Strona korzysta z plików cookies w celu realizacji usług i zgodnie z Polityką prywatności. Możesz określić warunki przechowywania lub dostępu do plików cookies w Twojej przeglądarce. Zamknij

Informacje

Biuletyn Informacji Publicznej

Pełnomocnik ds. cyberbezpieczeństwa (k/m)

Dolnośląski Szpital Specjalistyczny im. T. Marciniaka - Centrum Medycyny Ratunkowej zatrudni:

Pełnomocnika ds. cyberbezpieczeństwa (k/m)

Podstawowy zakres obowiązków na stanowisku:

1. Budowa Systemu Zarządzania Bezpieczeństwem Informacji:

  • aktualizacja i wdrożenie kompletnej dokumentacji: polityk, procedur oraz instrukcji bezpieczeństwa,
  • dostosowanie organizacji do wymogów rozporządzenia DORA,
  • przygotowanie procesów pod przyszłą certyfikację ISO/IEC 27001.

2. Nadzór nad infrastrukturą i operacjami IT:

  • sprawowanie merytorycznego nadzoru nad działem IT w zakresie bezpiecznej konfiguracji systemów i sieci,
  • zarządzanie procesem identyfikacji podatności oraz nadzór nad ich mitygacją,
  • opiniowanie nowych projektów technologicznych pod kątem Security by Design.

3. Zarządzanie ryzykiem i incydentami:

  • opracowanie, wdrażanie i nadzór nad Systemem Zarządzania Bezpieczeństwem Informacji (SZBI) dostosowanym do specyfiki placówki medycznej (systemy HIS, RIS, PACS),
  • przeprowadzanie cyklicznych analiz ryzyka IT i raportowanie wyników do Zarządu,
  • tworzenie planów ciągłości działania (BCP) oraz planów odtwarzania po awarii (DRP),
  • koordynacja działań w przypadku wystąpienia incydentów bezpieczeństwa,
  • współpraca z właściwym CSIRT (np. CSIRT NASK, CSIRT sektorowym) w zakresie raportowania zagrożeń i incydentów w ustawowych terminach (np. 24h).

4. Zarządzanie ciągłością działania:

  • Bieżąca aktualizacja i testowanie planów ciągłości działania oraz procedur odzyskiwania danych po awarii.

5. Compliance i audyt:

  • prowadzenie dokumentacji, rejestrów i audytów wynikających z ustawy o KSC i NIS2,
  • monitorowanie zmieniających się przepisów prawa i standardów rynkowych,
  • współpraca z audytorami zewnętrznymi oraz przeprowadzanie wewnętrznych kontroli zgodności,
  • nadzór nad bezpieczeństwem współpracy z dostawcami zewnętrznymi (Third-Party Risk Management).

6. Podnoszenie świadomości:

  • organizacja szkoleń dla personelu szpitala z zakresu cyberbezpieczeństwa i higieny cyfrowej.

Wymagania:

  • wykształcenie wyższe (preferowane kierunki: cyberbezpieczeństwo, informatyka, teleinformatyka, zarządzanie bezpieczeństwem informacji),
  • minimum 3-5 lat doświadczenia zawodowego w obszarze cyberbezpieczeństwa lub bezpieczeństwa IT,
  • praktyczna znajomość ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) oraz dyrektywy NIS2 oraz regulacji z zakresu bezpieczeństwa: DORA, ISO/IEC 27001, NIST, CIS,
  • umiejętność tworzenia, aktualizowania i opiniowania raportów i procedur;
  • znajomość języka angielskiego pozwalająca na swobodne czytanie dokumentacji technicznej;
  • bardzo dobre umiejętności komunikacyjne, stanowczość i sprawczość,
  • doświadczenie w audytowaniu lub kontrolowaniu ryzyka w procesach, związanych z IT i cyberbezpieczeństwem,
  • doświadczenie w identyfikowaniu i w eliminowaniu zagrożeń w zakresie technicznym, jak i nietechnicznym,
  • mile widziane certyfikaty branżowe: CISA, CISM, CISSP, CRISC, CEH lub audytora wiodącego ISO/IEC 27001 oraz doświadczenie w sektorze ochrony zdrowia lub jednostkach administracji publicznej/infrastruktury krytycznej
  • sumienność, dokładność, zaangażowanie.

Oferujemy:

  • dowolną formę współpracy (umowa o pracę, B2B),
  • wynagrodzenie w wysokości od 10 000,00 zł do 16 000,00 zł brutto miesięcznie,
  • perspektywę nawiązania dłuższej współpracy z jednostką o stabilnym położeniu gospodarczo-finansowym,
  • szansę wzbogacenia doświadczeń zawodowych oraz rozszerzenia umiejętności praktycznych zgodnie z charakterystyką stanowiska oraz miejsca pracy,
  • środowisko wysoko wykwalifikowanych specjalistów, uznanych w świecie medyków, ludzi zaangażowanych w procesy,
  • wdrożenie w strukturę organizacji,
  • pracę w szpitalu, który systematycznie rozszerza standardy organizacyjne i Zintegrowanego Systemu Zarządzania – ich potwierdzeniem są liczne nagrody, certyfikaty ISO, certyfikaty akredytacyjne,
  • w przypadku zatrudnienia na etat: dodatek do wynagrodzenia za wysługę lat, nagrodę jubileuszową, pakiet socjalny (m.in. „wczasy pod gruszą”- dofinansowania do wypoczynku, zapomogi losowe, pożyczki mieszkaniowe), grupowe ubezpieczenie, kartę sportowo-rekreacyjną z dofinansowaniem pracodawcy.

Oferty (CV i list motywacyjny) zawierające zgodę na przetwarzanie danych osobowych prosimy składać za pomocą poniższego przycisku "Aplikuj".

Szpital nie zwraca nadesłanych dokumentów i rozpatruje tylko te oferty, które spełniają wymogi zawarte w ogłoszeniu i zawierają klauzulę - zgodę na przetwarzanie danych osobowych do celów rekrutacji: "Wyrażam zgodę na przetwarzanie przez Dolnośląski Szpital Specjalistyczny im. T. Marciniaka - Centrum Medycyny Ratunkowej, ul. Gen. Augusta Emila Fieldorfa 2, 54-049 Wrocław, danych osobowych podanych przez mnie dobrowolnie w celu rekrutacji i ewentualnego dalszego zatrudnienia zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych)."

Dane zbierane są przez Szpital im. Marciniaka dla potrzeb obecnej rekrutacji, a w przypadku wyrażenia przez Panią/Pana wyraźnej i dobrowolnej zgody także dla potrzeb przyszłych rekrutacji.

Szpital im. Marciniaka zastrzega sobie prawo kontaktu tylko z wybranymi kandydatami.

Metryczka

Metryczka
Wytworzono:2026-05-25 14:01:42przez:
Opublikowano:2026-05-25 00:00:00przez: Marta Bernat
Podmiot udostępniający: Dolnośląski Szpital Specjalistyczny im. T. Marciniaka - Centrum Medycyny Ratunkowej
Odwiedziny:1177

Rejestr zmian

  • Brak wpisów.