Główny specjalista/główna specjalistka ds. bezpieczeństwa informacji

Główny Inspektorat Ochrony Środowiska w Warszawie
wygasa za 13 dni (do )
  • Warszawa, mazowieckie

Umowa o pracę

Podobne oferty pracy

Zakres obowiązków

Warunki dotyczące charakteru pracy na stanowisku i sposobu wykonywania zadań:

- nietypowe godziny pracy (w tym dyżury)

Konieczność podejmowania działań poza standardowymi
godzinami pracy w przypadku wystąpienia poważnych
incydentów bezpieczeństwa informacji lub sytuacji
wymagających niezwłocznego działania

- krajowe lub zagraniczne wyjazdy służbowe,

- częste reprezentowanie urzędu na zewnątrz

- praca pod presją czasu, w szczególności w przypadku
wystąpienia incydentów bezpieczeństwa informacji

- konieczność podejmowania działań w sytuacjach
wymagających szybkiej analizy zagrożeń i oceny ryzyka

- odpowiedzialność za terminowe przekazywanie
kierownictwu informacji i rekomendacji dotyczących
bezpieczeństwa informacji

Miejsce i otoczenie organizacyjno-techniczne stanowiska pracy:

- budynek urzędu jest dostosowany do potrzeb osób niepełnosprawnych poruszających się na wózkach inwalidzkich

  • Koordynuje i monitoruje funkcjonowanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), w tym opracowuje, przegląda i aktualizuje dokumentację SZBI
  • Koordynuje proces identyfikacji zagrożeń, szacowania i oceny ryzyka oraz monitoruje sposób postępowania z ryzykiem
  • Monitoruje przestrzeganie zasad bezpieczeństwa informacji oraz ocenia adekwatność i skuteczność stosowanych zabezpieczeń organizacyjnych, technicznych i fizycznych
  • Koordynuje proces zgłaszania, analizy i obsługi incydentów bezpieczeństwa informacji oraz monitoruje realizację działań naprawczych i zapobiegawczych
  • Uczestniczy w opracowywaniu, aktualizacji i testowaniu rozwiązań dotyczących ciągłości działania i odtwarzania po awarii
  • Planuje i koordynuje działania szkoleniowe oraz informacyjne z zakresu bezpieczeństwa informacji
  • Współpracuje z komórkami właściwymi do spraw teleinformatyki, zamówień i nadzoru nad dostawcami przy określaniu wymagań bezpieczeństwa, ocenie ryzyka i monitorowaniu ich spełniania
  • Opracowuje analizy, oceny, informacje i raporty dotyczące funkcjonowania SZBI, ryzyka, incydentów, wyników przeglądów i audytów oraz działań doskonalących

