
Konkurs na stypendium naukowe w projekcie badawczym
5000 miesięcznie
- Warszawa
- umowa stypendialna
- junior
- praca zdalna/hybrydowa
Kierownik projektu ogłasza konkurs na 2 stypendia naukowe w projekcie badawczym „Portfel Tożsamości we Wrogim Środowisku - Prywatność i Zaufanie By-Design”, finansowanym z budżetu Narodowego Centrum Nauki, prowadzonym przez NASK-PIB. Program realizowany jest w ramach współpracy Lead Agency Procedure w programie Weave.
O projekcie
Projekt podejmuje temat weryfikacji tożsamości i/lub uprawnień uczestników obrotu cyfrowego z uwzględnieniem zasady minimalizacji zgodnie z Rozporządzeniem o Ochronie Danych Osobowych (RODO) Parlamentu Europejskiego i Rady Europy.
Przedmiotem projektu są narzędzia kryptograficzne, takie jak elektroniczne poświadczenia atrybutów, tokeny, itp. ujawniające konkretne atrybuty użytkownika (np. pełnoletniość czy uprawnienia zawodowe), a nie dane identyfikujące osobę fizyczną. W większości przypadków, przedstawiane dowody są nieprzenaszalne i realizowane w reżimie Zero Knowledge Proofs. Zasada minimalizacji dotyczy nie tylko końcowego adresata procesów identyfikacji i uwierzytelniania, ale całego ekosystemu, włączając w to proces konstrukcji, wydawania i wsparcia używanych narzędzi. Projekt podejmuje realizację zasady bezpieczeństwa i ochrony prywatności „by-design” w dowodliwy sposób, zawartej w RODO, jednak realizowanej w bardzo ograniczony sposób w praktyce.
Obowiązujące od niedawna Europejskie Rozporządzenie eIDAS2 podejmuje te kwestie wprowadzając ideę decentralizacji ekosystemu identyfikacji. W koncepcji tej zasadniczą rolę odgrywa Europejski Portfel Tożsamości. Rozporządzenie zakreśla jedynie ogólne wymagania pozostawiając wolne pole do różnorodnych realizacji. Niestety, realizacja stoi wobec wielu wyzwań o podstawowym charakterze. Wobec braku dojrzałych i dostępnych koncepcji obecnie realizowane programy projekty narodowe skoncentrowane są na minimalistycznej realizacji eIDAS2. Projekt ma za zadanie znaleźć rozwiązania pokrywające tę lukę.
W ramach projektu opracowywane są schematy kryptograficzne mające zrealizować cele eIDAS2 w pragmatyczny sposób (niska złożoność obliczeniowa i komunikacyjna, modularność i wykorzystanie istniejących standardów i hardware), a zarazem brać pod uwagę niebezpieczeństwa, jakie są związane z wykorzystaniem komponentów, które mogą paść ofiarą ataków typu ASA (Algorithm Subversion Attack) lub wręcz zawierać ukryte wrogie funkcjonalności (kleptografia). W ramach projektu badane są pod tym kątem obecnie stosowane prymitywy kryptograficzne.
Projekt realizowany jest we współpracy z zespołem kierowanym przez dra Lucjana Hanzlika, CISPA Helmholtz Center for Information Security i finansowany po stronie niemieckiej przez Deutsche Forschungsgemeinschaft.
Stypendium nr 1: zadanie „Ochrona tokenów użytkowników”
Zakres prac w projekcie badawczym:
- projektowanie, formalna definicja oraz analiza bezpieczeństwa kryptograficznych mechanizmów ochrony;
- wdrożenie prototypów i przeprowadzanie testów wydajności (benchmarking) proponowanych rozwiązań;
- współpraca z partnerem niemieckim, CISPA Saarbruecken;
- rozpowszechnianie wyników badań poprzez prezentowanie proponowanych koncepcji na wiodących konferencjach naukowych z zakresu bezpieczeństwa i kryptografii;
Wymagane kwalifikacje:
- ukończone studia I stopnia w dziedzinach: informatyka, cyberbezpieczeństwo, kryptografia, itp.;
- wiedza nt. podstaw kryptografia (np. 1-2 kursy kryptografii);
- znajomość metod kleptografii, kanałach podprogowych i ochrony przed nimi;
- umiejętność implementacji rozwiązań kryptograficznych;
- zawodowa znajomość języka angielskiego w zakresie informatyki.
