Skip to content
← Back to job listings

Specjalista ds. Bezpieczeństwa Informacji K/M

AKADEMIA KULTURY FIZYCZNEJ IM.BRONISŁAWA CZECHA W KRAKOWIE · Małopolskie, Poland

External listingtemporary14 days ago

About The Role

Zakres obowiązków: Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni.

Organizacja systemu bezpieczeństwa informacji

  1. współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;
  2. opracowywanie procedur bezpieczeństwa informacji;
  3. prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;
  4. prowadzenie rejestru aktywów informacyjnych;
  5. prowadzenie rejestru ryzyk cyberbezpieczeństwa;
  6. prowadzenie rejestru incydentów.
  7. Zarządzanie ryzykiem
  8. identyfikacja zagrożeń;
  9. analiza ryzyka;
  10. ocena podatności;
  11. proponowanie działań ograniczających ryzyko;
  12. monitorowanie realizacji planów postępowania z ryzykiem.
  13. NIS2 i ustawa o KSC
  • 1)monitorowanie zmian przepisów;
  • 2)przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;
  • 3)udział w samoidentyfikacji podmiotu;
  • 4)przygotowywanie dokumentacji wymaganej przez KSC;
  • 5)współpraca z właściwymi CSIRT.
  1. Zarządzanie incydentami
  • 1)koordynacja obsługi incydentów;
  • 2)analiza incydentów;
  • 3)przygotowywanie raportów;
  • 4)współpraca z administratorami systemów;
  • 5)udział w analizie przyczyn incydentów.
  1. Zarządzanie dostępami
  • 1)nadzór nad procedurami nadawania i odbierania uprawnień;
  • 2)okresowe przeglądy kont użytkowników;
  • 3)kontrola kont uprzywilejowanych;
  • 4)udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.
  1. Audyty
  • 1)przygotowywanie planów audytów;
  • 2)prowadzenie audytów wewnętrznych;
  • 3)udział w audytach zewnętrznych;
  • 4)monitorowanie realizacji zaleceń pokontrolnych.
  1. Szkolenia
  • 1)prowadzenie szkoleń pracowników;
  • 2)przygotowywanie materiałów edukacyjnych;
  • 3)budowanie świadomości cyberzagrożeń.
  1. Ciągłość działania
  • 1)opracowywanie Planu Ciągłości Działania;
  • 2)opracowywanie Planu Odtwarzania po Awarii;
  • 3)udział w testach p

This is an external listing. JobSpring does not represent or verify the employer. Report this listing