Praca: Starszy analityk/starsza analityczka


Ministerstwo Infrastruktury w Warszawie
Dyrektor Generalny poszukuje kandydatówkandydatek na stanowisko:
Starszy analityk/starsza analityczka
Miejsce pracy: Warszawa
Ogłoszenie o naborze Nr 166000

Warunki pracy

Wejście główne do budynku znajduje się od strony ul. Bukowińskiej. Dostęp dla osób z niepełnosprawnością ruchową, w tym poruszających się na wózku inwalidzkim, możliwy jest z poziomu chodnika.


Przed wejściem głównym do budynku, w pasie miejskiej strefy parkingowej, wyznaczone jest 1 miejsce parkingowe dla osób niepełnosprawnych. Na parterze, w holu głównym budynku, po lewej stronie od wejścia znajduje się recepcja ogólna. Budynek z ograniczonym dostępem dla osób z zewnątrz w związku z tym osoby z zewnątrz wprowadzane są do pomieszczeń biurowych w towarzystwie pracowników Ministerstwa. Pomieszczenia biurowe znajdują się na 6 piętrze budynku dostęp do nich zapewniają zlokalizowane w holu głównym, za bramką z kontrolą dostępu, odpowiednio oznakowane dźwigi osobowe, przystosowane do przewozu osób z niepełnosprawnościami. Dźwigi posiadają oznaczenie pięter w alfabecie Braille’a oraz informację głosową.


Toaleta przystosowana do potrzeb osób z niepełnosprawnościami znajduje się w korytarzu na 6. piętrze.
Do siedziby Ministerstwa możliwe jest wejście osoby z niepełnosprawnością z psem asystującym.


Inne warunki, dotyczące charakteru stanowiska pracy:
- praca przy komputerze oraz/lub przy użyciu urządzeń biurowych: fax, ksero, skaner


- zagrożenie naciskami grup przestępczych


- nietypowe godziny pracy (w tym dyżury)


- krajowe lub zagraniczne wyjazdy służbowe


- permanentna obsługa klientów zewnętrznych (spoza administracji, np. obywatele, przedsiębiorstwa) lub przeprowadzanie kontroli w innych urzędach

Zakres zadań

  • Pozyskuje i analizuje informacje o zagrożeniach cyberbezpieczeństwa, w szczególności monitoruje otwarte i zamknięte źródła threat intelligence, systemy monitorujące, kanały wymiany informacji oraz partnerów krajowych i międzynarodowych.
  • Selekcjonuje, weryfikuje i interpretuje dane o zagrożeniach, w szczególności ocenia wiarygodność źródeł, identyfikuje luki informacyjne, analizuje taktyki, techniki i procedury (TTP) wykorzystywane przez atakujące grupy.
  • Wspiera analizę incydentów bezpieczeństwa, w szczególności współpracuje z zespołem reagowania w zakresie korelacji zdarzeń, identyfikacji wzorców ataku oraz oceny wpływu incydentów na sektor.
  • Identyfikuje i analizuje podatności, w szczególności ocenia ich wpływ na bezpieczeństwo systemów i usług sektora, opracowuje scenariusze potencjalnego wykorzystania oraz rekomendacje środków zaradczych.
  • Wykonuje analizy śledcze – analizuje artefakty cyfrowe w celu identyfikacji śladów ataku, źródeł kompromitacji i metod działania sprawców.
  • Dystrybuuje informacje o zagrożeniach do podmiotów sektora, w szczególności przygotowuje treści komunikatów i alertów oraz identyfikuje adresatów.
  • Współtworzy rekomendacje prewencyjne i dobre praktyki.
  • Świadczy doradztwo techniczne, w szczególności wspiera podmioty sektora w zakresie analizy zagrożeń, oceny ryzyka i doboru środków ochrony, uczestniczy w grupach roboczych i konsultacjach eksperckich.

