Główny analityk/główna analityczka
Tech Stack / Keywords
Firma i stanowisko
Ministerstwo Infrastruktury w Warszawie.
Wymagania
- Posiadanie poświadczenia bezpieczeństwa do klauzuli POUFNE lub wyższej lub gotowość do poddania się procedurze weryfikacyjnej upoważniającej do dostępu do informacji niejawnych.
- Znajomość języka angielskiego na poziomie B1.
- Znajomość przepisów ustawy o krajowym systemie cyberbezpieczeństwa oraz dyrektywy NIS 2.
- Znajomość technicznych aspektów działania sieci komputerowych, w tym protokołów, architektury i mechanizmów komunikacji.
- Wiedza z zakresu cyberzagrożeń i technik ataku, w tym TTP (tactics, techniques, procedures) oraz faz ataku.
- Umiejętność analizy artefaktów cyfrowych oraz tworzenia wskaźników kompromitacji (IoC).
- Umiejętność radzenia sobie w sytuacjach kryzysowych.
- Umiejętność myślenia analitycznego.
- Umiejętność współpracy.
- Skuteczna komunikacja.
- Umiejętność organizacji pracy i zorientowanie na osiąganie celów.
- Spełnienie wymogów oświadczenia lustracyjnego dla osób urodzonych przed 1 sierpnia 1972 r., zgodnie z ustawą z dnia 18 października 2006 r.
- Posiadanie obywatelstwa polskiego.
- Korzystanie z pełni praw publicznych.
- Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe.
Obowiązki
- Pozyskuje i analizuje informacje o zagrożeniach cyberbezpieczeństwa, monitorując otwarte i zamknięte źródła threat intelligence, systemy monitorujące, kanały wymiany informacji oraz partnerów krajowych i międzynarodowych.
- Selekcjonuje, weryfikuje i interpretuje dane o zagrożeniach, ocenia wiarygodność źródeł, identyfikuje luki informacyjne, analizuje taktyki, techniki i procedury (TTP) wykorzystywane przez atakujące grupy.
- Wspiera analizę incydentów bezpieczeństwa współpracując z zespołem reagowania w zakresie korelacji zdarzeń, identyfikacji wzorców ataku oraz oceny wpływu incydentów na sektor.
- Identyfikuje i analizuje podatności, ocenia wpływ na bezpieczeństwo systemów i usług sektora, opracowuje scenariusze potencjalnego wykorzystania oraz rekomendacje środków zaradczych.
- Wykonuje analizy śledcze analizując artefakty cyfrowe w celu identyfikacji śladów ataku, źródeł kompromitacji i metod działania sprawców.
- Dystrybuuje informacje o zagrożeniach do podmiotów sektora, przygotowując treści komunikatów i alertów oraz identyfikując adresatów.
- Współtworzy rekomendacje prewencyjne i dobre praktyki.
- Świadczy doradztwo techniczne wspierając podmioty sektora w analizie zagrożeń, ocenie ryzyka i doborze środków ochrony, uczestnicząc w grupach roboczych i konsultacjach eksperckich.
Inne informacje
W służbie cywilnej nie może być zatrudniona osoba, która w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. pracowała lub pełniła służbę w organach bezpieczeństwa państwa lub była współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów - nie dotyczy kandydatów urodzonych 1 sierpnia 1972 r. lub później. Osoba wybrana do zatrudnienia będzie musiała złożyć oświadczenie lustracyjne, jeśli urodziła się przed 1 sierpnia 1972 r. Posiadanie obywatelstwa polskiego, korzystanie z pełni praw publicznych oraz nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe.
Ministerstwo Infrastruktury w Warszawie
3 aktywne oferty