[ePraca] Stanowisko specjalisty/specjalistki pełnomocnika/pełnomocniczki ds. cyberbezpieczeństwa #62541267

[ePraca] Stanowisko specjalisty/specjalistki pełnomocnika/pełnomocniczki ds. cyberbezpieczeństwa - Zdjęcie 1 - WARSZAWIAK.EU[ePraca] Stanowisko specjalisty/specjalistki pełnomocnika/pełnomocniczki ds. cyberbezpieczeństwa - Zdjęcie 2 - WARSZAWIAK.EU
Description
Price From

OFERTA PRACY
Stanowisko specjalisty/specjalistki pełnomocnika/pełnomocniczki ds. cyberbezpieczeństwa
Warszawa, mazowieckie


od 10 000 PLN
Umowa o pracę na okres próbny
15.08.2026

Zarządzanie bezpieczeństwem informacji i zgodność prawna:
a. opracowanie, wdrożenie i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z Krajowymi Ramami Interoperacyjności (KRI) oraz normą ISO/IEC 27001;
b. koordynacja procesu szacowania ryzyka w zakresie bezpieczeństwa informacji;
c. współpraca z Zespołem Radców Prawnych i Inspektorem Ochrony Danych w zakresie zgodności z KRI, RODO, dyrektywą NIS2 oraz Ustawą o Krajowym Systemie Cyberbezpieczeństwa (KSC);
d. inicjowanie, koordynacja oraz udział w wewnętrznych i zewnętrznych audytach bezpieczeństwa informacji, w tym wynikających z KRI oraz KSC, a także nadzór nad realizacją rekomendacji poaudytowych;
e. regularne nie rzadziej niż raz na kwartał raportowanie do dyrektora ORE na temat stanu cyberbezpieczeństwa jednostki, zidentyfikowanych ryzyk oraz statusu realizacji działań korygujących.
Operacyjne cyberbezpieczeństwo i nadzór nad dostawcą IT:
a. prowadzenie bieżących prac w infrastrukturze IT w zakresie cyberbezpieczeństwa, w tym monitoring systemów, analiza logów, nadzór nad dostępami oraz kontrola poprawności konfiguracji zabezpieczeń;
b. nadzór nad poprawnością administracji oraz opiniowanie zmian w infrastrukturze IT pod kątem bezpieczeństwa (uprawnienia administracyjne do określonych zasobów), we współpracy z zewnętrznym dostawcą IT;
c. nadzór techniczny nad realizacją wymagań bezpieczeństwa przez zewnętrznego dostawcę IT;
d. definiowanie wymagań dotyczących konfiguracji i utrzymania mechanizmów bezpieczeństwa, w szczególności logowania i rozliczalności zdarzeń oraz monitoringu bezpieczeństwa (kopii zapasowych i odtwarzania danych, kontroli podatności i aktualizacji systemów);
e. opracowywanie, aktualizacja oraz regularne testowanie planów ciągłości działania oraz planów odtwarzania awaryjnego dla kluczowych procesów i systemów ORE.

Obsługa incydentów i zarządzanie kryzysowe:
a. koordynacja i techniczna obsługa incydentów cyberbezpieczeństwa (analiza, reakcja, działania naprawcze) zgodnie z wymogami NIS2 oraz Ustawy o Krajowym Systemie Cyberbezpieczeństwa;
b. zgłaszanie poważnych incydentów cyberbezpieczeństwa do właściwego zespołu CSIRT zgodnie z procedurami i terminami określonymi w przepisach prawa (w tym zgłoszeń wstępnych w ciągu 24 godzin).

Edukacja, rozwój i zadania organizacyjne:
a. propagowanie bezpiecznych zasad pracy w środowisku cyfrowym poprzez prowadzenie stałych działań edukacyjnych i kampanii informacyjnych dla personelu ORE, które mają na celu minimalizację ryzyka wystąpienia incydentów wynikających z nieumyślnych działań użytkowników;
b. dbałość o własny rozwój zawodowy w formie samokształcenia oraz podejmowanie kształcenia i doskonalenia zawodowego w formach zorganizowanych;
c. rozwój własnych kompetencji poprzez udział w szkoleniach, konferencjach, seminariach kraj

  • « Back
  • ID: 62541267
    Views: 10
Expires in 8 days

from 10 000 PLN price

Call

COMPANY

LOCATION

See also