Critical Infrastructure Risk Analyst
Skupina ČEZ
Praha
7. 5. 2026
Plný úvazek
Do našeho týmu hledáme někoho, kdo má rád pořádek v informacích, nebojí se ptát, umí hledat souvislosti a je schopný rozumět jak technologickým detailům, tak business potřebám. A nebojí se říct: „Tohle je riziko. A tady je, co s tím můžeme udělat.“
Co u nás budete dělat?
- Identifikace a vyhodnocení rizik, posuzování hrozeb a zranitelností.
- Identifikace podpůrných aktiv a jejich provazeb na primární aktiva.
- Správa a rozvoj registru rizik v aplikační podpoře.
- Provádět pravidelné analýzy rizik a dopadové analýzy.
- Udržovat dokumenty dle 264/2025 Sb. (ISMS dokumentace, rizika, incidenty).
- Vést prohlášení o aplikovatelnosti a zdůvodnění výjimek / přiměřenost.
- Provádět hodnocení rizik dodavatelského řetězce.
- pomáhat nastavovat kontrolní činnosti vůči třetím stranám.
- Návrh opatření a jejich koordinace ve spolupráci s Architektem KB a garanty aktiv
- Osvěta, poradenství a edukace.
- Podpora projektů a změnových řízení.
- Propojení s ISMS a dalšími procesy.
- Podpora při incidentech.
- Vyhodnocování dopadů a návrh prevence.
- Komunikace napříč firmou – od IT techniků po členy vedení
Součástí Tvé role bude také práce v souladu s požadavky zákona č. 264/2025 Sb., o kybernetické bezpečnosti. Budeš hrát klíčovou roli v identifikaci a řízení rizik tak, aby naše organizace splňovala povinnosti vyplývající z nové legislativy, zejména v oblastech řízení rizik, kategorizace služeb, implementace bezpečnostních opatření a spolupráce s NÚKIB. Tvou úlohou bude také pomoci převést legislativní požadavky do praktického fungování firmy.
Co u nás oceníme?
- VŠ vzdělání ekonomického nebo technického směru.
- Znalost informační bezpečnosti a risk managementu.
- Principy řízení rizik (ISO 27005, ISO 31000, metody analýz, kval./kvant. přístupy)
- Orientace v požadavcích zákona 264/2025 Sb. nebo chuť se je rychle naučit.
- Znalost ISO 27001 nebo NIS2.
- Zkušenost s analýzou dat nebo rozhodovacími procesy výhodou.
- Schopnost vysvětlovat složité věci jednoduše.
- Kritické myšlení a zodpovědnost.
- Základní principy business continuity, BIA, DRP (pro návaznost na dopady rizik).
- Práci s daty (logika, interpretace).