Specjalista / Starszy Specjalista ds. SZBI

10k - 16k PLN/ mies.UoP
MidFull-time·Umowa o pracę
#365045·Dodano 12 dni temu·5
Źródło: www.pracuj.pl
Aplikuj teraz

Tech Stack / Keywords

System Zarządzania Bezpieczeństwem InformacjiSZBIISO/IEC 27001ISO 22301audyt wewnętrznyanaliza ryzykacomplianceRODOMicrosoft Officecyberbezpieczeństwo

Firma i stanowisko

Narodowy Instytut Kardiologii Stefana Kardynała Wyszyńskiego to instytucja naukowa o ugruntowanej pozycji w kraju.

Wymagania

  • Wykształcenie wyższe
  • Doświadczenie w obszarze SZBI, bezpieczeństwa informacji, audytów wewnętrznych, analizy ryzyka, compliance lub systemów zarządzania
  • Certyfikat audytora wewnętrznego ISO/IEC 27001
  • Znajomość ISO/IEC 27001, ISO 22301, ustawy o krajowym systemie cyberbezpieczeństwa oraz podstawowych wymagań prawnych dotyczących bezpieczeństwa informacji, ochrony danych i ciągłości działania
  • Praktyczna znajomość zasad funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji
  • Doświadczenie w tworzeniu, aktualizacji lub utrzymaniu dokumentacji SZBI
  • Znajomość wymagań ISO/IEC 27001 i ISO 22301 w zakresie ciągłości działania
  • Znajomość ustawy o krajowym systemie cyberbezpieczeństwa oraz podstaw RODO i zasad ochrony danych osobowych
  • Znajomość zasad analizy ryzyka
  • Umiejętność pracy z rejestrami, tabelami, matrycami, zestawieniami i raportami
  • Umiejętność prowadzenia audytów wewnętrznych i dokumentowania ich wyników
  • Umiejętność formułowania rekomendacji, działań korygujących i doskonalących
  • Bardzo dobra znajomość pakietu Microsoft Office, w szczególności Word i Excel
  • Umiejętność redagowania dokumentów formalnych, procedur, notatek, raportów i zaleceń
  • Dokładność, systematyczność, samodzielność, odpowiedzialność i terminowość
  • Umiejętność prowadzenia kilku spraw równolegle
  • Komunikatywność i umiejętność współpracy z osobami technicznymi, administracyjnymi, prawnymi, medycznymi i zarządczymi
  • Znajomość języka angielskiego w stopniu umożliwiającym korzystanie z dokumentacji normatywnej, technicznej i branżowej

Nice to have:

  • Certyfikat lub ukończone szkolenie audytora wewnętrznego ISO 22301
  • Znajomość ISO/IEC 27002, ISO 19011, ISO 31000
  • Znajomość NIS2, RODO, ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne lub innych regulacji dotyczących cyberbezpieczeństwa i bezpieczeństwa informacji
  • Doświadczenie w jednostce ochrony zdrowia, instytucie badawczym, administracji publicznej, jednostce publicznej lub dużej organizacji
  • Doświadczenie w przygotowywaniu organizacji do audytów certyfikacyjnych, nadzoru, recertyfikacji, kontroli lub przeglądów zgodności
  • Doświadczenie w prowadzeniu rejestru ryzyk, aktywów, incydentów, dostawców, działań korygujących lub innych rejestrów systemowych
  • Doświadczenie w analizie ryzyka dla systemów informatycznych, procesów organizacyjnych, dostawców lub usług krytycznych
  • Znajomość zagadnień ciągłości działania, planów awaryjnych, planów odtworzeniowych i testów ciągłości działania
  • Podstawowa znajomość środowiska IT, systemów informatycznych, infrastruktury, uprawnień, kopii zapasowych, incydentów i usług IT
  • Doświadczenie w pracy z elektronicznym obiegiem dokumentów, repozytoriami dokumentacji lub narzędziami GRC

