Główny specjalista/główna specjalistka ds. bezpieczeństwa informacji
-
Warszawa, mazowieckie
Umowa o pracę
Podobne oferty pracy
-
Pełnomocnik do spraw ochrony informacji niejawnych/pełnomocniczka do spraw ochrony informacji niejaw
Urząd Statystyczny w Warszawie- Warszawa
- umowa o pracę
- praca zdalna
-
Referent prawny/referentka prawna ds. Obsługi prawnej Inspektoratu
Wojewódzki Inspektorat Inspekcji Handlowej w Katow...- Katowice
- umowa o pracę
-
Starszy referent/starsza referentka Zespole ds. Łączności i Informatyki
Komenda Powiatowa Policji w Kutnie- Kutno
- umowa o pracę
Zakres obowiązków
Warunki dotyczące charakteru pracy na stanowisku i sposobu wykonywania zadań:
- nietypowe godziny pracy (w tym dyżury)
Konieczność podejmowania działań poza standardowymi
godzinami pracy w przypadku wystąpienia poważnych
incydentów bezpieczeństwa informacji lub sytuacji
wymagających niezwłocznego działania
- krajowe lub zagraniczne wyjazdy służbowe,
- częste reprezentowanie urzędu na zewnątrz
- praca pod presją czasu, w szczególności w przypadku
wystąpienia incydentów bezpieczeństwa informacji
- konieczność podejmowania działań w sytuacjach
wymagających szybkiej analizy zagrożeń i oceny ryzyka
- odpowiedzialność za terminowe przekazywanie
kierownictwu informacji i rekomendacji dotyczących
bezpieczeństwa informacji
Miejsce i otoczenie organizacyjno-techniczne stanowiska pracy:
- budynek urzędu jest dostosowany do potrzeb osób niepełnosprawnych poruszających się na wózkach inwalidzkich
-
Koordynuje i monitoruje funkcjonowanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), w tym opracowuje, przegląda i aktualizuje dokumentację SZBI
-
Koordynuje proces identyfikacji zagrożeń, szacowania i oceny ryzyka oraz monitoruje sposób postępowania z ryzykiem
-
Monitoruje przestrzeganie zasad bezpieczeństwa informacji oraz ocenia adekwatność i skuteczność stosowanych zabezpieczeń organizacyjnych, technicznych i fizycznych
-
Koordynuje proces zgłaszania, analizy i obsługi incydentów bezpieczeństwa informacji oraz monitoruje realizację działań naprawczych i zapobiegawczych
-
Uczestniczy w opracowywaniu, aktualizacji i testowaniu rozwiązań dotyczących ciągłości działania i odtwarzania po awarii
-
Planuje i koordynuje działania szkoleniowe oraz informacyjne z zakresu bezpieczeństwa informacji
-
Współpracuje z komórkami właściwymi do spraw teleinformatyki, zamówień i nadzoru nad dostawcami przy określaniu wymagań bezpieczeństwa, ocenie ryzyka i monitorowaniu ich spełniania
-
Opracowuje analizy, oceny, informacje i raporty dotyczące funkcjonowania SZBI, ryzyka, incydentów, wyników przeglądów i audytów oraz działań doskonalących
Wymagania
-
wykształcenie: wyższe
-
doświadczenie zawodowe/staż pracy co najmniej 5 lat doświadczenia zawodowego w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, zarządzania ryzykiem, audytu bezpieczeństwa lub zarządzania systemami bezpieczeństwa informacji
-
Szkolenia specjalistyczne z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa lub zarządzania ryzykiem
-
Poświadczenia bezpieczeństwa do klauzuli minimum: 1. krajowe - „tajne” lub zgoda na przeprowadzenie postępowania sprawdzającego zgodnie z ustawą OIN
-
Znajomość języka angielskiego na poziomie umożliwiającym korzystanie z dokumentacji, norm i materiałów dotyczących bezpieczeństwa informacji i cyberbezpieczeństwa
-
Znajomość przepisów i regulacji dotyczących bezpieczeństwa informacji i cyberbezpieczeństwa, w szczególności: przepisów dotyczących krajowego systemu cyberbezpieczeństwa; wymagań Krajowych Ram Interoperacyjności dotyczących zarządzania bezpieczeństwem informacji; przepisów dotyczących informatyzacji działalności podmiotów realizujących zadania publiczne; przepisów o ochronie danych osobowych – w zakresie związanym z bezpieczeństwem informacji; przepisów dotyczących Inspekcji Ochrony Środowiska – w zakresie niezbędnym do realizacji zadań stanowiska
-
Znajomość zasad funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz normy ISO/IEC 27001
-
Znajomość zasad identyfikacji, analizy, oceny i postępowania z ryzykiem bezpieczeństwa informacji
-
Znajomość zasad zarządzania incydentami bezpieczeństwa informacji i cyberbezpieczeństwa
-
Znajomość podstawowych zasad zarządzania ciągłością działania i odtwarzania po awarii
-
Umiejętność opracowywania i opiniowania polityk, procedur, instrukcji oraz innych regulacji dotyczących bezpieczeństwa informacji
-
Umiejętność analizowania wymagań prawnych, organizacyjnych i technicznych oraz przekładania ich na wymagania i rozwiązania w zakresie bezpieczeństwa informacji
-
Umiejętność przygotowywania analiz, raportów i rekomendacji dla kierownictwa
-
Dobra znajomość pakietu Microsoft Office
-
Bardzo dobra organizacja pracy i samodzielność
-
Komunikatywność oraz umiejętność współpracy z komórkami organizacyjnymi o profilu prawnym, organizacyjnym i technicznym
-
Umiejętność prowadzenia szkoleń i prezentowania zagadnień dotyczących bezpieczeństwa informacji
-
Oświadczenie, że w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. kandydatka/kandydat nie pracowała/ł, nie pełniła/ł służby w organach bezpieczeństwa państwa i nie była/był współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów. Dotyczy kandydatek/kandydatów urodzonych przed 1 sierpnia 1972 r.
