Najnowsze oferty pracy

  • Konsultant ESG

    CROWE ADVARTIS CONSULTING Sp. z o.o.   Warszawa, Rondo Daszyńskiego    praca hybrydowa
    specjalista junior / mid / senior  rekrutacja online
    3 dni
    Opis stanowiska: uczestnictwo w ciekawych różnorodnych projektach z obszaru ESG, opracowywanie raportów, strategii i polityk w zakresie zrównoważonego rozwoju i ESG dla klientów zewnętrznych, wsparcie spółek w przygotowaniu do raportowania zgodnie z CSRD, przygotowanie / atestacja raportów...
  • Młodszy Specjalista ds. Cyberbezpieczeństwa

    Poczta Polska S.A.   Warszawa, ul. Rodziny Hiszpańskich 8    praca stacjonarna
    specjalista junior / mid  umowa o pracę  pełny etat
    4 dni
    Rodzaj zatrudnienia: umowa o pracę Twoje zadania: monitorowanie stanu cyberbezpieczeństwa Poczty Polskiej S.A., monitorowanie dostępności sieci i systemów IT Poczty Polskiej, wykrywanie, klasyfikowanie i kategoryzowanie w systemach monitoringu zdarzeń zagrażających lub stwarzających...
  • Starszy Specjalista ds. Bezpieczeństwa IT

    PGE Systemy   Warszawa, ul. Mysia 2    praca zdalna / hybrydowa
    specjalista mid / senior  umowa o pracę  pełny etat
    6 dni
    Technologie, których używamy SIEM, SOAR, IPS, IDS, EDR, AV; Twój Projekt oraz zadania: Współpraca z I i II linią wsparcia w zakresie identyfikacji incydentów. Aktywne wsparcie analiz prowadzonych przez PGE-CERT. Opracowywanie skryptów wspierających analizy prowadzonych przez PGE-CERT....
  • Inżynier Chmurowy / DevOps

    Bank Pocztowy S.A.   Warszawa    praca zdalna
    specjalista (mid)  umowa o pracę / kontrakt B2B  pełny etat
    9 dni
    Twój zakres obowiązków proaktywnie zarządzanie pojemnością infrastruktury chmury, żeby zapewnić jej skalowalność oraz przyszłe potrzeby rozwojowe Banku; rozwiązywanie złożonych problemów wpływających na infrastrukturę opracowując i wdrażając długoterminowe rozwiązania;...
  • Starszy Inspektor / Specjalista w Dziale Technologii Ścieków

    Miejskie Przedsiębiorstwo Wodociągów i Kanalizacji w m.st. Warszawie S.A.   Warszawa, ul. Międzynarodowa 72    praca stacjonarna
    specjalista mid / senior  umowa o pracę  pełny etat
    11 dni
    Główny zakres obowiązków: prowadzenie kontroli gospodarki wodnej i ściekowej podmiotów odprowadzających ścieki przemysłowe do urządzeń kanalizacyjnych Spółki; opracowywanie materiałów zbiorczych oraz zestawień dotyczących ilości i jakości ścieków odprowadzanych przez...
  • Specjalista ds. centrum operacyjnego

    AGRO-SIEĆ Maszyny Sp. z o.o.   Drobin    praca mobilna
    specjalista (mid)  umowa o pracę  pełny etat
    19 godz.
    Twój zakres obowiązków Aktywne promowanie aplikacji John Deere Operations Center, przedstawianie funkcjonalności narzędzia podczas spotkań z klientami; Pomoc w konfiguracji aplikacji do potrzeb klienta; Wsparcie techniczne w planowaniu prac rolniczych, monitorowaniu i optymalizacji wydajności...
  • Specjalista ds. centrum operacyjnego

    AGRO-SIEĆ Maszyny Sp. z o.o.   Stare Pole    praca mobilna
    specjalista (mid)  umowa o pracę  pełny etat
    19 godz.
    Twój zakres obowiązków Aktywne promowanie aplikacji John Deere Operations Center, przedstawianie funkcjonalności narzędzia podczas spotkań z klientami; Pomoc w konfiguracji aplikacji do potrzeb klienta; Wsparcie techniczne w planowaniu prac rolniczych, monitorowaniu i optymalizacji wydajności...
  • Specjalista ds. centrum operacyjnego

