Opis stanowiska pracy
Izba Administracji Skarbowej w Bydgoszczy Dyrektor poszukuje kandydatów\kandydatek na stanowisko:
specjalista/specjalistka do spraw cyberbezpieczeństwa i zgodności w Referacie Bezpieczeństwa i Ochrony Informacji oraz Cyberbezpieczeństwa i Zgodności (IWO) w Izbie Administracji Skarbowej w Bydgoszczy 85-950 Bydgoszcz ul. Dr. E. Warmińskiego 18
Zakres zadań wykonywanych na stanowisku pracy: - Realizuje, koordynuje i nadzoruje realizację zadań w izbie i podległych urzędach w celu zapewnienia zgodności działania Izby i podległych urzędów z przepisami prawa, regulacjami wewnętrznymi i standardami w obszarze cyberbezpieczeństwa nałożonych na Dyrektora Izby Administracji Skarbowej w Bydgoszczy.
- Koordynuje we współpracy z CIRF proces zarządzania ryzykiem w obszarze cyberbezpieczeństwa w celu monitorowania skuteczności wdrożonych zabezpieczeń w zakresie usług świadczonych na rzecz Izby i podległych urzędów przez CIRF oraz zewnętrznych dostawców produktów i usług.
- Realizuje i nadzoruje realizację zadań w obszarze reagowania na incydenty bezpieczeństwa w ramach pracy Zespołu Reagowania na Incydenty Bezpieczeństwa w celu minimalizowania incydentów komputerowych występujących w izbie i podległych urzędach.
- Identyfikuje potrzeby biznesowe, proponuje kierunki doskonalenia zabezpieczeń w celu określenia wymagań i priorytetów rozwojowych w świadczonych usługach IT.
- Promuje kulturę bezpieczeństwa poprzez udział w organizacji kampanii edukacyjnych, podejmuje inicjatywy oraz planuje i organizuje szkolenia dla Izby i podległych urzędów w obszarze cyberbezpieczeństwa w celu zwiększenia świadomości cyberzagrożeń.
- Pełni dodatkowe funkcje w niejawnych systemach informatycznych administratora lub inspektora bezpieczeństwa teleinformatycznego w celu zapewnienia ich działania.
- Opracowuje, konsultuje oraz aktualizuje polityki oraz inne dokumenty związane z ochroną informacji prawnie chronionych w celu zapewnienia ich bezpieczeństwa i ochrony.
- Udziela wsparcia w zakresie zarządzania użytkownikami systemów jawnych i usług informatycznych w celu ich prawidłowego funkcjonowania.
Warunki pracy Inne informacje: W miesiącu poprzedzającym datę upublicznienia ogłoszenia wskaźnik zatrudnienia osób niepełnosprawnych w urzędzie, w rozumieniu przepisów o rehabilitacji zawodowej i społecznej oraz zatrudnianiu osób niepełnosprawnych, wynosi co najmniej 6%.
Do składania ofert zachęcamy również osoby niepełnosprawne, które spełniają wymagania określone w niniejszym ogłoszeniu.
Oferty złożone lub wysłane po terminie nie będą rozpatrywane. Oferta, która zostanie złożona bez wymaganych załączników nie będzie spełniała wymogów formalnych. Jednocześnie prosimy o przesyłanie tylko niezbędnych dokumentów.
Dokumenty zawarte w ofercie pracy składane w formie papierowej, tj. list motywacyjny, CV oraz oświadczenia, muszą być opatrzone własnoręcznym podpisem, a dodatkowo list motywacyjny i oświadczenia także datą.
Dokumenty przedkładane w języku obcym muszą być przetłumaczone na język polski przez tłumacza przysięgłego.
Wzory oświadczeń dostępne są na stronie www.kujawsko-pomorskie.kas.gov.pl (zakładka: Ogłoszenia → Nabór → Wzory Oświadczeń).
ZACHĘCAMY DO APLIKOWANIA PRZEZ FORMULARZ ELEKTRONICZNY w aplikacji Elevato (przycisk APLIKUJ ELEKTRONICZNIE).
W przypadku aplikacji elektronicznej - formularz zawiera niezbędne oświadczenia (należy zaznaczyć checkboxy). Osoba wyłoniona w naborze będzie zobowiązana do przekazania w dniu zatrudnienia kompletu podpisanych dokumentów aplikacyjnych.
Wymagania związane ze stanowiskiem pracy niezbędne wykształcenie: wyższe
doświadczenie zawodowe/staż pracy co najmniej 2 lata doświadczenia zawodowego
w obszarze informatyki, bezpieczeństwa informacji, cyberbezpieczeństwa.
pozostałe wymagania niezbędne: - Znajomość ustawy o KAS, ustawy o służbie cywilnej, ustawy o finansach publicznych.
