Opis stanowiska
Główny Inspektorat Ochrony Środowiska w Warszawie
Dyrektor Generalny poszukuje kandydatów\kandydatek na stanowisko:
główny specjalista/główna specjalistka do spraw bezpieczeństwa informacji w Wydziale Bezpieczeństwa, Biuro Dyrektora Generalnego
00-805 Warszawa ul. Chmielna 132/134
Zakres zadań wykonywanych na stanowisku pracy:
- Koordynuje i monitoruje funkcjonowanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), w tym opracowuje, przegląda i aktualizuje dokumentację SZBI
- Koordynuje proces identyfikacji zagrożeń, szacowania i oceny ryzyka oraz monitoruje sposób postępowania z ryzykiem
- Monitoruje przestrzeganie zasad bezpieczeństwa informacji oraz ocenia adekwatność i skuteczność stosowanych zabezpieczeń organizacyjnych, technicznych i fizycznych
- Koordynuje proces zgłaszania, analizy i obsługi incydentów bezpieczeństwa informacji oraz monitoruje realizację działań naprawczych i zapobiegawczych
- Uczestniczy w opracowywaniu, aktualizacji i testowaniu rozwiązań dotyczących ciągłości działania i odtwarzania po awarii
- Planuje i koordynuje działania szkoleniowe oraz informacyjne z zakresu bezpieczeństwa informacji
- Współpracuje z komórkami właściwymi do spraw teleinformatyki, zamówień i nadzoru nad dostawcami przy określaniu wymagań bezpieczeństwa, ocenie ryzyka i monitorowaniu ich spełniania
- Opracowuje analizy, oceny, informacje i raporty dotyczące funkcjonowania SZBI, ryzyka, incydentów, wyników przeglądów i audytów oraz działań doskonalących
Warunki pracy
Warunki dotyczące charakteru pracy na stanowisku i sposobu wykonywania zadań:
- nietypowe godziny pracy (w tym dyżury)
Konieczność podejmowania działań poza standardowymi
godzinami pracy w przypadku wystąpienia poważnych
incydentów bezpieczeństwa informacji lub sytuacji
wymagających niezwłocznego działania
- krajowe lub zagraniczne wyjazdy służbowe,
- częste reprezentowanie urzędu na zewnątrz
- praca pod presją czasu, w szczególności w przypadku
wystąpienia incydentów bezpieczeństwa informacji
- konieczność podejmowania działań w sytuacjach
wymagających szybkiej analizy zagrożeń i oceny ryzyka
- odpowiedzialność za terminowe przekazywanie
kierownictwu informacji i rekomendacji dotyczących
bezpieczeństwa informacji
Miejsce i otoczenie organizacyjno-techniczne stanowiska pracy:
- budynek urzędu jest dostosowany do potrzeb osób niepełnosprawnych poruszających się na wózkach inwalidzkich
Inne informacje:
W miesiącu poprzedzającym datę upublicznienia ogłoszenia wskaźnik zatrudnienia osób niepełnosprawnych w urzędzie, w rozumieniu przepisów o rehabilitacji zawodowej i społecznej oraz zatrudnianiu osób niepełnosprawnych, nie wynosi co najmniej 6%.
- pierwszeństwo dla osób z niepełnosprawnościami
Nasz urząd jest pracodawcą równych szans i wszystkie aplikacje są rozważane z równą uwagą bez względu na płeć, wiek, niepełnosprawność, rasę, narodowość, przekonania polityczne, przynależność związkową, pochodzenie etniczne, wyznanie, orientacje seksualną czy też jakąkolwiek inną cechę prawnie chronioną.
Dokumenty można składać:
- w formie elektronicznej za pośrednictwem: Elektronicznej Platformy Usług Administracji Publicznej (e PUAP)
Kandydatki/kandydaci, którzy składają dokumenty za pośrednictwem poczty elektronicznej, dopuszczeni do udziału w naborze, są zobowiązani dostarczyć oryginały własnoręcznie podpisanych oświadczeń najpóźniej w dniu rozmów kwalifikacyjnych.
Kandydaci zakwalifikowani zostaną powiadomieni o kolejnych etapach naboru telefonicznie lub e-mailem.
Oferty odrzucone zostaną komisyjnie zniszczone po zakończeniu procedury naboru.