Obowiązki

  • Utrzymanie, aktualizacja i rozwój dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji
  • Przegląd i aktualizacja polityk, procedur, instrukcji, formularzy, rejestrów i raportów SZBI
  • Nadzór nad aktualnością rejestrów związanych z bezpieczeństwem informacji
  • Prowadzenie lub współprowadzenie rejestru ryzyk, aktywów, incydentów, działań korygujących, dostawców, systemów i procesów
  • Udział w analizie ryzyka dla systemów, procesów, aktywów informacyjnych, dostawców i obszarów organizacyjnych
  • Wsparcie właścicieli procesów i właścicieli aktywów w identyfikacji ryzyk, zabezpieczeń oraz działań ograniczających ryzyko
  • Przygotowywanie, prowadzenie i dokumentowanie audytów wewnętrznych zgodnie z ISO/IEC 27001 i ISO 22301
  • Opracowywanie raportów z audytów, niezgodności, obserwacji, rekomendacji oraz działań korygujących
  • Monitorowanie realizacji działań poaudytowych, korygujących i doskonalących
  • Udział w przygotowywaniu materiałów do audytów, kontroli, przeglądów zarządzania i ocen zgodności
  • Monitorowanie zmian w wymaganiach prawnych, regulacyjnych i normatywnych dotyczących bezpieczeństwa informacji, cyberbezpieczeństwa i ciągłości działania
  • Udział w dostosowywaniu dokumentacji SZBI do ustawy o krajowym systemie cyberbezpieczeństwa, RODO, wymagań sektorowych i innych regulacji właściwych dla Instytutu
  • Wspieranie procesu zarządzania incydentami bezpieczeństwa informacji od strony dokumentacyjnej, rejestrowej i analitycznej
  • Wspieranie nadzoru nad dostawcami w zakresie bezpieczeństwa informacji, dostępów, ciągłości działania i zgodności z wymaganiami wewnętrznymi
  • Udział w opiniowaniu dokumentów, procedur, wymagań i zapisów dotyczących bezpieczeństwa informacji w projektach, umowach i postępowaniach zakupowych
  • Przygotowywanie zestawień, raportów, analiz, notatek i informacji zarządczych dotyczących SZBI, ryzyk, audytów i działań doskonalących
  • Współpraca z zespołem cyberbezpieczeństwa, administratorami systemów, DPO/IOD, działem prawnym, zamówieniami publicznymi, właścicielami procesów oraz komórkami merytorycznymi

Benefity

  • Stabilne zatrudnienie w instytucji naukowej o ugruntowanej pozycji w kraju
  • Realny wpływ na rozwój i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji
  • Udział w utrzymaniu i rozwoju dokumentacji SZBI, analizie ryzyka, audytach wewnętrznych i przeglądach zgodności
  • Praca przy zagadnieniach związanych z ISO/IEC 27001, ISO 22301, ustawą o krajowym systemie cyberbezpieczeństwa, bezpieczeństwem informacji, ciągłością działania i zarządzaniem ryzykiem
  • Udział w projektach modernizacyjnych, wdrożeniowych i rozwojowych dotyczących cyberbezpieczeństwa, systemów informatycznych i ciągłości działania
  • Możliwość udziału w dodatkowo płatnych projektach wdrożeniowych, modernizacyjnych i rozwojowych
  • Udział w szkoleniach oraz zdobywanie doświadczenia w dużym i złożonym środowisku ochrony zdrowia
  • Praca w Dziale Systemów Informatycznych i Cyberbezpieczeństwa
  • Dofinansowanie zajęć sportowych
  • Prywatna opieka medyczna
  • Dofinansowanie szkoleń i kursów
  • Ubezpieczenie na życie
  • Elastyczny czas pracy
  • Dyżury lekarza w biurze
  • Dodatkowe świadczenia socjalne
Karta sportowa
Opieka zdrowotna
Dofinansowanie szkoleń
Ubezpieczenie
Elastyczne godziny
Narodowy Instytut Kardiologii Stefana kardynała Wyszyńskiego Państwowy Instytut Badawczy

Narodowy Instytut Kardiologii Stefana kardynała Wyszyńskiego Państwowy Instytut Badawczy

12 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz