StPr/26/3901
Rodzaj umowy:
Umowa o pracę na czas określony
Wynagrodzenie:
od 7 500 PLN
Wynagrodzenie: 1) wynagrodzenie zasadnicze nie mniejsze niż 7500,00 zł brutto. Wynagrodzenie ustalone zostanie na podstawie posiadanego doświadczenia oraz kompetencji, jak również zakresu obowiązków i odpowiedzialności; 2) dodatek stażowy w zależności od długości stażu pracy; 3) premia uznaniowa po spełnieniu warunków wynikających z Regulaminu wynagradzania AKF; 4) nagrody jubileuszowe z tytułu wieloletniej pracy zgodnie z Regulaminem wynagradzania AKF; 5) dodatkowe wynagrodzenie roczne, po spełnieniu warunków określonych we właściwym rozporządzeniu. Oferujemy: 1) stabilne zatrudnienie na podstawie umowy o pracę w pełnym wymiarze czasu pracy; 2) pracę, która nie jest monotonna, wymaga zaangażowania i umożliwia rozwój kompetencji zawodowych; 3) świadczenia w ramach Zakładowego Funduszu Świadczeń Socjalnych; 4) możliwość skorzystania na preferencyjnych warunkach z ubezpieczenia grupowego dla pracowników, ich współmałżonków/partnerów życiowych; 5) możliwość przystąpienia do Kasy Zapomogowo-Pożyczkowej.
Zakres obowiązków:
Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni.
Zakres obowiązków:
1. Organizacja systemu bezpieczeństwa informacji
1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;
2) opracowywanie procedur bezpieczeństwa informacji;
3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;
4) prowadzenie rejestru aktywów informacyjnych;
5) prowadzenie rejestru ryzyk cyberbezpieczeństwa;
6) prowadzenie rejestru incydentów.
2. Zarządzanie ryzykiem
1) identyfikacja zagrożeń;
2) analiza ryzyka;
3) ocena podatności;
4) proponowanie działań ograniczających ryzyko;
5) monitorowanie realizacji planów postępowania z ryzykiem.
3. NIS2 i ustawa o KSC
1) monitorowanie zmian przepisów;
2) przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;
3) udział w samoidentyfikacji podmiotu;
4) przygotowywanie dokumentacji wymaganej przez KSC;
5) współpraca z właściwymi CSIRT.
4. Zarządzanie incydentami
1) koordynacja obsługi incydentów;
2) analiza incydentów;
3) przygotowywanie raportów;
4) współpraca z administratorami systemów;
5) udział w analizie przyczyn incydentów.
5. Zarządzanie dostępami
1) nadzór nad procedurami nadawania i odbierania uprawnień;
2) okresowe przeglądy kont użytkowników;
3) kontrola kont uprzywilejowanych;
4) udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.
6. Audyty
1) przygotowywanie planów audytów;
2) prowadzenie audytów wewnętrznych;
3) udział w audytach zewnętrznych;
4) monitorowanie realizacji zaleceń pokontrolnych.
7. Szkolenia
1) prowadzenie szkoleń pracowników;
2) przygotowywanie materiałów edukacyjnych;
3) budowanie świadomości cyberzagrożeń.
8. Ciągłość działania
1) opracowywanie Planu Ciągłości Działania;
2) opracowywanie Planu Odtwarzania po Awarii;
3) udział w testach procedur awaryjnych.
9. Współpraca
1) z Inspektorem Ochrony Danych;
2) z Inspektorem Bezpieczeństwa Teleinformatycznego;
3) z Administratorem Systemu Teleinformatycznego;
4) z Działem Informatycznej Obsługi Rekrutacji i Dydaktyki;
5) z jednostkami organizacyjnymi Uczelni.
