Specjalista ds. Bezpieczeństwa Informacji
Zakres obowiązków:
- Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni.
- Organizacja systemu bezpieczeństwa informacji
- 1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;
- 2) opracowywanie procedur bezpieczeństwa informacji;
- 3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;
- 4) prowadzenie rejestru aktywów informacyjnych;
- 5) prowadzenie rejestru ryzyk cyberbezpieczeństwa;
- 6) prowadzenie rejestru incydentów.
- 2. Zarządzanie ryzykiem
- 1) identyfikacja zagrożeń;
- 2) analiza ryzyka;
- 3) ocena podatności;
- 4) proponowanie działań ograniczających ryzyko;
- 5) monitorowanie realizacji planów postępowania z ryzykiem.
- 3. NIS2 i ustawa o KSC
- 1)monitorowanie zmian przepisów;
- 2)przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;
- 3)udział w samoidentyfikacji podmiotu;
- 4)przygotowywanie dokumentacji wymaganej przez KSC;
- 5)współpraca z właściwymi CSIRT.
- 4. Zarządzanie incydentami
- 1)koordynacja obsługi incydentów;
- 2)analiza incydentów;
- 3)przygotowywanie raportów;
- 4)współpraca z administratorami systemów;
- 5)udział w analizie przyczyn incydentów.
- 5. Zarządzanie dostępami
- 1)nadzór nad procedurami nadawania i odbierania uprawnień;
- 2)okresowe przeglądy kont użytkowników;
- 3)kontrola kont uprzywilejowanych;
- 4)udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.
- 6. Audyty
- 1)przygotowywanie planów audytów;
- 2)prowadzenie audytów wewnętrznych;
- 3)udział w audytach zewnętrznych;
- 4)monitorowanie realizacji zaleceń pokontrolnych.
- 7. Szkolenia
- 1)prowadzenie szkoleń pracowników;
- 2)przygotowywanie materiałów edukacyjnych;
- 3)budowanie świadomości cyberzagrożeń.
- 8. Ciągłość działania
- 1)opracowywanie Planu Ciągłości Działania;
- 2)opracowywanie Planu Odtwarzania po Awarii;
- 3)udział w testach procedur awaryjnych.
- 9. Współpraca
- 1)z Inspektorem Ochrony Danych;
- 2)z Inspektorem Bezpieczeństwa Teleinformatycznego;
- 3)z Administratorem Systemu Teleinformatycznego;
- 4)z Działem Informatycznej Obsługi Rekrutacji i Dydaktyki;
- 5)z jednostkami organizacyjnymi Uczelni.
- Praca w godzinach: 07:30- 15:30
Zmianowość: jedna zmiana