Praca: Główny specjalista/Główna specjalistka


Ministerstwo Rozwoju i Technologii w Warszawie
Dyrektor Generalny poszukuje kandydatówkandydatek na stanowisko:
Główny specjalista/Główna specjalistka
Miejsce pracy: Warszawa
Ogłoszenie o naborze Nr 161003

Warunki pracy

Warunki dotyczące charakteru pracy na stanowisku i sposobu wykonywania zadań:



  • Praca pod presją czasu
  • Stres związany z koniecznością obsłużenia incydentów 
  • Obsługa klienta zewnętrznego
  • Obsługa incydentów poza godzinami pracy urzędu - w przypadku incydentów  pracownik musi być gotowy do dyżurów/pracy zdalnej lub stawienia się w urzędzie poza godzinami pracy
  • Krajowe i zagraniczne wyjazdy służbowe - kilka razy w roku
  • Reprezentowanie urzędu na zewnątrz

 


Opis dostępności budynku dla osób z niepełnosprawnością znajduje się na stronie Ministerstwa: https://www.gov.pl/web/rozwoj-technologia/warunki-pracy

Zakres zadań

  • Zarządza incydentami bezpieczeństwa, w tym: tworzy i doskonali proces obsługi incydentów (IRP, playbooki, RCA), identyfikuje, analizuje, eskaluje oraz koordynuje działania naprawcze.
  • Monitoruje i wykrywa zagrożenia, w tym: projektuje i wdraża reguły detekcyjne w systemach SIEM, XDR, IDS/IPS, analizuje zachowania użytkowników i wykrywa techniki ataków (MITRE ATT&CK, UEBA), integruje dane telemetryczne i wzbogaca je informacjami z Threat Intelligence.
  • Wdraża i utrzymuje rozwiązania bezpieczeństwa, w tym: instaluje , konfiguruje i zarządza systemami SIEM, SOAR, XDR, IDS/IPS, TIP, integruje systemy z infrastrukturą organizacji, tuninguje reguły i polityki.
  • Zajmuje się automatyzacją i rozwojem narzędzi bezpieczeństwa, w tym: tworzy skrypty automatyzujące procesy bezpieczeństwa (Python, PowerShell), buduje playbooki i workflowy w systemach SOAR, współpracuje z zespołami developerskimi i DevSecOps w zakresie zabezpieczeń aplikacji.
  • Bierze udział w projektach mi.in. realizowanych w ramach Funduszy Europejskich i Krajowego Planu Odbudowy.
  • Bierze udział w przygotowywaniu i przeprowadzaniu postępowań o zamówienia publiczne w zakresie usług merytorycznie związanych z realizowanymi na stanowisku zadaniami.

Wymagania niezbędne

wykształcenie: wyższe
doświadczenie zawodowe/staż pracy: co najmniej 3 lata doświadczenia zawodowego w obszarze bezpieczeństwa lub IT (ze szczególnym naciskiem na bezpieczeństwo); doświadczenie w administrowaniu systemami operacyjnymi Windows/Linux i aplikacjami
  • Znajomość języka angielskiego na poziomie A2
  • Posiadanie minimum jednego certyfikatu z obszaru bezpieczeństwa defensywnego – np. CISSP, CompTIA Security+
  • Znajomość zagadnień dotyczących bezpieczeństwa informacji i cyberbezpieczeństwa
  • Znajomość zagadnień w zakresie bezpieczeństwa przetwarzania i ochrony danych osobowych
  • Znajomość zagadnień z zakresu prawa zamówień publicznych
  • Znajomość metodyki zarządzania projektami
  • Praktyczna znajomość technik i standardów związanych z Threat Hunting
  • Bardzo dobra znajomość narzędzi i technologii: SIEM, SOAR, XDR, IDS/IPS, Threat Intelligence, Deception
  • Umiejętność wykorzystania języków skryptowych (Python, PowerShell) na poziomie umożliwiającym samodzielne tworzenie narzędzi automatyzujących
  • Znajomość standardów i norm bezpieczeństwa m.in.: MITRE ATT&CK, OWASP, NIST 800 61 Rev. 3
  • Organizacja pracy i orientacja na osiąganie celów, rzetelność, współpraca
  • Komunikacja (w tym zdolność wyjaśniania złożonych kwestii w prosty sposób)
  • Myślenie analityczne, kreatywność
  • Praca na tym stanowisku wiąże się z posiadaniem dostępu do informacji niejawnych o klauzuli „zastrzeżone”
  • W służbie cywilnej nie może być zatrudniona osoba, która w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. pracowała lub pełniła służbę w organach bezpieczeństwa państwa lub była współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów (nie dotyczy kandydatek/kandydatów urodzonych 1 sierpnia 1972 r. lub później). Osoba wybrana do zatrudnienia będzie musiała złożyć oświadczenie lustracyjne, jeśli urodziła się przed 1 sierpnia 1972 r.
  • Posiadanie obywatelstwa polskiego
  • Korzystanie z pełni praw publicznych
  • Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe

