Information Security Risk & Resilience Analyst
Skupina ČEZ
Praha
8. 9. 2026
Plný úvazek
Koho hledáme
Chcete mít reálný vliv na řízení bezpečnostních a provozních rizik v prostředí kritické infrastruktury? Hledáme zkušeného odborníka, který bude partnerem managementu v oblasti informačních rizik, pomůže rozvíjet odolnost společnosti a podílet se na klíčových rozhodnutích ovlivňujících bezpečnost rozsáhlého IT i OT prostředí.
Náplň práce
- posuzování rizik prostředí, které kombinuje rozsáhlé IT a průmyslové OT technologie kritické infrastruktury,
- hodnocení odolnosti klíčových procesů,
- podpora aktivit BCM a krizového řízení,
- propojení řízení informačních rizik s řízením provozní odolnosti,
- spoluvytváření zodpovědného přístupu ČEZ Distribuce k řízení informačních a technologických rizik,
- spolupráce na rozvoji ISMS dle ISO 27001,
- podílení se na implementaci požadavků NIS2 a nového zákona o kybernetické bezpečnosti,
- návrh opatření a koordinace jejich realizace ve spolupráci s Architektem KB a garanty aktiv,
- propojování business útvarů, IT, OT specialistů, architektů bezpečnosti a vedení společnosti,
- vedení a koordinace pracovní skupiny pro řízení informačních rizik napříč společností,
- partnerství managementu při rozhodování o bezpečnostních a provozních rizicích společnosti.
Proč je tahle pozice zajímavá
- reálný vliv na bezpečnost a odolnost kritické infrastruktury České republiky,
- možnost ovlivňovat způsob, jakým společnost identifikuje, vyhodnocuje a řídí bezpečnostní a provozní rizika,
- podíl na implementaci požadavků NIS2 a nového zákona o kybernetické bezpečnosti v jednom z největších a nejkomplexnějších prostředí v ČR,
- přímý vliv na způsob, jakým ČEZ Distribuce řídí informační, technologická a provozní rizika,
- úzká spolupráce s managementem, business útvary, IT a OT specialisty,
- prostor pro tvorbu metodik, procesů a dlouhodobého směřování oblasti řízení rizik a odolnosti,
- možnost podílet se na ochraně technologií zajišťujících distribuci elektřiny milionům zákazníků,
- práce v prostředí, kde se bezpečnostní rozhodnutí přímo promítají do fungování kritické infrastruktury státu.
- příležitost uplatnit zkušenosti z oblasti risk managementu, BCM, krizového řízení a odolnosti v prostředí kritické infrastruktury.
Co u nás oceníme
- minimálně 3 roky zkušeností v oblasti řízení informačních rizik, informační bezpečnosti, BCM, provozní odolnosti nebo souvisejících GRC oblastí,
- praktické zkušenosti s prováděním analýz rizik a návrhem opatření ke snižování jejich dopadu,
- znalost požadavků NIS2, zákona o kybernetické bezpečnosti, ISO 27001 a souvisejících regulatorních požadavků,
- schopnost samostatně koordinovat hodnocení rizik napříč IT, OT, business a dodavatelským prostředím,
- schopnost převádět regulatorní a bezpečnostní požadavky do praktických a realizovatelných opatření,
- zkušenosti z oblastí BCM, krizového řízení, provozní odolnosti, regulovaných odvětví nebo kritické infrastruktury výhodou,
- zkušenosti s komunikací výsledků analýz a doporučení managementu výhodou,
- certifikace CRISC, CBCI, ISO 27001 Lead Implementer/Auditor, CISSP nebo obdobná kvalifikace výhodou.