-
Posiadanie obywatelstwa polskiego
-
Korzystanie z pełni praw publicznych
-
Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
-
wykształcenie: wyższe lub studia podyplomowe z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa, informatyki, prawa, administracji, zarządzania lub zarządzania ryzykiem
-
doświadczenia zawodowego w realizacji zadań z zakresu bezpieczeństwa informacji lub cyberbezpieczeństwa, obejmujących w szczególności co najmniej jeden z następujących obszarów: funkcjonowanie lub wdrażanie SZBI, zarządzanie ryzykiem bezpieczeństwa informacji, opracowywanie dokumentacji bezpieczeństwa, audyty lub przeglądy bezpieczeństwa, zarządzanie incydentami albo ciągłość działania
-
Szkolenia lub certyfikaty z zakresu ISO/IEC 27001, audytowania SZBI, zarządzania ryzykiem, ciągłości działania lub zarządzania incydentami bezpieczeństwa
-
Certyfikat audytora wewnętrznego lub wiodącego ISO/IEC 27001 albo inne uznane certyfikaty z zakresu bezpieczeństwa informacji/cyberbezpieczeństwa
-
znajomość ISO/IEC 27002, ISO 22301 oraz ISO 31000
-
znajomość zasad audytowania systemów zarządzania
-
znajomość zagadnień związanych z bezpieczeństwem dostawców i usług ICT
-
znajomość zasad zarządzania podatnościami, aktywami, dostępem i bezpieczeństwem systemów teleinformatycznych
-
doświadczenie we współpracy z CSIRT lub przy obsłudze incydentów cyberbezpieczeństwa
-
znajomość specyfiki funkcjonowania administracji publicznej
Oferujemy
-
wynagrodzenie zasadnicze oraz dodatek za udokumentowany staż pracy powyżej 5 lat (od 5 do 20% wynagrodzenia)
-
dodatkowe wynagrodzenie roczne (tzw. „trzynastka”)
-
dodatek służby cywilnej dla urzędników mianowanych
-
nagrody jubileuszowe
-
nagrody zgodnie z procedurą wewnętrzną urzędu
-
możliwość pracy zdalnej, hybrydowej (uzależnione od zajmowanego stanowiska pracy)
-
możliwość rozwoju: udziału w szkoleniach, projektach, dofinansowania studiów podyplomowych
-
ruchomy czas pracy między 7-18
-
dofinansowanie do wypoczynku dla pracownika i jego dzieci
-
karta MultiSport – dofinansowanie zajęć sportowo-rekreacyjnych
-
dofinansowanie do biletów do kina, teatru i książek
-
platforma smart learning - nauka języków obcych
-
wsparcie socjalne oraz niskooprocentowane pożyczki mieszkaniowe
-
możliwość wykupienia na preferencyjnych warunkach ubezpieczenia grupowego
-
refundacja zakupu okularów korekcyjnych
-
możliwość wyjścia w celu załatwienia ważnej sprawy
-
pokój dla matki z dzieckiem (w zależności od miejsca wykonywania pracy)
-
rowerownia (w zależności od miejsca wykonywania pracy)
-
działania promujące zdrowy styl życia
-
miła atmosfera w pracy
Podobne oferty pracy
-
Starszy specjalista/starsza specjalistka ds. pobierania próbek, wykonywania badań i pomiarów w teren
Główny Inspektorat Ochrony Środowiska w Warszawie- Olsztyn
- umowa o pracę
-
Starszy specjalista/starsza specjalistka ds. pobierania próbek, wykonywania badań i pomiarów w teren
Główny Inspektorat Ochrony Środowiska w Warszawie- Bydgoszcz
- umowa o pracę
-
Pełnomocnik do spraw ochrony informacji niejawnych/pełnomocniczka do spraw ochrony informacji niejaw
Komenda Powiatowa Policji w Brodnicy- Brodnica
- umowa o pracę
Praca alert - powiadomienia
Urzędnik, Warszawa
Polecani pracodawcy
Praca w sąsiednich miejscowościach
- Praca Blizne Łaszczyńskiego
- Praca Blizne Jasińskiego
- Praca Lubiczów
- Praca Opacz-Kolonia
- Praca Ząbki
- Praca Mory
- Praca Raszyn
- Praca Macierzysz
- Praca Jaworowa
- Praca Latchorzew
- Praca Michałowice-Wieś
- Praca Babice Nowe
- Praca Jawczyce
- Praca Klaudyn
- Praca Kwirynów
- Praca Mościska
- Praca Falenty Nowe
- Praca Puchały
- Praca Bronisze
- Praca Reguły