- Bardzo dobra znajomość przepisów w zakresie ochrony danych osobowych.
- Znajomość przepisów Dyrektywy Parlamentu Europejskiego i Rady (UE) 2022/2555 (NIS2).
- Znajomość ustawy o Krajowym Systemie Cyberbezpieczeństwa.
- Znajomość zagadnień zwianych z audytem bezpieczeństwa (w zakresie ochrony danych, sieci i systemów informatycznych).
- Znajomość regulacji z obszaru cyberbezpieczeństwa, w tym norm z rodziny ISO 27000, KSC, ISO 22301.
- Praktyczna wiedza z zakresu zarządzania dostępem do systemów informatycznych.
- Praktyczna wiedza z zakresu opracowywania i wdrażania zasad oraz procedur z obszaru cyberbezpieczeństwa.
- Umiejętność analitycznego myślenia.
- Komunikatywność.
- W służbie cywilnej nie może być zatrudniona osoba, która w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. pracowała lub pełniła służbę w organach bezpieczeństwa państwa lub była współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów – nie dotyczy osób urodzonych 1 sierpnia 1972 r. lub później. Osoba wybrana do zatrudnienia będzie musiała złożyć oświadczenie lustracyjne, jeśli urodziła się przed 1 sierpnia 1972 r.
- Posiadanie obywatelstwa polskiego
- Korzystanie z pełni praw publicznych
- Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
wymagania dodatkowe - Przeszkolenie w zakresie sieci i systemów operacyjnych, technologii zabezpieczeń systemów IT.
- Posiadanie certyfikatu branżowego np. Audytor wiodący Systemu Zarządzania Bezpieczeństwem Informacji PN-EN ISO/IEC 27001, Comptia Security+, CISSP, CISA, CISM).
- Posiadanie poświadczenie bezpieczeństwa o dopuszczeniu do informacji niejawnych z klauzulą poufne oraz poświadczeń bezpieczeństwa NATO i UE „restricted'' lub zgoda na poddanie się procedurze uzyskania poświadczenia.
- Znajomość języka angielskiego na poziomie B2/C1 w mowie i piśmie.
- Wiedza z zakresu ITIL.
- Wiedza z zakresu COBIT.
- Znajomość technologii bezpieczeństwa IT (NGFW, IPS/IDS, VPN, SIEM, WAF, DLP).
- Umiejętność pracy w zespole.
- Odporność na stres.
Dokumenty i oświadczenia niezbędne: - CV i list motywacyjny
- Kopie dokumentów potwierdzających spełnienie wymagania niezbędnego w zakresie wykształcenia
- Kopie dokumentów potwierdzających spełnienie wymagania niezbędnego w zakresie doświadczenia zawodowego / stażu pracy
- Zgoda na poddanie się procedurze uzyskania poświadczenia bezpieczeństwa o dopuszczalności do informacji niejawnych z klauzulą poufne (w przypadku braku posiadania takiego poświadczenia).
- Oświadczenie dotyczące pracy lub służby w organach bezpieczeństwa państwa lub współpracy z tymi organami (dotyczy osób urodzonych przed 1 sierpnia 1972 r.).
- Oświadczenie o posiadaniu obywatelstwa polskiego
- Oświadczenie o korzystaniu z pełni praw publicznych
- Oświadczenie o nieskazaniu prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
Dokumenty i oświadczenia dodatkowe:
Kopie dokumentów potwierdzających spełnienie wymagania dodatkowego w zakresie wykształceniaKopie dokumentów potwierdzających spełnienie wymagania dodatkowego w zakresie doświadczenia zawodowego / stażu pracyKopie dokumentów potwierdzających posiadanie certyfikatów wskazanych w wymaganiach dodatkowych.Kopia poświadczenia bezpieczeństwa o dopuszczalności do informacji niejawnych z klauzulą poufne oraz poświadczeń bezpieczeństwa NATO i UE „restricted”.Certyfikat potwierdzający znajomość języka angielskiego na poziomie B2/C1 w mowie i piśmie.Dokumenty należy złożyć do: 2026-04-30
Decyduje data:stempla pocztowego / osobistego dostarczenia oferty do urzędu
Miejsce składania dokumentów:
Izba Administracji Skarbowej w Bydgoszczy
ul. Dr. K. Marcinkowskiego 7
85-056 Bydgoszcz
z dopiskiem „oferta pracy Izba Administracji Skarbowej w Bydgoszczy – IWO ”.
Decyduje data: zgłoszenia elektronicznego lub stempla pocztowego/osobistego dostarczenia oferty do urzędu w przypadku zgłoszenia w formie papierowej