Critical Infrastructure Risk Analyst

Skupina ČEZ
Praha
7. 5. 2026
Plný úvazek

Do našeho týmu hledáme někoho, kdo má rád pořádek v informacích, nebojí se ptát, umí hledat souvislosti a je schopný rozumět jak technologickým detailům, tak business potřebám. A nebojí se říct: „Tohle je riziko. A tady je, co s tím můžeme udělat.“

Co u nás budete dělat?

  • Identifikace a vyhodnocení rizik, posuzování hrozeb a zranitelností.
  • Identifikace podpůrných aktiv a jejich provazeb na primární aktiva.
  • Správa a rozvoj registru rizik v aplikační podpoře.
  • Provádět pravidelné analýzy rizik a dopadové analýzy.
  • Udržovat dokumenty dle 264/2025 Sb. (ISMS dokumentace, rizika, incidenty).
  • Vést prohlášení o aplikovatelnosti a zdůvodnění výjimek / přiměřenost.
  • Provádět hodnocení rizik dodavatelského řetězce.
  • pomáhat nastavovat kontrolní činnosti vůči třetím stranám.
  • Návrh opatření a jejich koordinace ve spolupráci s Architektem KB a garanty aktiv
  • Osvěta, poradenství a edukace.
  • Podpora projektů a změnových řízení.
  • Propojení s ISMS a dalšími procesy.
  • Podpora při incidentech.
  • Vyhodnocování dopadů a návrh prevence.
  • Komunikace napříč firmou – od IT techniků po členy vedení

Součástí Tvé role bude také práce v souladu s požadavky zákona č. 264/2025 Sb., o kybernetické bezpečnosti. Budeš hrát klíčovou roli v identifikaci a řízení rizik tak, aby naše organizace splňovala povinnosti vyplývající z nové legislativy, zejména v oblastech řízení rizik, kategorizace služeb, implementace bezpečnostních opatření a spolupráce s NÚKIB. Tvou úlohou bude také pomoci převést legislativní požadavky do praktického fungování firmy.

Co u nás oceníme?

  • VŠ vzdělání ekonomického nebo technického směru.
  • Znalost informační bezpečnosti a risk managementu.
  • Principy řízení rizik (ISO 27005, ISO 31000, metody analýz, kval./kvant. přístupy)
  • Orientace v požadavcích zákona 264/2025 Sb. nebo chuť se je rychle naučit.
  • Znalost ISO 27001 nebo NIS2.
  • Zkušenost s analýzou dat nebo rozhodovacími procesy výhodou.
  • Schopnost vysvětlovat složité věci jednoduše.
  • Kritické myšlení a zodpovědnost.
  • Základní principy business continuity, BIA, DRP (pro návaznost na dopady rizik).
  • Práci s daty (logika, interpretace).