Wymagania

  • wykształcenie: wyższe
  • doświadczenie zawodowe/staż pracy co najmniej 5 lat doświadczenia zawodowego w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, zarządzania ryzykiem, audytu bezpieczeństwa lub zarządzania systemami bezpieczeństwa informacji
  • Szkolenia specjalistyczne z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa lub zarządzania ryzykiem
  • Poświadczenia bezpieczeństwa do klauzuli minimum: 1. krajowe - „tajne” lub zgoda na przeprowadzenie postępowania sprawdzającego zgodnie z ustawą OIN
  • Znajomość języka angielskiego na poziomie umożliwiającym korzystanie z dokumentacji, norm i materiałów dotyczących bezpieczeństwa informacji i cyberbezpieczeństwa
  • Znajomość przepisów i regulacji dotyczących bezpieczeństwa informacji i cyberbezpieczeństwa, w szczególności: przepisów dotyczących krajowego systemu cyberbezpieczeństwa; wymagań Krajowych Ram Interoperacyjności dotyczących zarządzania bezpieczeństwem informacji; przepisów dotyczących informatyzacji działalności podmiotów realizujących zadania publiczne; przepisów o ochronie danych osobowych – w zakresie związanym z bezpieczeństwem informacji; przepisów dotyczących Inspekcji Ochrony Środowiska – w zakresie niezbędnym do realizacji zadań stanowiska
  • Znajomość zasad funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz normy ISO/IEC 27001
  • Znajomość zasad identyfikacji, analizy, oceny i postępowania z ryzykiem bezpieczeństwa informacji
  • Znajomość zasad zarządzania incydentami bezpieczeństwa informacji i cyberbezpieczeństwa
  • Znajomość podstawowych zasad zarządzania ciągłością działania i odtwarzania po awarii
  • Umiejętność opracowywania i opiniowania polityk, procedur, instrukcji oraz innych regulacji dotyczących bezpieczeństwa informacji
  • Umiejętność analizowania wymagań prawnych, organizacyjnych i technicznych oraz przekładania ich na wymagania i rozwiązania w zakresie bezpieczeństwa informacji
  • Umiejętność przygotowywania analiz, raportów i rekomendacji dla kierownictwa
  • Dobra znajomość pakietu Microsoft Office
  • Bardzo dobra organizacja pracy i samodzielność
  • Komunikatywność oraz umiejętność współpracy z komórkami organizacyjnymi o profilu prawnym, organizacyjnym i technicznym
  • Umiejętność prowadzenia szkoleń i prezentowania zagadnień dotyczących bezpieczeństwa informacji
  • Oświadczenie, że w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. kandydatka/kandydat nie pracowała/ł, nie pełniła/ł służby w organach bezpieczeństwa państwa i nie była/był współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów. Dotyczy kandydatek/kandydatów urodzonych przed 1 sierpnia 1972 r.
  • Posiadanie obywatelstwa polskiego
  • Korzystanie z pełni praw publicznych
  • Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
  • wykształcenie: wyższe lub studia podyplomowe z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa, informatyki, prawa, administracji, zarządzania lub zarządzania ryzykiem
  • doświadczenia zawodowego w realizacji zadań z zakresu bezpieczeństwa informacji lub cyberbezpieczeństwa, obejmujących w szczególności co najmniej jeden z następujących obszarów: funkcjonowanie lub wdrażanie SZBI, zarządzanie ryzykiem bezpieczeństwa informacji, opracowywanie dokumentacji bezpieczeństwa, audyty lub przeglądy bezpieczeństwa, zarządzanie incydentami albo ciągłość działania
  • Szkolenia lub certyfikaty z zakresu ISO/IEC 27001, audytowania SZBI, zarządzania ryzykiem, ciągłości działania lub zarządzania incydentami bezpieczeństwa
  • Certyfikat audytora wewnętrznego lub wiodącego ISO/IEC 27001 albo inne uznane certyfikaty z zakresu bezpieczeństwa informacji/cyberbezpieczeństwa
  • znajomość ISO/IEC 27002, ISO 22301 oraz ISO 31000
  • znajomość zasad audytowania systemów zarządzania
  • znajomość zagadnień związanych z bezpieczeństwem dostawców i usług ICT
  • znajomość zasad zarządzania podatnościami, aktywami, dostępem i bezpieczeństwem systemów teleinformatycznych
  • doświadczenie we współpracy z CSIRT lub przy obsłudze incydentów cyberbezpieczeństwa
  • znajomość specyfiki funkcjonowania administracji publicznej

Oferujemy

  • wynagrodzenie zasadnicze oraz dodatek za udokumentowany staż pracy powyżej 5 lat (od 5 do 20% wynagrodzenia)
  • dodatkowe wynagrodzenie roczne (tzw. „trzynastka”)
  • dodatek służby cywilnej dla urzędników mianowanych
  • nagrody jubileuszowe
  • nagrody zgodnie z procedurą wewnętrzną urzędu
  • możliwość pracy zdalnej, hybrydowej (uzależnione od zajmowanego stanowiska pracy)
  • możliwość rozwoju: udziału w szkoleniach, projektach, dofinansowania studiów podyplomowych
  • ruchomy czas pracy między 7-18
  • dofinansowanie do wypoczynku dla pracownika i jego dzieci
  • karta MultiSport – dofinansowanie zajęć sportowo-rekreacyjnych
  • dofinansowanie do biletów do kina, teatru i książek
  • platforma smart learning - nauka języków obcych
  • wsparcie socjalne oraz niskooprocentowane pożyczki mieszkaniowe
  • możliwość wykupienia na preferencyjnych warunkach ubezpieczenia grupowego
  • refundacja zakupu okularów korekcyjnych
  • możliwość wyjścia w celu załatwienia ważnej sprawy
  • pokój dla matki z dzieckiem (w zależności od miejsca wykonywania pracy)
  • rowerownia (w zależności od miejsca wykonywania pracy)
  • działania promujące zdrowy styl życia
  • miła atmosfera w pracy

Podobne oferty pracy

Dodana
Wygasa (za 13 dni)

Polecani pracodawcy