Lider/Liderka ds. cyberbezpieczeństwa i bezpieczeństwa informacji
Posted Updated
SIEĆ BADAWCZA ŁUKASIEWICZ - POZNAŃSKI INSTYTUT TECHNOLOGICZNY Lider/Liderka ds. cyberbezpieczeństwa i bezpieczeństwa informacji
Zakres obowiązków: prowadzenie programu dostosowania Instytutu do wymagań NIS2/UoKSC
koordynacja i rozwój SZBI oraz dokumentacji bezpieczeństwa informacji
prowadzenie analizy luk, planu działań naprawczych i monitorowanie realizacji zadań
prowadzenie rejestru ryzyk bezpieczeństwa informacji i cyberbezpieczeństwa
koordynacja procesu identyfikacji aktywów, właścicieli aktywów i procesów krytycznych
współpraca z IT w zakresie . IAM/MFA/PAM, EDR, backupów, zarządzania podatnościami, bezpieczeństwa sieci i infrastruktury
nadzór nad relacją z centralnymi usługami SOC/SIEM i weryfikacja zakresu odpowiedzialności po stronie PIT
przygotowanie i rozwój procesu zarządzania incydentami, procedur eskalacji i raportowania
współpraca przy BIA, BCP, DR oraz testowaniu ciągłości działania
Wymagania:
- wykształcenie: wyższe (w tym licencjat) - konieczne
- umiejętności: Dobre zdolności interpersonalne oraz komunikacyjne - konieczne; b. dobra znajomość języka angielskiego - konieczne
- języki obce: polski - w mowie: C2 - biegły, w piśmie: C2 - biegły - konieczne; angielski - w mowie: C1 - zaawansowany, w piśmie: C1 - zaawansowany - konieczne
- pozostałe: -praktyczne doświadczenie w pracy z systemem zarządzania bezpieczeństwem informacji, najlepiej zgodnym z ISO 27001
-minimum ok. 5 lat doświadczenia w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa lub IT risk
Inne:
-doświadczenie w prowadzeniu analiz ryzyka i planów działań naprawczych
-umiejętność przeprowadzenia organizacji od diagnozy obecnego stanu do docelowego modelu bezpieczeństwa
-umiejętność prowadzenia projektów i koordynowania działań pomiędzy IT, biznesem i funkcjami wspierającymi
-doświadczenie w tworzeniu i aktualizacji polityk, procedur i standardów bezpieczeństwa
Sposób aplikowania:
- bezpośrednio do pracodawcy
- wymagane dokumenty: -
- języki aplikowania: polski
Przeznaczone wyłącznie dla osób zarejestrowanych w urzędzie pracy: NIE
koordynacja i rozwój SZBI oraz dokumentacji bezpieczeństwa informacji
prowadzenie analizy luk, planu działań naprawczych i monitorowanie realizacji zadań
prowadzenie rejestru ryzyk bezpieczeństwa informacji i cyberbezpieczeństwa
koordynacja procesu identyfikacji aktywów, właścicieli aktywów i procesów krytycznych
współpraca z IT w zakresie . IAM/MFA/PAM, EDR, backupów, zarządzania podatnościami, bezpieczeństwa sieci i infrastruktury
nadzór nad relacją z centralnymi usługami SOC/SIEM i weryfikacja zakresu odpowiedzialności po stronie PIT
przygotowanie i rozwój procesu zarządzania incydentami, procedur eskalacji i raportowania
współpraca przy BIA, BCP, DR oraz testowaniu ciągłości działania
Wymagania:
- wykształcenie: wyższe (w tym licencjat) - konieczne
- umiejętności: Dobre zdolności interpersonalne oraz komunikacyjne - konieczne; b. dobra znajomość języka angielskiego - konieczne
- języki obce: polski - w mowie: C2 - biegły, w piśmie: C2 - biegły - konieczne; angielski - w mowie: C1 - zaawansowany, w piśmie: C1 - zaawansowany - konieczne
- pozostałe: -praktyczne doświadczenie w pracy z systemem zarządzania bezpieczeństwem informacji, najlepiej zgodnym z ISO 27001
-minimum ok. 5 lat doświadczenia w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa lub IT risk
Inne:
-doświadczenie w prowadzeniu analiz ryzyka i planów działań naprawczych
-umiejętność przeprowadzenia organizacji od diagnozy obecnego stanu do docelowego modelu bezpieczeństwa
-umiejętność prowadzenia projektów i koordynowania działań pomiędzy IT, biznesem i funkcjami wspierającymi
-doświadczenie w tworzeniu i aktualizacji polityk, procedur i standardów bezpieczeństwa
Sposób aplikowania:
- bezpośrednio do pracodawcy
- wymagane dokumenty: -
- języki aplikowania: polski
Przeznaczone wyłącznie dla osób zarejestrowanych w urzędzie pracy: NIE