Specjalista / Specjalistka do spraw cyberbezpieczeństwa – bezpieczeństwo aplikacji
w
Operacyjnym Centrum Bezpieczeństwa
Wymiar etatu:
1 etatMiejsce pracy:
Centrum Informatyki Statystycznej, al. Niepodległości 208, Warszawa.
Dokumenty należy złożyć do dnia dnia 31 października 2026 r.- w formie elektronicznej przesyłając za pomocą przycisku aplikowania
lub - pocztą tradycyjną przesyłając na adres: (decyduje data wpływu oferty do Kancelarii CIS)
Centrum Informatyki Statystycznej
al. Niepodległości 208
00-925 Warszawa
Wydziału Organizacji i Kadr CIS
z dopiskiem: „Oferta pracy”
Testy bezpieczeństwa aplikacji pentesting- Wykonywanie manualnych testów bezpieczeństwa aplikacji webowych oraz interfejsów API, w tym identyfikowanie i weryfikowanie podatności
- Przeprowadzanie testów z wykorzystaniem metodyk OWASP, w szczególności OWASP Web Security Testing Guide (WSTG) oraz OWASP Top 10
- Analiza mechanizmów uwierzytelniania, autoryzacji, kontroli dostępu, zarządzania sesją oraz walidacji danych
- Wykorzystywanie narzędzi wspierających testy bezpieczeństwa, w szczególności Burp Suite, OWASP ZAP, Postman, Nuclei lub narzędzi równoważnych
- Analiza wyników skanowania bezpieczeństwa, weryfikacja wykrytych podatności oraz wykonywanie testów weryfikacyjnych po wdrożeniu działań naprawczych
- Przygotowywanie raportów z testów bezpieczeństwa wraz z oceną ryzyka i rekomendacjami działań naprawczych oraz współpraca z zespołami odpowiedzialnymi za rozwój i utrzymanie aplikacji
- Udział w ocenie bezpieczeństwa nowych i modyfikowanych systemów oraz aplikacji oraz w rozwijaniu procesu testów bezpieczeństwa aplikacji w CIS
Udział w realizacji zadań SOC- Udział w analizie zdarzeń i incydentów bezpieczeństwa z wykorzystaniem systemów klasy SIEM, EDR/XDR, SOAR oraz innych narzędzi wspierających działalność SOC
- Udział w identyfikacji, klasyfikacji i obsłudze incydentów bezpieczeństwa oraz analizie logów i zdarzeń bezpieczeństwa
- Udział w analizie podatności oraz weryfikacji skuteczności zastosowanych zabezpieczeń
- Współpraca z administratorami systemów, zespołami IT oraz dostawcami usług w zakresie bezpieczeństwa teleinformatycznego
Dokumentacja i rozwój procesów- Prowadzenie dokumentacji technicznej dotyczącej testów bezpieczeństwa, podatności i incydentów oraz uzupełnianie bazy wiedzy SOC
- Udział w doskonaleniu procedur testów bezpieczeństwa, zarządzania podatnościami oraz obsługi incydentów
- Realizacja innych zadań wynikających z zakresu działania wydziału, zleconych przez bezpośredniego przełożonego