Izba Administracji Skarbowej w Poznaniu
Dyrektor poszukuje kandydatówkandydatek na stanowisko:
Dyrektor poszukuje kandydatówkandydatek na stanowisko:
Główny specjalista/główna specjalistka
Miejsce pracy: Poznań
Ogłoszenie o naborze Nr 167578
Warunki pracy
1.Warunki dotyczące charakteru pracy na stanowisku i sposobu wykonywania zadań:
- praca biurowa wykonywana w siedzibie urzędu,
- praca wykonywana przy monitorze ekranowym powyżej 4 godzin dziennie,
- nietypowe godziny pracy (w tym dyżury),
- oświetlenie pomieszczenia pracy światłem naturalnym i sztucznym,
- praca siedząca, jednozmianowa w pełnym wymiarze czasu pracy,
- praca w porze dziennej,
- zagrożenie korupcją,
- zagrożenie naciskami grup przestępczych,
- wyposażenie stanowiska pracy zgodne z zaleceniami ergonomii, oświetlenie pomieszczenia pracy zgodne z wymogami.
2.Miejsce i otoczenie organizacyjno-techniczne stanowiska pracy:
- nowoczesny budynek wielokondygnacyjny klasy A, przystosowany dla osób niepełnosprawnych: winda, toaleta, miejsce parkingowe,
- obiekt posiada dostosowane podjazdy dla osób na wózku inwalidzkim przy wejściu do budynku,
- w budynku korytarze są pozbawione progów, umożliwiając swobodne poruszanie się po nich osobom na wózku inwalidzkim.
- narzędzia pracy: komputer, drukarka, niszczarka, kserokopiarka, telefon.
Zakres zadań
- Wspiera Dyrektora Izby w wykonywaniu zadań związanych z zapewnieniem zgodności działania Izby i podległych urzędów z przepisami prawa, regulacjami wewnętrznymi i standardami w obszarze bezpieczeństwa teleinformatycznego i cyberbezpieczeństwa,
- realizuje i koordynuje zadania w zakresie opracowywania, wdrażania i doskonalenia zasad, procedur i dokumentów w obszarze bezpieczeństwa teleinformatycznego i cyberbezpieczeństwa,
- monitoruje zdarzenia oraz obsługuje zdarzenia i incydenty bezpieczeństwa informacji, a także współpracuje w tym zakresie z komórkami organizacyjnymi Ministerstwa Finansów oraz Centrum Informatyki Resortu Finansów,
- bierze udział w projektowaniu i wdrażaniu zabezpieczeń informacji w aktualnie funkcjonujących oraz projektowanych, lokalnych systemach informatycznych w izbie i podległych urzędach,
- monitoruje i ocenia skuteczność wdrożonych zabezpieczeń, w tym w zakresie usług świadczonych na rzecz Izby i podległych urzędów przez CIRF oraz zewnętrznych dostawców produktów i usług,
- koordynuje proces zarządzania ryzykiem w obszarze bezpieczeństwa teleinformatycznego i cyberbezpieczeństwa,
- identyfikuje potrzeby biznesowe, proponuje kierunki doskonalenia zabezpieczeń oraz określa wymagania i priorytety rozwojowe w obszarze bezpieczeństwa teleinformatycznego i cyberbezpieczeństwa,
- bierze udział w organizacji kampanii edukacyjnych, podejmuje inicjatywy zwiększające świadomość cyberzagrożeń oraz planuje i organizuje szkolenia dla Izby i podległych urzędów,
- utrzymuje kontakty z podmiotami krajowego systemu cyberbezpieczeństwa.
Wymagania niezbędne
wykształcenie: wyższe technicznedoświadczenie zawodowe/staż pracy: co najmniej 2 lata doświadczenia zawodowego w pracy w obszarze procesu zarządzania cyberbezpieczeństwem oraz zarządzania bezpieczeństwem teleinformatycznym
- Odbycie szkolenia z zakresu ochrony danych osobowych,
- Odbycie szkolenia z zakresu ochrony informacji niejawnych,
- Poświadczenie bezpieczeństwa w zakresie dostępu do informacji niejawnych lub zgoda na przeprowadzenie postępowania sprawdzającego,
- Praktyczna wiedza na temat funkcjonowania środowiska informatycznego, procesów IT oraz podstawowych mechanizmów działania sieci i systemów operacyjnych,
- Umiejętność działania w sytuacjach nieprzewidywalnych, stresowych,
- Umiejętność pracy pod presją czasu,
- Zdolność analitycznego myślenia,
- Znajomość systemów operacyjnych i oprogramowania użytkowego,
- Umiejętność interpretacji przepisów prawnych,
- Umiejętność komunikowania się,
- Umiejętności techniczne,
- Skrupulatność, dociekliwość, wnikliwość,
- Znajomość przepisów: ustawy o ochronie danych osobowych, ustawy o Krajowym Systemie Cyberbezpieczeństwa, ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne, Rozporządzenia Rady Ministrów w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (KRI), Dyrektywy Parlamentu Europejskiego i Rady (UE) 2022/2555 (NIS2), Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (RODO).
- Brak współpracy z organami bezpieczeństwa państwa wymienionymi w art. 2 ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944-1990 oraz treści tych dokumentów (dotyczy kandydatów urodzonych przed 1 sierpnia 1972 r.).
- Posiadanie obywatelstwa polskiego
- Korzystanie z pełni praw publicznych
- Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
Wymagania dodatkowe
- Umiejętność dokonywania analizy dostępnych informacji i podejmowania na jej podstawie decyzji,
- Dokładność i systematyczność.
