About this role
Zakres obowiązków: Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni. Zakres obowiązków: 1. Organizacja systemu bezpieczeństwa informacji 1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa; 2) opracowywanie procedur bezpieczeństwa informacji; 3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji; 4) prowadzenie rejestru aktywów informacyjnych; 5) prowadzenie rejestru ryzyk cyberbezpieczeństwa; 6) prowadzenie rejestru incydentów. 2. Zarządzanie ryzykiem 1) identyfikacja zagrożeń; 2) analiza ryzyka; 3) ocena podatności; 4) proponowanie działań ograniczających ryzyko; 5) monitorowanie realizacji planów postępowania z ryzykiem. 3. NIS2 i ustawa o KSC 1) monitorowanie zmian przepisów; 2) przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC; 3) udział w samoidentyfikacji podmiotu; 4) przygotowywanie dokumentacji wymaganej przez KSC; 5) współpraca z właściwymi CSIRT. 4. Zarządzanie incydentami 1) koordynacja obsługi incydentów; 2) analiza incydentów; 3) przygotowywanie raportów; 4) współpraca z administratorami systemów; 5) udział w analizie przyczyn incydentów. 5. Zarządzanie dostępami 1) nadzór nad procedurami nadawania i odbierania uprawnień; 2) okresowe przeglądy kont użytkowników; 3) kontrola kont uprzywilejowanych; 4) udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD. 6. Audyty 1) przygotowywanie planów audytów; 2) prowadzenie audytów wewnętrznych; 3) udział w audytach zewnętrznych; 4) monitorowanie realizacji zaleceń pokontrolnych. 7. Szkolenia 1) prowadzenie szkoleń pracowników; 2) przygotowywanie materiałów edukacyjnych; 3) budowanie świadomości cyberzagrożeń. 8. Ciągłość działania 1) opracowywanie Planu Ciągłości Działania; 2) opracowywanie Planu Odtwarzania po Awarii; 3)