JustJoin.IT Hybrydowo Senior

Starszy specjalista lub Starsza specjalistka ds. ryzyka, zgodności i ciągłości działania

Diagnostyka S.A.

⚲ Kraków

Do uzgodnienia

Wymagania

  • NIS2
  • ISO/IEC 27001
  • ISO 22301
  • ISO/IEC 27799

Opis stanowiska

Starszy specjalista lub Starsza specjalistka ds. ryzyka, zgodności i ciągłości działania
Miejsce pracy: Kraków

Twój zakres obowiązków:
• Przeprowadzasz analizy i ocenę ryzyka cyberbezpieczeństwa systemów, usług i procesów oraz rekomendujesz działania ograniczające ryzyko.
• Oceniasz skuteczność zabezpieczeń zarządczych, operacyjnych i technicznych wdrożonych w systemach informacyjnych.
• Prowadzisz i aktualizujesz rejestr ryzyk oraz planów postępowania z ryzykiem; monitorujesz status ryzyk akceptowanych.
• Opracowujesz, utrzymujesz i wykonujesz przeglądy polityk, standardów oraz procedur bezpieczeństwa zgodnych z NIS2, ustawą o KSC, ISO/IEC 27001 oraz RODO.
• Monitorujesz zgodność z wymaganiami prawnymi, regulacyjnymi i kontraktowymi; przygotowujesz organizację do audytów oraz kontroli organu właściwego ds. cyberbezpieczeństwa.
• Opracowujesz i utrzymujesz analizy wpływu na działalność (BIA) oraz plany ciągłości działania (BCP) i plany odtwarzania po awarii (DRP).
• Planujesz, przeprowadzasz i dokumentujesz testy planów ciągłości działania i odtwarzania oraz wdrażasz wnioski poaudytowe.
• Koordynujesz proces zgłaszania i raportowania incydentów do właściwego CSIRT oraz organu właściwego w terminach wynikających z NIS2/KSC.
• Realizujesz proces zarządzania ryzykiem łańcucha dostaw ICT, w tym ocen bezpieczeństwa dostawców i podmiotów grupy kapitałowej.
• Współpracujesz z właścicielami procesów i systemów we wdrażaniu zabezpieczeń oraz w ocenie zgodności nowych usług (zgodność na etapie projektowania).
• Prowadzisz działania w zakresie podnoszenia dojrzałości systemu zarządzania bezpieczeństwem informacji (SZBI) i ciągłości działania (SZCD).
• Przygotowujesz raporty o stanie ryzyka, zgodności i ciągłości działania dla kierownictwa oraz organów spółki.
• Definiujesz wymagania bezpieczeństwa dla dostawców i podmiotów trzecich oraz wprowadzasz klauzule bezpieczeństwa i powierzenia przetwarzania danych do umów (zgodnie z NIS2/KSC, art. 21).
• Prowadzisz cykliczne oceny, kwalifikacje i monitorujesz bezpieczeństwo dostawców kluczowych usług ICT oraz prowadzisz nadzór nad obowiązkiem zgłaszania incydentów przez dostawców (C-SCRM).
• Weryfikujesz i prowadzisz przeglądy jakości prac w obszarze zarządzania ryzykiem, zgodności i ciągłości działania oraz wspierasz merytorycznie i mentoringowo młodszych członków zespołu.
• Bierzesz udział w definiowaniu standardów, procedur i dobrych praktyk w obszarze zespołu.

Nasze wymagania:
• Znasz zasady zarządzania ryzykiem łańcucha dostaw ICT (C-SCRM) oraz wymagania NIS2/KSC dotyczace bezpieczeństwa dostawców i podmiotów trzecich.
• Znasz zasady zarządzania ryzykiem cyberbezpieczeństwa oraz metody analiz i postępowania z ryzykiem (NIST RMF, ISO/IEC 27005).
• Znasz wymagania dyrektywy NIS2 oraz ustawy o Krajowym Systemie Cyberbezpieczeństwa, w tym obowiązków podmiotów kluczowych i ważnych.
• Znasz normy ISO/IEC 27001, ISO 22301 (ciągłość działania), ISO/IEC 27799 (bezpieczeństwo informacji w ochronie zdrowia) oraz RODO.
• Masz wiedzę o zasadach planowania ciągłości działania, analizie wpływu na działalność (BIA) i strategiach odtwarzania.
• Znasz zabezpieczenia i procesy audytu zgodności oraz oceny kontroli bezpieczeństwa
• Znasz specyfikę przetwarzania danych zdrowotnych i genetycznych oraz wymagania dla systemów medycznych (LIS, RIS/PACS, HL7, DICOM).
• Umiesz przeprowadzać oceny ryzyka oraz oceny skuteczności zabezpieczeń.
• Umiesz opracowywać polityki, procedury i dokumentację systemu zarządzania bezpieczeństwem informacji.
• Umiesz interpretować wymagania regulacyjne i przekładać je na wymagania bezpieczeństwa.
• Umiesz prowadzać testy ciągłości działania i analizować ich wyniki.
• Jesteś osobą samodzielną w zadaniach złożonych oraz masz zdolności mentoringu i kształtowania standardów.
• Posiadasz certyfikaty: CRISC, CISA, ISO/IEC 27005 Lead Auditor, ISO/IEC 22301 Lead Auditor, CBCP (ciągłość działania).

Oferujemy:
• Umowę o pracę na pełny etat lub zatrudnienie w ramach kontraktu B2B.
• Pracę hybrydową w Krakowie przy ul. Życzkowskiego 18 lub w Warszawie przy ul. Jutrzenki 100.

Benefity:
• Dofinansowujemy karty sportowe: MultiSport lub Medicover Sport.
• Zapewniamy pakiety prywatnej opieki medycznej w Luxmed dla Ciebie i Twoich bliskich.
• Mamy zniżki na badania w naszych laboratoriach dla Ciebie (70%) i Twojej rodziny (20%).
• Korzystamy ze szkoleń, kursów e-learningowych i uczymy się języków obcych.
• Możesz dołączyć do preferencyjnego ubezpieczenia grupowego PZU.
• Możesz trenować z nami w regionalnych drużynach siatkarskich, brać udział w maratonach, półmaratonach czy Runmageddonie na terenie całej Polski.
• Oferujemy wsparcie finansowe z ZFŚS w trudnych sytuacjach życiowych. 
• Bierzemy udział w rekrutacjach wewnętrznych i programie poleceń z nagrodami finansowymi.

🔍 Dekoder Ogłoszenia

🔴
Starszy specjalista lub Starsza specjalistka ds. ryzyka, zgodności i ciągłości działania
Stanowisko może być bardziej juniorskie niż sugeruje tytuł, jeśli firma nie ma jasno zdefiniowanych poziomów specjalistycznych.
🔴
rekomendujesz działania ograniczające ryzyko
Twoja rola może polegać głównie na rekomendowaniu, a faktyczne wdrożenie i egzekwowanie będzie zależeć od innych działów.
🔴
Oceniasz skuteczność zabezpieczeń zarządczych, operacyjnych i technicznych
Może to oznaczać przeglądanie dokumentacji i raportów, a nie bezpośrednie testowanie czy analizę techniczną.
🔴
Współpracujesz z właścicielami procesów i systemów we wdrażaniu zabezpieczeń oraz w ocenie zgodności nowych usług
Twoja praca będzie silnie zależna od współpracy i dobrej woli innych, co może spowolnić postępy.