Pełnomocnik ds. cyberbezpieczeństwa (k/m)
25 maja 2026
Dolnośląski Szpital Specjalistyczny im. T. Marciniaka - Centrum Medycyny Ratunkowej zatrudni:
Pełnomocnika ds. cyberbezpieczeństwa (k/m)
Podstawowy zakres obowiązków na stanowisku:
1. Budowa Systemu Zarządzania Bezpieczeństwem Informacji:
- aktualizacja i wdrożenie kompletnej dokumentacji: polityk, procedur oraz instrukcji bezpieczeństwa,
- dostosowanie organizacji do wymogów rozporządzenia DORA,
- przygotowanie procesów pod przyszłą certyfikację ISO/IEC 27001.
2. Nadzór nad infrastrukturą i operacjami IT:
- sprawowanie merytorycznego nadzoru nad działem IT w zakresie bezpiecznej konfiguracji systemów i sieci,
- zarządzanie procesem identyfikacji podatności oraz nadzór nad ich mitygacją,
- opiniowanie nowych projektów technologicznych pod kątem Security by Design.
3. Zarządzanie ryzykiem i incydentami:
- opracowanie, wdrażanie i nadzór nad Systemem Zarządzania Bezpieczeństwem Informacji (SZBI) dostosowanym do specyfiki placówki medycznej (systemy HIS, RIS, PACS),
- przeprowadzanie cyklicznych analiz ryzyka IT i raportowanie wyników do Zarządu,
- tworzenie planów ciągłości działania (BCP) oraz planów odtwarzania po awarii (DRP),
- koordynacja działań w przypadku wystąpienia incydentów bezpieczeństwa,
- współpraca z właściwym CSIRT (np. CSIRT NASK, CSIRT sektorowym) w zakresie raportowania zagrożeń i incydentów w ustawowych terminach (np. 24h).
4. Zarządzanie ciągłością działania:
- Bieżąca aktualizacja i testowanie planów ciągłości działania oraz procedur odzyskiwania danych po awarii.
5. Compliance i audyt:
- prowadzenie dokumentacji, rejestrów i audytów wynikających z ustawy o KSC i NIS2,
- monitorowanie zmieniających się przepisów prawa i standardów rynkowych,
- współpraca z audytorami zewnętrznymi oraz przeprowadzanie wewnętrznych kontroli zgodności,
- nadzór nad bezpieczeństwem współpracy z dostawcami zewnętrznymi (Third-Party Risk Management).
6. Podnoszenie świadomości:
- organizacja szkoleń dla personelu szpitala z zakresu cyberbezpieczeństwa i higieny cyfrowej.
Wymagania:
- wykształcenie wyższe (preferowane kierunki: cyberbezpieczeństwo, informatyka, teleinformatyka, zarządzanie bezpieczeństwem informacji),
- minimum 3-5 lat doświadczenia zawodowego w obszarze cyberbezpieczeństwa lub bezpieczeństwa IT,
- praktyczna znajomość ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) oraz dyrektywy NIS2 oraz regulacji z zakresu bezpieczeństwa: DORA, ISO/IEC 27001, NIST, CIS,
- umiejętność tworzenia, aktualizowania i opiniowania raportów i procedur;
- znajomość języka angielskiego pozwalająca na swobodne czytanie dokumentacji technicznej;
- bardzo dobre umiejętności komunikacyjne, stanowczość i sprawczość,
- doświadczenie w audytowaniu lub kontrolowaniu ryzyka w procesach, związanych z IT i cyberbezpieczeństwem,
- doświadczenie w identyfikowaniu i w eliminowaniu zagrożeń w zakresie technicznym, jak i nietechnicznym,
- mile widziane certyfikaty branżowe: CISA, CISM, CISSP, CRISC, CEH lub audytora wiodącego ISO/IEC 27001 oraz doświadczenie w sektorze ochrony zdrowia lub jednostkach administracji publicznej/infrastruktury krytycznej
- sumienność, dokładność, zaangażowanie.
Oferujemy:
- dowolną formę współpracy (umowa o pracę, B2B),
- wynagrodzenie w wysokości od 10 000,00 zł do 16 000,00 zł brutto miesięcznie,
- perspektywę nawiązania dłuższej współpracy z jednostką o stabilnym położeniu gospodarczo-finansowym,
- szansę wzbogacenia doświadczeń zawodowych oraz rozszerzenia umiejętności praktycznych zgodnie z charakterystyką stanowiska oraz miejsca pracy,
- środowisko wysoko wykwalifikowanych specjalistów, uznanych w świecie medyków, ludzi zaangażowanych w procesy,
- wdrożenie w strukturę organizacji,
- pracę w szpitalu, który systematycznie rozszerza standardy organizacyjne i Zintegrowanego Systemu Zarządzania – ich potwierdzeniem są liczne nagrody, certyfikaty ISO, certyfikaty akredytacyjne,
- w przypadku zatrudnienia na etat: dodatek do wynagrodzenia za wysługę lat, nagrodę jubileuszową, pakiet socjalny (m.in. „wczasy pod gruszą”- dofinansowania do wypoczynku, zapomogi losowe, pożyczki mieszkaniowe), grupowe ubezpieczenie, kartę sportowo-rekreacyjną z dofinansowaniem pracodawcy.
Oferty (CV i list motywacyjny) zawierające zgodę na przetwarzanie danych osobowych prosimy składać za pomocą poniższego przycisku "Aplikuj".
Szpital nie zwraca nadesłanych dokumentów i rozpatruje tylko te oferty, które spełniają wymogi zawarte w ogłoszeniu i zawierają klauzulę - zgodę na przetwarzanie danych osobowych do celów rekrutacji: "Wyrażam zgodę na przetwarzanie przez Dolnośląski Szpital Specjalistyczny im. T. Marciniaka - Centrum Medycyny Ratunkowej, ul. Gen. Augusta Emila Fieldorfa 2, 54-049 Wrocław, danych osobowych podanych przez mnie dobrowolnie w celu rekrutacji i ewentualnego dalszego zatrudnienia zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych)."
Dane zbierane są przez Szpital im. Marciniaka dla potrzeb obecnej rekrutacji, a w przypadku wyrażenia przez Panią/Pana wyraźnej i dobrowolnej zgody także dla potrzeb przyszłych rekrutacji.
Szpital im. Marciniaka zastrzega sobie prawo kontaktu tylko z wybranymi kandydatami.
Metryczka
| Wytworzono: | 2026-05-25 14:01:42 | przez: |
|---|---|---|
| Opublikowano: | 2026-05-25 00:00:00 | przez: Marta Bernat |
| Podmiot udostępniający: | Dolnośląski Szpital Specjalistyczny im. T. Marciniaka - Centrum Medycyny Ratunkowej | |
| Odwiedziny: | 1202 | |
Rejestr zmian
- Brak wpisów.

