Główny specjalista/główna specjalistka

Główny Inspektorat Ochrony Środowiska w Warszawie
Dyrektor Generalny poszukuje kandydatówkandydatek na stanowisko:
Główny specjalista/główna specjalistka
Miejsce pracy: Warszawa
Ogłoszenie o naborze Nr 167538

Warunki pracy

Warunki dotyczące charakteru pracy na stanowisku i sposobu wykonywania zadań:


- nietypowe godziny pracy (w tym dyżury)


Konieczność podejmowania działań poza standardowymi
godzinami pracy w przypadku wystąpienia poważnych
incydentów bezpieczeństwa informacji lub sytuacji
wymagających niezwłocznego działania


- krajowe lub zagraniczne wyjazdy służbowe,


- częste reprezentowanie urzędu na zewnątrz


- praca pod presją czasu, w szczególności w przypadku
wystąpienia incydentów bezpieczeństwa informacji


- konieczność podejmowania działań w sytuacjach
wymagających szybkiej analizy zagrożeń i oceny ryzyka


- odpowiedzialność za terminowe przekazywanie
kierownictwu informacji i rekomendacji dotyczących
bezpieczeństwa informacji


Miejsce i otoczenie organizacyjno-techniczne stanowiska pracy:


 - budynek urzędu jest dostosowany do potrzeb osób niepełnosprawnych poruszających się na wózkach inwalidzkich


 

Zakres zadań

  • Koordynuje i monitoruje funkcjonowanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), w tym opracowuje, przegląda i aktualizuje dokumentację SZBI
  • Koordynuje proces identyfikacji zagrożeń, szacowania i oceny ryzyka oraz monitoruje sposób postępowania z ryzykiem
  • Monitoruje przestrzeganie zasad bezpieczeństwa informacji oraz ocenia adekwatność i skuteczność stosowanych zabezpieczeń organizacyjnych, technicznych i fizycznych
  • Koordynuje proces zgłaszania, analizy i obsługi incydentów bezpieczeństwa informacji oraz monitoruje realizację działań naprawczych i zapobiegawczych
  • Uczestniczy w opracowywaniu, aktualizacji i testowaniu rozwiązań dotyczących ciągłości działania i odtwarzania po awarii
  • Planuje i koordynuje działania szkoleniowe oraz informacyjne z zakresu bezpieczeństwa informacji
  • Współpracuje z komórkami właściwymi do spraw teleinformatyki, zamówień i nadzoru nad dostawcami przy określaniu wymagań bezpieczeństwa, ocenie ryzyka i monitorowaniu ich spełniania
  • Opracowuje analizy, oceny, informacje i raporty dotyczące funkcjonowania SZBI, ryzyka, incydentów, wyników przeglądów i audytów oraz działań doskonalących

Wymagania niezbędne

wykształcenie: wyższe
doświadczenie zawodowe/staż pracy: co najmniej 5 lat doświadczenia zawodowego w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, zarządzania
ryzykiem, audytu bezpieczeństwa lub zarządzania systemami bezpieczeństwa informacji
  • Szkolenia specjalistyczne z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa lub zarządzania ryzykiem
  • Poświadczenia bezpieczeństwa do klauzuli minimum: 1. krajowe - „tajne” lub zgoda na przeprowadzenie postępowania sprawdzającego zgodnie z ustawą OIN
  • Znajomość języka angielskiego na poziomie umożliwiającym korzystanie z dokumentacji, norm i materiałów dotyczących bezpieczeństwa informacji i cyberbezpieczeństwa
  • Znajomość przepisów i regulacji dotyczących bezpieczeństwa informacji i cyberbezpieczeństwa, w szczególności: przepisów dotyczących krajowego systemu cyberbezpieczeństwa; wymagań Krajowych Ram Interoperacyjności dotyczących zarządzania bezpieczeństwem informacji; przepisów dotyczących informatyzacji działalności podmiotów realizujących zadania publiczne; przepisów o ochronie danych osobowych – w zakresie związanym z bezpieczeństwem informacji; przepisów dotyczących Inspekcji Ochrony Środowiska – w zakresie niezbędnym do realizacji zadań stanowiska
  • Znajomość zasad funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz normy ISO/IEC 27001
  • Znajomość zasad identyfikacji, analizy, oceny i postępowania z ryzykiem bezpieczeństwa informacji
  • Znajomość zasad zarządzania incydentami bezpieczeństwa informacji i cyberbezpieczeństwa
  • Znajomość podstawowych zasad zarządzania ciągłością działania i odtwarzania po awarii
  • Umiejętność opracowywania i opiniowania polityk, procedur, instrukcji oraz innych regulacji dotyczących bezpieczeństwa informacji
  • Umiejętność analizowania wymagań prawnych, organizacyjnych i technicznych oraz przekładania ich na wymagania i rozwiązania w zakresie bezpieczeństwa informacji
  • Umiejętność przygotowywania analiz, raportów i rekomendacji dla kierownictwa
  • Dobra znajomość pakietu Microsoft Office
  • Bardzo dobra organizacja pracy i samodzielność
  • Komunikatywność oraz umiejętność współpracy z komórkami organizacyjnymi o profilu prawnym, organizacyjnym i technicznym
  • Umiejętność prowadzenia szkoleń i prezentowania zagadnień dotyczących bezpieczeństwa informacji
  • Oświadczenie, że w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. kandydatka/kandydat nie pracowała/ł, nie pełniła/ł służby w organach bezpieczeństwa państwa i nie była/był współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów. Dotyczy kandydatek/kandydatów urodzonych przed 1 sierpnia 1972 r.
  • Posiadanie obywatelstwa polskiego
  • Korzystanie z pełni praw publicznych
  • Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe

Wymagania dodatkowe

  • Szkolenia lub certyfikaty z zakresu ISO/IEC 27001, audytowania SZBI, zarządzania ryzykiem, ciągłości działania lub zarządzania incydentami bezpieczeństwa
  • Certyfikat audytora wewnętrznego lub wiodącego ISO/IEC 27001 albo inne uznane certyfikaty z zakresu bezpieczeństwa informacji/cyberbezpieczeństwa
  • znajomość ISO/IEC 27002, ISO 22301 oraz ISO 31000
  • znajomość zasad audytowania systemów zarządzania
  • znajomość zagadnień związanych z bezpieczeństwem dostawców i usług ICT
  • znajomość zasad zarządzania podatnościami, aktywami, dostępem i bezpieczeństwem systemów teleinformatycznych
  • doświadczenie we współpracy z CSIRT lub przy obsłudze incydentów cyberbezpieczeństwa
  • znajomość specyfiki funkcjonowania administracji publicznej

Podobne oferty