medjob.pl
Back to offers

Specjalistka / Specjalista ds. cyberbezpieczeństwa

IT administrator
Employment contract
FacilitySzpital Specjalistyczny im. Świętej Rodziny Samodzielny Publiczny Zakład Opieki Zdrowotnej
ProfessionIT administrator
Locationul. Antoniego Józefa Madalińskiego 25, 02-544 Warszawa
Published2 days ago

Job description

Stanowisko

Specjalistka / Specjalista ds. cyberbezpieczeństwa.

Miejsce pracy

Szpital Specjalistyczny im. Świętej Rodziny SPZOZ w Warszawie, ul. A.J. Madalińskiego 25, 02-544 Warszawa.

Zakres obowiązków

  • Bieżące monitorowanie bezpieczeństwa sieci, systemów, aplikacji i usług IT oraz wykrywanie zagrożeń, podatności i nieprawidłowości.
  • Konfigurowanie, utrzymywanie i optymalizacja systemów zabezpieczeń, w tym firewalli, systemów antywirusowych/EDR oraz IDS/IPS.
  • Analiza podatności oprogramowania, sprzętu, systemów operacyjnych, aplikacji, środowisk chmurowych i systemów szpitala.
  • Reagowanie na incydenty bezpieczeństwa: analiza, izolacja zagrożeń, koordynacja działań naprawczych i przywracanie systemów.
  • Opracowywanie, wdrażanie i aktualizowanie polityk, procedur, instrukcji i standardów bezpieczeństwa informacji oraz cyberbezpieczeństwa.
  • Wsparcie realizacji obowiązków wynikających z ustawy o Krajowym Systemie Cyberbezpieczeństwa oraz przepisów wdrażających dyrektywę NIS2, a także wdrażania i utrzymania Systemu Zarządzania Bezpieczeństwem Informacji (SZBI).
  • Współpraca z zespołami CSIRT, dostawcami usług IT i innymi podmiotami zewnętrznymi przy obsłudze, zgłaszaniu, dokumentowaniu i raportowaniu incydentów.
  • Udział w testach, przeglądach i audytach bezpieczeństwa, w tym audytach konfiguracji, procesów i zabezpieczeń technicznych.
  • Prowadzenie szkoleń i działań informacyjnych dla pracowników.
  • Ocena ryzyka cyberbezpieczeństwa, rekomendowanie działań naprawczych i nadzorowanie usuwania podatności.
  • Wsparcie ciągłości działania, bezpieczeństwa kopii zapasowych i odtwarzania systemów po incydencie.

Wymagania

  • Wykształcenie wyższe, preferowane w dziedzinie informatyki, telekomunikacji, inżynierii oprogramowania, cyberbezpieczeństwa lub pokrewnej.
  • Minimum roczne doświadczenie w cyberbezpieczeństwie, bezpieczeństwie IT, administracji systemami lub sieciami albo obszarze pokrewnym.
  • Przekrojowa wiedza z zakresu cyberbezpieczeństwa i bieżących zagrożeń, w tym phishingu, ransomware, ataków na infrastrukturę IT i wycieku danych.
  • Bardzo dobra znajomość bezpieczeństwa sieci, systemów operacyjnych i aplikacji.
  • Doświadczenie w analizie zagrożeń i podatności.
  • Umiejętność opracowywania i nadzorowania dokumentacji bezpieczeństwa oraz przygotowywania raportów, analiz i dokumentacji technicznej.
  • Umiejętność komunikacji i przedstawiania złożonych zagadnień technicznych w zrozumiały sposób.
  • Umiejętność pracy pod presją czasu, analitycznego myślenia, rozwiązywania problemów i przewidywania zagrożeń.
  • Gotowość do weryfikacji przewidzianej prawem dla osób wykonujących zadania w obszarze cyberbezpieczeństwa, jeżeli będzie wymagana.

Mile widziane

  • Certyfikat z zakresu cyberbezpieczeństwa, w szczególności CISSP lub równoważny.

Oferujemy

  • Możliwość rozwoju zawodowego i podnoszenia kwalifikacji.
  • Kartę MultiSport.

Warunki zatrudnienia

Umowa o pracę, pełny wymiar czasu pracy.

Wynagrodzenie

Wynagrodzenie nie zostało podane w ogłoszeniu.

Jak aplikować

Zgłoszenia należy przesyłać drogą elektroniczną na adres e-mail wskazany w ogłoszeniu. Kandydatki i kandydaci zakwalifikowani do dalszego etapu rekrutacji zostaną poinformowani telefonicznie lub mailowo. Pracodawca zastrzega sobie prawo do kontaktu z wybranymi osobami.

Wymagane dokumenty

CV. Na dokumentach aplikacyjnych należy zamieścić zgodę na przetwarzanie danych osobowych na potrzeby rekrutacji zgodnie z art. 7 ust. 1 RODO, wraz z datą i podpisem.

Ogłoszenie zawiera klauzulę informacyjną RODO.

Requirements

  • Przekrojowa wiedza z zakresu cyberbezpieczeństwa i znajomość bieżących zagrożeń.
  • Bardzo dobra znajomość bezpieczeństwa sieci, systemów operacyjnych i aplikacji.
  • Doświadczenie w analizie zagrożeń i podatności.
  • Umiejętność opracowywania, aktualizowania i nadzorowania dokumentacji bezpieczeństwa.
  • Umiejętność przygotowywania raportów, analiz i dokumentacji technicznej.
  • Umiejętność efektywnej komunikacji pisemnej i ustnej.
  • Umiejętność pracy pod presją czasu.
  • Zdolność analitycznego myślenia, rozwiązywania problemów i przewidywania zagrożeń.
  • Gotowość do poddania się wymaganej prawem weryfikacji, jeżeli będzie wymagana.
  • wykształcenie wyższe, preferowane w dziedzinach związanych z informatyką, telekomunikacją, inżynierią oprogramowania, cyberbezpieczeństwem lub pokrewnych
  • minimum roczne doświadczenie w obszarze cyberbezpieczeństwa, bezpieczeństwa IT, administracji systemami lub sieciami albo pokrewnym

Benefits

  • Możliwość rozwoju zawodowego i podnoszenia kwalifikacji
  • Karta MultiSport