About this role
Zakres obowiązków: Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni. Organizacja systemu bezpieczeństwa informacji 1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa; 2) opracowywanie procedur bezpieczeństwa informacji; 3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji; 4) prowadzenie rejestru aktywów informacyjnych; 5) prowadzenie rejestru ryzyk cyberbezpieczeństwa; 6) prowadzenie rejestru incydentów. 2. Zarządzanie ryzykiem 1) identyfikacja zagrożeń; 2) analiza ryzyka; 3) ocena podatności; 4) proponowanie działań ograniczających ryzyko; 5) monitorowanie realizacji planów postępowania z ryzykiem. 3. NIS2 i ustawa o KSC 1)monitorowanie zmian przepisów; 2)przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC; 3)udział w samoidentyfikacji podmiotu; 4)przygotowywanie dokumentacji wymaganej przez KSC; 5)współpraca z właściwymi CSIRT. 4. Zarządzanie incydentami 1)koordynacja obsługi incydentów; 2)analiza incydentów; 3)przygotowywanie raportów; 4)współpraca z administratorami systemów; 5)udział w analizie przyczyn incydentów. 5. Zarządzanie dostępami 1)nadzór nad procedurami nadawania i odbierania uprawnień; 2)okresowe przeglądy kont użytkowników; 3)kontrola kont uprzywilejowanych; 4)udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD. 6. Audyty 1)przygotowywanie planów audytów; 2)prowadzenie audytów wewnętrznych; 3)udział w audytach zewnętrznych; 4)monitorowanie realizacji zaleceń pokontrolnych. 7. Szkolenia 1)prowadzenie szkoleń pracowników; 2)przygotowywanie materiałów edukacyjnych; 3)budowanie świadomości cyberzagrożeń. 8. Ciągłość działania 1)opracowywanie Planu Ciągłości Działania; 2)opracowywanie Planu Odtwarzania po Awarii; 3)udział w testach p