Specjalista ds. Bezpieczeństwa Informacji
Summary
Oversee and improve an organization's information security framework, ensuring compliance with ISO/IEC 27001, NIS2, and GDPR while managing risk and continuity plans.
Stanowisko ma na celu zapewnienie odpowiedniego poziomu bezpieczeństwa informacji, a co za tym idzie ma przyczyniać się do wzrostu ochrony potencjału organizacji.
Zadania:
rozwój, utrzymanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z wymaganiami normy ISO/IEC 27001,
monitorowanie zgodności organizacji z wymaganiami ustawy o Krajowym Systemie Cyberbezpieczeństwa, NIS2 oraz innymi regulacjami dotyczącymi bezpieczeństwa informacji,
udział w utrzymaniu i rozwoju Systemu Zarządzania Ciągłością Działania zgodnego z normą ISO 22301,
opracowywanie, aktualizowanie i wdrażanie polityk, procedur, instrukcji oraz standardów bezpieczeństwa informacji,
prowadzenie analiz zgodności oraz identyfikowanie obszarów wymagających działań naprawczych lub doskonalących,
udział w procesie zarządzania ryzykiem bezpieczeństwa informacji, w tym identyfikacji, ocenie i monitorowaniu ryzyk,
wsparcie właścicieli procesów i systemów w zakresie wdrażania wymagań bezpieczeństwa informacji,
wsparcie w opracowywaniu, aktualizacji i testowaniu planów ciągłości działania oraz planów awaryjnych,
współpraca z Inspektorem Ochrony Danych w zakresie zapewnienia zgodności z RODO,
opiniowanie projektów, umów, procesów i rozwiązań pod kątem bezpieczeństwa informacji oraz ochrony danych osobowych,
udział w ocenie dostawców i podmiotów zewnętrznych w zakresie spełniania wymagań bezpieczeństwa informacji,
prowadzenie działań edukacyjnych oraz szkoleń z zakresu bezpieczeństwa informacji, RODO i ciągłości działania,
przygotowywanie komunikatów, materiałów informacyjnych oraz kampanii podnoszących świadomość pracowników,
udział w obsłudze incydentów bezpieczeństwa informacji oraz naruszeń ochrony danych osobowych
Wymagania:
wykształcenie wyższe, preferowane kierunki: bezpieczeństwo informacji, informatyka, prawo, audyt, ochrona danych osobowych lub pokrewne,
minimum 2 lata doświadczenia w obszarze bezpieczeństwa informacji, zgodności, zarządzania ryzykiem, audytu, ochrony danych osobowych lub ciągłości działania,
praktyczna znajomość wymagań normy ISO/IEC 27001,
znajomość zasad funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji,
znajomość przepisów ustawy o Krajowym Systemie Cyberbezpieczeństwa,
znajomość wymagań normy ISO 22301 lub praktyczne doświadczenie w obszarze ciągłości działania,
znajomość przepisów RODO oraz podstawowych zasad ochrony danych osobowych,
umiejętność opracowywania polityk, procedur, instrukcji i standardów organizacyjnych,
doświadczenie w prowadzeniu analiz ryzyka i przygotowywaniu planów postępowania z ryzykiem,
bardzo dobra organizacja pracy, samodzielność i terminowość,
zdolność analitycznego myślenia i formułowania jednoznacznych rekomendacji,
wysoko rozwinięte umiejętności komunikacyjne oraz umiejętność współpracy z przedstawicielami różnych obszarów biznesowych,
znajomość języka angielskiego umożliwiająca pracę z dokumentacją, normami i regulacjami.
proaktywnego podejścia,
samodzielności oraz bardzo dobrej organizacji pracy,
umiejętności analitycznego myślenia i wyciągania wniosków, rekomendacji,
umiejętności współpracy w zespole.