Konzultant/ka kybernetické bezpečnosti a řízení rizik (Junior / Medior)
CISO as a Service | Manažer/ka kybernetické bezpečnosti | DORA | Zákon o kybernetické bezpečnosti
Chceš pomáhat organizacím zvládat požadavky DORA, zákona o kybernetické bezpečnosti a regulatorní požadavky České národní banky?
Do týmu cybreg hledáme kolegu nebo kolegyni se zájmem o řízení kybernetických rizik, compliance a regulatorní požadavky, který/á chce dále rozvíjet své znalosti a zkušenosti v oblasti kybernetické bezpečnosti.
Budeš působit jako kontaktní osoba pro klienty v rolích:
CISO as a Service
Manažer kybernetické bezpečnosti (MKB)
Konzultant pro DORA, zákon o kybernetické bezpečnosti a regulatorní požadavky ČNB
Vedle práce se zákazníky se budeš podílet také na rozvoji platformy cybreg, kterou využíváme pro řízení kybernetické bezpečnosti, rizik a regulatorních požadavků.
Staň se členem našeho týmu. Se zaškolením i řešením složitějších případů ti pomohou zkušení specialisté na kybernetickou bezpečnost, řízení rizik a compliance. Odborné zázemí doplňují právní experti z partnerské advokátní kanceláře.
Co budeš dělat
Řízení kybernetických rizik
Identifikace a vyhodnocování ICT a bezpečnostních rizik
Správa a aktualizace registrů rizik
Návrhy opatření pro snižování rizik
Vyhodnocování dopadů nových projektů a technologií
Podpora regulatorního souladu
Podílet se na plnění požadavků:
DORA a regulatorních požadavků ČNB
zákona o kybernetické bezpečnosti
ISO 27001
Provádět gap analýzy
Pomáhat klientům připravovat akční plány a roadmapy
Bezpečnostní governance
Pravidelné schůzky s klienty
Příprava reportů pro management
Sledování plnění bezpečnostních opatření
Koordinace aktivit mezi IT, managementem a dodavateli
Dodavatelé a outsourcing
Hodnocení rizik ICT dodavatelů
Revize bezpečnostních požadavků ve smlouvách
Posuzování cloudových a SaaS služeb
Incident management a odolnost
Podpora při řešení bezpečnostních incidentů
Evidence a vyhodnocování incidentů
Revize BCP a DR dokumentace
Organizace a vyhodnocování testů připravenosti
Dokumentace a audity
Aktualizace bezpečnostní dokumentace
Příprava podkladů pro audity
Podpora při kontrolách regulátora
Sledování nápravných opatření
Rozvoj platformy cybreg
Pracovat s platformou cybreg pro řízení kybernetické bezpečnosti, rizik a compliance
Podílet se na návrhu a zlepšování metodik, šablon a procesů využívaných v platformě
Sbírat zpětnou vazbu od zákazníků a pomáhat převádět jejich potřeby do nových funkcí a vylepšení
Spolupracovat s produktovým a vývojovým týmem na dalším rozvoji platformy
Koho hledáme
Nutné
1–5 let zkušeností v IT, kybernetické bezpečnosti, IT risku, auditu nebo compliance
Schopnost samostatně komunikovat se zákazníky
Analytické myšlení a systematický přístup
Schopnost pracovat s dokumentací a vytvářet přehledné výstupy
Ochotu učit se nové věci
Výhodou
Zkušenost s některou z oblastí:
DORA a regulatorní požadavky ČNB
zákon o kybernetické bezpečnosti
ISO 27001
IT audit
ICT risk management
Governance, Risk & Compliance (GRC)
Znalost práce s registry rizik
Zkušenost s interními nebo externími audity
Zkušenost z finančního sektoru nebo jiného regulovaného prostředí
Základní orientace v cloudových službách (Microsoft 365, Azure, AWS apod.)
Jazykové znalosti
Čeština nebo slovenština na profesionální úrovni
Angličtina na profesionální úrovni (komunikace a práce s dokumentací)
Co nabízíme
Možnost rychle vyrůst do role externího CISO nebo Manažera kybernetické bezpečnosti
Práci na zajímavých projektech v oblasti DORA, regulatorních požadavků ČNB a zákona o kybernetické bezpečnosti
Intenzivní zaškolení a mentoring od zkušených odborníků
Přímý kontakt s klienty a možnost převzít vlastní portfolio zákazníků
Flexibilní rozsah spolupráce – od částečného až po plný úvazek
Preferujeme spolupráci na IČO, pracovní poměr je rovněž možný
Pracovat můžeš z kanceláře v Brně (Kongresák.space), remote nebo kombinovaně. Součástí práce jsou také příležitostná setkání se zákazníky.
Flexibilní pracovní dobu
Možnost podílet se na budování moderního poradenského týmu v oblasti kybernetické bezpečnosti
Kdo u nás uspěje?
Člověk, který rozumí základům řízení rizik a compliance, umí komunikovat s lidmi, nebojí se převzít odpovědnost za svěřené klienty a chce se stát důvěryhodným partnerem organizací při řízení kybernetické bezpečnosti.
Chceš se dozvědět víc?
Pošli nám své CV nebo odkaz na LinkedIn a pojďme si dát krátký online call. Rádi ti představíme naše projekty, klienty i tým a společně zjistíme, jestli je cybreg to pravé místo pro tvůj další profesní růst.

