Pełnomocnika ds. cyberbezpieczeństwa (k/m)

10 000 - 16 000 PLN/ mies.Umowa o pracę (brutto)
Brak informacji o wynagrodzeniu
JuniorFull-time·Umowa o pracę·B2B
#357912·Dodano wczoraj·1
Źródło: www.pracuj.pl
Aplikuj teraz

Tech Stack / Keywords

Windows

Firma i stanowisko

Dolnośląski Szpital Specjalistyczny im. T. Marciniaka Centrum Medycyny Ratunkowej to jeden z kluczowych ośrodków medycznych na Dolnym Śląsku, działający całodobowo i oferujący kompleksową opiekę medyczną. Szpital łączy szerokie zaplecze diagnostyczne, wysokospecjalistyczne oddziały oraz zespół ekspertów różnych dziedzin medycyny. Inwestuje w nowoczesny sprzęt, cyfryzację procesów medycznych oraz podnoszenie standardów pracy. Pełni funkcję dydaktyczną i szkoleniową, współpracując z uczelniami medycznymi i prowadząc kształcenie lekarzy oraz personelu medycznego.


Wymagania

  • Wykształcenie wyższe (preferowane kierunki: cyberbezpieczeństwo, informatyka, teleinformatyka, zarządzanie bezpieczeństwem informacji)
  • Minimum 3-5 lat doświadczenia zawodowego w obszarze cyberbezpieczeństwa lub bezpieczeństwa IT
  • Praktyczna znajomość ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC), dyrektywy NIS2 oraz regulacji DORA, ISO/IEC 27001, NIST, CIS
  • Umiejętność tworzenia, aktualizowania i opiniowania raportów i procedur
  • Znajomość języka angielskiego pozwalająca na swobodne czytanie dokumentacji technicznej
  • Bardzo dobre umiejętności komunikacyjne, stanowczość i sprawczość
  • Doświadczenie w audytowaniu lub kontrolowaniu ryzyka w procesach związanych z IT i cyberbezpieczeństwem
  • Doświadczenie w identyfikowaniu i eliminowaniu zagrożeń w zakresie technicznym i nietechnicznym

Nice to have:

  • Certyfikaty branżowe: CISA, CISM, CISSP, CRISC, CEH lub audytora wiodącego ISO/IEC 27001
  • Doświadczenie w sektorze ochrony zdrowia lub jednostkach administracji publicznej/infrastruktury krytycznej
  • Sumienność, dokładność, zaangażowanie

Obowiązki

Budowa Systemu Zarządzania Bezpieczeństwem Informacji:

  • Aktualizacja i wdrożenie kompletnej dokumentacji: polityk, procedur oraz instrukcji bezpieczeństwa
  • Dostosowanie organizacji do wymogów rozporządzenia DORA
  • Przygotowanie procesów pod przyszłą certyfikację ISO/IEC 27001

Nadzór nad infrastrukturą i operacjami IT:

  • Sprawowanie merytorycznego nadzoru nad działem IT w zakresie bezpiecznej konfiguracji systemów i sieci
  • Zarządzanie procesem identyfikacji podatności oraz nadzór nad ich mitygacją
  • Opiniowanie nowych projektów technologicznych pod kątem Security by Design

Zarządzanie ryzykiem i incydentami:

  • Opracowanie, wdrażanie i nadzór nad Systemem Zarządzania Bezpieczeństwem Informacji (SZBI) dostosowanym do specyfiki placówki medycznej (systemy HIS, RIS, PACS)
  • Przeprowadzanie cyklicznych analiz ryzyka IT i raportowanie wyników do Zarządu
  • Tworzenie planów ciągłości działania (BCP) oraz planów odtwarzania po awarii (DRP)
  • Koordynacja działań w przypadku wystąpienia incydentów bezpieczeństwa
  • Współpraca z właściwym CSIRT w zakresie raportowania zagrożeń i incydentów w ustawowych terminach

Zarządzanie ciągłością działania:

  • Bieżąca aktualizacja i testowanie planów ciągłości działania oraz procedur odzyskiwania danych po awarii

Compliance i audyt:

  • Prowadzenie dokumentacji, rejestrów i audytów wynikających z ustawy o KSC i NIS2
  • Monitorowanie zmieniających się przepisów prawa i standardów rynkowych
  • Współpraca z audytorami zewnętrznymi oraz przeprowadzanie wewnętrznych kontroli zgodności
  • Nadzór nad bezpieczeństwem współpracy z dostawcami zewnętrznymi (Third-Party Risk Management)

Podnoszenie świadomości:

  • Organizacja szkoleń dla personelu szpitala z zakresu cyberbezpieczeństwa i higieny cyfrowej

Oferta

  • Dowolna forma współpracy (umowa o pracę, B2B)
  • Wynagrodzenie od 10 000 do 16 000 zł brutto miesięcznie
  • Perspektywa nawiązania dłuższej współpracy z jednostką o stabilnym położeniu gospodarczo-finansowym
  • Możliwość wzbogacenia doświadczeń zawodowych oraz rozszerzenia umiejętności praktycznych
  • Praca w środowisku wysoko wykwalifikowanych specjalistów
  • Wdrożenie w strukturę organizacji
  • Praca w szpitalu z licznymi nagrodami, certyfikatami ISO i akredytacjami
  • Dla zatrudnionych na etat: dodatek do wynagrodzenia za wysługę lat, nagroda jubileuszowa, pakiet socjalny (dofinansowania do wypoczynku, zapomogi losowe, pożyczki mieszkaniowe), grupowe ubezpieczenie, karta sportowo-rekreacyjna z dofinansowaniem pracodawcy
Karta sportowa
Dofinansowanie szkoleń
Ubezpieczenie
Parking dla aut
Płatny urlop
Dolnośląski Szpital Specjalistyczny im. T. Marciniaka Centrum Medycyny Ratunkowej

Dolnośląski Szpital Specjalistyczny im. T. Marciniaka Centrum Medycyny Ratunkowej

Pracodawca

Aplikuj teraz