Specjalista/ Specjalistka ds. Bezpieczeństwa Informacji
Tech Stack / Keywords
Firma i stanowisko
Jesteśmy największą w Polsce państwową firmą IT, która tworzy cyfrowe rozwiązania takie jak mObywatel, mDowód, Profil Zaufany oraz rejestry państwowe i inne e-usługi. Firma istnieje od 15 lat i oferuje stabilność zatrudnienia oraz umowę o pracę. Działa jako software house stawiający na innowacje, pracę hybrydową oraz elastyczne godziny pracy.
Wymagania
- Minimum 2-letnie doświadczenie w zarządzaniu bezpieczeństwem informacji
- Wykształcenie wyższe, preferowane kierunki: Informatyka, Cyberbezpieczeństwo
- Praktyczna znajomość norm ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27005, ISO/IEC 31000
- Doświadczenie w opracowywaniu, utrzymaniu i rozwijaniu procesów oraz dokumentacji zarządzania bezpieczeństwem informacji
- Preferowane doświadczenie w przeprowadzaniu audytów wewnętrznych oraz u dostawców w obszarze bezpieczeństwa informacji
- Umiejętność korzystania z narzędzi Microsoft 365
- Umiejętność przekładania wymagań bezpieczeństwa na rozwiązania organizacyjne i techniczne
- Umiejętność interpretacji wymagań prawnych i normatywnych
- Zdolność przygotowywania zwięzłych opinii i rekomendacji
- Wysoko rozwinięte umiejętności komunikacyjne
Obowiązki
Utrzymanie i rozwój SZBI:
- Nadzór nad przestrzeganiem zasad i procedur bezpieczeństwa informacji w COI
- Doradztwo w zakresie spełnienia wymagań norm ISO/IEC 27001 oraz innych norm ISO
- Opiniowanie regulacji wewnętrznych pod kątem zgodności z SZBI
- Opracowywanie i aktualizacja Polityki Bezpieczeństwa Informacji oraz innych regulacji
Zarządzanie ryzykiem w bezpieczeństwie informacji:
- Przeprowadzanie i koordynowanie analiz ryzyka dla systemów informatycznych i procesów biznesowych
- Wdrażanie rozwiązań systemowych dotyczących zarządzania ryzykiem bezpieczeństwa informacji
- Utrzymywanie procesów identyfikacji, analizy i oceny ryzyka zgodnie z ISO 27001 i ustawą o krajowym systemie cyberbezpieczeństwa
- Opiniowanie projektów i inicjatyw technologicznych pod kątem bezpieczeństwa
- Wsparcie merytoryczne pracowników COI w zakresie bezpieczeństwa informacji i ryzyk
Zgodność, audyty i kontrole:
- Udział w kontrolach dostawców, klientów oraz organów nadzorczych
- Przeprowadzanie kontroli funkcjonalnych poziomych w zakresie bezpieczeństwa informacji
- Współpraca z Ministerstwem Cyfryzacji przy analizach, audytach, dokumentacji i systemach IT
- Przygotowywanie materiałów szkoleniowych i e-learningowych z zakresu bezpieczeństwa informacji
Benefity
- Umowa o pracę na zastępstwo z wynagrodzeniem 10 000 – 12 000 PLN brutto
- Elastyczny model pracy hybrydowej z przewagą pracy zdalnej
- System rezerwacji miejsc parkingowych dla pracowników
- Możliwość korzystania z systemu szybkich wyjść prywatnych w trakcie pracy
- Szkolenia wewnętrzne oraz dofinansowanie do szkoleń zewnętrznych i studiów
- Możliwość awansu i zmiany projektu w różnych zespołach
- Możliwość pracy w biurze z psem
- Dodatkowe wynagrodzenie roczne i premie uznaniowe
- Dofinansowanie do wakacji „wczasy pod gruszą”
- Dodatkowy, płatny dzień wolny z okazji urodzin
- Platforma kafeteryjna z Kartą Sportową
- Pakiet medyczny i ubezpieczenie na życie
- Dofinansowanie do okularów
- 2 dni w roku na wolontariat
Inne informacje
W COI obowiązuje Procedura zgłoszeń wewnętrznych regulująca przekazywanie informacji o naruszeniu prawa oraz ochronę Sygnalistów. Informacje na temat zgłoszeń i naruszeń są dostępne na stronie COI. W ofercie nie jest prowadzona rekrutacja dla obywateli Ukrainy. Administratorem danych jest Centralny Ośrodek Informatyki w Warszawie. Dane przetwarzane są zgodnie z obowiązującym prawem i w celach rekrutacji.
Centralny Ośrodek Informatyki
14 aktywnych ofert