Specjalistka / Specjalista ds. cyberbezpieczeństwa
Administrator IT
Umowa o pracę
PlacówkaSzpital Specjalistyczny im. Świętej Rodziny Samodzielny Publiczny Zakład Opieki Zdrowotnej
ZawódAdministrator IT
Lokalizacjaul. Antoniego Józefa Madalińskiego 25, 02-544 Warszawa
Opublikowanoprzedwczoraj
Opis stanowiska
Stanowisko
Specjalistka / Specjalista ds. cyberbezpieczeństwa.
Miejsce pracy
Szpital Specjalistyczny im. Świętej Rodziny SPZOZ w Warszawie, ul. A.J. Madalińskiego 25, 02-544 Warszawa.
Zakres obowiązków
- Bieżące monitorowanie bezpieczeństwa sieci, systemów, aplikacji i usług IT oraz wykrywanie zagrożeń, podatności i nieprawidłowości.
- Konfigurowanie, utrzymywanie i optymalizacja systemów zabezpieczeń, w tym firewalli, systemów antywirusowych/EDR oraz IDS/IPS.
- Analiza podatności oprogramowania, sprzętu, systemów operacyjnych, aplikacji, środowisk chmurowych i systemów szpitala.
- Reagowanie na incydenty bezpieczeństwa: analiza, izolacja zagrożeń, koordynacja działań naprawczych i przywracanie systemów.
- Opracowywanie, wdrażanie i aktualizowanie polityk, procedur, instrukcji i standardów bezpieczeństwa informacji oraz cyberbezpieczeństwa.
- Wsparcie realizacji obowiązków wynikających z ustawy o Krajowym Systemie Cyberbezpieczeństwa oraz przepisów wdrażających dyrektywę NIS2, a także wdrażania i utrzymania Systemu Zarządzania Bezpieczeństwem Informacji (SZBI).
- Współpraca z zespołami CSIRT, dostawcami usług IT i innymi podmiotami zewnętrznymi przy obsłudze, zgłaszaniu, dokumentowaniu i raportowaniu incydentów.
- Udział w testach, przeglądach i audytach bezpieczeństwa, w tym audytach konfiguracji, procesów i zabezpieczeń technicznych.
- Prowadzenie szkoleń i działań informacyjnych dla pracowników.
- Ocena ryzyka cyberbezpieczeństwa, rekomendowanie działań naprawczych i nadzorowanie usuwania podatności.
- Wsparcie ciągłości działania, bezpieczeństwa kopii zapasowych i odtwarzania systemów po incydencie.
Wymagania
- Wykształcenie wyższe, preferowane w dziedzinie informatyki, telekomunikacji, inżynierii oprogramowania, cyberbezpieczeństwa lub pokrewnej.
- Minimum roczne doświadczenie w cyberbezpieczeństwie, bezpieczeństwie IT, administracji systemami lub sieciami albo obszarze pokrewnym.
- Przekrojowa wiedza z zakresu cyberbezpieczeństwa i bieżących zagrożeń, w tym phishingu, ransomware, ataków na infrastrukturę IT i wycieku danych.
- Bardzo dobra znajomość bezpieczeństwa sieci, systemów operacyjnych i aplikacji.
- Doświadczenie w analizie zagrożeń i podatności.
- Umiejętność opracowywania i nadzorowania dokumentacji bezpieczeństwa oraz przygotowywania raportów, analiz i dokumentacji technicznej.
- Umiejętność komunikacji i przedstawiania złożonych zagadnień technicznych w zrozumiały sposób.
- Umiejętność pracy pod presją czasu, analitycznego myślenia, rozwiązywania problemów i przewidywania zagrożeń.
- Gotowość do weryfikacji przewidzianej prawem dla osób wykonujących zadania w obszarze cyberbezpieczeństwa, jeżeli będzie wymagana.
Mile widziane
- Certyfikat z zakresu cyberbezpieczeństwa, w szczególności CISSP lub równoważny.
Oferujemy
- Możliwość rozwoju zawodowego i podnoszenia kwalifikacji.
- Kartę MultiSport.
Warunki zatrudnienia
Umowa o pracę, pełny wymiar czasu pracy.
Wynagrodzenie
Wynagrodzenie nie zostało podane w ogłoszeniu.
Jak aplikować
Zgłoszenia należy przesyłać drogą elektroniczną na adres e-mail wskazany w ogłoszeniu. Kandydatki i kandydaci zakwalifikowani do dalszego etapu rekrutacji zostaną poinformowani telefonicznie lub mailowo. Pracodawca zastrzega sobie prawo do kontaktu z wybranymi osobami.
Wymagane dokumenty
CV. Na dokumentach aplikacyjnych należy zamieścić zgodę na przetwarzanie danych osobowych na potrzeby rekrutacji zgodnie z art. 7 ust. 1 RODO, wraz z datą i podpisem.
Ogłoszenie zawiera klauzulę informacyjną RODO.
Wymagania
- Przekrojowa wiedza z zakresu cyberbezpieczeństwa i znajomość bieżących zagrożeń.
- Bardzo dobra znajomość bezpieczeństwa sieci, systemów operacyjnych i aplikacji.
- Doświadczenie w analizie zagrożeń i podatności.
- Umiejętność opracowywania, aktualizowania i nadzorowania dokumentacji bezpieczeństwa.
- Umiejętność przygotowywania raportów, analiz i dokumentacji technicznej.
- Umiejętność efektywnej komunikacji pisemnej i ustnej.
- Umiejętność pracy pod presją czasu.
- Zdolność analitycznego myślenia, rozwiązywania problemów i przewidywania zagrożeń.
- Gotowość do poddania się wymaganej prawem weryfikacji, jeżeli będzie wymagana.
- wykształcenie wyższe, preferowane w dziedzinach związanych z informatyką, telekomunikacją, inżynierią oprogramowania, cyberbezpieczeństwem lub pokrewnych
- minimum roczne doświadczenie w obszarze cyberbezpieczeństwa, bezpieczeństwa IT, administracji systemami lub sieciami albo pokrewnym
Benefity
- Możliwość rozwoju zawodowego i podnoszenia kwalifikacji
- Karta MultiSport