Specjalistka / Specjalista do spraw raportowania w Sektorowym Zespole Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT INFRASTRUKTURA w Biurze Zarządzania Kryzysowego
Warsaw
Specjalistka / Specjalista do spraw raportowania w Sektorowym Zespole Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT INFRASTRUKTURA w Biurze Zarządzania Kryzysowego
Realizuje działania niezbędne do osiągnięcia gotowości operacyjnej CSIRT-u Infrastruktura poprzez wsparcie projektu utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa
Komputerowego (CSIRT) w sektorach pozostających we właściwości Ministra Infrastruktury jako organu właściwego ds. cyberbezpieczeństwa.
Przygotowuje raporty (np. dobowe, tygodniowe, miesięczne, roczne) dotyczące incydentów, działań sektorowego zespołu CSIRT oraz stanu bezpieczeństwa w sektorze.
Opracowuje analizy, zestawienia, wykresy i raporty wspierające podejmowanie decyzji przez kierownictwo CSIRT-u sektorowego i podmioty sektora.
Opracowuje sprawozdania z realizacji zadań sektorowego zespołu CSIRT wynikających z ustawy krajowym systemie cyberbezpieczeństwa.
Utrzymuje i aktualizuje dokumentację operacyjną CSIRT-u sektorowego, w tym procedury, instrukcje oraz schematy reagowania i inne dokumenty wspierające funkcjonowanie zespołu CSIRT.
Prowadzi ewidencję i archiwizację dokumentacji CSIRT-u sektorowego – dba o jej właściwe przechowywanie i dostępność zgodnie z polityką bezpieczeństwa informacji.
Monitoruje zgodność działań sektorowego zespołu CSIRT z obowiązującymi przepisami, standardami oraz regulacjami wewnętrznymi, w tym ustawą o krajowym systemie cyberbezpieczeństwa.
Monitoruje i analizuje zgodność stosowanych w CSIRT zabezpieczeń oraz procedur bezpieczeństwa z wymaganiami UoKSC.
Uczestniczy w działaniach związanych z doskonaleniem zespołu, optymalizacją procedur oraz bierze udział w audytach i przeglądach operacyjnych.
Odpowiada za doskonalenie procesów wewnętrznych i optymalizację obowiązujących procedur, w tym identyfikuje obszary do usprawnień i proponuje zmiany w procedurach.
Utrzymuje bieżącą komunikację z podmiotami sektora (constituency) oraz z innymi zespołami CSIRT (sektorowymi i krajowymi: CSIRT NASK, CSIRT GOV, CSIRT MON) w zakresie działań komunikacyjnych.
Odpowiada za opracowanie treści do publikacji w kanałach komunikacyjnych wykorzystywanych przez sektorowy zespół CSIRT.
Tworzy i aktualizuje materiały informacyjne i edukacyjne – biuletyny, alerty, poradniki oraz inne treści wspierające świadomość cyberzagrożeń w sektorach pozostających we właściwości Ministra
Infrastruktury.
requirements-expected :
Wykształcenie wyższe na kierunkach: informatyka, cyberbezpieczeństwo, zarządzanie, inżynieria, ekonomia, zarządzanie kryzysowe, bezpieczeństwo narodowe/wewnętrzne lub kierunki pokrewne lub dowolne wyższe i ukończone studia podyplomowe w ww. zakresie
Doświadczenie zawodowe co najmniej 2 lata na stanowisku związanym z analizą danych, raportowaniem, dokumentowaniem procesów lub zarządzaniem zgodnością w obszarze IT, cyberbezpieczeństwem, ciągłości działania lub administracji publicznej
Posiadanie poświadczenia bezpieczeństwa do klauzuli POUFNE lub wyższej lub gotowość do poddania się procedurze weryfikacyjnej upoważniającej do dostępu do informacji niejawnych, zgodnie z przepisami ustawy o ochronie informacji niejawnych
Znajomość języka angielskiego na poziomie B2 albo w zakresie umożliwiającym co najmniej swobodne korzystanie z dokumentacji technicznej oraz prowadzenie korespondencji i komunikacji służbowej
Znajomość przepisów ustawy o krajowym systemie cyberbezpieczeństwa oraz dyrektywy NIS 2
Znajomość pakietu MS Office oraz narzędzi analitycznych, takich jak Power BI, Metabase lub innych narzędzi do raportowania i wizualizacji danych
Umiejętność tworzenia przejrzystych i czytelnych raportów wspierających analizę trendów oraz podejmowanie decyzji zarządczych
Umiejętności analityczne obejmujące gromadzenie, przetwarzanie i interpretację danych oraz formułowanie trafnych wniosków
Umiejętność opracowywania raportów, sprawozdań, procedur oraz instrukcji operacyjnych
Skuteczna komunikacja
Umiejętność organizacji pracy i zorientowanie na osiąganie celów
Umiejętność współpracy
Posiadanie obywatelstwa polskiego
Korzystanie z pełni praw publicznych
Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
offered :
możliwość rozwoju w strukturze administracji publicznej,
udział w ciekawym projekcie,
możliwość częściowej pracy zdalnej,
bogaty pakiet szkoleń, refundację nauki języka obcego i studiów podyplomowych,
atrakcyjny pakiet socjalny w formie systemu kafeteryjnego,
możliwość wykupienia w preferencyjnej cenie pakietu medycznego, polisy na życie i zniżkowej
legitymacji PKP,
dodatkowe wynagrodzenie tzw. „trzynastka”; dodatek za wysługę lat powyżej 5 lat pracy; nagrody
jubileuszowe za wieloletnią pracę; uznaniowe nagrody za szczególne osiągnięcia; dodatek