About this role
Zakres obowiązków: prowadzenie programu dostosowania Instytutu do wymagań NIS2/UoKSC koordynacja i rozwój SZBI oraz dokumentacji bezpieczeństwa informacji prowadzenie analizy luk, planu działań naprawczych i monitorowanie realizacji zadań prowadzenie rejestru ryzyk bezpieczeństwa informacji i cyberbezpieczeństwa koordynacja procesu identyfikacji aktywów, właścicieli aktywów i procesów krytycznych współpraca z IT w zakresie m.in . IAM/MFA/PAM, EDR, backupów, zarządzania podatnościami, bezpieczeństwa sieci i infrastruktury nadzór nad relacją z centralnymi usługami SOC/SIEM i weryfikacja zakresu odpowiedzialności po stronie PIT przygotowanie i rozwój procesu zarządzania incydentami, procedur eskalacji i raportowania współpraca przy BIA, BCP, DR oraz testowaniu ciągłości działania Wymagania: - wykształcenie: wyższe (w tym licencjat) - konieczne - umiejętności: Dobre zdolności interpersonalne oraz komunikacyjne - konieczne; b. dobra znajomość języka angielskiego - konieczne - języki obce: polski - w mowie: C2 - biegły, w piśmie: C2 - biegły - konieczne; angielski - w mowie: C1 - zaawansowany, w piśmie: C1 - zaawansowany - konieczne - pozostałe: -praktyczne doświadczenie w pracy z systemem zarządzania bezpieczeństwem informacji, najlepiej zgodnym z ISO 27001 -minimum ok. 5 lat doświadczenia w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa lub IT risk Inne: -doświadczenie w prowadzeniu analiz ryzyka i planów działań naprawczych -umiejętność przeprowadzenia organizacji od diagnozy obecnego stanu do docelowego modelu bezpieczeństwa -umiejętność prowadzenia projektów i koordynowania działań pomiędzy IT, biznesem i funkcjami wspierającymi -doświadczenie w tworzeniu i aktualizacji polityk, procedur i standardów bezpieczeństwa Sposób aplikowania: - bezpośrednio do pracodawcy - wymagane dokumenty: - - języki aplikowania: polski Przeznaczone wyłącznie dla osób zarejestrowanych w urzędzie pracy: NIE