Specjalista ds. Bezpieczeństwa Informacji
Tech Stack / Keywords
Firma i stanowisko
Stanowisko ma na celu zapewnienie odpowiedniego poziomu bezpieczeństwa informacji oraz przyczynianie się do wzrostu ochrony potencjału organizacji.
Wymagania
- wykształcenie wyższe, preferowane kierunki: bezpieczeństwo informacji, informatyka, prawo, audyt, ochrona danych osobowych lub pokrewne
- minimum 2 lata doświadczenia w obszarze bezpieczeństwa informacji, zgodności, zarządzania ryzykiem, audytu, ochrony danych osobowych lub ciągłości działania
- praktyczna znajomość wymagań normy ISO/IEC 27001
- znajomość zasad funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji
- znajomość przepisów ustawy o Krajowym Systemie Cyberbezpieczeństwa
- znajomość wymagań normy ISO 22301 lub praktyczne doświadczenie w obszarze ciągłości działania
- znajomość przepisów RODO oraz podstawowych zasad ochrony danych osobowych
- umiejętność opracowywania polityk, procedur, instrukcji i standardów organizacyjnych
- doświadczenie w prowadzeniu analiz ryzyka i przygotowywaniu planów postępowania z ryzykiem
- bardzo dobra organizacja pracy, samodzielność i terminowość
- zdolność analitycznego myślenia i formułowania jednoznacznych rekomendacji
- wysoko rozwinięte umiejętności komunikacyjne oraz umiejętność współpracy z przedstawicielami różnych obszarów biznesowych
- znajomość języka angielskiego umożliwiająca pracę z dokumentacją, normami i regulacjami
- proaktywne podejście
- umiejętności współpracy w zespole
Obowiązki
- rozwój, utrzymanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z wymaganiami normy ISO/IEC 27001
- monitorowanie zgodności organizacji z wymaganiami ustawy o Krajowym Systemie Cyberbezpieczeństwa, NIS2 oraz innymi regulacjami dotyczącymi bezpieczeństwa informacji
- udział w utrzymaniu i rozwoju Systemu Zarządzania Ciągłością Działania zgodnego z normą ISO 22301
- opracowywanie, aktualizowanie i wdrażanie polityk, procedur, instrukcji oraz standardów bezpieczeństwa informacji
- prowadzenie analiz zgodności oraz identyfikowanie obszarów wymagających działań naprawczych lub doskonalących
- udział w procesie zarządzania ryzykiem bezpieczeństwa informacji, w tym identyfikacji, ocenie i monitorowaniu ryzyk
- wsparcie właścicieli procesów i systemów w zakresie wdrażania wymagań bezpieczeństwa informacji
- wsparcie w opracowywaniu, aktualizacji i testowaniu planów ciągłości działania oraz planów awaryjnych
- współpraca z Inspektorem Ochrony Danych w zakresie zapewnienia zgodności z RODO
- opiniowanie projektów, umów, procesów i rozwiązań pod kątem bezpieczeństwa informacji oraz ochrony danych osobowych
- udział w ocenie dostawców i podmiotów zewnętrznych w zakresie spełniania wymagań bezpieczeństwa informacji
- prowadzenie działań edukacyjnych oraz szkoleń z zakresu bezpieczeństwa informacji, RODO i ciągłości działania
- przygotowywanie komunikatów, materiałów informacyjnych oraz kampanii podnoszących świadomość pracowników
- udział w obsłudze incydentów bezpieczeństwa informacji oraz naruszeń ochrony danych osobowych
Inne informacje
Informujemy, że administratorem danych jest Adamed Pharma S.A. z siedzibą w Pieńkowie, ul. Adamkiewicza 6A (dalej jako "administrator"). Masz prawo do żądania dostępu do swoich danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania, a także prawo do przenoszenia danych oraz wniesienia skargi do organu nadzorczego. Dane osobowe przetwarzane będą w celu realizacji procesu rekrutacji. Podanie danych wynikających z Kodeksu pracy jest obowiązkowe. W pozostałym zakresie podanie danych jest dobrowolne. Odmowa podania danych obowiązkowych może skutkować brakiem możliwości przeprowadzenia procesu rekrutacji.
Adamed
10 aktywnych ofert