specjalista / specjalistka ds. analiz i informacji - w obszarze zarządzania ciągłością działania
Kancelaria Sejmu
specjalista / specjalistka ds. analiz i informacji - w obszarze zarządzania ciągłością działania
Miejsce pracy: Warszawa
Twój zakres obowiązków
- utrzymanie, aktualizowanie i doskonalenie Systemu Zarządzania Ciągłością Działania (SZCD) Kancelarii Sejmu (w tym cykliczne przeglądy),
- analiza krytyczności i zależności (BIA) w zakresie: identyfikacji procesów krytycznych oraz określania wymagań odtworzeniowych (RTO i RPO),
- identyfikacja, analiza i ocena ryzyka dla ciągłości działania usług, zgodnie z wymaganiami nowelizacji ustawy o KSC oraz standardami ISO 27001 i ISO 27005 w zakresie analizy zagrożeń, oceny podatności i skutków przerw w świadczeniu usług,
- udział w projektach i inicjatywach rozwojowych obszaru IT/ OT w zakresie wskazywania zagrożeń dla ciągłości działania,
- projektowanie planów ciągłości działania (BCP) i planów odtworzenia po kryzysie (DRP),
- koordynowanie opracowania scenariuszy reagowania dla zasobów krytycznych (współpraca z innymi Biurami Kancelarii Sejmu),
- raportowanie statusu BCP, DRP, a także wyników testów do Pełnomocnika ds. Bezpieczeństwa Informacji i Ryzyka,
- przygotowanie zawartości merytorycznej szkoleń z zakresu SZCD,
- udział w procesie doraźnej (ad hoc) oceny ryzyka dla aktywów (przy wdrożeniu nowych rozwiązań lub po incydencie / kryzysie),
- aktywny udział w cyklicznych przeglądach Systemu Zarządzania Bezpieczeństwem Informacji (SZBI),
- koordynacja zadań w zakresie ustalania harmonogramu działań naprawczych po testach BCP/ DRP,
- udział w audytach wewnętrznych i zewnętrznych w obszarze ciągłości działania,
- udział w ocenie dostawców oraz w audytach dostawców w zakresie ciągłości świadczenia usług na rzecz Kancelarii Sejmu,
- wsparcie właścicieli procesów w analizie informacji o zagrożeniach i podatnościach w zależności od zmian w kontekście działania,
- nadzór nad spełnieniem wymagań regulacji wewnętrznych Kancelarii Sejmu dotyczących ciągłości jej działania;
Nasze wymagania
- wykształcenie wyższe - preferowane kierunki: bezpieczeństwo informacji, cyberbezpieczeństwo, informatyka, zarządzanie kryzysowe,
- min. 3-letnie doświadczenie w obszarze bezpieczeństwa informacji, audytu ISO, ciągłości działania, zarządzania kryzysowego lub ryzyka,
- posiadanie certyfikatu audytora ISO 27001:2022 i/lub PN-EN ISO 22301,
- posiadanie poświadczenia bezpieczeństwa do poziomu „poufne” lub gotowość do poddania się postępowaniu sprawdzającemu,
- znajomość języka angielskiego na poziomie min. B2,
- biegła znajomość pakietu Office,
- praktyczna znajomość systemów i rozwiązań technologicznych IT, podnoszących poziom bezpieczeństwa informacji,
- znajomość obowiązujących przepisów prawa (nowelizacja ustawy o KSC, NIS2 i RODO oraz standardów dotyczących bezpieczeństwa informacji oraz ryzyka (ISO, NIST),
- doświadczenie w przygotowywaniu dokumentacji związanej z wdrożeniem / utrzymaniem/ monitorowaniem i doskonaleniem SZCD lub SZBI (zgodnie z wytycznymi ISO lub ustawy KSC) - wdrożenie, audyty, utrzymanie,
- doświadczenie w identyfikacji zagrożeń / incydentów oraz mechanizmów kontroli w oparciu o standardy i wytyczne: ENISA Threat Landscape, ISO 27001 i ISO 27005 oraz ISO 31000,
- doświadczenie projektowe z obszaru bezpieczeństwa informacji lub ochrony danych osobowych lub zarządzania kryzysowego (koordynator wdrożenia),
- doświadczenie w analizie zagrożeń,
- doświadczenie w zarządzaniu procesem zapewnienia ciągłości działania (ISO lub KSC),
- doświadczenie w monitorowaniu zaleceń naprawczych po testach BCP,
- doświadczenie w realizacji analizy BIA oraz analizy zagrożeń i ryzyka dla ciągłości usług,
- doświadczenie w ocenie dostawców,
- doświadczenie w opiniowaniu umów i regulacji wewnętrznych w zakresie bezpieczeństwa informacji,
- doświadczenie w prowadzeniu szkoleń wewnętrznych w zakresie bezpieczeństwa informacji,
- umiejętność przygotowywania dokumentacji BCM (w tym BCP, DRP, technicznej), raportów i analiz,
- umiejętność przygotowywania i koordynowania testów ciągłości działania,
- umiejętność logicznego argumentowania i wyciągania wniosków,
- komunikatywność i umiejętność pracy w zespole (często pod presją czasu w sytuacjach stresujących i kryzysowych),
- umiejętność przekazywania złożonych informacji w sposób zrozumiały,
- umiejętność samodzielnej organizacji pracy i priorytetyzowania powierzonych zadań,
- umiejętność weryfikacji spełnienia wymagań bezpieczeństwa w projektach ICT i umowach,
- zdolność wykrywania błędów i luk w rozumowaniu,
- innowacyjne podejście do rozwiązywania problemów i zadań,
- analityczne myślenie;
Mile widziane
- ukończone studia podyplomowe w obszarze: bezpieczeństwo informacji, cyberbezpieczeństwo, zarządzanie kryzysowe, compliance lub pokrewne),
- certyfikaty: CASP+, CEH, CGAP, CIA, CISA, CISM, CISSP, GISP, GSLC, Security+ lub w inny równoważny dokument,
- certyfikat z zakresu Compliance lub RODO,
- doświadczenie w pracy w instytucji finansowej lub u operatora usług kluczowych,
- aktywne uczestnictwo w audycie KSC,
To oferujemy
- stabilne zatrudnienie,
- „trzynastkę”, nagrody uznaniowe i jubileuszowe, dodatek za wysługę lat,
- dofinansowanie do wypoczynku i karty sportowej,
- specjalną ofertę prywatnej opieki medycznej, wydarzeń kulturalnych,
- możliwość udziału w szkoleniach i kursach,
- pracę w centrum Warszawy.