Z wybranym kandydatem podpisana zostanie umowa o pracę na czas określony.
Aplikując oświadczasz, że znana ci jest treść informacji na temat przetwarzania danych osobowych w naborze.
Wymagania związane ze stanowiskiem pracy
niezbędne
wykształcenie: wyższe
doświadczenie zawodowe/staż pracy
co najmniej 5 lat doświadczenia zawodowego
w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, zarządzania
ryzykiem, audytu bezpieczeństwa lub zarządzania systemami bezpieczeństwa informacji
pozostałe wymagania niezbędne:
- Szkolenia specjalistyczne z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa lub zarządzania ryzykiem
- Poświadczenia bezpieczeństwa do klauzuli minimum: 1. krajowe - „tajne” lub zgoda na przeprowadzenie postępowania sprawdzającego zgodnie z ustawą OIN
- Znajomość języka angielskiego na poziomie umożliwiającym korzystanie z dokumentacji, norm i materiałów dotyczących bezpieczeństwa informacji i cyberbezpieczeństwa
- Znajomość przepisów i regulacji dotyczących bezpieczeństwa informacji i cyberbezpieczeństwa, w szczególności: przepisów dotyczących krajowego systemu cyberbezpieczeństwa; wymagań Krajowych Ram Interoperacyjności dotyczących zarządzania bezpieczeństwem informacji; przepisów dotyczących informatyzacji działalności podmiotów realizujących zadania publiczne; przepisów o ochronie danych osobowych – w zakresie związanym z bezpieczeństwem informacji; przepisów dotyczących Inspekcji Ochrony Środowiska – w zakresie niezbędnym do realizacji zadań stanowiska
- Znajomość zasad funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz normy ISO/IEC 27001
- Znajomość zasad identyfikacji, analizy, oceny i postępowania z ryzykiem bezpieczeństwa informacji
- Znajomość zasad zarządzania incydentami bezpieczeństwa informacji i cyberbezpieczeństwa
- Znajomość podstawowych zasad zarządzania ciągłością działania i odtwarzania po awarii
- Umiejętność opracowywania i opiniowania polityk, procedur, instrukcji oraz innych regulacji dotyczących bezpieczeństwa informacji
- Umiejętność analizowania wymagań prawnych, organizacyjnych i technicznych oraz przekładania ich na wymagania i rozwiązania w zakresie bezpieczeństwa informacji
- Umiejętność przygotowywania analiz, raportów i rekomendacji dla kierownictwa
- Dobra znajomość pakietu Microsoft Office
- Bardzo dobra organizacja pracy i samodzielność
- Komunikatywność oraz umiejętność współpracy z komórkami organizacyjnymi o profilu prawnym, organizacyjnym i technicznym
- Umiejętność prowadzenia szkoleń i prezentowania zagadnień dotyczących bezpieczeństwa informacji
- Oświadczenie, że w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. kandydatka/kandydat nie pracowała/ł, nie pełniła/ł służby w organach bezpieczeństwa państwa i nie była/był współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów. Dotyczy kandydatek/kandydatów urodzonych przed 1 sierpnia 1972 r.
- Posiadanie obywatelstwa polskiego
- Korzystanie z pełni praw publicznych
- Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
wymagania dodatkowe
- Szkolenia lub certyfikaty z zakresu ISO/IEC 27001, audytowania SZBI, zarządzania ryzykiem, ciągłości działania lub zarządzania incydentami bezpieczeństwa
- Certyfikat audytora wewnętrznego lub wiodącego ISO/IEC 27001 albo inne uznane certyfikaty z zakresu bezpieczeństwa informacji/cyberbezpieczeństwa
- znajomość ISO/IEC 27002, ISO 22301 oraz ISO 31000
- znajomość zasad audytowania systemów zarządzania
- znajomość zagadnień związanych z bezpieczeństwem dostawców i usług ICT
- znajomość zasad zarządzania podatnościami, aktywami, dostępem i bezpieczeństwem systemów teleinformatycznych
- doświadczenie we współpracy z CSIRT lub przy obsłudze incydentów cyberbezpieczeństwa
- znajomość specyfiki funkcjonowania administracji publicznej
Dokumenty i oświadczenia niezbędne:
- CV i list motywacyjny
- Kopie dokumentów potwierdzających spełnienie wymagania niezbędnego w zakresie wykształcenia
- Kopie dokumentów potwierdzających spełnienie wymagania niezbędnego w zakresie doświadczenia zawodowego / stażu pracy
- Kopie dokumentów potwierdzających ukończenie szkolenia specjalistycznego z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa lub zarządzania ryzykiem
- Oświadczenie, że w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. kandydatka/kandydat nie pracowała/ł, nie pełniła/ł służby w organach bezpieczeństwa państwa i nie była/był współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów. Dotyczy kandydatek/kandydatów urodzonych przed 1 sierpnia 1972 r.
