Starszy specjalista lub Starsza specjalistka ds. ryzyka, zgodności i ciągłości działania
Diagnostyka S.A.
Nasze wymagania:
- Znasz zasady zarządzania ryzykiem łańcucha dostaw ICT (C-SCRM) oraz wymagania NIS2/KSC dotyczace bezpieczeństwa dostawców i podmiotów trzecich.
- Znasz zasady zarządzania ryzykiem cyberbezpieczeństwa oraz metody analiz i postępowania z ryzykiem (NIST RMF, ISO/IEC 27005).
- Znasz wymagania dyrektywy NIS2 oraz ustawy o Krajowym Systemie Cyberbezpieczeństwa, w tym obowiązków podmiotów kluczowych i ważnych.
- Znasz normy ISO/IEC 27001, ISO 22301 (ciągłość działania), ISO/IEC 27799 (bezpieczeństwo informacji w ochronie zdrowia) oraz RODO.
- Masz wiedzę o zasadach planowania ciągłości działania, analizie wpływu na działalność (BIA) i strategiach odtwarzania.
- Znasz zabezpieczenia i procesy audytu zgodności oraz oceny kontroli bezpieczeństwa
- Znasz specyfikę przetwarzania danych zdrowotnych i genetycznych oraz wymagania dla systemów medycznych (LIS, RIS/PACS, HL7, DICOM).
- Umiesz przeprowadzać oceny ryzyka oraz oceny skuteczności zabezpieczeń.
- Umiesz opracowywać polityki, procedury i dokumentację systemu zarządzania bezpieczeństwem informacji.
- Umiesz interpretować wymagania regulacyjne i przekładać je na wymagania bezpieczeństwa.
- Umiesz prowadzać testy ciągłości działania i analizować ich wyniki.
- Jesteś osobą samodzielną w zadaniach złożonych oraz masz zdolności mentoringu i kształtowania standardów.
- Posiadasz certyfikaty: CRISC, CISA, ISO/IEC 27005 Lead Auditor, ISO/IEC 22301 Lead Auditor, CBCP (ciągłość działania).
Oferujemy:
- Umowę o pracę na pełny etat lub zatrudnienie w ramach kontraktu B2B.
- Pracę hybrydową w Krakowie przy ul. Życzkowskiego 18 lub w Warszawie przy ul. Jutrzenki 100.
Benefity:
- Dofinansowujemy karty sportowe: MultiSport lub Medicover Sport.
- Zapewniamy pakiety prywatnej opieki medycznej w Luxmed dla Ciebie i Twoich bliskich.
- Mamy zniżki na badania w naszych laboratoriach dla Ciebie (70%) i Twojej rodziny (20%).
- Korzystamy ze szkoleń, kursów e-learningowych i uczymy się języków obcych.
- Możesz dołączyć do preferencyjnego ubezpieczenia grupowego PZU.
- Możesz trenować z nami w regionalnych drużynach siatkarskich, brać udział w maratonach, półmaratonach czy Runmageddonie na terenie całej Polski.
- Oferujemy wsparcie finansowe z ZFŚS w trudnych sytuacjach życiowych.
- Bierzemy udział w rekrutacjach wewnętrznych i programie poleceń z nagrodami finansowymi.
Twój zakres obowiązków:
- Przeprowadzasz analizy i ocenę ryzyka cyberbezpieczeństwa systemów, usług i procesów oraz rekomendujesz działania ograniczające ryzyko.
- Oceniasz skuteczność zabezpieczeń zarządczych, operacyjnych i technicznych wdrożonych w systemach informacyjnych.
- Prowadzisz i aktualizujesz rejestr ryzyk oraz planów postępowania z ryzykiem; monitorujesz status ryzyk akceptowanych.
- Opracowujesz, utrzymujesz i wykonujesz przeglądy polityk, standardów oraz procedur bezpieczeństwa zgodnych z NIS2, ustawą o KSC, ISO/IEC 27001 oraz RODO.
- Monitorujesz zgodność z wymaganiami prawnymi, regulacyjnymi i kontraktowymi; przygotowujesz organizację do audytów oraz kontroli organu właściwego ds. cyberbezpieczeństwa.
- Opracowujesz i utrzymujesz analizy wpływu na działalność (BIA) oraz plany ciągłości działania (BCP) i plany odtwarzania po awarii (DRP).
- Planujesz, przeprowadzasz i dokumentujesz testy planów ciągłości działania i odtwarzania oraz wdrażasz wnioski poaudytowe.
- Koordynujesz proces zgłaszania i raportowania incydentów do właściwego CSIRT oraz organu właściwego w terminach wynikających z NIS2/KSC.
- Realizujesz proces zarządzania ryzykiem łańcucha dostaw ICT, w tym ocen bezpieczeństwa dostawców i podmiotów grupy kapitałowej.
- Współpracujesz z właścicielami procesów i systemów we wdrażaniu zabezpieczeń oraz w ocenie zgodności nowych usług (zgodność na etapie projektowania).
- Prowadzisz działania w zakresie podnoszenia dojrzałości systemu zarządzania bezpieczeństwem informacji (SZBI) i ciągłości działania (SZCD).
- Przygotowujesz raporty o stanie ryzyka, zgodności i ciągłości działania dla kierownictwa oraz organów spółki.
- Definiujesz wymagania bezpieczeństwa dla dostawców i podmiotów trzecich oraz wprowadzasz klauzule bezpieczeństwa i powierzenia przetwarzania danych do umów (zgodnie z NIS2/KSC, art. 21).
- Prowadzisz cykliczne oceny, kwalifikacje i monitorujesz bezpieczeństwo dostawców kluczowych usług ICT oraz prowadzisz nadzór nad obowiązkiem zgłaszania incydentów przez dostawców (C-SCRM).
- Weryfikujesz i prowadzisz przeglądy jakości prac w obszarze zarządzania ryzykiem, zgodności i ciągłości działania oraz wspierasz merytorycznie i mentoringowo młodszych członków zespołu.
- Bierzesz udział w definiowaniu standardów, procedur i dobrych praktyk w obszarze zespołu.
Oferta pracy dodana 29 dni temu
Powiązane wyszukiwania
- senior IT compliance officer Warszawa
- internal controls risk and compliance specialist Warszawa
- grc (governance, risk, compliance) consultant Warszawa
- junior-regulatory-specialist Warszawa
- compliance manager Warszawa
- compliance officer Warszawa
- scientific & regulatory affairs manager Warszawa
- product-compliance-specialist Warszawa
- senior compliance associate with german Warszawa
- junior IT compliance officer Warszawa