The posting
prowadzenie programu dostosowania Instytutu do wymagań NIS2/UoKSC koordynacja i rozwój SZBI oraz dokumentacji bezpieczeństwa informacji prowadzenie analizy luk, planu działań naprawczych i monitorowanie realizacji zadań prowadzenie rejestru ryzyk bezpieczeństwa informacji i cyberbezpieczeństwa koordynacja procesu identyfikacji aktywów, właścicieli aktywów i procesów krytycznych współpraca z IT w zakresie m.in. IAM/MFA/PAM, EDR, backupów, zarządzania podatnościami, bezpieczeństwa sieci i infrastruktury nadzór nad relacją z centralnymi usługami SOC/SIEM i weryfikacja zakresu odpowiedzialności po stronie PIT przygotowanie i rozwój procesu zarządzania incydentami, procedur eskalacji i raportowania współpraca przy BIA, BCP, DR oraz testowaniu ciągłości działania
wykształcenie - wyższe (w tym licencjat) zawód - Specjalista do spraw cyberbezpieczeństwa język obcy - angielski, w mowie: C1 - zaawansowany, w piśmie: C1 - zaawansowany język obcy - polski, w mowie: C2 - biegły, w piśmie: C2 - biegły umiejetności - b. dobra znajomość języka angielskiego umiejetności - Dobre zdolności interpersonalne oraz komunikacyjne -praktyczne doświadczenie w pracy z systemem zarządzania bezpieczeństwem informacji, najlepiej zgodnym z ISO 27001 -minimum ok. 5 lat doświadczenia w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa lub IT risk Inne: -doświadczenie w prowadzeniu analiz ryzyka i planów działań naprawczych -umiejętność przeprowadzenia organizacji od diagnozy obecnego stanu do docelowego modelu bezpieczeństwa -umiejętność prowadzenia projektów i koordynowania działań pomiędzy IT, biznesem i funkcjami wspierającymi -doświadczenie w tworzeniu i aktualizacji polityk, procedur i standardów bezpieczeństwa
staż pracy ogółem - lata: 5



