Utwórz profil, aby pracodawcy mogli Cię znaleźć, otrzymywać lepiej dopasowane oferty pracy i szybciej aplikować.
  • Wyszukiwanie ofert pracy
  • Zapisane
  • Stwórz CV
    Nowe
  • Wynagrodzenia
  • Subskrypcje

główny specjalista/główna specjalistka

BIP Kancelarii Prezesa Rady Ministrów - Służba Cywilna


Główny Inspektorat Ochrony Środowiska w Warszawie

Dyrektor Generalny poszukuje kandydatów\kandydatek na stanowisko:

główny specjalista/główna specjalistka do spraw bezpieczeństwa informacji w Wydziale Bezpieczeństwa, Biuro Dyrektora Generalnego

00-805 Warszawa ul. Chmielna 132/134

Zakres zadań wykonywanych na stanowisku pracy:

  • Koordynuje i monitoruje funkcjonowanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), w tym opracowuje, przegląda i aktualizuje dokumentację SZBI
  • Koordynuje proces identyfikacji zagrożeń, szacowania i oceny ryzyka oraz monitoruje sposób postępowania z ryzykiem
  • Monitoruje przestrzeganie zasad bezpieczeństwa informacji oraz ocenia adekwatność i skuteczność stosowanych zabezpieczeń organizacyjnych, technicznych i fizycznych
  • Koordynuje proces zgłaszania, analizy i obsługi incydentów bezpieczeństwa informacji oraz monitoruje realizację działań naprawczych i zapobiegawczych
  • Uczestniczy w opracowywaniu, aktualizacji i testowaniu rozwiązań dotyczących ciągłości działania i odtwarzania po awarii
  • Planuje i koordynuje działania szkoleniowe oraz informacyjne z zakresu bezpieczeństwa informacji
  • Współpracuje z komórkami właściwymi do spraw teleinformatyki, zamówień i nadzoru nad dostawcami przy określaniu wymagań bezpieczeństwa, ocenie ryzyka i monitorowaniu ich spełniania
  • Opracowuje analizy, oceny, informacje i raporty dotyczące funkcjonowania SZBI, ryzyka, incydentów, wyników przeglądów i audytów oraz działań doskonalących

Warunki pracy

Warunki dotyczące charakteru pracy na stanowisku i sposobu wykonywania zadań:

- nietypowe godziny pracy (w tym dyżury)

Konieczność podejmowania działań poza standardowymi
godzinami pracy w przypadku wystąpienia poważnych
incydentów bezpieczeństwa informacji lub sytuacji
wymagających niezwłocznego działania

- krajowe lub zagraniczne wyjazdy służbowe,

- częste reprezentowanie urzędu na zewnątrz

- praca pod presją czasu, w szczególności w przypadku
wystąpienia incydentów bezpieczeństwa informacji

- konieczność podejmowania działań w sytuacjach
wymagających szybkiej analizy zagrożeń i oceny ryzyka

- odpowiedzialność za terminowe przekazywanie
kierownictwu informacji i rekomendacji dotyczących
bezpieczeństwa informacji

Miejsce i otoczenie organizacyjno-techniczne stanowiska pracy:

- budynek urzędu jest dostosowany do potrzeb osób niepełnosprawnych poruszających się na wózkach inwalidzkich

 

Inne informacje:

W miesiącu poprzedzającym datę upublicznienia ogłoszenia wskaźnik zatrudnienia osób niepełnosprawnych w urzędzie, w rozumieniu przepisów o rehabilitacji zawodowej i społecznej oraz zatrudnianiu osób niepełnosprawnych, nie wynosi co najmniej 6%.
- pierwszeństwo dla osób z niepełnosprawnościami

Nasz urząd jest pracodawcą równych szans i wszystkie aplikacje są rozważane z równą uwagą bez względu na płeć, wiek, niepełnosprawność, rasę, narodowość, przekonania polityczne, przynależność związkową, pochodzenie etniczne, wyznanie, orientacje seksualną czy też jakąkolwiek inną cechę prawnie chronioną.

Dokumenty można składać:
- w formie elektronicznej za pośrednictwem: Elektronicznej Platformy Usług Administracji Publicznej (e PUAP)

Kandydatki/kandydaci, którzy składają dokumenty za pośrednictwem poczty elektronicznej, dopuszczeni do udziału w naborze, są zobowiązani dostarczyć oryginały własnoręcznie podpisanych oświadczeń najpóźniej w dniu rozmów kwalifikacyjnych.

Kandydaci zakwalifikowani zostaną powiadomieni o kolejnych etapach naboru telefonicznie lub e-mailem.

Oferty odrzucone zostaną komisyjnie zniszczone po zakończeniu procedury naboru.

Z wybranym kandydatem podpisana zostanie umowa o pracę na czas określony.

Aplikując oświadczasz, że znana ci jest treść informacji na temat przetwarzania danych osobowych w naborze.

