Skip to content
← Back to job listings

Specjalista ds. bezpieczeństwa informacji K/M

AKADEMIA KULTURY FIZYCZNEJ IM.BRONISŁAWA CZECHA W KRAKOWIE · Małopolskie, Poland

Imported listingtemporary13 days ago

About The Role

Zakres obowiązków: Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni.

Zakres obowiązków

  1. Organizacja systemu bezpieczeństwa informacji
  2. współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;
  3. opracowywanie procedur bezpieczeństwa informacji;
  4. prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;
  5. prowadzenie rejestru aktywów informacyjnych;
  6. prowadzenie rejestru ryzyk cyberbezpieczeństwa;
  7. prowadzenie rejestru incydentów.
  8. Zarządzanie ryzykiem
  9. identyfikacja zagrożeń;
  10. analiza ryzyka;
  11. ocena podatności;
  12. proponowanie działań ograniczających ryzyko;
  13. monitorowanie realizacji planów postępowania z ryzykiem.
  14. NIS2 i ustawa o KSC
  15. monitorowanie zmian przepisów;
  16. przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;
  17. udział w samoidentyfikacji podmiotu;
  18. przygotowywanie dokumentacji wymaganej przez KSC;
  19. współpraca z właściwymi CSIRT.
  20. Zarządzanie incydentami
  21. koordynacja obsługi incydentów;
  22. analiza incydentów;
  23. przygotowywanie raportów;
  24. współpraca z administratorami systemów;
  25. udział w analizie przyczyn incydentów.
  26. Zarządzanie dostępami
  27. nadzór nad procedurami nadawania i odbierania uprawnień;
  28. okresowe przeglądy kont użytkowników;
  29. kontrola kont uprzywilejowanych;
  30. udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.
  31. Audyty
  32. przygotowywanie planów audytów;
  33. prowadzenie audytów wewnętrznych;
  34. udział w audytach zewnętrznych;
  35. monitorowanie realizacji zaleceń pokontrolnych.
  36. Szkolenia
  37. prowadzenie szkoleń pracowników;
  38. przygotowywanie materiałów edukacyjnych;
  39. budowanie świadomości cyberzagrożeń.
  40. Ciągłość działania
  41. opracowywanie Planu Ciągłości Działania;
  42. opracowywanie Planu Odtwarzania po Awarii;

3)

This is an external listing. JobSpring does not represent or verify the employer. Report this listing