Wymagania niezbędne

wykształcenie: wyższe
doświadczenie zawodowe/staż pracy: co najmniej 2 lata doświadczenia zawodowego w obszarze cyberbezpieczeństwa
  • Posiadanie poświadczenia bezpieczeństwa do klauzuli POUFNE lub wyższej lub gotowość do poddania się procedurze weryfikacyjnej upoważniającej do dostępu do informacji niejawnych, zgodnie z przepisami ustawy o ochronie informacji niejawnych
  • Znajomość języka angielskiego na poziomie B1
  • Znajomość przepisów ustawy o krajowym systemie cyberbezpieczeństwa oraz dyrektywy NIS 2
  • Znajomość technicznych aspektów działania sieci komputerowych, w tym protokołów, architektury i mechanizmów komunikacji
  • Wiedza z zakresu cyberzagrożeń i technik ataku, w tym TTP (tactics, techniques, procedures) oraz faz ataku
  • Umiejętność analizy artefaktów cyfrowych oraz tworzenia wskaźników kompromitacji (IoC)
  • Umiejętność radzenia sobie w sytuacjach kryzysowych
  • Umiejętność myślenia analitycznego
  • Umiejętność współpracy
  • Skuteczna komunikacja
  • Umiejętność organizacji pracy i zorientowanie na osiąganie celów
  • W służbie cywilnej nie może być zatrudniona osoba, która w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. pracowała lub pełniła służbę w organach bezpieczeństwa państwa lub była współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów - nie dotyczy kandydatek/kandydatów urodzonych 1 sierpnia 1972 r. lub później. Osoba wybrana do zatrudnienia będzie musiała złożyć oświadczenie lustracyjne, jeśli urodziła się przed 1 sierpnia 1972 r.
  • Posiadanie obywatelstwa polskiego
  • Korzystanie z pełni praw publicznych
  • Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe

Wymagania dodatkowe

  • Posiadanie certyfikatu: CISSP, GCFA, CTIA (EC), CTIA (Mile2), CompTIA CySA+, GCTI, BTL2
  • Znajomość języka rosyjskiego na poziomie B1
APLIKUJ TERAZ

Zadania, które na Ciebie czekają: Identify opportunities to automate and standardize application security controls and cooperate with the CICD team Analyze source code to mitigate identified weaknesses and vulnerabilities Create guidelines and application security standards Review and check...

Zakres obowiązków: Koordynowanie reakcji na incydenty bezpieczeństwa o wysokiej wadze w ramach zespołu Cyber Operations. Prowadzenie War Room podczas aktywnych incydentów i nadzorowanie przebiegu działań. Prowadzenie pełnej dokumentacji incydentu, w tym logbooka, timeline oraz raportów....

Główne obowiązki Bieżące monitorowanie zgłoszeń, alertów i informacji dotyczących bezpieczeństwa systemów IT UWr. Wstępna analiza zdarzeń bezpieczeństwa, w tym logów, komunikatów z systemów ochrony oraz zgłoszeń od użytkowników. Udział w obsłudze incydentów...

Do Twoich zadań należeć będzie: Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) w sektorach pozostających we właściwości Ministra Rozwoju i...

Miejsce pracy: możliwość pracy z każdego miejsca w kraju​ ​ Rodzaj zatrudnienia: umowa o pracę Twoje zadania: koordynowanie oraz nadzór nad utrzymaniem i rozwojem systemów cyberbezpieczeństwa w obszarze tożsamości, dostępu oraz ochrony danych w Spółce i Grupie Kapitałowej,...


Koordynowanie utrzymania i rozwoju systemów cyberbezpieczeństwa w obszarze zarządzania tożsamością, dostępem oraz ochrony danych. Administrowanie rozwiązaniami DLP oraz udział we wdrażaniu zasad ochrony informacji. Zarządzanie systemami IAM, w tym rozwiązaniami Microsoft Entra ID, MFA,...

Koordynowanie utrzymania i rozwoju systemów cyberbezpieczeństwa w obszarze zarządzania tożsamością, dostępem oraz ochrony danych. Administrowanie rozwiązaniami DLP oraz udział we wdrażaniu zasad ochrony informacji. Zarządzanie systemami IAM, w tym rozwiązaniami Microsoft Entra ID, MFA,...

Koordynowanie utrzymania i rozwoju systemów cyberbezpieczeństwa w obszarze zarządzania tożsamością, dostępem oraz ochrony danych. Administrowanie rozwiązaniami DLP oraz udział we wdrażaniu zasad ochrony informacji. Zarządzanie systemami IAM, w tym rozwiązaniami Microsoft Entra ID, MFA,...

Koordynowanie utrzymania i rozwoju systemów cyberbezpieczeństwa w obszarze zarządzania tożsamością, dostępem oraz ochrony danych. Administrowanie rozwiązaniami DLP oraz udział we wdrażaniu zasad ochrony informacji. Zarządzanie systemami IAM, w tym rozwiązaniami Microsoft Entra ID, MFA,...

Koordynowanie utrzymania i rozwoju systemów cyberbezpieczeństwa w obszarze zarządzania tożsamością, dostępem oraz ochrony danych. Administrowanie rozwiązaniami DLP oraz udział we wdrażaniu zasad ochrony informacji. Zarządzanie systemami IAM, w tym rozwiązaniami Microsoft Entra ID, MFA,...