Logo - OFERTY PUP
Zakres obowiązków: Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni.Zakres obowiązków:1. Organizacja systemu bezpieczeństwa informacji1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;2) opracowywanie procedur bezpieczeństwa informacji;3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;4) prowadzenie rejestru aktywów informacyjnych;5) prowadzenie rejestru ryzyk cyberbezpieczeństwa;6) prowadzenie rejestru incydentów.2. Zarządzanie ryzykiem1) identyfikacja zagrożeń;2) analiza ryzyka;3) ocena podatności;4) proponowanie działań ograniczających ryzyko;5) monitorowanie realizacji planów postępowania z ryzykiem.3. NIS2 i ustawa o KSC1) monitorowanie zmian przepisów;2) przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;3) udział w samoidentyfikacji podmiotu;4) przygotowywanie dokumentacji wymaganej przez KSC;5) współpraca z właściwymi CSIRT.4. Zarządzanie incydentami1) koordynacja obsługi incydentów;2) analiza incydentów;3) przygotowywanie raportów;4) współpraca z administratorami systemów;5) udział w analizie przyczyn incydentów.5. Zarządzanie dostępami1) nadzór nad procedurami nadawania i odbierania uprawnień;2) okresowe przeglądy kont użytkowników;3) kontrola kont uprzywilejowanych;4) udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.6. Audyty1) przygotowywanie planów audytów;2) prowadzenie audytów wewnętrznych;3) udział w audytach zewnętrznych;4) monitorowanie realizacji zaleceń pokontrolnych.7. Szkolenia1) prowadzenie szkoleń pracowników;2) przygotowywanie materiałów edukacyjnych;3) budowanie świadomości cyberzagrożeń.8. Ciągłość działania1) opracowywanie Planu Ciągłości Działania;2) opracowywanie Planu Odtwarzania po Awarii;3) udział w testach procedur awaryjnych.9. Współpraca1) z Inspektorem Ochrony Danych;2) z Inspektorem Bezpieczeństwa Teleinformatycznego;3) z Administratorem Systemu Teleinformatycznego;4) z Działem Informatycznej Obsługi Rekrutacji i Dydaktyki;5) z jednostkami organizacyjnymi Uczelni.Praca w godzinach 07:30- 15:30
Szczegóły
- Oferta pracy
- SPECJALISTA DS. BEZPIECZEŃSTWA INFORMACJI K/M
- Numer
- StPr/26/3901
- Dodane przez
- Grodzki Urząd Pracy w Krakowie
Warunki pracy i płacy
- Miejsce pracy:
- al. Jana Pawła II 78, 31-571 Kraków, powiat: m. Kraków, woj: małopolskie
- Zakres obowiązków
- Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni.Zakres obowiązków:1. Organizacja systemu bezpieczeństwa informacji1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;2) opracowywanie procedur bezpieczeństwa informacji;3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;4) prowadzenie rejestru aktywów informacyjnych;5) prowadzenie rejestru ryzyk cyberbezpieczeństwa;6) prowadzenie rejestru incydentów.2. Zarządzanie ryzykiem1) identyfikacja zagrożeń;2) analiza ryzyka;3) ocena podatności;4) proponowanie działań ograniczających ryzyko;5) monitorowanie realizacji planów postępowania z ryzykiem.3. NIS2 i ustawa o KSC1) monitorowanie zmian przepisów;2) przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;3) udział w samoidentyfikacji podmiotu;4) przygotowywanie dokumentacji wymaganej przez KSC;5) współpraca z właściwymi CSIRT.4. Zarządzanie incydentami1) koordynacja obsługi incydentów;2) analiza incydentów;3) przygotowywanie raportów;4) współpraca z administratorami systemów;5) udział w analizie przyczyn incydentów.5. Zarządzanie dostępami1) nadzór nad procedurami nadawania i odbierania uprawnień;2) okresowe przeglądy kont użytkowników;3) kontrola kont uprzywilejowanych;4) udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.6. Audyty1) przygotowywanie planów audytów;2) prowadzenie audytów wewnętrznych;3) udział w audytach zewnętrznych;4) monitorowanie realizacji zaleceń pokontrolnych.7. Szkolenia1) prowadzenie szkoleń pracowników;2) przygotowywanie materiałów edukacyjnych;3) budowanie świadomości cyberzagrożeń.8. Ciągłość działania1) opracowywanie Planu Ciągłości Działania;2) opracowywanie Planu Odtwarzania po Awarii;3) udział w testach procedur awaryjnych.9. Współpraca1) z Inspektorem Ochrony Danych;2) z Inspektorem Bezpieczeństwa Teleinformatycznego;3) z Administratorem Systemu Teleinformatycznego;4) z Działem Informatycznej Obsługi Rekrutacji i Dydaktyki;5) z jednostkami organizacyjnymi Uczelni.Praca w godzinach 07:30- 15:30
- Rodzaj umowy:
- -
- Wymiar etatu:
- 1.000
- Zmianowość:
- jedna zmiana
- Liczba godzin pracy w tygodniu:
- 40.00
- Liczba godzin pracy w miesiącu:
- -
- Data rozpoczęcia:
- 01.10.2026
- Data zakończenia pracy:
- 31.12.2026
- Wynagrodzenie brutto
- od 7 500 PLN
- System wynagradzania:
- Czasowy ze stawką miesięczną
- Zawód:
- specjalista do spraw cyberbezpieczeństwa
Wymagania
- Konieczne:
- Zawody: Specjalista do spraw cyberbezpieczeństwa (wymagany staż - lata: 2),
Wykształcenia: wyższe (w tym licencjat),
- Inne:
- 1. Wymagania niezbędne1) wykształcenie wyższe;2) minimum 2-3 lata doświadczenia w obszarze bezpieczeństwa informacji lub cyberbezpieczeństwa;3) znajomość przepisów:a) ustawy o krajowym systemie cyberbezpieczeństwa;b) dyrektywy NIS2;c) RODO;d) ustawy o ochronie danych osobowych;e) ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne;f) Krajowych Ram Interoperacyjności;g) ustawy Prawo o szkolnictwie wyższym i nauce;4) znajomość norm ISO/IEC 27001 i ISO/IEC 27002;5) umiejętność przeprowadzania analizy ryzyka;6) umiejętność opracowywania dokumentacji bezpieczeństwa;7) znajomość zasad zarządzania incydentami bezpieczeństwa.2. Wymagania dodatkoweMile widziana znajomość:1) Microsoft 365;2) Active Directory;3) USOS;4) Egeria ERP;5) EOD;6) SIEM;7) SOAR;8) DLP;9) MFA;10) PKI.3. Pożądane certyfikaty1) ISO/IEC 27001;2) ISO 22301;3) CISSP;4) CISM;4. Kompetencje1) analityczne myślenie;2) odpowiedzialność;3) samodzielność;4) umiejętność tworzenia dokumentacji;5) komunikatywność;6) umiejętność prowadzenia szkoleń;7) odporność na stres;8) umiejętność pracy projektowej.
Dane pracodawcy
- Pracodawca
- AKADEMIA KULTURY FIZYCZNEJ IM.BRONISŁAWA CZECHA W KRAKOWIE
- Adres www
- www.akf.krakow.pl
- Sposób aplikowania
- bezpośrednio do pracodawcy
- Nazwa urzędu pracy
- Grodzki Urząd Pracy w Krakowie
- Adres
- al. Jana Pawła II 78, 31-571 Kraków, powiat: m. Kraków, woj: małopolskie
- Osoba do kontaktu
- Kontakt z Pracodawcą
- Numer telefonu
- -
- sekcja.kadr@awf.krakow.pl