Praca w godzinach 07:30- 15:30
Miejsce pracy:
al. Jana Pawła II 78, 31-571 Kraków, powiat: m. Kraków, woj: małopolskie
Pracodawca:
AKADEMIA KULTURY FIZYCZNEJ IM.BRONISŁAWA CZECHA W KRAKOWIE
Liczba godzin pracy w tygodniu:
40
Typ propozycji:
praca stała
Wymagania konieczne:
- wykształcenie: wyższe (w tym licencjat)
- zawód: Specjalista do spraw cyberbezpieczeństwa (wymagany staż - lata: 2)
- 1. Wymagania niezbędne 1) wykształcenie wyższe; 2) minimum 2-3 lata doświadczenia w obszarze bezpieczeństwa informacji lub cyberbezpieczeństwa; 3) znajomość przepisów: a) ustawy o krajowym systemie cyberbezpieczeństwa; b) dyrektywy NIS2; c) RODO; d) ustawy o ochronie danych osobowych; e) ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne; f) Krajowych Ram Interoperacyjności; g) ustawy Prawo o szkolnictwie wyższym i nauce; 4) znajomość norm ISO/IEC 27001 i ISO/IEC 27002; 5) umiejętność przeprowadzania analizy ryzyka; 6) umiejętność opracowywania dokumentacji bezpieczeństwa; 7) znajomość zasad zarządzania incydentami bezpieczeństwa. 2. Wymagania dodatkowe Mile widziana znajomość: 1) Microsoft 365; 2) Active Directory; 3) USOS; 4) Egeria ERP; 5) EOD; 6) SIEM; 7) SOAR; 8) DLP; 9) MFA; 10) PKI. 3. Pożądane certyfikaty 1) ISO/IEC 27001; 2) ISO 22301; 3) CISSP; 4) CISM; 4. Kompetencje 1) analityczne myślenie; 2) odpowiedzialność; 3) samodzielność; 4) umiejętność tworzenia dokumentacji; 5) komunikatywność; 6) umiejętność prowadzenia szkoleń; 7) odporność na stres; 8) umiejętność pracy projektowej.
Inne wymagania:
1. Wymagania niezbędne 1) wykształcenie wyższe; 2) minimum 2-3 lata doświadczenia w obszarze bezpieczeństwa informacji lub cyberbezpieczeństwa; 3) znajomość przepisów: a) ustawy o krajowym systemie cyberbezpieczeństwa; b) dyrektywy NIS2; c) RODO; d) ustawy o ochronie danych osobowych; e) ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne; f) Krajowych Ram Interoperacyjności; g) ustawy Prawo o szkolnictwie wyższym i nauce; 4) znajomość norm ISO/IEC 27001 i ISO/IEC 27002; 5) umiejętność przeprowadzania analizy ryzyka; 6) umiejętność opracowywania dokumentacji bezpieczeństwa; 7) znajomość zasad zarządzania incydentami bezpieczeństwa. 2. Wymagania dodatkowe Mile widziana znajomość: 1) Microsoft 365; 2) Active Directory; 3) USOS; 4) Egeria ERP; 5) EOD; 6) SIEM; 7) SOAR; 8) DLP; 9) MFA; 10) PKI. 3. Pożądane certyfikaty 1) ISO/IEC 27001; 2) ISO 22301; 3) CISSP; 4) CISM; 4. Kompetencje 1) analityczne myślenie; 2) odpowiedzialność; 3) samodzielność; 4) umiejętność tworzenia dokumentacji; 5) komunikatywność; 6) umiejętność prowadzenia szkoleń; 7) odporność na stres; 8) umiejętność pracy projektowej.
Sposób aplikowania:
bezpośrednio do pracodawcy
Osoba do kontaktu:
Kontakt z Pracodawcą
E-mail:
[email protected]
Wymagane dokumenty:
Wymagane dokumenty: 1) CV i list motywacyjny z podpisaną klauzulą informacyjną rekrutacja do pracy; 2) kopie dokumentów potwierdzających posiadane wykształcenie, kwalifikacje i doświadczenie zawodowe; 3) kwestionariusz osobowy dla osoby ubiegającej się o zatrudnienie do pobrania ze strony internetowej uczelni; 4) podpisana informacja o przetwarzaniu danych osobowych kandydata do pracy do pobrania ze strony internetowej uczelni. Dokumenty należy składać w terminie: do dnia 30 września 2026 (włącznie) w Dziale Spraw Pracowniczych, Sekcja Kadr (Budynek Główny, pok. 207, II piętro; tel. 12 683 12 47) - decyduje data wpływu do AKF lub przesłać na adres: Akademia Kultury Fizycznej im. Bronisława Czecha w Krakowie Sekcja Kadr, Dział Spraw Pracowniczych, al. Jana Pawła II 78; 31-571 Kraków adres mailowy: [email protected] Rozmowy kwalifikacyjne prowadzone będą tylko ze wstępnie wybranymi kandydatami (na podstawie złożonych dokumentów). Akademia zastrzega sobie możliwość kontaktu jedynie z wybranymi kandydatami oraz prawo powiadomienia o podjętej decyzji w sprawie obsadzenia stanowiska jedynie wybranego kandydata.
Sposób przekazania dokumentów:
Preferowane formy kontaktu: osobiście, e-mail, poczta

Zaloguj się przez Facebook