Ministerstwo Spraw Wewnętrznych i Administracji w Warszawie
Dyrektor Generalny poszukuje kandydatówkandydatek na stanowisko:
Dyrektor Generalny poszukuje kandydatówkandydatek na stanowisko:
Starszy specjalista/starsza specjalistka
Miejsce pracy: Warszawa
Ogłoszenie o naborze Nr 168371
Warunki pracy
Budynek w Warszawie przy ul. Domaniewskiej 36/38.
Dostęp do budynku, szerokość ciągów komunikacyjnych i drzwi wewnętrznych dostosowane są do potrzeb osób poruszających się na wózkach inwalidzkich. Wewnątrz budynku znajdują się windy ułatwiające poruszanie się, jak również łazienki dostosowane do potrzeb osób poruszających się na wózkach inwalidzkich.
Zakres zadań
- Realizuje obowiązki wynikające z ustawy o krajowym systemie cyberbezpieczeństwa. Opracowuje raporty, analizy oraz sprawozdawczość dotyczącą stanu bezpieczeństwa cyberprzestrzeni infrastruktury resortowej
- Koordynuje i opracowuje dokumentację, w tym procedury i wewnętrzne akty prawne, w zakresie infrastruktury teleinformatycznej oraz cyberprzestrzeni resortu
- Uczestniczy w opracowywaniu i zarządzaniu ciągłością działania w odniesieniu do sieci i systemów teleinformatycznych, w tym dokonuje analiz i szacowania ryzyka dla infrastruktury teleinformatycznej
- Uczestniczy w opracowywaniu i nadzorowaniu polityki zarządzania incydentami i podatnościami
- Współpracuje z instytucjami i podmiotami zewnętrznymi zajmującymi się zwalczaniem cyberprzestępczości, w celu wymiany doświadczeń, analizy zagrożeń i koordynacji działań
- Opiniuje pod kątem bezpieczeństwa informacji dokumentację w procesach zakupowych IT, w tym Opisy Przedmiotu Zamówienia. Rekomenduje adekwatne klauzule bezpieczeństwa oraz weryfikuje umowy z dostawcami pod kątem spełniania standardów ochrony informacji
- Analizuje raporty z audytów, identyfikuje obszary wymagające poprawy oraz opracowuje rekomendacje w celu realizacji zaleceń audytowych. Zapewnia ich wdrażanie oraz uwzględnienie we wszystkich nowych projektach informatycznych realizowanych w Ministerstwie
- Analizuje, opiniuje i opracowuje projekty aktów prawnych pozostających w zakresie bezpieczeństwa teleinformatycznego i cyberprzestrzeni. Zapewnia zgodność wewnętrznych uregulowań z obowiązującymi przepisami prawa, w tym z ustawą o KSC i dyrektywą NIS2
Wymagania niezbędne
wykształcenie: wyższe w zakresie informatyki lub cyberbezpieczeństwa lub prawa lub administracji- Co najmniej 1,5 roku doświadczenia zawodowego w obszarze zapewnienia wsparcia prawnego, cyberbezpieczeństwa, bezpieczeństwa teleinformatycznego lub zarządzania bezpieczeństwem informacji
- Powyżej 2 lat doświadczenia zawodowego w obszarze zarządzania ryzykiem, ochrony danych osobowych, kontroli wewnętrznej lub nadzoru nad systemami teleinformatycznymi
- Przeszkolenie przez ABW dla administratorów i inspektorów bezpieczeństwa teleinformatycznego lub zgoda na jego odbycie
- Znajomość przepisów w zakresie cyberbezpieczeństwa, ochrony danych osobowych, bezpieczeństwa teleinformatycznego, infrastruktury krytycznej
- Wiedza z zakresu systemu zarządzania bezpieczeństwem informacji w administracji publicznej
- Znajomość zasad tworzenia aktów prawnych w zakresie bezpieczeństwa teleinformatycznego
- Znajomość zasad i dobrych praktyk stosowanych w systemach bezpieczeństwa teleinformatycznego
- Umiejętność myślenia analitycznego, radzenia sobie w sytuacjach kryzysowych, kreatywność
- Umiejętność organizacji pracy i orientacja na osiąganie celów, umiejętność współpracy, skutecznego komunikowania się, rzetelność, gotowość do doskonalenia zawodowego
- Posiadanie poświadczenia bezpieczeństwa uprawniającego do dostępu do informacji niejawnych oznaczonych klauzulą „ tajne”, " NATO/EU Secret " (na etapie składania dokumentów istnieje możliwość złożenia oświadczenia o wyrażeniu zgody na przeprowadzenie postępowania sprawdzającego dotyczącego dostępu do informacji niejawnych)
- W służbie cywilnej nie może być zatrudniona osoba, która w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. pracowała lub pełniła służbę w organach bezpieczeństwa państwa lub była współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów - nie dotyczy kandydatek/kandydatów urodzonych 1 sierpnia 1972 r. lub później. Osoba wybrana do zatrudnienia będzie musiała złożyć oświadczenie lustracyjne, jeśli urodziła się przed 1 sierpnia 1972 r.
- Posiadanie obywatelstwa polskiego
- Korzystanie z pełni praw publicznych
- Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
Wymagania dodatkowe
- Wykształcenie podyplomowe w zakresie cyberbezpieczeństwa lub zarządzania bezpieczeństwem informacji lub zarządzania ryzykiem lub prawa
- Co najmniej 1 rok doświadczenia zawodowego w obszarze audytu bezpieczeństwa, szacowania ryzyka teleinformatycznego
- Przeszkolenie specjalistyczne w zakresie ochrony informacji niejawnych w systemach teleinformatycznych.
- Przeszkolenie specjalistyczne w zakresie ochrony danych osobowych
- Posiadanie certyfikatu określonego w załączniku do rozporządzenia Rady Ministrów z dnia 19 stycznia 2022 r. w sprawie wysokości świadczenia teleinformatycznego dla osób realizujących zadania z zakresu cyberbezpieczeństwa lub w załączniku do Rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 10.09.2010 w sprawie wykazu certyfikatów uprawniających do prowadzenia kontroli projektów informatycznych i systemów teleinformatycznych (Dz.U. nr 177, poz. 1195)
