freehire launches on Product Hunt on 26 August.

Follow →

Specjalista ds. Bezpieczeństwa Informacji

Open 20d

Summary

Oversee and improve an organization's information security framework, ensuring compliance with ISO/IEC 27001, NIS2, and GDPR while managing risk and continuity plans.

Stanowisko ma na celu zapewnienie odpowiedniego poziomu bezpieczeństwa informacji, a co za tym idzie ma przyczyniać się do wzrostu ochrony potencjału organizacji.

Zadania:

  • rozwój, utrzymanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z wymaganiami normy ISO/IEC 27001,

  • monitorowanie zgodności organizacji z wymaganiami ustawy o Krajowym Systemie Cyberbezpieczeństwa, NIS2 oraz innymi regulacjami dotyczącymi bezpieczeństwa informacji,

  • udział w utrzymaniu i rozwoju Systemu Zarządzania Ciągłością Działania zgodnego z normą ISO 22301,

  • opracowywanie, aktualizowanie i wdrażanie polityk, procedur, instrukcji oraz standardów bezpieczeństwa informacji,

  • prowadzenie analiz zgodności oraz identyfikowanie obszarów wymagających działań naprawczych lub doskonalących,

  • udział w procesie zarządzania ryzykiem bezpieczeństwa informacji, w tym identyfikacji, ocenie i monitorowaniu ryzyk,

  • wsparcie właścicieli procesów i systemów w zakresie wdrażania wymagań bezpieczeństwa informacji,

  • wsparcie w opracowywaniu, aktualizacji i testowaniu planów ciągłości działania oraz planów awaryjnych,

  • współpraca z Inspektorem Ochrony Danych w zakresie zapewnienia zgodności z RODO,

  • opiniowanie projektów, umów, procesów i rozwiązań pod kątem bezpieczeństwa informacji oraz ochrony danych osobowych,

  • udział w ocenie dostawców i podmiotów zewnętrznych w zakresie spełniania wymagań bezpieczeństwa informacji,

  • prowadzenie działań edukacyjnych oraz szkoleń z zakresu bezpieczeństwa informacji, RODO i ciągłości działania,

  • przygotowywanie komunikatów, materiałów informacyjnych oraz kampanii podnoszących świadomość pracowników,

  • udział w obsłudze incydentów bezpieczeństwa informacji oraz naruszeń ochrony danych osobowych

Wymagania:

  • wykształcenie wyższe, preferowane kierunki: bezpieczeństwo informacji, informatyka, prawo, audyt, ochrona danych osobowych lub pokrewne,

  • minimum 2 lata doświadczenia w obszarze bezpieczeństwa informacji, zgodności, zarządzania ryzykiem, audytu, ochrony danych osobowych lub ciągłości działania,

  • praktyczna znajomość wymagań normy ISO/IEC 27001,

  • znajomość zasad funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji,

  • znajomość przepisów ustawy o Krajowym Systemie Cyberbezpieczeństwa,

  • znajomość wymagań normy ISO 22301 lub praktyczne doświadczenie w obszarze ciągłości działania,

  • znajomość przepisów RODO oraz podstawowych zasad ochrony danych osobowych,

  • umiejętność opracowywania polityk, procedur, instrukcji i standardów organizacyjnych,

  • doświadczenie w prowadzeniu analiz ryzyka i przygotowywaniu planów postępowania z ryzykiem,

  • bardzo dobra organizacja pracy, samodzielność i terminowość,

  • zdolność analitycznego myślenia i formułowania jednoznacznych rekomendacji,

  • wysoko rozwinięte umiejętności komunikacyjne oraz umiejętność współpracy z przedstawicielami różnych obszarów biznesowych,

  • znajomość języka angielskiego umożliwiająca pracę z dokumentacją, normami i regulacjami.

  • proaktywnego podejścia,

  • samodzielności oraz bardzo dobrej organizacji pracy,

  • umiejętności analitycznego myślenia i wyciągania wniosków, rekomendacji,

  • umiejętności współpracy w zespole.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available