
Ekspert/ka ds. certyfikacji cyberbezpieczeństwa
- 12000 - 18000 brutto
- Warszawa
- - umowa o pracę
- - pełen etat
- - ekspert
- - hybrydowo
Twój zakres obowiązków:
- Opracowywanie analiz dotyczących badań i certyfikacji EU ID Wallet oraz specyfikacji technicznych zabezpieczeń, metod oceny i technik badań w celu przygotowania JC do oceny bezpieczeństwa i certyfikacji europejskiego portfela tożsamości cyfrowej zgodnie z wymogami EIDAS.
- Udział w pracach normalizacyjnych KT Polskiego Komitetu Normalizacyjnego i odpowiedników CEN/CENELEC/ETSI, w szczególności związanych z normalizacją i certyfikacją europejskiego portfela tożsamości cyfrowej (i innych, wg potrzeb).
- Realizacja zadań związnych z przygotowaniem, akredytacją i notyfikacją JC do certyfikacji europejskiego portfela tożsamości cyfrowej w ramach krajowego programu certyfikacji europejskiego portfela tożsamości cyfrowej.
- Udział w projektach rozwojowych oraz projektach badawczych.
- Przeprowadzanie badania zgodności produktów z wymaganiami (norm, specyfikacji).
- Praca z dokumentacją techniczną i systemową oraz przygotowywanie materiałów zgodnych z wymaganiami norm.
- Wsparcie działań audytowych
Nasze wymagania:
- Wykształcenie wyższe I lub II stopnia - techniczne, preferowane w obszarach: Kryptografia, Informatyka, Matematyka, Elektronika, Automatyka, Fizyka.
Minimum 3 letnie doświadczenie zawodowe w branży IT. - Znajomość zagadnień z zakresu: Kryptografia i PKI: Wiedza z zakresu infrastruktury klucza publicznego, algorytmów asymetrycznych oraz zabezpieczeń sprzętowych (HSM, SE – Secure Elements). Znajomość mechanizmów Selective Disclosure, Zero-Knowledge Proofs oraz standardów podpisu elektronicznego (XAdES, PAdES, CAdES).
- Doświadczenie w przeprowadzaniu testów bezpieczeństwa.
- Znajomość zagadnień z obszaru Zarządzanie Tożsamością i Atrybutami: (IAM - Identity and Access Management), SSI (Self-Sovereign Identity), PID (Person Identification Data) oraz (Q)EAA (Qualified Electronic Attestation of Attributes).
- Praktyczna znajomość aktualnej wersji Architecture and Reference Framework dla EUDI Wallet.
Mile widziane:
- Doświadczenie w projektach związanych z:
• tożsamością cyfrową (Digital Identity),
• rozwiązaniami z zakresu identyfikacji elektronicznej (eID) i usług zaufania (Trust Services).
• PKI, podpisem elektronicznym, eIDAS/eIDAS2. - Doświadczenie w pracy przy systemach o wysokim poziomie bezpieczeństwa.
3. Umiejętność przeprowadzania testów penetracyjnych (np. z wykorzystaniem Kali Linux, Metasploit, Burp Suite).
4. Znajomość metod analizy protokołów komunikacyjnych
5. Certyfikaty branżowe.
6. Doświadczenie w pracy w laboratorium funkcjonującym w systemie zgodnym z normą ISO/IEC 17025, w tym znajomość procedur dot. jakości oraz dokumentacji laboratoryjnej.
7. Doświadczenie w pracy z dokumentacją techniczną w ramach procesów zgodnych z normami bezpieczeństwa.
Zapewniamy dobre warunki pracy
O właściwych ludzi trzeba odpowiednio dbać. Dlatego oferujemy cały szereg dodatkowych korzyści. Od szkoleń i kursów zawodowych, poprzez zajęcia z jogi i owocowe czwartki, po dofinansowaną kartę Multisport albo zwrot za bilety do kina czy teatru. To wszystko jest jednak dodatkiem do tego, że po prostu dobrze się z nami pracuje.
Zaczynamy między 7 a 10 rano.
Dbamy o zachowanie zdrowego podejścia do obowiązków służbowych.
Daje możliwość podnoszenia swoich kompetencji.
Działamy na pograniczu nauki, cyberbezpieczeństwa i nowych technologii.
Każdy pracownik ma możliwość korzystania z prywatnej opieki medycznej
Zachęcamy do aktywności sportowej lub uzyskania zwrotu za wydatki poniesione na kulturę.
Zwracamy część kosztów związanych z urlopem (tzw. wakacje pod gruszą).
Dajemy możliwość zawarcia dodatkowego ubezpieczenia na życie.