 

 

Wymagania związane ze stanowiskiem pracy

niezbędne

wykształcenie: wyższe

doświadczenie zawodowe/staż pracy

co najmniej 5 lat doświadczenia zawodowego
w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, zarządzania
ryzykiem, audytu bezpieczeństwa lub zarządzania systemami bezpieczeństwa informacji

pozostałe wymagania niezbędne:

  • Szkolenia specjalistyczne z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa lub zarządzania ryzykiem
  • Poświadczenia bezpieczeństwa do klauzuli minimum: 1. krajowe - „tajne” lub zgoda na przeprowadzenie postępowania sprawdzającego zgodnie z ustawą OIN
  • Znajomość języka angielskiego na poziomie umożliwiającym korzystanie z dokumentacji, norm i materiałów dotyczących bezpieczeństwa informacji i cyberbezpieczeństwa
  • Znajomość przepisów i regulacji dotyczących bezpieczeństwa informacji i cyberbezpieczeństwa, w szczególności: przepisów dotyczących krajowego systemu cyberbezpieczeństwa; wymagań Krajowych Ram Interoperacyjności dotyczących zarządzania bezpieczeństwem informacji; przepisów dotyczących informatyzacji działalności podmiotów realizujących zadania publiczne; przepisów o ochronie danych osobowych – w zakresie związanym z bezpieczeństwem informacji; przepisów dotyczących Inspekcji Ochrony Środowiska – w zakresie niezbędnym do realizacji zadań stanowiska
  • Znajomość zasad funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz normy ISO/IEC 27001
  • Znajomość zasad identyfikacji, analizy, oceny i postępowania z ryzykiem bezpieczeństwa informacji
  • Znajomość zasad zarządzania incydentami bezpieczeństwa informacji i cyberbezpieczeństwa
  • Znajomość podstawowych zasad zarządzania ciągłością działania i odtwarzania po awarii
  • Umiejętność opracowywania i opiniowania polityk, procedur, instrukcji oraz innych regulacji dotyczących bezpieczeństwa informacji
  • Umiejętność analizowania wymagań prawnych, organizacyjnych i technicznych oraz przekładania ich na wymagania i rozwiązania w zakresie bezpieczeństwa informacji
  • Umiejętność przygotowywania analiz, raportów i rekomendacji dla kierownictwa
  • Dobra znajomość pakietu Microsoft Office
  • Bardzo dobra organizacja pracy i samodzielność
  • Komunikatywność oraz umiejętność współpracy z komórkami organizacyjnymi o profilu prawnym, organizacyjnym i technicznym
  • Umiejętność prowadzenia szkoleń i prezentowania zagadnień dotyczących bezpieczeństwa informacji
  • Oświadczenie, że w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. kandydatka/kandydat nie pracowała/ł, nie pełniła/ł służby w organach bezpieczeństwa państwa i nie była/był współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów. Dotyczy kandydatek/kandydatów urodzonych przed 1 sierpnia 1972 r.
  • Posiadanie obywatelstwa polskiego
  • Korzystanie z pełni praw publicznych
  • Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe

wymagania dodatkowe

  • Szkolenia lub certyfikaty z zakresu ISO/IEC 27001, audytowania SZBI, zarządzania ryzykiem, ciągłości działania lub zarządzania incydentami bezpieczeństwa
  • Certyfikat audytora wewnętrznego lub wiodącego ISO/IEC 27001 albo inne uznane certyfikaty z zakresu bezpieczeństwa informacji/cyberbezpieczeństwa
  • znajomość ISO/IEC 27002, ISO 22301 oraz ISO 31000
  • znajomość zasad audytowania systemów zarządzania
  • znajomość zagadnień związanych z bezpieczeństwem dostawców i usług ICT
  • znajomość zasad zarządzania podatnościami, aktywami, dostępem i bezpieczeństwem systemów teleinformatycznych
  • doświadczenie we współpracy z CSIRT lub przy obsłudze incydentów cyberbezpieczeństwa
  • znajomość specyfiki funkcjonowania administracji publicznej

Dokumenty i oświadczenia niezbędne:

  • CV i list motywacyjny
  • Kopie dokumentów potwierdzających spełnienie wymagania niezbędnego w zakresie wykształcenia
  • Kopie dokumentów potwierdzających spełnienie wymagania niezbędnego w zakresie doświadczenia zawodowego / stażu pracy
  • Kopie dokumentów potwierdzających ukończenie szkolenia specjalistycznego z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa lub zarządzania ryzykiem
  • Oświadczenie, że w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. kandydatka/kandydat nie pracowała/ł, nie pełniła/ł służby w organach bezpieczeństwa państwa i nie była/był współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów. Dotyczy kandydatek/kandydatów urodzonych przed 1 sierpnia 1972 r.
  • Oświadczenie o posiadaniu obywatelstwa polskiego
  • Oświadczenie o korzystaniu z pełni praw publicznych
  • Oświadczenie o nieskazaniu prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
Dokumenty i oświadczenia dodatkowe:
  • kopia dokumentu potwierdzającego niepełnosprawność - w przypadku kandydatek/kandydatów, zamierzających skorzystać z pierwszeństwa w zatrudnieniu w przypadku, gdy znajdą się w gronie najlepszych kandydatek/kandydatów
  • Kopie dokumentów potwierdzających spełnienie wymagania dodatkowego w zakresie wykształcenia
  • Kopie dokumentów potwierdzających spełnienie wymagania dodatkowego w zakresie doświadczenia zawodowego / stażu pracy
  • Kopie dokumentów potwierdzających szkolenia lub certyfikaty z zakresu ISO/IEC 27001, audytowania SZBI, zarządzania ryzykiem, ciągłości działania lub zarządzania incydentami bezpieczeństwa
  • Certyfikat audytora wewnętrznego lub wiodącego ISO/IEC 27001 albo inne uznane certyfikaty z zakresu bezpieczeństwa informacji/cyberbezpieczeństwa
Dokumenty należy złożyć do: 2026-09-15
Decyduje data:wpływu oferty do urzędu
Miejsce składania dokumentów:
Główny Inspektorat Ochrony Środowiska
ul. Chmielna 132/134
00-805 Warszawa
z dopiskiem: „102/BDG/WB/2026”

Oferta pracy dodana 9 godzin temu