Job offers
Tech
IT Security Specialist
Konzultant/ka kybernetické bezpečnosti a řízení rizik (Junior / Medior)
CDN77Behavera

Konzultant/ka kybernetické bezpečnosti a řízení rizik (Junior / Medior)

  • Remote, On-site, Hybrid
  • Brno
  • Part-time, Full-time

CISO as a Service | Manažer/ka kybernetické bezpečnosti | DORA | Zákon o kybernetické bezpečnosti

Chceš pomáhat organizacím zvládat požadavky DORA, zákona o kybernetické bezpečnosti a regulatorní požadavky České národní banky?

Do týmu cybreg hledáme kolegu nebo kolegyni se zájmem o řízení kybernetických rizik, compliance a regulatorní požadavky, který/á chce dále rozvíjet své znalosti a zkušenosti v oblasti kybernetické bezpečnosti.

Budeš působit jako kontaktní osoba pro klienty v rolích:

  • CISO as a Service

  • Manažer kybernetické bezpečnosti (MKB)

  • Konzultant pro DORA, zákon o kybernetické bezpečnosti a regulatorní požadavky ČNB

Vedle práce se zákazníky se budeš podílet také na rozvoji platformy cybreg, kterou využíváme pro řízení kybernetické bezpečnosti, rizik a regulatorních požadavků.

Staň se členem našeho týmu. Se zaškolením i řešením složitějších případů ti pomohou zkušení specialisté na kybernetickou bezpečnost, řízení rizik a compliance. Odborné zázemí doplňují právní experti z partnerské advokátní kanceláře.

Co budeš dělat

Řízení kybernetických rizik

  • Identifikace a vyhodnocování ICT a bezpečnostních rizik

  • Správa a aktualizace registrů rizik

  • Návrhy opatření pro snižování rizik

  • Vyhodnocování dopadů nových projektů a technologií

Podpora regulatorního souladu

  • Podílet se na plnění požadavků:

    • DORA a regulatorních požadavků ČNB

    • zákona o kybernetické bezpečnosti

    • ISO 27001

  • Provádět gap analýzy

  • Pomáhat klientům připravovat akční plány a roadmapy

Bezpečnostní governance

  • Pravidelné schůzky s klienty

  • Příprava reportů pro management

  • Sledování plnění bezpečnostních opatření

  • Koordinace aktivit mezi IT, managementem a dodavateli

Dodavatelé a outsourcing

  • Hodnocení rizik ICT dodavatelů

  • Revize bezpečnostních požadavků ve smlouvách

  • Posuzování cloudových a SaaS služeb

Incident management a odolnost

  • Podpora při řešení bezpečnostních incidentů

  • Evidence a vyhodnocování incidentů

  • Revize BCP a DR dokumentace

  • Organizace a vyhodnocování testů připravenosti

Dokumentace a audity

  • Aktualizace bezpečnostní dokumentace

  • Příprava podkladů pro audity

  • Podpora při kontrolách regulátora

  • Sledování nápravných opatření

Rozvoj platformy cybreg

  • Pracovat s platformou cybreg pro řízení kybernetické bezpečnosti, rizik a compliance

  • Podílet se na návrhu a zlepšování metodik, šablon a procesů využívaných v platformě

  • Sbírat zpětnou vazbu od zákazníků a pomáhat převádět jejich potřeby do nových funkcí a vylepšení

  • Spolupracovat s produktovým a vývojovým týmem na dalším rozvoji platformy

Koho hledáme

Nutné

  • 1–5 let zkušeností v IT, kybernetické bezpečnosti, IT risku, auditu nebo compliance

  • Schopnost samostatně komunikovat se zákazníky

  • Analytické myšlení a systematický přístup

  • Schopnost pracovat s dokumentací a vytvářet přehledné výstupy

  • Ochotu učit se nové věci

Výhodou

  • Zkušenost s některou z oblastí:

    • DORA a regulatorní požadavky ČNB

    • zákon o kybernetické bezpečnosti

    • ISO 27001

    • IT audit

    • ICT risk management

    • Governance, Risk & Compliance (GRC)

  • Znalost práce s registry rizik

  • Zkušenost s interními nebo externími audity

  • Zkušenost z finančního sektoru nebo jiného regulovaného prostředí

  • Základní orientace v cloudových službách (Microsoft 365, Azure, AWS apod.)

Jazykové znalosti

  • Čeština nebo slovenština na profesionální úrovni

  • Angličtina na profesionální úrovni (komunikace a práce s dokumentací)

Co nabízíme

  • Možnost rychle vyrůst do role externího CISO nebo Manažera kybernetické bezpečnosti

  • Práci na zajímavých projektech v oblasti DORA, regulatorních požadavků ČNB a zákona o kybernetické bezpečnosti

  • Intenzivní zaškolení a mentoring od zkušených odborníků

  • Přímý kontakt s klienty a možnost převzít vlastní portfolio zákazníků

  • Flexibilní rozsah spolupráce – od částečného až po plný úvazek

  • Preferujeme spolupráci na IČO, pracovní poměr je rovněž možný

  • Pracovat můžeš z kanceláře v Brně (Kongresák.space), remote nebo kombinovaně. Součástí práce jsou také příležitostná setkání se zákazníky.

  • Flexibilní pracovní dobu

  • Možnost podílet se na budování moderního poradenského týmu v oblasti kybernetické bezpečnosti

Kdo u nás uspěje?

Člověk, který rozumí základům řízení rizik a compliance, umí komunikovat s lidmi, nebojí se převzít odpovědnost za svěřené klienty a chce se stát důvěryhodným partnerem organizací při řízení kybernetické bezpečnosti.

Chceš se dozvědět víc?

Pošli nám své CV nebo odkaz na LinkedIn a pojďme si dát krátký online call. Rádi ti představíme naše projekty, klienty i tým a společně zjistíme, jestli je cybreg to pravé místo pro tvůj další profesní růst.