Stypendium nr 2: zadanie „Eliminacja pojedynczych punktów awarii”
Zakres prac w projekcie badawczym:
- projektowanie, formalna definicja oraz analiza bezpieczeństwa prymitywów kryptograficznych;
- wdrożenie prototypów i przeprowadzanie testów wydajności (benchmarking) proponowanych rozwiązań;
- współpraca z partnerem niemieckim, CISPA Saarbruecken;
- rozpowszechnianie wyników badań poprzez prezentowanie proponowanych koncepcji na wiodących konferencjach naukowych z zakresu bezpieczeństwa i kryptografii;
Wymagane kwalifikacje:
- ukończone studia I stopnia w dziedzinach: informatyka, cyberbezpieczeństwo, kryptografia, itp.;
- wiedza nt. podstaw kryptografii (np. 1-2 kursy kryptografii);
- zainteresowanie tematyką kryptografii klucza publicznego;
- znajomości kryptosystemów progowych (threshold-based cryptosystems) oraz algorytmów rozproszonych;
- umiejętność implementacji rozwiązań kryptograficznych;
- znajomość języka polskiego;
- zawodowa znajomość języka angielskiego w zakresie informatyki.
Prosimy o przesłanie CV zawierającego informacje o wykształceniu, ze szczegółami odnośnie zaliczonych kursów bezpośrednio związanych z tematyką projektu, osiągnięciach naukowych, w szczególności: publikacjach w renomowanych wydawnictwach/czasopismach naukowych; odbytych stypendiach, stażach naukowych, otrzymanych nagrodach, doświadczeniu programistycznym i uczestnictwie we wdrożeniach, informacje o poziomie znajomości języka angielskiego, a także o innym doświadczeniu zdobytym w kraju lub za granicą.
Termin przyjmowania zgłoszeń: 10 marca 2026 r.
Termin rozstrzygnięcia konkursu: 27 marca 2026 r.
Oferta dla laureatów /-tek konkursu:
- Stypendium w wysokości 5000 PLN miesięcznie
- Okres trwania stypendium: maksymalnie do 31 grudnia 2027 r.
- Możliwość rozwoju naukowego pod kierunkiem uznanych specjalistów w zakresie kryptografii
- Liczba miejsc: 2
Konkurs jest realizowany oraz oceniany zgodnie z Regulaminem przyznawania stypendiów naukowych NCN w projektach badawczych sfinansowanych ze środków NCN Prosimy o zapoznanie się z kryteriami oceny.
Stypendium może być wypłacone wyłącznie doktorantowi przy założeniu, że doktorant spełnia wymagania określone stosownymi przepisami ustawy z dnia 20 lipca 2018 r. Prawo o szkolnictwie wyższym i nauce (t.j. Dz. U. z 2023 r. poz. 742 z późn. zm.) niezbędne do pobierania stypendium doktoranckiego przez cały okres realizacji planowanych zadań w projekcie.
Zapewniamy dobre warunki pracy
O właściwych ludzi trzeba odpowiednio dbać. Dlatego oferujemy cały szereg dodatkowych korzyści. Od szkoleń i kursów zawodowych, poprzez zajęcia z jogi i owocowe czwartki, po dofinansowaną kartę Multisport albo zwrot za bilety do kina czy teatru. To wszystko jest jednak dodatkiem do tego, że po prostu dobrze się z nami pracuje.
Zaczynamy między 7 a 10 rano.
Dbamy o zachowanie zdrowego podejścia do obowiązków służbowych.
Daje możliwość podnoszenia swoich kompetencji.
Działamy na pograniczu nauki, cyberbezpieczeństwa i nowych technologii.
Każdy pracownik ma możliwość korzystania z prywatnej opieki medycznej
Zachęcamy do aktywności sportowej lub uzyskania zwrotu za wydatki poniesione na kulturę.
Zwracamy część kosztów związanych z urlopem (tzw. wakacje pod gruszą).
Dajemy możliwość zawarcia dodatkowego ubezpieczenia na życie.