Stanowisko specjalisty/specjalistki pełnomocnika/pełnomocniczki ds. cyberbezpieczeństwa, WARSZAWA

Wynagrodzenie od 10000,00 zł


Zakres obowiązków:
  • Zarządzanie bezpieczeństwem informacji i zgodność prawna:
  • a. opracowanie, wdrożenie i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z Krajowymi Ramami Interoperacyjności (KRI) oraz normą ISO/IEC 27001;
  • b. koordynacja procesu szacowania ryzyka w zakresie bezpieczeństwa informacji;
  • c. współpraca z Zespołem Radców Prawnych i Inspektorem Ochrony Danych w zakresie zgodności z KRI, RODO, dyrektywą NIS2 oraz Ustawą o Krajowym Systemie Cyberbezpieczeństwa (KSC);
  • d. inicjowanie, koordynacja oraz udział w wewnętrznych i zewnętrznych audytach bezpieczeństwa informacji, w tym wynikających z KRI oraz KSC, a także nadzór nad realizacją rekomendacji poaudytowych;
  • e. regularne nie rzadziej niż raz na kwartał raportowanie do dyrektora ORE na temat stanu cyberbezpieczeństwa jednostki, zidentyfikowanych ryzyk oraz statusu realizacji działań korygujących.
  • Operacyjne cyberbezpieczeństwo i nadzór nad dostawcą IT:
  • a. prowadzenie bieżących prac w infrastrukturze IT w zakresie cyberbezpieczeństwa, w tym monitoring systemów, analiza logów, nadzór nad dostępami oraz kontrola poprawności konfiguracji zabezpieczeń;
  • b. nadzór nad poprawnością administracji oraz opiniowanie zmian w infrastrukturze IT pod kątem bezpieczeństwa (uprawnienia administracyjne do określonych zasobów), we współpracy z zewnętrznym dostawcą IT;
  • c. nadzór techniczny nad realizacją wymagań bezpieczeństwa przez zewnętrznego dostawcę IT;
  • d. definiowanie wymagań dotyczących konfiguracji i utrzymania mechanizmów bezpieczeństwa, w szczególności logowania i rozliczalności zdarzeń oraz monitoringu bezpieczeństwa (kopii zapasowych i odtwarzania danych, kontroli podatności i aktualizacji systemów);
  • e. opracowywanie, aktualizacja oraz regularne testowanie planów ciągłości działania oraz planów odtwarzania awaryjnego dla kluczowych procesów i systemów ORE.
  • Obsługa incydentów i zarządzanie kryzysowe:
  • a. koordynacja i techniczna obsługa incydentów cyberbezpieczeństwa (analiza, reakcja, działania naprawcze) zgodnie z wymogami NIS2 oraz Ustawy o Krajowym Systemie Cyberbezpieczeństwa;
  • b. zgłaszanie poważnych incydentów cyberbezpieczeństwa do właściwego zespołu CSIRT zgodnie z procedurami i terminami określonymi w przepisach prawa (w tym zgłoszeń wstępnych w ciągu 24 godzin).
  • Edukacja, rozwój i zadania organizacyjne:
  • a. propagowanie bezpiecznych zasad pracy w środowisku cyfrowym poprzez prowadzenie stałych działań edukacyjnych i kampanii informacyjnych dla personelu ORE, które mają na celu minimalizację ryzyka wystąpienia incydentów wynikających z nieumyślnych działań użytkowników;
  • b. dbałość o własny rozwój zawodowy w formie samokształcenia oraz podejmowanie kształcenia i doskonalenia zawodowego w formach zorganizowanych;
  • c. rozwój własnych kompetencji poprzez udział w szkoleniach, konferencjach, seminariach krajowych i międzynarodowych;
  • d. dbałość o terminową realizację zaplanowanych działań.
  • Wykonywanie innych zadań zleconych przez bezpośredniego przełożonego.

Zmianowość: jedna zmiana
Data publikacji: 2026-07-16
APLIKUJ