Ładowanie strony…
Praca dla Specjalisty

SPECJALISTA DS. BEZPIECZEŃSTWA INFORMACJI K/M

Opublikowano: WczorajWażna do: 30 września 2026

Opis stanowiska

Zapewnienie zgodności działalności Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie z wymaganiami dotyczącymi bezpieczeństwa informacji i cyberbezpieczeństwa wynikającymi z przepisów prawa krajowego i Unii Europejskiej oraz wewnętrznych regulacji Uczelni.

Zakres obowiązków:
1. Organizacja systemu bezpieczeństwa informacji
1) współudział w opracowywaniu, wdrażaniu i aktualizacji Polityki Cyberbezpieczeństwa;
2) opracowywanie procedur bezpieczeństwa informacji;
3) prowadzenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji;
4) prowadzenie rejestru aktywów informacyjnych;
5) prowadzenie rejestru ryzyk cyberbezpieczeństwa;
6) prowadzenie rejestru incydentów.

2. Zarządzanie ryzykiem
1) identyfikacja zagrożeń;
2) analiza ryzyka;
3) ocena podatności;
4) proponowanie działań ograniczających ryzyko;
5) monitorowanie realizacji planów postępowania z ryzykiem.

3. NIS2 i ustawa o KSC
1) monitorowanie zmian przepisów;
2) przygotowywanie Uczelni do spełnienia wymagań ustawy o KSC;
3) udział w samoidentyfikacji podmiotu;
4) przygotowywanie dokumentacji wymaganej przez KSC;
5) współpraca z właściwymi CSIRT.

4. Zarządzanie incydentami
1) koordynacja obsługi incydentów;
2) analiza incydentów;
3) przygotowywanie raportów;
4) współpraca z administratorami systemów;
5) udział w analizie przyczyn incydentów.

5. Zarządzanie dostępami
1) nadzór nad procedurami nadawania i odbierania uprawnień;
2) okresowe przeglądy kont użytkowników;
3) kontrola kont uprzywilejowanych;
4) udział w przeglądach Active Directory, Microsoft 365, USOS, Egerii i EOD.

6. Audyty
1) przygotowywanie planów audytów;
2) prowadzenie audytów wewnętrznych;
3) udział w audytach zewnętrznych;
4) monitorowanie realizacji zaleceń pokontrolnych.

7. Szkolenia
1) prowadzenie szkoleń pracowników;
2) przygotowywanie materiałów edukacyjnych;
3) budowanie świadomości cyberzagrożeń.

8. Ciągłość działania
1) opracowywanie Planu Ciągłości Działania;
2) opracowywanie Planu Odtwarzania po Awarii;
3) udział w testach procedur awaryjnych.

9. Współpraca
1) z Inspektorem Ochrony Danych;
2) z Inspektorem Bezpieczeństwa Teleinformatycznego;
3) z Administratorem Systemu Teleinformatycznego;
4) z Działem Informatycznej Obsługi Rekrutacji i Dydaktyki;
5) z jednostkami organizacyjnymi Uczelni.

Praca w godzinach 07:30- 15:30

Wymagania

1. Wymagania niezbędne
1) wykształcenie wyższe;
2) minimum 2-3 lata doświadczenia w obszarze bezpieczeństwa informacji lub cyberbezpieczeństwa;
3) znajomość przepisów:
a) ustawy o krajowym systemie cyberbezpieczeństwa;
b) dyrektywy NIS2;
c) RODO;
d) ustawy o ochronie danych osobowych;
e) ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne;
f) Krajowych Ram Interoperacyjności;
g) ustawy Prawo o szkolnictwie wyższym i nauce;
4) znajomość norm ISO/IEC 27001 i ISO/IEC 27002;
5) umiejętność przeprowadzania analizy ryzyka;
6) umiejętność opracowywania dokumentacji bezpieczeństwa;
7) znajomość zasad zarządzania incydentami bezpieczeństwa.

2. Wymagania dodatkowe
Mile widziana znajomość:
1) Microsoft 365;
2) Active Directory;
3) USOS;
4) Egeria ERP;
5) EOD;
6) SIEM;
7) SOAR;
8) DLP;
9) MFA;
10) PKI.

