.
Starszy specjalista informatyk / starszy referent (k/m) w Biurze Bezpieczeństwa i Systemów Informatycznych, w Wydziale Bezpieczeństwa Teleinformatycznego
  • Warszawa, ul. Filtrowa 57
Starszy specjalista informatyk / starszy referent (k/m) w Biurze Bezpieczeństwa i Systemów Informatycznych, w Wydziale Bezpieczeństwa Teleinformatycznego
mazowieckie, Warszawa, ul. Filtrowa 57, mazowieckie, Polska
Najwyższa Izba Kontroli
25. 6. 2026
Informacje o stanowisku

Liczba etatów: 1



Wymiar etatu: 1



Miejsce pracy: Najwyższa Izba Kontroli, ul. Filtrowa 57, 02-056 Warszawa



Rodzaj umowy: umowa o pracę na czas określony, docelowo na czas nieokreślony.



Zakres zadań wykonywanych na stanowisku:


  • monitorowanie bezpieczeństwa systemów i sieci teleinformatycznych z wykorzystaniem dostępnych narzędzi, analiza alertów bezpieczeństwa oraz podejmowanie działań prewencyjnych i korygujących,
  • analiza rejestrów zdarzeń (logów systemowych i bezpieczeństwa) oraz reagowanie na incydenty naruszenia bezpieczeństwa, w tym ich klasyfikacja, obsługa, dokumentowanie, prowadzenie analiz powłamaniowych oraz proponowanie działań zapobiegawczych na przyszłość,
  • obsługa zgłoszeń zdarzeń bezpieczeństwa teleinformatycznego,
  • opracowywanie i aktualizacja dokumentacji systemu zarządzania bezpieczeństwem informacji (SZBI), w tym polityk, procedur i instrukcji w obszarze bezpieczeństwa teleinformatycznego,
  • udział w przeprowadzaniu okresowej analizy ryzyka systemów teleinformatycznych w obszarze cyberbezpieczeństwa oraz przygotowywanie rekomendacji dotyczących doboru i doskonalenia środków technicznych i organizacyjnych,
  • współpraca przy opracowywaniu, wdrażaniu i utrzymaniu procedur i standardów zarządzania usługami IT, w szczególności w zakresie bezpieczeństwa infrastruktury teleinformatycznej, w tym opiniowanie rozwiązań technicznych pod kątem bezpieczeństwa,
  • udział w planowaniu i realizacji przeglądów bezpieczeństwa, testów podatności oraz innych działań kontrolnych w obszarze bezpieczeństwa teleinformatycznego, we współpracy z właściwymi komórkami organizacyjnymi oraz podmiotami zewnętrznymi,
  • przygotowywanie okresowych raportów i informacji dotyczących stanu bezpieczeństwa teleinformatycznego oraz realizacji działań w obszarze cyberbezpieczeństwa na potrzeby kierownictwa jednostki oraz organów kontrolnych,
  • udział w pracach wdrożeniowych dostarczanych systemów teleinformatycznych, w szczególności w zakresie weryfikacji spełnienia wymagań bezpieczeństwa, uczestnictwo w testach odbiorczych oraz opiniowanie dokumentacji powykonawczej pod kątem bezpieczeństwa,
  • współpraca z administratorami systemów, sieci i aplikacji oraz innymi komórkami organizacyjnymi w celu zapewnienia spójnego i skutecznego poziomu bezpieczeństwa systemów teleinformatycznych oraz usług zależnych od tych systemów.


Wymagania niezbędne:


  • wykształcenie wyższe - starszy specjalista informatyk, średnie - starszy referent,
  • doświadczenie zawodowe minimum 2 lata - starszy specjalista informatyk, 4-lata -starszy referent,
  • praktyczna wiedza z zakresu zabezpieczania i monitorowania architektury LAN, WLAN i WAN oraz zarządzania i zabezpieczania ruchu (Firewall, Routing, Switching),
  • praktyczna znajomość narzędzi i systemów bezpieczeństwa klasy SIEM do agregacji logów, systemów EDR do ochrony punktów końcowych i skanerów podatności,
  • znajomość podstawowych protokołów sieciowych, takich jak TCP/IP, DHCP, DNS, SNMP, SMTP w kontekście analizy logów i identyfikacji anomalii ruchowych,
  • podstawowa znajomość systemów operacyjnych Windows i Linux,
  • znajomość najpopularniejszych podatności aplikacji internetowych opisanych w standardzie OWASP Top 10 oraz technik socjotechnicznych,
  • znajomość podstawowych ram operacyjnych cyberbezpieczeństwa oraz znajomość standardów zarządzania bezpieczeństwem, np. ISO/IEC 27001,
  • umiejętności analityczne, zdolność do rozwiązywania skomplikowanych problemów analitycznych,
  • dobra komunikacja w zespole,
  • motywacja do nauki i rozwoju, samodzielność i terminowość w realizacji powierzonych zadań,
  • obsługa pakietu MS Office (Word, Excel, Power Point, Outlook),
  • znajomość języka angielskiego na poziomie umożliwiającym czytanie dokumentacji technicznej.




Wymagania dodatkowe:


  • znajomość architektury i konfiguracji zaawansowanych zapór sieciowych nowej generacji,
  • praktyczna znajomość metodyk szacowania ryzyka cyberbezpieczeństwa, np. ISO/IEC 27005, NIST SP 800-30 lub pokrewnych,
  • znajomość systemów klasy GRC (Governance, Risk and Compliance) wspomagających zarządzanie zgodnością, ryzykiem oraz dokumentacją systemu zarządzania bezpieczeństwem informacji,
  • znajomość narzędzi do kontrolowanych testów socjotechnicznych.


Oferujemy:


  • stabilne zatrudnienie w ramach umowy o pracę,
  • dostęp do szkoleń, możliwość rozwoju zawodowego i podnoszenia kwalifikacji,
  • dodatkowe wynagrodzenie (tzw. trzynastka),
  • dofinansowanie wypoczynku dla pracownika i jego dzieci,
  • składka PPK od pracodawcy w wysokości 4%.


  • Praca mazowieckie
  • mazowieckie - Oferty pracy w okolicznych lokalizacjach


    88 917
    13 146