Izba Administracji Skarbowej w Warszawie
Dyrektor poszukuje kandydatówkandydatek na stanowisko:
Dyrektor poszukuje kandydatówkandydatek na stanowisko:
Starszy specjalista/starsza specjalistka
Miejsce pracy: Warszawa
Ogłoszenie o naborze Nr 167625
Warunki pracy
Praca administracyjno-biurowa w siedzibie Urzędu, przy monitorze ekranowym powyżej 4 godzin dziennie. Praca w budynku przystosowanym do potrzeb osób z niepełnosprawnością ruchową.
Zakres zadań
- Koordynuje we współpracy z CIRF proces zarządzania ryzykiem w obszarze cyberbezpieczeństwa zgodnie z wymaganiami dyrektywy NIS2, ustawy o KSC oraz regulacjami wewnętrznymi.
- Realizuje i koordynuje zadania w zakresie opracowywania, wdrażania i doskonalenia zasad, procedur i dokumentów w celu zapewnienia ciągłości działania w obszarze zadań ustawowych.
- Bierze udział w obsłudze zdarzeń i incydentów dotyczących systemów informatycznych i współpracuje w tym zakresie z komórkami organizacyjnymi Ministerstwa Finansów oraz CIRF w celu zachowania ciągłości działania jednostki.
- Monitoruje skuteczność wdrożonych zabezpieczeń i je ocenia, w tym w zakresie usług świadczonych na rzecz Izby i urzędów przez CIRF oraz zewnętrznych dostawców produktów i usług w celu zachowania ciągłości działania jednostki.
- Bierze udział w projektowaniu i wdrażaniu zabezpieczeń w funkcjonujących lokalnych systemach informatycznych, z wyłączeniem systemów niejawnych w celu prawidłowego działania Izby.
- Identyfikuje potrzeby biznesowe, proponuje kierunki doskonalenia zabezpieczeń oraz określa wymagania i priorytety rozwojowe w celu prawidłowego działania systemów i procedur w Izbie.
- Promuje kulturę bezpieczeństwa poprzez udział w organizacji kampanii edukacyjnych w celu zwiększenia świadomości cyberzagrożeń oraz planuje i organizuje szkolenia dla Izby i urzędów.
- Koordynuje proces zarządzania uprawnieniami do systemów informatycznych, w tym nadaje i odbiera uprawnnienia w systemach informatycznych w celu zachowania ciągłości działania jednostki.
Wymagania niezbędne
wykształcenie: wyższedoświadczenie zawodowe/staż pracy: doświadczenia zawodowego powyżej 1 roku w obszarze zarządzania procesami cyberbezpieczeństwa lub powyżej 4 lat w administracji
- Znajomość przepisów ustawy o krajowym systemie cyberbezpieczeństwa oraz dyrektywy NIS 2
- Znajomość ustawy o ochronie informacji niejawnych, ustawy o ochronie danych osobowych, ustawy o dostępie do informacji publicznej, ustawy o zarządzaniu kryzysowym oraz przepisów wykonawczych do w/w ustaw
- Znajomość technicznych aspektów działania sieci komputerowych, w tym protokołów, architektury i mechanizmów komunikacji
- Umiejętność pracy w zespole
- Komunikatywność
- Odporność na stres
- Odpowiedzialność
- Poświadczenie bezpieczeństwa upoważniające do dostępu do informacji niejawnych oznaczonych klauzulą poufne
- Posiadanie obywatelstwa polskiego
- Korzystanie z pełni praw publicznych
- Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
Wymagania dodatkowe
- specjalistyczna wiedza z cyberbezpieczeństwa, o której mowa w co najmniej jednym z poniższych certyfikatów: CISSP, ITIL, CISA, CISM.
