Przejdź do treści
confidential

Specjalista/Specjalistka ds. Cyberbezpieczeństwa Szpital Żywiec

Żywiec

W skrócie

Specjalista ds. Cyberbezpieczeństwa in Żywiec. Responsibilities: IT security monitoring, incident analysis, risk assessment, policy development, audits, and user education. Requires technical/IT education and practical knowledge of cybersecurity systems (SIEM/SOAR, EDR/XDR, PAM, NAC, MDM, UTM/firewall, AV, backup).

Skrót przygotowany przez AI na podstawie treści ogłoszenia.

Specjalista/tka ds. Cyberbezpieczeństwa

Opis stanowiska

Poszukujemy osoby na stanowisko Specjalisty/tki ds. Cyberbezpieczeństwa, która będzie odpowiedzialna za wsparcie utrzymania, rozwój oraz nadzór nad bezpieczeństwem systemów informatycznych funkcjonujących w środowisku szpitalnym.

Osoba zatrudniona na tym stanowisku będzie współpracować z Działem IT, administratorami systemów, dostawcami usług oraz personelem medycznym i administracyjnym. Stanowisko obejmuje zarówno bieżące działania operacyjne, jak i udział w projektach związanych z podnoszeniem poziomu cyberbezpieczeństwa szpitala.

Zakres obowiązków

  • monitorowanie bezpieczeństwa infrastruktury IT, systemów serwerowych, sieciowych oraz aplikacyjnych,
  • analiza zdarzeń bezpieczeństwa, incydentów oraz alertów z systemów bezpieczeństwa,
  • udział w obsłudze incydentów cyberbezpieczeństwa oraz przygotowywanie rekomendacji działań naprawczych,
  • prowadzenie działań związanych z identyfikacją podatności, analizą ryzyka i oceną poziomu zabezpieczeń,
  • wsparcie w utrzymaniu i rozwoju polityk, procedur oraz dokumentacji bezpieczeństwa informacji,
  • udział w przygotowywaniu, aktualizacji i wdrażaniu procedur zgodnych z wymaganiami KSC, NIS2, RODO oraz dobrymi praktykami bezpieczeństwa,
  • współpraca przy audytach, kontrolach i testach bezpieczeństwa,
  • wsparcie administratorów IT w zakresie bezpiecznej konfiguracji systemów, sieci, usług oraz urządzeń końcowych,
  • nadzór nad aktualizacjami, poprawkami bezpieczeństwa, ochroną antywirusową i systemami kopii zapasowych,
  • udział w projektach wdrożeniowych dotyczących cyberbezpieczeństwa i transformacji cyfrowej,
  • przygotowywanie raportów, zestawień oraz rekomendacji dla przełożonych,
  • prowadzenie działań edukacyjnych i informacyjnych dla użytkowników w zakresie bezpieczeństwa IT.

Wymagania podstawowe

  • wykształcenie minimum średnie techniczne lub wyższe informatyczne, teleinformatyczne, cyberbezpieczeństwo albo pokrewne,
  • praktyczna znajomość zagadnień z zakresu cyberbezpieczeństwa, administracji systemami lub sieciami komputerowymi,
  • obowiązkowa znajomość systemów i rozwiązań z obszaru cyberbezpieczeństwa, w szczególności: SIEM/SOAR, EDR/XDR, PAM, NAC, MDM, UTM/firewall, systemów ochrony poczty, ochrony stacji roboczych oraz monitorowania infrastruktury IT,
  • znajomość podstaw bezpieczeństwa systemów Windows, Linux, Active Directory oraz środowisk serwerowych,
  • znajomość działania sieci LAN/WAN, VLAN, VPN, DNS, DHCP oraz protokołów TCP/IP,
  • umiejętność analizy logów systemowych, sieciowych i aplikacyjnych oraz identyfikacji potencjalnych incydentów bezpieczeństwa,
  • znajomość zagadnień związanych z ochroną stacji roboczych, serwerów, poczty elektronicznej oraz urządzeń mobilnych,
  • podstawowa znajomość systemów kopii zapasowych, ciągłości działania i odtwarzania po awarii,
  • znajomość zasad zarządzania podatnościami, aktualizacjami i poprawkami bezpieczeństwa,
  • umiejętność dokumentowania działań, tworzenia procedur, raportów oraz rekomendacji bezpieczeństwa,
  • samodzielność, dokładność, odpowiedzialność i dobra organizacja pracy,
  • umiejętność pracy pod presją czasu, szczególnie w sytuacjach awaryjnych i incydentach bezpieczeństwa,
  • komunikatywność i umiejętność współpracy z użytkownikami nietechnicznymi.

Wymagania dodatkowe / mile widziane

  • doświadczenie w pracy w jednostce medycznej, szpitalu lub innej organizacji o podwyższonych wymaganiach bezpieczeństwa,
  • znajomość specyfiki systemów medycznych, w tym HIS (AMMS), EDM, PACS, systemów laboratoryjnych, integracyjnych lub rejestracyjnych,
  • znajomość zagadnień związanych z systemami P1, EDM, integracjami HL7/DICOM,
  • znajomość zagadnień zgodności z RODO, KSC, NIS2, ISO 27001 oraz ISO 22301,
  • doświadczenie w obsłudze incydentów bezpieczeństwa i przygotowywaniu dokumentacji po incydencie,
  • znajomość środowisk wirtualizacyjnych, w szczególności VMware,
  • doświadczenie w pracy z infrastrukturą serwerową, macierzową, backupową i sieciową,
  • znajomość zagadnień związanych z backupem, retencją danych, szyfrowaniem i testami odtworzeniowymi,
  • umiejętność pracy z dokumentacją techniczną, procedurami bezpieczeństwa i dokumentacją audytową,
  • certyfikaty branżowe, np. CompTIA Security+, Cisco CyberOps, Fortinet NSE, Microsoft Security, ISO 27001, CEH lub pokrewne,
  • znajomość języka angielskiego na poziomie umożliwiającym czytanie dokumentacji technicznej.

Oferujemy

  • stabilne zatrudnienie w jednostce medycznej o istotnym znaczeniu dla regionu,
  • udział w projektach związanych z cyberbezpieczeństwem, informatyzacją i transformacją cyfrową szpitala,
  • możliwość rozwoju kompetencji technicznych i specjalistycznych,
  • pracę w środowisku obejmującym systemy medyczne, infrastrukturę serwerową, sieciową i bezpieczeństwa,
  • współpracę z doświadczonym zespołem IT oraz zewnętrznymi dostawcami technologii,
  • możliwość udziału w szkoleniach i podnoszenia kwalifikacji zawodowych,
  • realny wpływ na poziom bezpieczeństwa systemów informatycznych szpitala.

Oczekiwane dokumenty

  • CV,
  • opcjonalnie: list motywacyjny,
  • opcjonalnie: wykaz certyfikatów, szkoleń lub opis doświadczenia przy projektach IT i cyberbezpieczeństwa.

Klauzula informacyjna

Prosimy o zawarcie w CV klauzuli zgody na przetwarzanie danych osobowych na potrzeby procesu rekrutacji, zgodnie z obowiązującymi przepisami prawa.

Źródło