Utwórz profil, aby pracodawcy mogli Cię znaleźć, otrzymywać lepiej dopasowane oferty pracy i szybciej aplikować.
  • Wyszukiwanie ofert pracy
  • Zapisane
  • Stwórz CV
    Nowe
  • Wynagrodzenia
  • Subskrypcje

Starszy specjalista lub Starsza specjalistka ds. ryzyka, zgodności i ciągłości działania

Diagnostyka S.A.

Nasze wymagania:

  • Znasz zasady zarządzania ryzykiem łańcucha dostaw ICT (C-SCRM) oraz wymagania NIS2/KSC dotyczace bezpieczeństwa dostawców i podmiotów trzecich.
  • Znasz zasady zarządzania ryzykiem cyberbezpieczeństwa oraz metody analiz i postępowania z ryzykiem (NIST RMF, ISO/IEC 27005).
  • Znasz wymagania dyrektywy NIS2 oraz ustawy o Krajowym Systemie Cyberbezpieczeństwa, w tym obowiązków podmiotów kluczowych i ważnych.
  • Znasz normy ISO/IEC 27001, ISO 22301 (ciągłość działania), ISO/IEC 27799 (bezpieczeństwo informacji w ochronie zdrowia) oraz RODO.
  • Masz wiedzę o zasadach planowania ciągłości działania, analizie wpływu na działalność (BIA) i strategiach odtwarzania.
  • Znasz zabezpieczenia i procesy audytu zgodności oraz oceny kontroli bezpieczeństwa
  • Znasz specyfikę przetwarzania danych zdrowotnych i genetycznych oraz wymagania dla systemów medycznych (LIS, RIS/PACS, HL7, DICOM).
  • Umiesz przeprowadzać oceny ryzyka oraz oceny skuteczności zabezpieczeń.
  • Umiesz opracowywać polityki, procedury i dokumentację systemu zarządzania bezpieczeństwem informacji.
  • Umiesz interpretować wymagania regulacyjne i przekładać je na wymagania bezpieczeństwa.
  • Umiesz prowadzać testy ciągłości działania i analizować ich wyniki.
  • Jesteś osobą samodzielną w zadaniach złożonych oraz masz zdolności mentoringu i kształtowania standardów.
  • Posiadasz certyfikaty: CRISC, CISA, ISO/IEC 27005 Lead Auditor, ISO/IEC 22301 Lead Auditor, CBCP (ciągłość działania).

Oferujemy:

  • Umowę o pracę na pełny etat lub zatrudnienie w ramach kontraktu B2B.
  • Pracę hybrydową w Krakowie przy ul. Życzkowskiego 18 lub w Warszawie przy ul. Jutrzenki 100.

Benefity:

  • Dofinansowujemy karty sportowe: MultiSport lub Medicover Sport.
  • Zapewniamy pakiety prywatnej opieki medycznej w Luxmed dla Ciebie i Twoich bliskich.
  • Mamy zniżki na badania w naszych laboratoriach dla Ciebie (70%) i Twojej rodziny (20%).
  • Korzystamy ze szkoleń, kursów e-learningowych i uczymy się języków obcych.
  • Możesz dołączyć do preferencyjnego ubezpieczenia grupowego PZU.
  • Możesz trenować z nami w regionalnych drużynach siatkarskich, brać udział w maratonach, półmaratonach czy Runmageddonie na terenie całej Polski.
  • Oferujemy wsparcie finansowe z ZFŚS w trudnych sytuacjach życiowych. 
  • Bierzemy udział w rekrutacjach wewnętrznych i programie poleceń z nagrodami finansowymi. 

Twój zakres obowiązków:

  • Przeprowadzasz analizy i ocenę ryzyka cyberbezpieczeństwa systemów, usług i procesów oraz rekomendujesz działania ograniczające ryzyko.
  • Oceniasz skuteczność zabezpieczeń zarządczych, operacyjnych i technicznych wdrożonych w systemach informacyjnych.
  • Prowadzisz i aktualizujesz rejestr ryzyk oraz planów postępowania z ryzykiem; monitorujesz status ryzyk akceptowanych.
  • Opracowujesz, utrzymujesz i wykonujesz przeglądy polityk, standardów oraz procedur bezpieczeństwa zgodnych z NIS2, ustawą o KSC, ISO/IEC 27001 oraz RODO.
  • Monitorujesz zgodność z wymaganiami prawnymi, regulacyjnymi i kontraktowymi; przygotowujesz organizację do audytów oraz kontroli organu właściwego ds. cyberbezpieczeństwa.
  • Opracowujesz i utrzymujesz analizy wpływu na działalność (BIA) oraz plany ciągłości działania (BCP) i plany odtwarzania po awarii (DRP).
  • Planujesz, przeprowadzasz i dokumentujesz testy planów ciągłości działania i odtwarzania oraz wdrażasz wnioski poaudytowe.
  • Koordynujesz proces zgłaszania i raportowania incydentów do właściwego CSIRT oraz organu właściwego w terminach wynikających z NIS2/KSC.
  • Realizujesz proces zarządzania ryzykiem łańcucha dostaw ICT, w tym ocen bezpieczeństwa dostawców i podmiotów grupy kapitałowej.
  • Współpracujesz z właścicielami procesów i systemów we wdrażaniu zabezpieczeń oraz w ocenie zgodności nowych usług (zgodność na etapie projektowania).
  • Prowadzisz działania w zakresie podnoszenia dojrzałości systemu zarządzania bezpieczeństwem informacji (SZBI) i ciągłości działania (SZCD).
  • Przygotowujesz raporty o stanie ryzyka, zgodności i ciągłości działania dla kierownictwa oraz organów spółki.
  • Definiujesz wymagania bezpieczeństwa dla dostawców i podmiotów trzecich oraz wprowadzasz klauzule bezpieczeństwa i powierzenia przetwarzania danych do umów (zgodnie z NIS2/KSC, art. 21).
  • Prowadzisz cykliczne oceny, kwalifikacje i monitorujesz bezpieczeństwo dostawców kluczowych usług ICT oraz prowadzisz nadzór nad obowiązkiem zgłaszania incydentów przez dostawców (C-SCRM).
  • Weryfikujesz i prowadzisz przeglądy jakości prac w obszarze zarządzania ryzykiem, zgodności i ciągłości działania oraz wspierasz merytorycznie i mentoringowo młodszych członków zespołu.
  • Bierzesz udział w definiowaniu standardów, procedur i dobrych praktyk w obszarze zespołu.
Oferta pracy dodana 29 dni temu