Nasze wymagania
1. Wymagania niezbędne
1) wykształcenie wyższe;
2) minimum 2–3 lata doświadczenia w obszarze bezpieczeństwa informacji
lub cyberbezpieczeństwa;
3) znajomość przepisów:
a) ustawy o krajowym systemie cyberbezpieczeństwa;
b) dyrektywy NIS2;
c) RODO;
d) ustawy o ochronie danych osobowych;
e) ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne;
f) Krajowych Ram Interoperacyjności;
g) ustawy – Prawo o szkolnictwie wyższym i nauce;
4) znajomość norm ISO/IEC 27001 i ISO/IEC 27002;
5) umiejętność przeprowadzania analizy ryzyka;
6) umiejętność opracowywania dokumentacji bezpieczeństwa;
7) znajomość zasad zarządzania incydentami bezpieczeństwa.
2. Pożądane certyfikaty
1) ISO/IEC 27001;
2) ISO 22301;
3) CISSP;
4) CISM;
3. Kompetencje
1) analityczne myślenie;
2) odpowiedzialność;
3) samodzielność;
4) umiejętność tworzenia dokumentacji;
5) komunikatywność;
6) umiejętność prowadzenia szkoleń;
7) odporność na stres;
8) umiejętność pracy projektowej.
Mile widziane
1. Wymagania dodatkowe
Mile widziana znajomość:
1) Microsoft 365;
2) Active Directory;
3) USOS;
4) Egeria ERP;
5) EOD;
6) SIEM;
7) SOAR;
8) DLP;
9) MFA;
10) PKI.
Twój zakres obowiązków
1. Organizacja systemu bezpieczeństwa informacji
1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;
2) opracowywanie procedur bezpieczeństwa informacji;
3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;
4) prowadzenie rejestru aktywów informacyjnych;
5) prowadzenie rejestru ryzyk cyberbezpieczeństwa;
6) prowadzenie rejestru incydentów.
2. Zarządzanie ryzykiem
1) identyfikacja zagrożeń;
2) analiza ryzyka;
3) ocena podatności;
4) proponowanie działań ograniczających ryzyko;
5) monitorowanie realizacji planów postępowania z ryzykiem.
3. NIS2 i ustawa o KSC
1) monitorowanie zmian przepisów;
2) przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;
3) udział w samoidentyfikacji podmiotu;
4) przygotowywanie dokumentacji wymaganej przez KSC;
5) współpraca z właściwymi CSIRT.
4. Zarządzanie incydentami
1) koordynacja obsługi incydentów;
2) analiza incydentów;
3) przygotowywanie raportów;
4) współpraca z administratorami systemów;
5) udział w analizie przyczyn incydentów.
5. Zarządzanie dostępami
1) nadzór nad procedurami nadawania i odbierania uprawnień;
2) okresowe przeglądy kont użytkowników;
3) kontrola kont uprzywilejowanych;
4) udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.
6. Audyty
1) przygotowywanie planów audytów;
2) prowadzenie audytów wewnętrznych;
3) udział w audytach zewnętrznych;
4) monitorowanie realizacji zaleceń pokontrolnych.
7. Szkolenia
1) prowadzenie szkoleń pracowników;
2) przygotowywanie materiałów edukacyjnych;
3) budowanie świadomości cyberzagrożeń.
8. Ciągłość działania
1) opracowywanie Planu Ciągłości Działania;
2) opracowywanie Planu Odtwarzania po Awarii;
3) udział w testach procedur awaryjnych.
9. Współpraca
1) z Inspektorem Ochrony Danych;
2) z Inspektorem Bezpieczeństwa Teleinformatycznego;
3) z Administratorem Systemu Teleinformatycznego;
4) z Działem Informatycznej Obsługi Rekrutacji i Dydaktyki;
5) z jednostkami organizacyjnymi Uczelni.