Lider/Liderka ds. cyberbezpieczeństwa i bezpieczeństwa informacji
Must-have:Security
Zakres obowiązków:
- prowadzenie programu dostosowania Instytutu do wymagań NIS2/UoKSC
- koordynacja i rozwój SZBI oraz dokumentacji bezpieczeństwa informacji
- prowadzenie analizy luk, planu działań naprawczych i monitorowanie realizacji zadań
- prowadzenie rejestru ryzyk bezpieczeństwa informacji i cyberbezpieczeństwa
- koordynacja procesu identyfikacji aktywów, właścicieli aktywów i procesów krytycznych
- współpraca z IT w zakresie m.in. IAM/MFA/PAM, EDR, backupów, zarządzania podatnościami, bezpieczeństwa sieci i infrastruktury
- nadzór nad relacją z centralnymi usługami SOC/SIEM i weryfikacja zakresu odpowiedzialności po stronie PIT
- przygotowanie i rozwój procesu zarządzania incydentami, procedur eskalacji i raportowania
- współpraca przy BIA, BCP, DR oraz testowaniu ciągłości działania
Wymagania:
- wykształcenie: wyższe (w tym licencjat) - konieczne
- umiejętności: Dobre zdolności interpersonalne oraz komunikacyjne - konieczne; b. dobra znajomość języka angielskiego - konieczne
- języki obce: polski - w mowie: C2 - biegły, w piśmie: C2 - biegły - konieczne; angielski - w mowie: C1 - zaawansowany, w piśmie: C1 - zaawansowany - konieczne
- pozostałe: -praktyczne doświadczenie w pracy z systemem zarządzania bezpieczeństwem informacji, najlepiej zgodnym z ISO 27001
- minimum ok. 5 lat doświadczenia w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa lub IT risk
Inne:
- doświadczenie w prowadzeniu analiz ryzyka i planów działań naprawczych
- umiejętność przeprowadzenia organizacji od diagnozy obecnego stanu do docelowego modelu bezpieczeństwa
- umiejętność prowadzenia projektów i koordynowania działań pomiędzy IT, biznesem i funkcjami wspierającymi
- doświadczenie w tworzeniu i aktualizacji polityk, procedur i standardów bezpieczeństwa
Sposób aplikowania:
- bezpośrednio do pracodawcy
- wymagane dokumenty: -
- języki aplikowania: polski
Przeznaczone wyłącznie dla osób zarejestrowanych w urzędzie pracy: NIE