    AGRO-SIEĆ Maszyny Sp. z o.o.   Wąbrzeźno    praca mobilna
    specjalista (mid)  umowa o pracę  pełny etat
    19 godz.
    Twój zakres obowiązków Aktywne promowanie aplikacji John Deere Operations Center, przedstawianie funkcjonalności narzędzia podczas spotkań z klientami; Pomoc w konfiguracji aplikacji do potrzeb klienta; Wsparcie techniczne w planowaniu prac rolniczych, monitorowaniu i optymalizacji wydajności...
  • Specjalista ds. centrum operacyjnego

    AGRO-SIEĆ Maszyny Sp. z o.o.   Stargard    praca mobilna
    specjalista (mid)  umowa o pracę  pełny etat
    19 godz.
    Twój zakres obowiązków Aktywne promowanie aplikacji John Deere Operations Center, przedstawianie funkcjonalności narzędzia podczas spotkań z klientami; Pomoc w konfiguracji aplikacji do potrzeb klienta; Wsparcie techniczne w planowaniu prac rolniczych, monitorowaniu i optymalizacji wydajności...
  • Specjalista ds. Rozrachunków

    GRUPA PZU   Opole    praca hybrydowa
    specjalista mid / senior  umowa o pracę  pełny etat  rekrutacja online
    2 dni
    Kontrola formalno-rachunkowa; Wprowadzanie dokumentów i przygotowanie not księgowych; Obsługa rozrachunków z odbiorcami i pracownikami z tytułu sprzedaży; Wysyłka dokumentów sprzedażowych do nabywców oraz monitów do dłużników; Rozliczenie dokumentów walutowych; Prowadzenie obsługi...
Zobacz więcej ofert pracy
Praca.pl Praca Mazowieckie Warszawa Specjalista ds. ochrony danych Warszawa
Główny Specjalista ds. Bezpieczeństwa Aplikacji

Główny Specjalista ds. Bezpieczeństwa Aplikacji

Centralny Ośrodek Informatyki
Warszawa
praca stacjonarna
2502 dni temu

Cyfryzacja jest strategicznym zadaniem państwa. Jej sensowny rozwój jest możliwy tylko wtedy, gdy państwo ma po swojej stronie kompetencje cyfrowe, odpowiedni zespół ekspertów oraz spójną strategię. My jesteśmy częścią tego zaplecza.

 

Centralny Ośrodek Informatyki to centrum kompetencji, software house i instytucja publiczna w jednym. Jesteśmy unikalnym w skali państwa zespołem specjalistów cyfrowych. Mamy ekspertów IT, projektujemy usługi i doświadczenie użytkownika, szkolimy, prowadzimy komunikację społeczną, zarządzamy projektami i zamówieniami publicznymi. Dzięki temu możemy realizować kluczowe w państwie projekty cyfrowe od A do Z.

011000110111101001100101011100100111011101101111011011100110000100100000011010110110111101110000001101011011011110111
Główny Specjalista ds. Bezpieczeństwa Aplikacji
Miejsce pracy: Warszawa
Nr ref.: DBE/ZBT/062017
011000110111101001100101011100100111011101101111011011100110000100100000011010110110111101110000001101011011011110111

Szukasz kreatywnej pracy w bezpieczeństwie? Lubisz nowe wyzwania oraz możliwość ciągłej nauki i rozwijania już posiadanych umiejętności? Chciałbyś pracować w przyjaznej atmosferze pośród podobnych Tobie profesjonalistów, którzy z pasją podchodzą do rozwiązywania unikatowych/nieszablonowych problemów? Dołącz do nas!

 

Osoba zatrudniona na stanowisku Głównego Specjalisty ds. Bezpieczeństwa Aplikacji będzie pracowała w roli architekta / analityka rozwiązań bezpieczeństwa w zespole będącym częścią Departamentu Bezpieczeństwa. Głównym obowiązkiem na danym stanowisku będzie zapewnienie merytorycznego i technicznego wsparcia w budowie i kształtowaniu rozwiązań w zakresie bezpieczeństwa.

