Specjalista ds. bezpieczeństwa informacji
Zakres obowiązków:
- Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni.
- Zakres obowiązków:
- 1. Organizacja systemu bezpieczeństwa informacji
- 1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;
- 2) opracowywanie procedur bezpieczeństwa informacji;
- 3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;
- 4) prowadzenie rejestru aktywów informacyjnych;
- 5) prowadzenie rejestru ryzyk cyberbezpieczeństwa;
- 6) prowadzenie rejestru incydentów.
- 2. Zarządzanie ryzykiem
- 1) identyfikacja zagrożeń;
- 2) analiza ryzyka;
- 3) ocena podatności;
- 4) proponowanie działań ograniczających ryzyko;
- 5) monitorowanie realizacji planów postępowania z ryzykiem.
- 3. NIS2 i ustawa o KSC
- 1) monitorowanie zmian przepisów;
- 2) przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;
- 3) udział w samoidentyfikacji podmiotu;
- 4) przygotowywanie dokumentacji wymaganej przez KSC;
- 5) współpraca z właściwymi CSIRT.
- 4. Zarządzanie incydentami
- 1) koordynacja obsługi incydentów;
- 2) analiza incydentów;
- 3) przygotowywanie raportów;
- 4) współpraca z administratorami systemów;
- 5) udział w analizie przyczyn incydentów.
- 5. Zarządzanie dostępami
- 1) nadzór nad procedurami nadawania i odbierania uprawnień;
- 2) okresowe przeglądy kont użytkowników;
- 3) kontrola kont uprzywilejowanych;
- 4) udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.
- 6. Audyty
- 1) przygotowywanie planów audytów;
- 2) prowadzenie audytów wewnętrznych;
- 3) udział w audytach zewnętrznych;
- 4) monitorowanie realizacji zaleceń pokontrolnych.
- 7. Szkolenia
- 1) prowadzenie szkoleń pracowników;
- 2) przygotowywanie materiałów edukacyjnych;
- 3) budowanie świadomości cyberzagrożeń.
- 8. Ciągłość działania
- 1) opracowywanie Planu Ciągłości Działania;
- 2) opracowywanie Planu Odtwarzania po Awarii;
- 3) udział w testach procedur awaryjnych.
- 9. Współpraca
- 1) z Inspektorem Ochrony Danych;
- 2) z Inspektorem Bezpieczeństwa Teleinformatycznego;
- 3) z Administratorem Systemu Teleinformatycznego;
- 4) z Działem Informatycznej Obsługi Rekrutacji i Dydaktyki;
- 5) z jednostkami organizacyjnymi Uczelni.
- Praca w godzinach 07:30- 15:30
Zmianowość: jedna zmiana
praca stała
Podobne oferty
Cybersecurity SME Quantum Technologies
Antal
KRAKÓW
2026-09-10
Project Manager Network Security
Antal
KRAKÓW
2026-09-10
Cybersecurity Threat and Controls Assessment Consultant
Antal
KRAKÓW
2026-09-10
Principal SME Network Access Control
Mindbox Sp. z o.o.
KRAKÓW
2026-09-10
Cybersecurity Senior Penetration Tester
Antal
KRAKÓW
2026-09-10
Cybersecurity Onboarding Engineer
Antal
KRAKÓW
2026-09-07
Security Support Engineer
Iteamly
KRAKÓW
2026-09-01
Application Security Engineer
Papaya Global
KRAKÓW
2026-08-26
Security Engineer
Antal
KRAKÓW
2026-08-25
Lead SME Cryptography
Antal
KRAKÓW
2026-08-19