3. Pożądane certyfikaty
1) ISO/IEC 27001;
2) ISO 22301;
3) CISSP;
4) CISM;

4. Kompetencje
1) analityczne myślenie;
2) odpowiedzialność;
3) samodzielność;
4) umiejętność tworzenia dokumentacji;
5) komunikatywność;
6) umiejętność prowadzenia szkoleń;
7) odporność na stres;
8) umiejętność pracy projektowej.

Jak aplikować

Sposób aplikowania: bezpośrednio do pracodawcy

Wymagane dokumenty: Wymagane dokumenty:
1) CV i list motywacyjny z podpisaną klauzulą informacyjną rekrutacja do pracy;
2) kopie dokumentów potwierdzających posiadane wykształcenie, kwalifikacje
i doświadczenie zawodowe;
3) kwestionariusz osobowy dla osoby ubiegającej się o zatrudnienie do pobrania
ze strony internetowej uczelni;
4) podpisana informacja o przetwarzaniu danych osobowych kandydata do pracy
do pobrania ze strony internetowej uczelni.

Dokumenty należy składać w terminie: do dnia 30 września 2026 (włącznie) w Dziale Spraw Pracowniczych, Sekcja Kadr (Budynek Główny, pok. 207, II piętro; tel. 12 683 12 47) - decyduje data wpływu do AKF
lub przesłać na adres: Akademia Kultury Fizycznej im. Bronisława Czecha w Krakowie Sekcja Kadr, Dział Spraw Pracowniczych, al. Jana Pawła II 78; 31-571 Kraków adres mailowy: sekcja.kadr@awf.krakow.pl

Rozmowy kwalifikacyjne prowadzone będą tylko ze wstępnie wybranymi kandydatami (na podstawie złożonych dokumentów). Akademia zastrzega sobie możliwość kontaktu jedynie z wybranymi kandydatami oraz prawo powiadomienia o podjętej decyzji w sprawie obsadzenia stanowiska jedynie wybranego kandydata.

Sposób przekazania dokumentów: Preferowane formy kontaktu: osobiście, e-mail, poczta

Język aplikacji: polski

Informacje o pracodawcy

Pracodawca: AKADEMIA KULTURY FIZYCZNEJ IM.BRONISŁAWA CZECHA W KRAKOWIE

NIP: 6750001952

Adres: al. Jana Pawła II 78, 31-571 Kraków, powiat: m. Kraków, woj: małopolskie

Wymagania

1. Wymagania niezbędne
1) wykształcenie wyższe;
2) minimum 2-3 lata doświadczenia w obszarze bezpieczeństwa informacji lub cyberbezpieczeństwa;
3) znajomość przepisów:
a) ustawy o krajowym systemie cyberbezpieczeństwa;
b) dyrektywy NIS2;
c) RODO;
d) ustawy o ochronie danych osobowych;
e) ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne;
f) Krajowych Ram Interoperacyjności;
g) ustawy Prawo o szkolnictwie wyższym i nauce;
4) znajomość norm ISO/IEC 27001 i ISO/IEC 27002;
5) umiejętność przeprowadzania analizy ryzyka;
6) umiejętność opracowywania dokumentacji bezpieczeństwa;
7) znajomość zasad zarządzania incydentami bezpieczeństwa.

2. Wymagania dodatkowe
Mile widziana znajomość:
1) Microsoft 365;
2) Active Directory;
3) USOS;
4) Egeria ERP;
5) EOD;
6) SIEM;
7) SOAR;
8) DLP;
9) MFA;
10) PKI.

3. Pożądane certyfikaty
1) ISO/IEC 27001;
2) ISO 22301;
3) CISSP;
4) CISM;

4. Kompetencje
1) analityczne myślenie;
2) odpowiedzialność;
3) samodzielność;
4) umiejętność tworzenia dokumentacji;
5) komunikatywność;
6) umiejętność prowadzenia szkoleń;
7) odporność na stres;
8) umiejętność pracy projektowej.

Wynagrodzenie

od 7500.00 zł/mies.

Szczegóły oferty

Wymiar etatu
100% etatu
Godziny tygodniowo
40.00h
Data publikacji
Wczoraj
Ważna do
30 września 2026

Dodatkowe informacje

Typ umowy
Umowa o pracę

Informacje o pracodawcy

Nazwa
AKADEMIA KULTURY FIZYCZNEJ IM.BRONISŁAWA CZECHA W KRAKOWIE
NIP
6750001952
SPECJALISTA DS. BEZPIECZEŃSTWA INFORMACJI K/M - Praca dla Specjalisty | Praca dla Specjalisty