Specjalista ds. Bezpieczeństwa Informacji K/M

AKADEMIA KULTURY FIZYCZNEJ IM.BRONISŁAWA CZECHA W KRAKOWIE KRAKÓW 2026-08-05 6000,00 - 8000,00 zł

Zakres obowiązków:
  • Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni.
  • Organizacja systemu bezpieczeństwa informacji
  • 1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;
  • 2) opracowywanie procedur bezpieczeństwa informacji;
  • 3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;
  • 4) prowadzenie rejestru aktywów informacyjnych;
  • 5) prowadzenie rejestru ryzyk cyberbezpieczeństwa;
  • 6) prowadzenie rejestru incydentów.
  • 2. Zarządzanie ryzykiem
  • 1) identyfikacja zagrożeń;
  • 2) analiza ryzyka;
  • 3) ocena podatności;
  • 4) proponowanie działań ograniczających ryzyko;
  • 5) monitorowanie realizacji planów postępowania z ryzykiem.
  • 3. NIS2 i ustawa o KSC
  • 1)monitorowanie zmian przepisów;
  • 2)przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;
  • 3)udział w samoidentyfikacji podmiotu;
  • 4)przygotowywanie dokumentacji wymaganej przez KSC;
  • 5)współpraca z właściwymi CSIRT.
  • 4. Zarządzanie incydentami
  • 1)koordynacja obsługi incydentów;
  • 2)analiza incydentów;
  • 3)przygotowywanie raportów;
  • 4)współpraca z administratorami systemów;
  • 5)udział w analizie przyczyn incydentów.
  • 5. Zarządzanie dostępami
  • 1)nadzór nad procedurami nadawania i odbierania uprawnień;
  • 2)okresowe przeglądy kont użytkowników;
  • 3)kontrola kont uprzywilejowanych;
  • 4)udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.
  • 6. Audyty
  • 1)przygotowywanie planów audytów;
  • 2)prowadzenie audytów wewnętrznych;
  • 3)udział w audytach zewnętrznych;
  • 4)monitorowanie realizacji zaleceń pokontrolnych.
  • 7. Szkolenia
  • 1)prowadzenie szkoleń pracowników;
  • 2)przygotowywanie materiałów edukacyjnych;
  • 3)budowanie świadomości cyberzagrożeń.
  • 8. Ciągłość działania
  • 1)opracowywanie Planu Ciągłości Działania;
  • 2)opracowywanie Planu Odtwarzania po Awarii;
  • 3)udział w testach procedur awaryjnych.
  • 9. Współpraca
  • 1)z Inspektorem Ochrony Danych;
  • 2)z Inspektorem Bezpieczeństwa Teleinformatycznego;
  • 3)z Administratorem Systemu Teleinformatycznego;
  • 4)z Działem Informatycznej Obsługi Rekrutacji i Dydaktyki;
  • 5)z jednostkami organizacyjnymi Uczelni.
  • Praca w godzinach: 07:30- 15:30

Zmianowość: jedna zmiana