Specjalista ds. Bezpieczeństwa Informacji K/M
Zakres obowiązków:
- Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni.
- Organizacja systemu bezpieczeństwa informacji
- 1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;
- 2) opracowywanie procedur bezpieczeństwa informacji;
- 3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;
- 4) prowadzenie rejestru aktywów informacyjnych;
- 5) prowadzenie rejestru ryzyk cyberbezpieczeństwa;
- 6) prowadzenie rejestru incydentów.
- 2. Zarządzanie ryzykiem
- 1) identyfikacja zagrożeń;
- 2) analiza ryzyka;
- 3) ocena podatności;
- 4) proponowanie działań ograniczających ryzyko;
- 5) monitorowanie realizacji planów postępowania z ryzykiem.
- 3. NIS2 i ustawa o KSC
- 1)monitorowanie zmian przepisów;
- 2)przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;
- 3)udział w samoidentyfikacji podmiotu;
- 4)przygotowywanie dokumentacji wymaganej przez KSC;
- 5)współpraca z właściwymi CSIRT.
- 4. Zarządzanie incydentami
- 1)koordynacja obsługi incydentów;
- 2)analiza incydentów;
- 3)przygotowywanie raportów;
- 4)współpraca z administratorami systemów;
- 5)udział w analizie przyczyn incydentów.
- 5. Zarządzanie dostępami
- 1)nadzór nad procedurami nadawania i odbierania uprawnień;
- 2)okresowe przeglądy kont użytkowników;
- 3)kontrola kont uprzywilejowanych;
- 4)udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.
- 6. Audyty
- 1)przygotowywanie planów audytów;
- 2)prowadzenie audytów wewnętrznych;
- 3)udział w audytach zewnętrznych;
- 4)monitorowanie realizacji zaleceń pokontrolnych.
- 7. Szkolenia
- 1)prowadzenie szkoleń pracowników;
- 2)przygotowywanie materiałów edukacyjnych;
- 3)budowanie świadomości cyberzagrożeń.
- 8. Ciągłość działania
- 1)opracowywanie Planu Ciągłości Działania;
- 2)opracowywanie Planu Odtwarzania po Awarii;
- 3)udział w testach procedur awaryjnych.
- 9. Współpraca
- 1)z Inspektorem Ochrony Danych;
- 2)z Inspektorem Bezpieczeństwa Teleinformatycznego;
- 3)z Administratorem Systemu Teleinformatycznego;
- 4)z Działem Informatycznej Obsługi Rekrutacji i Dydaktyki;
- 5)z jednostkami organizacyjnymi Uczelni.
- Praca w godzinach: 07:30- 15:30
Zmianowość: jedna zmiana
Podobne oferty
Stażysta docelowo Specjalista w Katedrze Ochrony Ludności i Obrony Cywilnej Zakład Nauk Społecznych Wydział Inżynierii Bezpieczeństwa i Ochrony Ludności K/M, WARSZAWA, Akademia Pożarnicza
Stażysta docelowo Specjalista w Katedrze Ochrony Ludności i Obrony Cywilnej Zakład Zintegrowanych Systemów Bezpieczeństwa Wydział Inżynierii Bezpieczeństwa i Ochrony Ludności K/M, WARSZAWA, Akademia Pożarnicza
Mid/Senior IT Recruiter, WARSZAWA, Klient TeamQuest
Specjalista Ds. Bezpieczeństwa Przewozów K/M, KATOWICE, KOLEJE ŚLĄSKIE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
Specjalista specjalistka ds. bezpieczeństwa i higieny służby/pracy Zespołu ds. Bezpieczeństwa i Higieny Służby/Pracy, CHEŁM, NADBUŻAŃSKI ODDZIAŁ STRAŻY GRANICZNEJ IM.27 WOŁYŃSKIEJ DYWIZJI ARMII KRAJOWEJ W CHEŁMIE
Security Compliance Officer, KATOWICE, Shiji Poland
Informatyk Administrator IT Specjalista ds. IT K/M, CHEŁM, POSIDEO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
Information Security Officer 12 months, WARSAW, Falck Digital Technology
Specjalista do spraw bezpieczeństwa systemów IT, POZNAŃ, Wielkopolski Ośrodek Doradztwa Rolniczego w Poznaniu
Specjalista ka w Wydziale Centrum Bezpieczeństwa Dworców Kolejowych, WARSZAWA, Polskie Koleje Państwowe S.A.