacji zapraszamy również osoby ze specjalnymi potrzebami.

Zastrzegamy sobie prawo do odpowiedzi na wybrane aplikacje.


Osoby zainteresowane prosimy o przesyłanie aplikacji za pomocą przycisku aplikowania.
Informacje dotyczące przetwarzania danych osobowych

1. Informacja o Administratorze

Zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO), informujemy, iż Administratorem Pani/Pana danych osobowych jest Miejskie Przedsiębiorstwo Wodociągów i Kanalizacji w m.st. Warszawie S.A. z siedzibą w Warszawie, przy pl. Starynkiewicza 5.

2. Inspektor ochrony danych

Dane kontaktowe do Inspektora Ochrony Danych Osobowych w Miejskim Przedsiębiorstwie Wodociągów i Kanalizacji w m. st. Warszawie S.A.: iodo@mpwik.com.pl

3. Cel i podstawy przetwarzania

Pani/Pana dane osobowe w zakresie wskazanym w przepisach prawa pracy[1] będą przetwarzane na ich podstawie w celu przeprowadzenia obecnego postępowania rekrutacyjnego[2].

Podanie innych danych w zakresie nieokreślonym przepisami prawa, zostanie potraktowane jako zgoda[3] na przetwarzanie tych danych osobowych. Wyrażenie zgody w tym przypadku jest dobrowolne, a zgodę tak wyrażoną można odwołać w dowolnym czasie.

Administrator będzie przetwarzał Pani/Pana dane osobowe, także w kolejnych naborach pracowników jeżeli wyrażą Państwo na to zgodę[4], która może zostać odwołana w dowolnym czasie.

4. Odbiorcy danych osobowych

Pani/Pana dane osobowe mogą być przekazane wyłącznie podmiotom, które uprawnione są do ich otrzymania przepisami prawa. Ponadto mogą być one ujawnione dostawcom systemów IT, z którymi współpracuje Administrator w zakresie pozyskiwania kandydatów do pracy.

5. Okres przechowywania danych

Pani/Pana dane osobowe będą przechowywane
  • dla celów rekrutacji: w przypadku zgody na przetwarzanie jedynie na potrzeby obecnej rekrutacji - przez okres jej trwania,
  • dla celów rekrutacji: w przypadku zgody dla obecnej i przyszłych rekrutacji - przez okres 12 miesięcy.
6. Prawa osób, których dane dotycząPosiada Pani/Pan prawo dostępu do treści swoich danych osobowych oraz prawo ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo wniesienia sprzeciwu, prawo do przenoszenia danych, prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

Ma Pani/Pan prawo wniesienia skargi do właściwego organu nadzorczego w zakresie ochrony danych osobowych tj. Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00 - 193 Warszawa, gdy uzna Pani/Pan, iż przetwarzanie narusza przepisy o ochronie danych osobowych, w tym przepisy RODO.

7. Informacja o wymogu podania danychPodanie przez Państwa danych osobowych w zakresie wynikającym z art. 221 Kodeksu pracy jest niezbędne, aby uczestniczyć w postępowaniu rekrutacyjnym tj.: imię, nazwisko, imię (imiona) i nazwisko, data urodzenia, dane kontaktowe wskazane przez Panią/Pana, wykształcenie, kwalifikacje zawodowe, przebieg dotychczasowego zatrudnienia. Podanie przez Państwa innych danych jest dobrowolne.

8. Podstawy prawne

[1]. Art. 221 ustawy z 26 czerwca 1974 r. Kodeks pracy (Dz. U. 2020 poz. 1320 ze zm.) (dalej: Kp) oraz Rozporządzenie Ministra Rodziny, Pracy i Polityki Społecznej z dnia 10 grudnia 2018 r. w sprawie dokumentacji pracowniczej (Dz. U. 2018 poz.2369).”;

[2]. Art. 221 § 1 pkt. 4 – 6 Kp w zw z. z art. 6 ust. 1 lit. b Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 04.05.2016, str. 1, z późn. zm.) (dalej: RODO). W przypadku danych określonych w art. 221 § 1 pkt. 1 – 3 Kp podstawą jest art. 6 ust. 1 lit. c RODO;

[3]. Art. 6 ust. 1 lit a RODO, a w przypadku danych osobowych szczególnych kategorii art. 9 ust.2 lit. a RODO;

[4]. Art. 6 ust. 1 lit a RODO;
APLIKUJ TERAZ

Na tym stanowisku będziesz projektować i optymalizować procesy zarządzania tożsamością, wdrażać standardy bezpieczeństwa IAM oraz doradzać dla nowych i istniejących systemów w firmie. Twój zakres obowiązków: Projektowanie strategii modeli zarządzania dostępem. Opracowywanie...

Warunki pracy konieczność reagowania na awarie krytycznych systemów, w tym systemu ReCourt, poza standardowymi godzinami pracy praca biurowa przy komputerze powyżej 4 godzin dziennie opis dostępności budynku dla osób z niepełnosprawnością znajduje się na stronie urzędu...

Zadania, które na Ciebie czekają: Identify opportunities to automate and standardize application security controls and cooperate with the CICD team Analyze source code to mitigate identified weaknesses and vulnerabilities Create guidelines and application security standards Review and check...

Poszukujemy doświadczonego Kierownika CERT, który będzie odpowiadał za zarządzanie zespołem reagowania na incydenty bezpieczeństwa oraz rozwój kompetencji i narzędzi wspierających ochronę organizacji przed cyberzagrożeniami. Jeśli masz doświadczenie w kierowaniu zespołami...

Poszukujemy doświadczonego Kierownika CERT, który będzie odpowiadał za zarządzanie zespołem reagowania na incydenty bezpieczeństwa oraz rozwój kompetencji i narzędzi wspierających ochronę organizacji przed cyberzagrożeniami. Jeśli masz doświadczenie w kierowaniu zespołami...


(Pion Informatyki i Telekomunikacji / Dział Cyberbezpieczństwa) Jakie będą Twoje obowiązki? reagowanie na incydenty bezpieczeństwa teleinformatycznego i usuwanie skutków zaistniałych zagrożeń cybernetycznych w tym analizowanie zdarzeń i incydentów bezpieczeństwa systemów...

Na tym stanowisku będziesz projektować i optymalizować procesy zarządzania tożsamością, wdrażać standardy bezpieczeństwa IAM oraz doradzać dla nowych i istniejących systemów w firmie. Twój zakres obowiązków: Projektowanie strategii modeli zarządzania dostępem. Opracowywanie...

Zakres obowiązków: Tworzenie i rozwój strategii zarządzania tożsamością oraz dostępami w organizacji. Definiowanie wymagań dotyczących IAM dla nowych systemów oraz wsparcie istniejących rozwiązań. Zarządzanie ryzykiem wynikającym z niewłaściwego przydziału uprawnień (SoD)....

Twój zakres obowiązków Udział w obsłudze sprzedaży internetowej pracodawcy. Wsparcie sklepów internetowych oraz platform sprzedażowych wykorzystywanych przez pracodawcę. Tworzenie i aktualizacja opisów produktów, parametrów oraz zdjęć. dla sklepów internetowych. Przygotowywanie nazw...

Zadania: Bieżące konsultacje w ramach wsparcie klientów Spółki w zakresie poprawnego przetwarzania danych osobowych Analiza, wdrażanie i monitorowanie zgodności działań Klientów z przepisami dotyczącymi ochrony danych osobowych i pomoc we wdrażaniu zaleceń Pomoc w...