ID ogłoszenia:4649993
Szukaj na: zoltyjez.com.pl

SPECJALISTA DS. BEZPIECZEŃSTWA INFORMACJI K/M

PLN
OFERTY PUP
Kraków


Zakres obowiązków: Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni.Zakres obowiązków:1. Organizacja systemu bezpieczeństwa informacji1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;2) opracowywanie procedur bezpieczeństwa informacji;3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;4) prowadzenie rejestru aktywów informacyjnych;5) prowadzenie rejestru ryzyk cyberbezpieczeństwa;6) prowadzenie rejestru incydentów.2. Zarządzanie ryzykiem1) identyfikacja zagrożeń;2) analiza ryzyka;3) ocena podatności;4) proponowanie działań ograniczających ryzyko;5) monitorowanie realizacji planów postępowania z ryzykiem.3. NIS2 i ustawa o KSC1) monitorowanie zmian przepisów;2) przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;3) udział w samoidentyfikacji podmiotu;4) przygotowywanie dokumentacji wymaganej przez KSC;5) współpraca z właściwymi CSIRT.4. Zarządzanie incydentami1) koordynacja obsługi incydentów;2) analiza incydentów;3) przygotowywanie raportów;4) współpraca z administratorami systemów;5) udział w analizie przyczyn incydentów.5. Zarządzanie dostępami1) nadzór nad procedurami nadawania i odbierania uprawnień;2) okresowe przeglądy kont użytkowników;3) kontrola kont uprzywilejowanych;4) udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.6. Audyty1) przygotowywanie planów audytów;2) prowadzenie audytów wewnętrznych;3) udział w audytach zewnętrznych;4) monitorowanie realizacji zaleceń pokontrolnych.7. Szkolenia1) prowadzenie szkoleń pracowników;2) przygotowywanie materiałów edukacyjnych;3) budowanie świadomości cyberzagrożeń.8. Ciągłość działania1) opracowywanie Planu Ciągłości Działania;2) opracowywanie Planu Odtwarzania po Awarii;3) udział w testach procedur awaryjnych.9. Współpraca1) z Inspektorem Ochrony Danych;2) z Inspektorem Bezpieczeństwa Teleinformatycznego;3) z Administratorem Systemu Teleinformatycznego;4) z Działem Informatycznej Obsługi Rekrutacji i Dydaktyki;5) z jednostkami organizacyjnymi Uczelni.Praca w godzinach 07:30- 15:30

Szczegóły

  • Oferta pracy
  • SPECJALISTA DS. BEZPIECZEŃSTWA INFORMACJI K/M
  • Numer
  • StPr/26/3901
  • Dodane przez
  • Grodzki Urząd Pracy w Krakowie