011000110111101001100101011100100111011101101111011011100110000100100000011010110110111101110000001101011011011110111
Zakres obowiązków
  • Projektowanie i analiza rozwiązań informatycznych pod kątem bezpieczeństwa;
  • Formułowanie i analiza wymagań funkcjonalnych i niefunkcjonalnych pod kątem bezpieczeństwa, z uwzględnieniem bezpieczeństwa informacji i ciągłości działania;
  • Wsparcie w budowaniu ofert, w tym szacowanie kosztów rozwiązań bezpieczeństwa;
  • Tworzenie dokumentacji technicznej w swoim zakresie odpowiedzialności;
  • Wsparcie w zakresie szacowania kosztów usunięcia zidentyfikowanych luk bezpieczeństwa;
  • Współpraca ze specjalistami i ekspertami IT w zakresie wdrażania wymogów i standardów bezpieczeństwa IT;
  • Współpraca z wewnętrznymi i zewnętrznymi partnerami technicznymi;
  • Prowadzenie szkoleń / warsztatów wewnątrz firmy.

 Ponadto:

  • Udział w projektach mających na celu rozwój narzędzi do wykrywania incydentów na poziomie systemów, aplikacji oraz sieci;
  • Udział w planowaniu i ocenie przedsięwzięć inwestycyjnych w zakresie bezpieczeństwa IT i cyberbezpieczeństwa;
  • Udział w tworzeniu i rozwijaniu standardów bezpieczeństwa w firmie;
  • Udział w wewnętrznych i zewnętrznych audytach bezpieczeństwa;
  • Udział w analizach zdarzeń i incydentów bezpieczeństwa IT;
  • Udział w pracach związanych z utrzymaniem i certyfikacją Systemu Zarządzania Bezpieczeństwem Informacji zgodnego ISO 27001:2013.
Poszukiwane kompetencje
  • Doświadczenie w budowaniu rozwiązań informatycznych na poziomie funkcjonalnym, systemowym i infrastrukturalnym;
  • Umiejętność analizy ryzyka dla bezpieczeństwa informacji i ciągłości działania, w tym scenariuszy materializacji zagrożeń dla aplikacji oraz opracowywanie mechanizmów mitygujących ryzyka;
  • Znajomość technologii i zabezpieczeń technicznych w aplikacjach i infrastrukturze celem ich pozycjonowania i wykorzystania w projektach;
  • Znajomość najlepszych praktyk w budowie i weryfikacji bezpieczeństwa rozwiązań teleinformatycznych;
  • Znajomość zagadnień związanych z powstawaniem luk bezpieczeństwa w aplikacjach i ich przeciwdziałaniem na poziomie projektowania i tworzenia aplikacji;
  • Znajomość najlepszych praktyk w budowie i weryfikacji bezpieczeństwa rozwiązań teleinformatycznych;
  • Znajomość mechanizmów integracyjnych typu WebService;
  • Znajomość protokołu TCP/IP;
  • Znajomość metod autentykacji i autoryzacji, włączając w to systemy federacyjne oparte o SAML2, OpenID Connect, OpenAM;
  • Znajomość zagadnień kryptografii;
  • Znajomość mechanizmów zarządzania i analizy ryzyka;
  • Znajomość notacji UML;
  • Umiejętność szacowania kosztów rozwiązań bezpieczeństwa;
  • Min. 3 lata doświadczenia w pracy na podobnym stanowisku;
  • Niekaralność, poświadczenie bezpieczeństwa lub zgoda na poddanie się procedurze sprawdzającej;
  • Wykształcenie techniczne (mile widziana specjalizacja: programowanie, matematyka, bezpieczeństwo);
  • Umiejętność syntetycznego i analitycznego myślenia, interpretowania i prezentowania informacji, formułowania wniosków i rekomendacji;
  • Bardzo dobra organizacja pracy własnej oraz umiejętność koordynowania kilku zdań równocześnie;
  • Umiejętność pracy pod presją czasu w tym odporność na stres;
  • Znajomość pakietu MS Office (Word, Excel, PowerPoint), Visio;
  • Umiejętność prowadzenia skutecznej komunikacji;
  • Samodzielność oraz energia w działaniu;
  • Umiejętność argumentacji swoich poglądów.

