Komenda Główna Państwowej Straży Pożarnej w Warszawie
Główny specjalista/główna specjalistka
Opis stanowiska
Warunki pracy
Komenda Główna PSP przy ul. Podchorążych 38 w Warszawie na terenie kompleksu administracyjno-koszarowego, teren chroniony. Urząd usytuowany w dwóch budynkach. Jeden z nich dostosowany jest do potrzeb osób niepełnosprawnych, drugi zawiera bariery architektoniczne: brak podjazdu, ruchomej platformy do transportu wózka, windy, pomieszczenia higieniczno-sanitarne nie przystosowane dla osób niepełnosprawnych. Proponowana praca w budynku administracyjno-biurowym w obiekcie nieprzystosowanym dla osób niepełnosprawnych. Stanowiska pracy wyposażone w sprzęt komputerowy i telefony. Praca administracyjno-biurowa, powyżej 4 godzin dziennie przy komputerze.
Zakres zadań
- Monitoruje bezpieczeństwo infrastruktury teleinformatycznej KG PSP i scentralizowanych systemów PSP z wykorzystaniem narzędzi klasy SIEM, XDR, NDR oraz skanerów podatności,
- Wykrywa, klasyfikuje, analizuje i obsługuje incydenty cyberbezpieczeństwa, podejmuje działania ograniczające ich skutki, eliminuje zagrożenia oraz koordynuje przywracanie prawidłowego działania systemów,
- Zarządza procesem obsługi podatności oraz koordynuje wdrażanie poprawek bezpieczeństwa,
- Prowadzi testy bezpieczeństwa, ćwiczeń technicznych i symulacje incydentów oraz analizuje cyfrowy materiał dowodowy,
- Współpracuje przy opracowywaniu i wdrażaniu polityk oraz standardów bezpieczeństwa teleinformatycznego, a także monitoruje ich przestrzeganie,
- Przygotowuje analizy, raporty, procedury, rekomendacje i dokumentację z zakresu cyberbezpieczeństwa,
- Zapewnia wsparcie merytoryczne z cyberbezpieczeństwa komórkom Biura i KG PSP, jednostkom PSP dla systemów scentralizowanych oraz wspiera Pełnomocnika do spraw cyberbezpieczeństwa,
- Bierze udział we wdrażaniu i rozwijaniu narzędzi bezpieczeństwa oraz rozwiązań wykorzystujących sztuczną inteligencję do analizy zdarzeń, podatności i zagrożeń.
Wymagania
Wymagania niezbędne
wykształcenie: wyższe
doświadczenie zawodowe/staż pracy: co najmniej 2 lata doświadczenia zawodowego w pracy w obszarze informatyki oraz doświadczenie zawodowe w cyberbezpieczeństwie, administracji systemami lub infrastrukturą teleinformatyczną
- Znajomość języka angielskiego umożliwiająca korzystanie z dokumentacji technicznej
- Znajomość zasad monitorowania bezpieczeństwa, obsługi incydentów i zarządzania podatnościami
- Znajomość systemów Windows, Windows Server i Microsoft Active Directory
- Znajomość systemów Linux
- Znajomość sieci TCP/IP i podstawowych mechanizmów bezpieczeństwa sieciowego
- Znajomość zasad działania systemów klasy SIEM, IDS/IPS, XDR lub NDR
- Umiejętność analizy logów, zdarzeń i incydentów bezpieczeństwa
- Umiejętność tworzenia dokumentacji technicznej, procedur i raportów
- W służbie cywilnej nie może być zatrudniona osoba, która w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. pracowała lub pełniła służbę w organach bezpieczeństwa państwa lub była współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów — nie dotyczy kandydatek/kandydatów urodzonych 1 sierpnia 1972 r. lub później.
- Posiadanie obywatelstwa polskiego
- Korzystanie z pełni praw publicznych
- Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
Wymagania dodatkowe
- Znajomość języków skryptowych, w szczególności Python, PowerShell lub Bash
- Znajomość MITRE ATT&CK, reguł Sigma lub YARA
- Znajomość przepisów i standardów dotyczących cyberbezpieczeństwa, w szczególności ustawy o krajowym systemie cyberbezpieczeństwa, NIS2 oraz SZBI
Kontakt
Aplikuj!
W zgłoszeniach prosimy o umieszczenie klauzuli o następującej treści: "Wyrażam zgodę na przetwarzanie moich danych osobowych dla potrzeb niezbędnych do realizacji procesu rekrutacji (zgodnie z Ustawą z dnia 10.05.2018 roku o Ochronie Danych Osobowych, Dz. U. 2018 r. poz. 1000)."