Benefity
- dofinansowanie zajęć sportowych
- dofinansowanie wypoczynku
- dofinansowanie wakacji dzieci
- ,,trzynastka'' dodatkowe wynagrodzenie roczne
Metoda dostarczenia dokumentów
kwestionariusz osobowy online (preferowany):
lub
pocztą na adres:
Kancelaria Sejmu
Biuro Prawne i Kadr
ul. Wiejska 4/6/8, 00-902 Warszawa
Aplikując na to stanowisko dołączysz do
- Wydziału Bezpieczeństwa Informacji i Ryzyka w Ośrodku Informatyki
Kancelaria Sejmu
Kancelaria Sejmu jest urzędem służącym Sejmowi i jego organom w zakresie prawnym, organizacyjnym, doradczym, finansowym i technicznym. Stwarza posłom warunki do uczestniczenia w pracach Sejmu i jego organów oraz do wykonywania mandatu poselskiego w okręgu wyborczym. Służy klubom parlamentarnym, kołom i zespołom poselskim oraz posłom niezrzeszonym do działania w siedzibie Sejmu. Obsługuje również od strony prawnej i administracyjnej Zgromadzenie Narodowe.
Informacje dotyczące przetwarzania danych osobowych
Administrator
Administratorem Państwa danych przetwarzanych w ramach procesu rekrutacji jest Kancelaria Sejmu, ul. Wiejska 4/6/8, 00-902 Warszawa.
Inspektor ochrony danych
Wyznaczyliśmy inspektora ochrony danych. Jest to osoba, z którą mogą się Państwo kontaktować we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych. Z inspektorem ochrony danych mogą się Państwo kontaktować w następujący sposób:
· korespondencyjnie: Inspektor Ochrony Danych Kancelaria Sejmu, ul. Wiejska 4/6/8, 00-902 Warszawa,
· poprzez e-mail: Wyświetl e-mail na pracuj.pl
Cel i podstawy prawne przetwarzania
Państwa dane osobowe w celu przeprowadzenia postępowania rekrutacyjnego przetwarzane będą na podstawie:
· przepisów prawa pracy (art. 221 ustawy z 26 czerwca 1974 r. Kodeks pracy),
· ustawy z dnia 16 września 1982 r. o pracownikach urzędów państwowych,
· innymi przepisami powszechnie obowiązującymi,
· zgody, która może zostać odwołana w dowolnym czasie.
Odbiorcy danych osobowych
Odbiorcą Państwa danych osobowych mogą być podmioty uprawnione na postawie przepisów prawa.
Okres przechowywania danych
Państwa dane zgromadzone w obecnym procesie rekrutacyjnym będą przechowywane przez okres 2 lat.
W przypadku wyrażenia przez Państwa zgody na wykorzystywane danych osobowych dla celów przyszłych rekrutacji, Państwa dane będą wykorzystywane do czasu wycofania zgody.
Prawa osób, których dane dotyczą
Mają Państwo prawo:
· dostępu do swoich danych,
· sprostowania (poprawiania) swoich danych osobowych,
· w zakresie wynikającym z przepisów prawa - prawo do usunięcia, jak również prawo do ograniczenia przetwarzania Państwa danych osobowych,
· prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Informacja o wymogu podania danych
Podanie przez Państwa danych osobowych w zakresie wynikającym z przepisów prawa jest niezbędne, aby uczestniczyć
w postępowaniu rekrutacyjnym. Podanie przez Państwa innych danych jest dobrowolne.
Nadesłane dokumenty nie będą zwracane.
Kancelaria Sejmu zastrzega sobie prawo skontaktowania się tylko z wybranymi kandydatami.