Dodatkowym atutem będzie:

  • Poświadczenie bezpieczeństwa upoważniające do dostępu do informacji niejawnych o klauzuli „tajne” wydane przez ABW albo SKW z terminem ważności nie krótszym niż czerwiec 2017 roku;
  • Zaświadczenie o przeszkoleniu w zakresie ochrony informacji niejawnych;
  • Posiadanie uznanych certyfikatów poświadczające zawodowe kompetencje i wiedzę w obszarze bezpieczeństwa aplikacji;
  • Znajomość technologii: IBM WebSphere,  IBM Tivoli Access Manager, Oracle Application Server, IBM DataPower;
  • Znajomość technologii bazodanowych: MS/SQL, Oracle, DB2, MariaDB/MySQL, PostgreSQL;
  • Znajomość przynajmniej jednej z metodyk COBIT, ITIL, SDLC, OWASP, OSSTMM;
  • Znajomość norm bezpieczeństwa: ISO 27001 oraz 22301;
  • Potwierdzone referencjami realizacje projektów z obszaru IT Security.
Oferujemy
  • Stabilne zatrudnienie na podstawie umowy o pracę;
  • Rynkowe wynagrodzenie;
  • Udział w zróżnicowanych technicznie projektach;
  • Dostęp do najnowszych technologii;
  • Nowoczesne biuro, dobry sprzęt;
  • Otwarty zespół ludzi nastawionych na rozwój;
  • Dostęp do oferty szkoleniowej (w 2016 roku ze szkoleń skorzystało 80% pracowników);
  • Pakiet benefitów m.in. prywatna opieka medyczna, karnet sportowy, wczasy pod gruszą, dofinansowanie studiów;
  • Pracę nad aplikacjami, usługami i produktami, które mają wpływ na miliony użytkowników.
011000110111101001100101011100100111011101101111011011100110000100100000011010110110111101110000001101011011011110111
011000110111101001100101011100100111011101101111011011100110000100100000011010110110111101110000001101011011011110111
 

Podobne oferty

  • Konsultant ESG

    CROWE ADVARTIS CONSULTING Sp. z o.o.   Warszawa, Rondo Daszyńskiego    praca hybrydowa
    specjalista junior / mid / senior  rekrutacja online
    3 dni
    Opis stanowiska: uczestnictwo w ciekawych różnorodnych projektach z obszaru ESG, opracowywanie raportów, strategii i polityk w zakresie zrównoważonego rozwoju i ESG dla klientów zewnętrznych, wsparcie spółek w przygotowaniu do raportowania zgodnie z CSRD, przygotowanie / atestacja raportów...
  • Młodszy Specjalista ds. Cyberbezpieczeństwa

    Poczta Polska S.A.   Warszawa, ul. Rodziny Hiszpańskich 8    praca stacjonarna
    specjalista junior / mid  umowa o pracę  pełny etat
    4 dni
    Rodzaj zatrudnienia: umowa o pracę Twoje zadania: monitorowanie stanu cyberbezpieczeństwa Poczty Polskiej S.A., monitorowanie dostępności sieci i systemów IT Poczty Polskiej, wykrywanie, klasyfikowanie i kategoryzowanie w systemach monitoringu zdarzeń zagrażających lub stwarzających...
  • Starszy Specjalista ds. Bezpieczeństwa IT

    PGE Systemy   Warszawa, ul. Mysia 2    praca zdalna / hybrydowa
    specjalista mid / senior  umowa o pracę  pełny etat
    6 dni
    Technologie, których używamy SIEM, SOAR, IPS, IDS, EDR, AV; Twój Projekt oraz zadania: Współpraca z I i II linią wsparcia w zakresie identyfikacji incydentów. Aktywne wsparcie analiz prowadzonych przez PGE-CERT. Opracowywanie skryptów wspierających analizy prowadzonych przez PGE-CERT....
  • Inżynier Chmurowy / DevOps

