StPr/26/3319
Rodzaj umowy:
Umowa o pracę na czas określony
Wynagrodzenie:
od 6 000 do 8 000 PLN
Wynagrodzenie: 1) wynagrodzenie zasadnicze w kwocie/przedziale 6000.00 - 8000.00 zł brutto; 2) dodatek stażowy w zależności od długości stażu pracy; 3) premia uznaniowa po spełnieniu warunków wynikających z Regulaminu wynagradzania AKF; 4) nagrody jubileuszowe z tytułu wieloletniej pracy zgodnie z Regulaminem wynagradzania AKF; 5) dodatkowe wynagrodzenie roczne, po spełnieniu warunków określonych we właściwym rozporządzeniu. Oferujemy: 1) stabilne zatrudnienie na podstawie umowy o pracę w pełnym wymiarze czasu pracy; 2) pracę, która nie jest monotonna, wymaga zaangażowania i umożliwia rozwój kompetencji zawodowych; 3) świadczenia w ramach Zakładowego Funduszu Świadczeń Socjalnych; 4) możliwość skorzystania na preferencyjnych warunkach z ubezpieczenia grupowego dla pracowników, ich współmałżonków/partnerów życiowych; 5) możliwość przystąpienia do Kasy Zapomogowo-Pożyczkowej.
Zakres obowiązków:
Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni.
Organizacja systemu bezpieczeństwa informacji
1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;
2) opracowywanie procedur bezpieczeństwa informacji;
3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;
4) prowadzenie rejestru aktywów informacyjnych;
5) prowadzenie rejestru ryzyk cyberbezpieczeństwa;
6) prowadzenie rejestru incydentów.
2. Zarządzanie ryzykiem
1) identyfikacja zagrożeń;
2) analiza ryzyka;
3) ocena podatności;
4) proponowanie działań ograniczających ryzyko;
5) monitorowanie realizacji planów postępowania z ryzykiem.
3. NIS2 i ustawa o KSC
1)monitorowanie zmian przepisów;
2)przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;
3)udział w samoidentyfikacji podmiotu;
4)przygotowywanie dokumentacji wymaganej przez KSC;
5)współpraca z właściwymi CSIRT.
4. Zarządzanie incydentami
1)koordynacja obsługi incydentów;
2)analiza incydentów;
3)przygotowywanie raportów;
4)współpraca z administratorami systemów;
5)udział w analizie przyczyn incydentów.
5. Zarządzanie dostępami
1)nadzór nad procedurami nadawania i odbierania uprawnień;
2)okresowe przeglądy kont użytkowników;
3)kontrola kont uprzywilejowanych;
4)udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.
6. Audyty
1)przygotowywanie planów audytów;
2)prowadzenie audytów wewnętrznych;
3)udział w audytach zewnętrznych;
4)monitorowanie realizacji zaleceń pokontrolnych.
7. Szkolenia
1)prowadzenie szkoleń pracowników;
2)przygotowywanie materiałów edukacyjnych;
3)budowanie świadomości cyberzagrożeń.
8. Ciągłość działania
1)opracowywanie Planu Ciągłości Działania;
2)opracowywanie Planu Odtwarzania po Awarii;
3)udział w testach procedur awaryjnych.
9. Współpraca
1)z Inspektorem Ochrony Danych;
2)z Inspektorem Bezpieczeństwa Teleinformatycznego;
3)z Administratorem Systemu Teleinformatycznego;
4)z Działem Informatycznej Obsługi Rekrutacji i Dydaktyki;
5)z jednostkami organizacyjnymi Uczelni.
