Izba Administracji Skarbowej w Warszawie
Dyrektor poszukuje kandydatówkandydatek na stanowisko:
Starszy specjalista/starsza specjalistka
Miejsce pracy: Warszawa
Ogłoszenie o naborze Nr 167625

Warunki pracy

Praca administracyjno-biurowa w siedzibie Urzędu, przy monitorze ekranowym powyżej 4 godzin dziennie. Praca w budynku przystosowanym do potrzeb osób z niepełnosprawnością ruchową.

Zakres zadań

  • Koordynuje we współpracy z CIRF proces zarządzania ryzykiem w obszarze cyberbezpieczeństwa zgodnie z wymaganiami dyrektywy NIS2, ustawy o KSC oraz regulacjami wewnętrznymi.
  • Realizuje i koordynuje zadania w zakresie opracowywania, wdrażania i doskonalenia zasad, procedur i dokumentów w celu zapewnienia ciągłości działania w obszarze zadań ustawowych.
  • Bierze udział w obsłudze zdarzeń i incydentów dotyczących systemów informatycznych i współpracuje w tym zakresie z komórkami organizacyjnymi Ministerstwa Finansów oraz CIRF w celu zachowania ciągłości działania jednostki.
  • Monitoruje skuteczność wdrożonych zabezpieczeń i je ocenia, w tym w zakresie usług świadczonych na rzecz Izby i urzędów przez CIRF oraz zewnętrznych dostawców produktów i usług w celu zachowania ciągłości działania jednostki.
  • Bierze udział w projektowaniu i wdrażaniu zabezpieczeń w funkcjonujących lokalnych systemach informatycznych, z wyłączeniem systemów niejawnych w celu prawidłowego działania Izby.
  • Identyfikuje potrzeby biznesowe, proponuje kierunki doskonalenia zabezpieczeń oraz określa wymagania i priorytety rozwojowe w celu prawidłowego działania systemów i procedur w Izbie.
  • Promuje kulturę bezpieczeństwa poprzez udział w organizacji kampanii edukacyjnych w celu zwiększenia świadomości cyberzagrożeń oraz planuje i organizuje szkolenia dla Izby i urzędów.
  • Koordynuje proces zarządzania uprawnieniami do systemów informatycznych, w tym nadaje i odbiera uprawnnienia w systemach informatycznych w celu zachowania ciągłości działania jednostki.

Wymagania niezbędne

wykształcenie: wyższe
doświadczenie zawodowe/staż pracy: doświadczenia zawodowego powyżej 1 roku w obszarze zarządzania procesami cyberbezpieczeństwa lub powyżej 4 lat w administracji
  • Znajomość przepisów ustawy o krajowym systemie cyberbezpieczeństwa oraz dyrektywy NIS 2
  • Znajomość ustawy o ochronie informacji niejawnych, ustawy o ochronie danych osobowych, ustawy o dostępie do informacji publicznej, ustawy o zarządzaniu kryzysowym oraz przepisów wykonawczych do w/w ustaw
  • Znajomość technicznych aspektów działania sieci komputerowych, w tym protokołów, architektury i mechanizmów komunikacji
  • Umiejętność pracy w zespole
  • Komunikatywność
  • Odporność na stres
  • Odpowiedzialność
  • Poświadczenie bezpieczeństwa upoważniające do dostępu do informacji niejawnych oznaczonych klauzulą poufne
  • Posiadanie obywatelstwa polskiego
  • Korzystanie z pełni praw publicznych
  • Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe

Wymagania dodatkowe

  • specjalistyczna wiedza z cyberbezpieczeństwa, o której mowa w co najmniej jednym z poniższych certyfikatów: CISSP, ITIL, CISA, CISM.