    Bank Pocztowy S.A.   Warszawa    praca zdalna
    specjalista (mid)  umowa o pracę / kontrakt B2B  pełny etat
    9 dni
    Twój zakres obowiązków proaktywnie zarządzanie pojemnością infrastruktury chmury, żeby zapewnić jej skalowalność oraz przyszłe potrzeby rozwojowe Banku; rozwiązywanie złożonych problemów wpływających na infrastrukturę opracowując i wdrażając długoterminowe rozwiązania;...
  • Starszy Inspektor / Specjalista w Dziale Technologii Ścieków

    Miejskie Przedsiębiorstwo Wodociągów i Kanalizacji w m.st. Warszawie S.A.   Warszawa, ul. Międzynarodowa 72    praca stacjonarna
    specjalista mid / senior  umowa o pracę  pełny etat
    11 dni
    Główny zakres obowiązków: prowadzenie kontroli gospodarki wodnej i ściekowej podmiotów odprowadzających ścieki przemysłowe do urządzeń kanalizacyjnych Spółki; opracowywanie materiałów zbiorczych oraz zestawień dotyczących ilości i jakości ścieków odprowadzanych przez...
  • Specjalista ds. centrum operacyjnego

    AGRO-SIEĆ Maszyny Sp. z o.o.   Drobin    praca mobilna
    specjalista (mid)  umowa o pracę  pełny etat
    19 godz.
    Twój zakres obowiązków Aktywne promowanie aplikacji John Deere Operations Center, przedstawianie funkcjonalności narzędzia podczas spotkań z klientami; Pomoc w konfiguracji aplikacji do potrzeb klienta; Wsparcie techniczne w planowaniu prac rolniczych, monitorowaniu i optymalizacji wydajności...
  • Specjalista ds. centrum operacyjnego

    AGRO-SIEĆ Maszyny Sp. z o.o.   Stare Pole    praca mobilna
    specjalista (mid)  umowa o pracę  pełny etat
    19 godz.
    Twój zakres obowiązków Aktywne promowanie aplikacji John Deere Operations Center, przedstawianie funkcjonalności narzędzia podczas spotkań z klientami; Pomoc w konfiguracji aplikacji do potrzeb klienta; Wsparcie techniczne w planowaniu prac rolniczych, monitorowaniu i optymalizacji wydajności...
  • Specjalista ds. centrum operacyjnego

    AGRO-SIEĆ Maszyny Sp. z o.o.   Wąbrzeźno    praca mobilna
    specjalista (mid)  umowa o pracę  pełny etat
    19 godz.
    Twój zakres obowiązków Aktywne promowanie aplikacji John Deere Operations Center, przedstawianie funkcjonalności narzędzia podczas spotkań z klientami; Pomoc w konfiguracji aplikacji do potrzeb klienta; Wsparcie techniczne w planowaniu prac rolniczych, monitorowaniu i optymalizacji wydajności...
  • Specjalista ds. centrum operacyjnego

    AGRO-SIEĆ Maszyny Sp. z o.o.   Stargard    praca mobilna
    specjalista (mid)  umowa o pracę  pełny etat
    19 godz.
    Twój zakres obowiązków Aktywne promowanie aplikacji John Deere Operations Center, przedstawianie funkcjonalności narzędzia podczas spotkań z klientami; Pomoc w konfiguracji aplikacji do potrzeb klienta; Wsparcie techniczne w planowaniu prac rolniczych, monitorowaniu i optymalizacji wydajności...
  • Specjalista ds. Rozrachunków

    GRUPA PZU   Opole    praca hybrydowa
    specjalista mid / senior  umowa o pracę  pełny etat  rekrutacja online
    2 dni
    Kontrola formalno-rachunkowa; Wprowadzanie dokumentów i przygotowanie not księgowych; Obsługa rozrachunków z odbiorcami i pracownikami z tytułu sprzedaży; Wysyłka dokumentów sprzedażowych do nabywców oraz monitów do dłużników; Rozliczenie dokumentów walutowych; Prowadzenie obsługi...