Wymagania dodatkowe

  • Doświadczenie we wdrażaniu rozwiązań bezpieczeństwa na dużą skalę
  • Certyfikat z zakresu rozwiązań bezpieczeństwa w chmurze (np. AWS/Azure/GCP Security)
  • Umiejętność analizy malware i digital forensics
APLIKUJ TERAZ

Główny specjalista (pełnomocnik ds. cyberbezpieczeństwa) k/m

Planowanie i skoordynowanie działań mających na celu wdrożenie, utrzymywanie i usprawnianie Zintegrowanego Systemu Zarządzania (ZSZ) zgodnie normą ISO/IEC 27001 oraz ISO 22301.2. Zarządzanie i nadzór, opracowywanie i/lub weryfikacja dokumentacji w ramach ZSZ.3. Inicjowanie szkoleń,...

Architektka / Architekt ds. Cyberbezpieczeństwa (k/m/n)

(Pion Informatyki i Telekomunikacji / Dział Cyberbezpieczeństwa) Jakie będą Twoje obowiązki? administrowanie systemami cyberbezpieczństwa Spółki kreowanie działań mających na celu poprawą cyberbezpieczeństwa środowiska teleinformatycznego analiza anomalii na poziomie eksperckim oraz...

Specjalista/Specjalistka

Warunki pracy Osobom zatrudnionym oferujemy: Stabilną pracę w jednostce administracji publicznej, zatrudnienie na podstawie umowy o pracę Wynagrodzenie zasadnicze na wskazanym w ogłoszeniu stanowisku w wysokości nie niższej niż 9096,86 zł brutto Program adaptacyjny Rozwój umiejętności...


Projektant / Projektantka 3D Inżynier / Inżynierka integracji systemów

Opis stanowiska: Tworzenie i rozwijanie modeli 3D systemów instalacyjnych w środowisku Cadmatic Modelowanie i rozmieszczanie urządzeń mechanicznych, hydraulicznych i elektrycznych na jednostkach pływających Koordynacja przebiegu tras kablowych i rurowych zgodnie z dokumentacją projektową...

Koordynator Serwisu (K/M)

Opis stanowiska: Poszukujemy zaangażowanej i ambitnej osoby na stanowisko Koordynatora w dziale serwisu Katowice , odpowiedzialnego za organizację, nadzór i wspieranie pracy zespołu techników serwisowych. Praca w trybie stacjonarnym, z możliwością okazjonalnych delegacji do klientów....

Praktyka w Dziale zarządzania projektami

Twoja rola Przygotowywanie zgłoszeń do Klienta (rysunki, dokumentacja, ITP, raporty FAT) na podstawie danych zespołu projektowego Udział w procesie zakupowym (tworzenie zapotrzebowań na materiały, usługi i prace podwykonawców) Wsparcie Inżyniera projektu w tworzeniu tygodniowych i...

Specjalista / Specjalistka ds. projektów unijnych

Całościowe zarządzanie cyklem życia projektów unijnych i krajowych, od planowania po zakończenie. Monitorowanie i zapewnienie realizacji wskaźników oraz rezultatów projektowych zgodnie z założeniami. Koordynacja działań projektowych, nadzór nad harmonogramem i alokacją zasobów....