Praca w godzinach: 07:30- 15:30
Miejsce pracy:
al. Jana Pawła II 78, 31-571 Kraków, powiat: m. Kraków, woj: małopolskie
Pracodawca:
AKADEMIA KULTURY FIZYCZNEJ IM.BRONISŁAWA CZECHA W KRAKOWIE
Liczba godzin pracy w tygodniu:
40
Wymagania konieczne:
- wykształcenie: wyższe (w tym licencjat)
- zawód: Inspektor ochrony danych (wymagany staż - lata: 2)
- 1. Wymagania niezbędne 1)wykształcenie wyższe; 2)minimum 2- 3 lata doświadczenia w obszarze bezpieczeństwa informacji lub cyberbezpieczeństwa; 3)znajomość przepisów: a)ustawy o krajowym systemie cyberbezpieczeństwa; b)dyrektywy NIS2; c)RODO; d)ustawy o ochronie danych osobowych; e)ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne; f)Krajowych Ram Interoperacyjności; g)ustawy Prawo o szkolnictwie wyższym i nauce; 4)znajomość norm ISO/IEC 27001 i ISO/IEC 27002; 5)umiejętność przeprowadzania analizy ryzyka; 6)umiejętność opracowywania dokumentacji bezpieczeństwa; 7)znajomość zasad zarządzania incydentami bezpieczeństwa. 2. Wymagania dodatkowe Mile widziana znajomość: 1)Microsoft 365; 2)Active Directory; 3)USOS; 4)Egeria ERP; 5)EOD; 6)SIEM; 7)SOAR; 8)DLP; 9)MFA; 10)PKI. 3. Pożądane certyfikaty 1)ISO/IEC 27001; 2)ISO 22301; 3)CISSP; 4)CISM; 4. Kompetencje 1)analityczne myślenie; 2)odpowiedzialność; 3)samodzielność; 4)umiejętność tworzenia dokumentacji; 5)komunikatywność; 6)umiejętność prowadzenia szkoleń; 7)odporność na stres; 8)umiejętność pracy projektowej.
Inne wymagania:
1. Wymagania niezbędne 1)wykształcenie wyższe; 2)minimum 2- 3 lata doświadczenia w obszarze bezpieczeństwa informacji lub cyberbezpieczeństwa; 3)znajomość przepisów: a)ustawy o krajowym systemie cyberbezpieczeństwa; b)dyrektywy NIS2; c)RODO; d)ustawy o ochronie danych osobowych; e)ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne; f)Krajowych Ram Interoperacyjności; g)ustawy Prawo o szkolnictwie wyższym i nauce; 4)znajomość norm ISO/IEC 27001 i ISO/IEC 27002; 5)umiejętność przeprowadzania analizy ryzyka; 6)umiejętność opracowywania dokumentacji bezpieczeństwa; 7)znajomość zasad zarządzania incydentami bezpieczeństwa. 2. Wymagania dodatkowe Mile widziana znajomość: 1)Microsoft 365; 2)Active Directory; 3)USOS; 4)Egeria ERP; 5)EOD; 6)SIEM; 7)SOAR; 8)DLP; 9)MFA; 10)PKI. 3. Pożądane certyfikaty 1)ISO/IEC 27001; 2)ISO 22301; 3)CISSP; 4)CISM; 4. Kompetencje 1)analityczne myślenie; 2)odpowiedzialność; 3)samodzielność; 4)umiejętność tworzenia dokumentacji; 5)komunikatywność; 6)umiejętność prowadzenia szkoleń; 7)odporność na stres; 8)umiejętność pracy projektowej.
Sposób aplikowania:
bezpośrednio do pracodawcy
E-mail:
[email protected]
Wymagane dokumenty:
Wymagane dokumenty: 1)CV i list motywacyjny z podpisaną klauzulą informacyjną rekrutacja do pracy; 2)kopie dokumentów potwierdzających posiadane wykształcenie, kwalifikacje i doświadczenie zawodowe; 3)kwestionariusz osobowy dla osoby ubiegającej się o zatrudnienie do pobrania ze strony internetowej uczelni; 4)podpisana informacja o przetwarzaniu danych osobowych kandydata do pracy do pobrania ze strony internetowej uczelni. Dokumenty należy składać w terminie: do dnia 31 sierpnia 2026 (włącznie) w Dziale Spraw Pracowniczych, Sekcja Kadr (Budynek Główny, pok. 207, II piętro; tel. 12 683 12 47) - decyduje data wpływu do AKF lub przesłać na adres: Akademia Kultury Fizycznej im. Bronisława Czecha w Krakowie Sekcja Kadr, Dział Spraw Pracowniczych, al. Jana Pawła II 78; 31-571 Kraków adres mailowy: [email protected]
Sposób przekazania dokumentów:
Preferowane formy kontaktu: osobiście, e-mail, poczta

Zaloguj się przez Facebook