Warunki pracy i płacy

  • Miejsce pracy:
  • al. Jana Pawła II 78, 31-571 Kraków, powiat: m. Kraków, woj: małopolskie
  • Zakres obowiązków
  • Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni.Zakres obowiązków:1. Organizacja systemu bezpieczeństwa informacji1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;2) opracowywanie procedur bezpieczeństwa informacji;3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;4) prowadzenie rejestru aktywów informacyjnych;5) prowadzenie rejestru ryzyk cyberbezpieczeństwa;6) prowadzenie rejestru incydentów.2. Zarządzanie ryzykiem1) identyfikacja zagrożeń;2) analiza ryzyka;3) ocena podatności;4) proponowanie działań ograniczających ryzyko;5) monitorowanie realizacji planów postępowania z ryzykiem.3. NIS2 i ustawa o KSC1) monitorowanie zmian przepisów;2) przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;3) udział w samoidentyfikacji podmiotu;4) przygotowywanie dokumentacji wymaganej przez KSC;5) współpraca z właściwymi CSIRT.4. Zarządzanie incydentami1) koordynacja obsługi incydentów;2) analiza incydentów;3) przygotowywanie raportów;4) współpraca z administratorami systemów;5) udział w analizie przyczyn incydentów.5. Zarządzanie dostępami1) nadzór nad procedurami nadawania i odbierania uprawnień;2) okresowe przeglądy kont użytkowników;3) kontrola kont uprzywilejowanych;4) udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.6. Audyty1) przygotowywanie planów audytów;2) prowadzenie audytów wewnętrznych;3) udział w audytach zewnętrznych;4) monitorowanie realizacji zaleceń pokontrolnych.7. Szkolenia1) prowadzenie szkoleń pracowników;2) przygotowywanie materiałów edukacyjnych;3) budowanie świadomości cyberzagrożeń.8. Ciągłość działania1) opracowywanie Planu Ciągłości Działania;2) opracowywanie Planu Odtwarzania po Awarii;3) udział w testach procedur awaryjnych.9. Współpraca1) z Inspektorem Ochrony Danych;2) z Inspektorem Bezpieczeństwa Teleinformatycznego;3) z Administratorem Systemu Teleinformatycznego;4) z Działem Informatycznej Obsługi Rekrutacji i Dydaktyki;5) z jednostkami organizacyjnymi Uczelni.Praca w godzinach 07:30- 15:30
  • Rodzaj umowy:
  • -
  • Wymiar etatu:
  • 1.000
  • Zmianowość:
  • jedna zmiana
  • Liczba godzin pracy w tygodniu:
  • 40.00
  • Liczba godzin pracy w miesiącu:
  • -
  • Data rozpoczęcia:
  • 01.10.2026
  • Data zakończenia pracy:
  • 31.12.2026
  • Wynagrodzenie brutto
  • od 7 500 PLN
  • System wynagradzania:
  • Czasowy ze stawką miesięczną
  • Zawód:
  • specjalista do spraw cyberbezpieczeństwa

Wymagania

  • Konieczne:
  • Zawody: Specjalista do spraw cyberbezpieczeństwa (wymagany staż - lata: 2),
      Wykształcenia: wyższe (w tym licencjat),
      
  • Inne:
  • 1. Wymagania niezbędne1) wykształcenie wyższe;2) minimum 2-3 lata doświadczenia w obszarze bezpieczeństwa informacji lub cyberbezpieczeństwa;3) znajomość przepisów:a) ustawy o krajowym systemie cyberbezpieczeństwa;b) dyrektywy NIS2;c) RODO;d) ustawy o ochronie danych osobowych;e) ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne;f) Krajowych Ram Interoperacyjności;g) ustawy Prawo o szkolnictwie wyższym i nauce;4) znajomość norm ISO/IEC 27001 i ISO/IEC 27002;5) umiejętność przeprowadzania analizy ryzyka;6) umiejętność opracowywania dokumentacji bezpieczeństwa;7) znajomość zasad zarządzania incydentami bezpieczeństwa.2. Wymagania dodatkoweMile widziana znajomość:1) Microsoft 365;2) Active Directory;3) USOS;4) Egeria ERP;5) EOD;6) SIEM;7) SOAR;8) DLP;9) MFA;10) PKI.3. Pożądane certyfikaty1) ISO/IEC 27001;2) ISO 22301;3) CISSP;4) CISM;4. Kompetencje1) analityczne myślenie;2) odpowiedzialność;3) samodzielność;4) umiejętność tworzenia dokumentacji;5) komunikatywność;6) umiejętność prowadzenia szkoleń;7) odporność na stres;8) umiejętność pracy projektowej.

Dane pracodawcy

  • Pracodawca
  • AKADEMIA KULTURY FIZYCZNEJ IM.BRONISŁAWA CZECHA W KRAKOWIE
  • Adres www
  • www.akf.krakow.pl
  • Sposób aplikowania
  • bezpośrednio do pracodawcy
  • Nazwa urzędu pracy
  • Grodzki Urząd Pracy w Krakowie
  • Adres
  • al. Jana Pawła II 78, 31-571 Kraków, powiat: m. Kraków, woj: małopolskie
  • Osoba do kontaktu
  • Kontakt z Pracodawcą
  • Numer telefonu
  • -
  • E-mail
  • sekcja.kadr@awf.krakow.pl