- Oświadczenie o posiadaniu obywatelstwa polskiego
- Oświadczenie o korzystaniu z pełni praw publicznych
- Oświadczenie o nieskazaniu prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
Dokumenty i oświadczenia dodatkowe:
Dokumenty należy złożyć do: 2026-09-15
Decyduje data:wpływu oferty do urzędu
Miejsce składania dokumentów:
Główny Inspektorat Ochrony Środowiska
ul. Chmielna 132/134
00-805 Warszawa
z dopiskiem: „102/BDG/WB/2026”
Dodatkowe informacje
- Ostatnia aktualizacja
- Wymiar etatu
- Pełny etat
- Rodzaj umowy
- Na czas nieokreślony
- Liczba wakatów
- 1
- Min. doświadczenie
- 1 rok
- Min. wykształcenie
- Wyższe licencjackie
- Branża / kategoria
- Praca Administracja Publiczna
Informacja prawna pracodawcy
1. Administratorem Pani/Pana danych osobowych jest Dyrektor Izby Administracji Skarbowej
w Katowicach (dalej: IAS w Katowicach) z siedzibą w Katowicach przy ul. Damrota 25, 40-022 Katowice (nr telefonu+ 48 32 207 60 00, adres e-mail: kancelaria.ias.katowice@mf.gov.pl).
2. Kontakt z Inspektorem Ochrony Danych jest możliwy pod adresem e-mail: iod.katowice@mf.gov.pl
3. Pani/Pana dane osobowe będą przetwarzane w celu realizacji procesu rekrutacji, na podstawie art. 6 ust. 1 lit. a - Pani/Pana dobrowolnej zgody. Udzielona zgoda będzie podstawą przetwarzania dodatkowych danych zawartych w złożonych przez Panią/Pana dokumentach.
4. Pani/Pana dane osobowe, po wyrażeniu przez Panią/Pana zgody, będą przetwarzane na podstawie przepisów m. in. Kodeksu pracy, ustawy o służbie cywilnej, ustawy o Krajowej Administracji Skarbowej oraz rozporządzeń wykonawczych.
5. Podanie danych jest dobrowolne, ale konieczne w celu przeprowadzenia procesu rekrutacji, w której Pani/Pan będzie brał/a udział.
6. Odbiorcami Pani/Pana danych osobowych mogą być: Ministerstwo Finansów, Szef Krajowej Administracji Skarbowej, organy wymiaru sprawiedliwości oraz inne podmioty uprawnione do odbioru Pani/Pana danych na podstawie odpowiednich przepisów prawa.
7. Dane osobowe będą przetwarzane przez okres niezbędny do przeprowadzenia procesu rekrutacji
(z uwzględnieniem 3 miesięcy, w których dyrektor generalny urzędu ma możliwość wyboru kolejnego kandydata, w przypadku, gdy ponownie zaistnieje konieczność obsadzenia tego samego stanowiska) lub do momentu ewentualnego wycofania przez Panią/Pana zgody na przetwarzanie danych w procesie rekrutacji.
8. Przysługuje Pani/Panu prawo do dostępu do treści swoich danych, prawo do ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo wniesienia sprzeciwu, prawo do cofnięcia zgody
w dowolnym momencie.
9. W przypadku uznania, iż przetwarzanie przez IAS w Katowicach Pani/Pana danych osobowych narusza przepisy RODO, przysługuje Pani/Panu prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, e-mail: kancelaria@uodo.gov.pllub za pośrednictwem elektronicznej skrzynki podawczej ePUAP Urzędu Ochrony Danych Osobowych: /UODO/SkrytkaESP.
10. Udostępnione dane nie będą podlegały profilowaniu.