Specjalista ds. bezpieczeństwa informacji

AKADEMIA KULTURY FIZYCZNEJ IM.BRONISŁAWA CZECHA W KRAKOWIE KRAKÓW 2026-09-10 od 7500,00 zł

Zakres obowiązków:
  • Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni.
  • Zakres obowiązków:
  • 1. Organizacja systemu bezpieczeństwa informacji
  • 1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;
  • 2) opracowywanie procedur bezpieczeństwa informacji;
  • 3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;
  • 4) prowadzenie rejestru aktywów informacyjnych;
  • 5) prowadzenie rejestru ryzyk cyberbezpieczeństwa;
  • 6) prowadzenie rejestru incydentów.
  • 2. Zarządzanie ryzykiem
  • 1) identyfikacja zagrożeń;
  • 2) analiza ryzyka;
  • 3) ocena podatności;
  • 4) proponowanie działań ograniczających ryzyko;
  • 5) monitorowanie realizacji planów postępowania z ryzykiem.
  • 3. NIS2 i ustawa o KSC
  • 1) monitorowanie zmian przepisów;
  • 2) przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;
  • 3) udział w samoidentyfikacji podmiotu;
  • 4) przygotowywanie dokumentacji wymaganej przez KSC;
  • 5) współpraca z właściwymi CSIRT.
  • 4. Zarządzanie incydentami
  • 1) koordynacja obsługi incydentów;
  • 2) analiza incydentów;
  • 3) przygotowywanie raportów;
  • 4) współpraca z administratorami systemów;
  • 5) udział w analizie przyczyn incydentów.
  • 5. Zarządzanie dostępami
  • 1) nadzór nad procedurami nadawania i odbierania uprawnień;
  • 2) okresowe przeglądy kont użytkowników;
  • 3) kontrola kont uprzywilejowanych;
  • 4) udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.
  • 6. Audyty
  • 1) przygotowywanie planów audytów;
  • 2) prowadzenie audytów wewnętrznych;
  • 3) udział w audytach zewnętrznych;
  • 4) monitorowanie realizacji zaleceń pokontrolnych.
  • 7. Szkolenia
  • 1) prowadzenie szkoleń pracowników;
  • 2) przygotowywanie materiałów edukacyjnych;
  • 3) budowanie świadomości cyberzagrożeń.
  • 8. Ciągłość działania
  • 1) opracowywanie Planu Ciągłości Działania;
  • 2) opracowywanie Planu Odtwarzania po Awarii;
  • 3) udział w testach procedur awaryjnych.
  • 9. Współpraca
  • 1) z Inspektorem Ochrony Danych;
  • 2) z Inspektorem Bezpieczeństwa Teleinformatycznego;
  • 3) z Administratorem Systemu Teleinformatycznego;
  • 4) z Działem Informatycznej Obsługi Rekrutacji i Dydaktyki;
  • 5) z jednostkami organizacyjnymi Uczelni.
  • Praca w godzinach 07:30- 15:30

Zmianowość: jedna zmiana
praca stała