More Job Offer

SPECJALISTA DS. BEZPIECZEŃSTWA INFORMACJI K/M

AKADEMIA KULTURY FIZYCZNEJ IM.BRONISŁAWA CZECHA W KRAKOWIE Polska małopolskie Kraków
Umowa o pracę na czas określony inspektor ochrony danych

Oferta pracy

Job Description and Candidate Requirements

Position SPECJALISTA DS. BEZPIECZEŃSTWA INFORMACJI K/M
Profession inspektor ochrony danych
Offer type Oferta pracy
Employment type Umowa o pracę na czas określony
Workload (FTE) 1.00
Hours per week 40.00
Shift work jedna zmiana
Work mode Stacjonarna
Reference number StPr/26/3319
Work on days off No
Temporary work No

Job responsibilities

Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni.

Organizacja systemu bezpieczeństwa informacji

1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;

2) opracowywanie procedur bezpieczeństwa informacji;

3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;

4) prowadzenie rejestru aktywów informacyjnych;

5) prowadzenie rejestru ryzyk cyberbezpieczeństwa;

6) prowadzenie rejestru incydentów.

  1. Zarządzanie ryzykiem

1) identyfikacja zagrożeń;

2) analiza ryzyka;

3) ocena podatności;

4) proponowanie działań ograniczających ryzyko;

5) monitorowanie realizacji planów postępowania z ryzykiem.

  1. NIS2 i ustawa o KSC

1)monitorowanie zmian przepisów;

2)przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;

3)udział w samoidentyfikacji podmiotu;

4)przygotowywanie dokumentacji wymaganej przez KSC;

5)współpraca z właściwymi CSIRT.

  1. Zarządzanie incydentami

1)koordynacja obsługi incydentów;

2)analiza incydentów;

3)przygotowywanie raportów;

4)współpraca z administratorami systemów;

5)udział w analizie przyczyn incydentów.

  1. Zarządzanie dostępami

1)nadzór nad procedurami nadawania i odbierania uprawnień;

2)okresowe przeglądy kont użytkowników;

3)kontrola kont uprzywilejowanych;

4)udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.

  1. Audyty

1)przygotowywanie planów audytów;

2)prowadzenie audytów wewnętrznych;

3)udział w audytach zewnętrznych;

4)monitorowanie realizacji zaleceń pokontrolnych.

  1. Szkolenia

1)prowadzenie szkoleń pracowników;

2)przygotowywanie materiałów edukacyjnych;

3)budowanie świadomości cyberzagrożeń.

  1. Ciągłość działania

1)opracowywanie Planu Ciągłości Działania;

2)opracowywanie Planu Odtwarzania po Awarii;

3)udział w testach procedur awaryjnych.

  1. Współpraca

1)z Inspektorem Ochrony Danych;

2)z Inspektorem Bezpieczeństwa Teleinformatycznego;

3)z Administratorem Systemu Teleinformatycznego;

4)z Działem Informatycznej Obsługi Rekrutacji i Dydaktyki;

5)z jednostkami organizacyjnymi Uczelni.

Praca w godzinach: 07:30- 15:30

Requirements

Required and additional qualifications

Required education

wyższe (w tym licencjat)

Other requirements

  1. Wymagania niezbędne

1)wykształcenie wyższe;

2)minimum 2- 3 lata doświadczenia w obszarze bezpieczeństwa informacji lub cyberbezpieczeństwa;

3)znajomość przepisów:

a)ustawy o krajowym systemie cyberbezpieczeństwa;

b)dyrektywy NIS2;

c)RODO;

d)ustawy o ochronie danych osobowych;

e)ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne;

f)Krajowych Ram Interoperacyjności;

g)ustawy Prawo o szkolnictwie wyższym i nauce;

4)znajomość norm ISO/IEC 27001 i ISO/IEC 27002;

5)umiejętność przeprowadzania analizy ryzyka;

6)umiejętność opracowywania dokumentacji bezpieczeństwa;

7)znajomość zasad zarządzania incydentami bezpieczeństwa.

  1. Wymagania dodatkowe

Mile widziana znajomość:

1)Microsoft 365;

2)Active Directory;

3)USOS;

4)Egeria ERP;

5)EOD;

6)SIEM;

7)SOAR;

8)DLP;

9)MFA;

10)PKI.

  1. Pożądane certyfikaty

1)ISO/IEC 27001;

2)ISO 22301;

3)CISSP;

4)CISM;

  1. Kompetencje

1)analityczne myślenie;

2)odpowiedzialność;

3)samodzielność;

4)umiejętność tworzenia dokumentacji;

5)komunikatywność;

6)umiejętność prowadzenia szkoleń;

7)odporność na stres;

8)umiejętność pracy projektowej.

Additional support

Accommodation, meals and travel support

Accommodation provided No
Meals provided No
Travel cost to Poland covered No

Application

How to apply

Application method bezpośrednio do pracodawcy
Application language polski
Employment office Grodzki Urząd Pracy w Krakowie
E-mail

Required documents

Wymagane dokumenty:

1)CV i list motywacyjny z podpisaną klauzulą informacyjną rekrutacja do pracy;

2)kopie dokumentów potwierdzających posiadane wykształcenie, kwalifikacje

i doświadczenie zawodowe;

3)kwestionariusz osobowy dla osoby ubiegającej się o zatrudnienie do pobrania ze strony internetowej uczelni;

4)podpisana informacja o przetwarzaniu danych osobowych kandydata do pracy do pobrania ze strony internetowej uczelni.

Dokumenty należy składać w terminie: do dnia 31 sierpnia 2026 (włącznie) w Dziale Spraw Pracowniczych, Sekcja Kadr (Budynek Główny, pok. 207, II piętro; tel. 12 683 12 47) - decyduje data wpływu do AKF lub przesłać na adres: Akademia Kultury Fizycznej im. Bronisława Czecha w Krakowie

Sekcja Kadr, Dział Spraw Pracowniczych, al. Jana Pawła II 78; 31-571 Kraków

adres mailowy: [email protected]

Document delivery method

Preferowane formy kontaktu: osobiście, e-mail, poczta

More job offers

Not the right offer for you?

Check other job offers and find a position that better matches your expectations.

Back