Pracuj.pl Stacjonarnie Mid

Główny Analityk / Główna Analityczka w Sektorowym Zespole Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT INFRASTRUKTURA), Biuro Zarządzania Kryzysowego

Ministerstwo Infrastruktury

⚲ Warszawa, Mokotów

Do uzgodnienia

Opis stanowiska

Nasze wymagania:
Wykształcenie: wyższe
Doświadczenie zawodowe co najmniej 4 lata w obszarze cyberbezpieczeństwa
Posiadanie poświadczenia bezpieczeństwa do klauzuli POUFNE lub wyższej lub gotowość do poddania się procedurze weryfikacyjnej upoważniającej do dostępu do informacji niejawnych, zgodnie z przepisami ustawy o ochronie informacji niejawnych
Znajomość języka angielskiego na poziomie B1
Znajomość przepisów ustawy o krajowym systemie cyberbezpieczeństwa oraz dyrektywy NIS 2
Znajomość technicznych aspektów działania sieci komputerowych, w tym protokołów, architektury i mechanizmów komunikacji
Wiedza z zakresu cyberzagrożeń i technik ataku, w tym TTP (tactics, techniques, procedures) oraz faz ataku
Umiejętność analizy artefaktów cyfrowych oraz tworzenia wskaźników kompromitacji (IoC)
Umiejętność radzenia sobie w sytuacjach kryzysowych
Umiejętność myślenia analitycznego
Umiejętność współpracy
Skuteczna komunikacja
Umiejętność organizacji pracy i zorientowanie na osiąganie celów
W służbie cywilnej nie może być zatrudniona osoba, która w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r.pracowała lub pełniła służbę w organach bezpieczeństwa państwa lub była współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów - nie dotyczy kandydatek/kandydatów urodzonych 1 sierpnia 1972 r. lub później. Osoba wybrana do zatrudnienia będzie musiała złożyć oświadczenie lustracyjne, jeśli urodziła się przed 1 sierpnia 1972 r.
Posiadanie obywatelstwa polskiego
Korzystanie z pełni praw publicznych
Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe

Mile widziane:
Wykształcenie: wyższe na kierunku informatyka lub telekomunikacja lub automatyka lub cyberbezpieczeństwo lub pokrewne
Posiadanie certyfikatu: CISSP, GCFA, CTIA (EC), CTIA (Mile2), CompTIA CySA+, GCTI, BTL2
Znajomość języka rosyjskiego na poziomie B1

Zakres obowiązków:
Pozyskuje i analizuje informacje o zagrożeniach cyberbezpieczeństwa, w szczególności monitoruje otwarte i zamknięte źródła threat intelligence, systemy monitorujące, kanały wymiany informacji oraz partnerów krajowych i międzynarodowych.
Selekcjonuje, weryfikuje i interpretuje dane o zagrożeniach, w szczególności ocenia wiarygodność źródeł, identyfikuje luki informacyjne, analizuje taktyki, techniki i procedury (TTP) wykorzystywane przez atakujące grupy.
Wspiera analizę incydentów bezpieczeństwa, w szczególności współpracuje z zespołem reagowania w zakresie korelacji zdarzeń, identyfikacji wzorców ataku oraz oceny wpływu incydentów na sektor.
Identyfikuje i analizuje podatności, w szczególności ocenia ich wpływ na bezpieczeństwo systemów i usług sektora, opracowuje scenariusze potencjalnego wykorzystania oraz rekomendacje środków zaradczych.
Wykonuje analizy śledcze – analizuje artefakty cyfrowe w celu identyfikacji śladów ataku, źródeł kompromitacji i metod działania sprawców.
Dystrybuuje informacje o zagrożeniach do podmiotów sektora, w szczególności przygotowuje treści komunikatów i alertów oraz identyfikuje adresatów.
Współtworzy rekomendacje prewencyjne i dobre praktyki.
Świadczy doradztwo techniczne, w szczególności wspiera podmioty sektora w zakresie analizy zagrożeń, oceny ryzyka i doboru środków ochrony, uczestniczy w grupach roboczych i konsultacjach eksperckich.

Oferujemy:
możliwość ubiegania się o świadczenie teleinformatyczne, które będzie dodatkowym składnikiem do pensji, zgodnie z art. 5 ustawy z dnia 2 grudnia 2021 r. o szczególnych zasadach wynagradzania osób realizujących zadania z zakresu cyberbezpieczeństwa
dodatkowe wynagrodzenie tzw. „trzynastka”; dodatek za wysługę lat powyżej 5 lat pracy; nagrody jubileuszowe za wieloletnią pracę; dodatek służby cywilnej z tytułu posiadanego stopnia służbowego (dla urzędników służby cywilnej); uznaniowe nagrody za szczególne osiągnięcia; dodatki zadaniowe za okresowe zwiększenie obowiązków służbowych; odprawę emerytalną / rentową
udział w kluczowych dla kraju wydarzeniach w organizacji z tradycjami
stabilną pracę w elastycznych godzinach (rozpoczynanie pracy w godz. 7.00-10.00) w przyjaznej lokalizacji
możliwość częściowej pracy zdalnej
dodatkowe, czasowo zwiększone wpłaty pracodawcy do Pracowniczych Planów Kapitałowych
bogaty pakiet szkoleń, refundację nauki języka obcego i studiów podyplomowych
atrakcyjny pakiet socjalny w formie systemu kafeteryjnego oferujący nie tylko dofinansowanie wypoczynku i kart sportowych, pożyczki pracownicze na preferencyjnych warunkach, ale też ciekawe rabaty na bilety do kina i inne rozrywki
wsparcie psychologiczne pracowników
refundację okularów korekcyjnych
możliwość wykupienia w preferencyjnej cenie pakietu medycznego, polisy na życie i zniżkowej legitymacji PKP

🔍 Dekoder Ogłoszenia

🔴
Umiejętność radzenia sobie w sytuacjach kryzysowych
Oczekuje się od kandydata zdolności do szybkiego i skutecznego reagowania na nieprzewidziane i stresujące zdarzenia związane z bezpieczeństwem.
🟡
Skuteczna komunikacja
Oprócz jasnego przekazywania informacji, może oznaczać konieczność komunikowania się z różnymi grupami interesariuszy, w tym z osobami nietechnicznymi lub na wysokich szczeblach zarządzania.
🔴
Zorientowanie na osiąganie celów
Może sugerować presję na wyniki i realizację zadań w określonych terminach, nawet kosztem elastyczności.
🟡
Posiadanie poświadczenia bezpieczeństwa do klauzuli POUFNE lub wyższej lub gotowość do poddania się procedurze weryfikacyjnej
Proces uzyskania poświadczenia bezpieczeństwa może być długotrwały i wymagać szczegółowej weryfikacji przeszłości kandydata.
🟡
Znajomość przepisów ustawy o krajowym systemie cyberbezpieczeństwa oraz dyrektywy NIS 2
Wymaga to nie tylko teoretycznej wiedzy, ale także umiejętności jej praktycznego zastosowania w kontekście regulacyjnym.