Information Security Risk & Resilience Analyst

Skupina ČEZ
Praha
8. 9. 2026
Plný úvazek

Koho hledáme

Chcete mít reálný vliv na řízení bezpečnostních a provozních rizik v prostředí kritické infrastruktury? Hledáme zkušeného odborníka, který bude partnerem managementu v oblasti informačních rizik, pomůže rozvíjet odolnost společnosti a podílet se na klíčových rozhodnutích ovlivňujících bezpečnost rozsáhlého IT i OT prostředí.

Náplň práce

  • posuzování rizik prostředí, které kombinuje rozsáhlé IT a průmyslové OT technologie kritické infrastruktury,
  • hodnocení odolnosti klíčových procesů,
  • podpora aktivit BCM a krizového řízení,
  • propojení řízení informačních rizik s řízením provozní odolnosti,
  • spoluvytváření zodpovědného přístupu ČEZ Distribuce k řízení informačních a technologických rizik,
  • spolupráce na rozvoji ISMS dle ISO 27001,
  • podílení se na implementaci požadavků NIS2 a nového zákona o kybernetické bezpečnosti,
  • návrh opatření a koordinace jejich realizace ve spolupráci s Architektem KB a garanty aktiv,
  • propojování business útvarů, IT, OT specialistů, architektů bezpečnosti a vedení společnosti,
  • vedení a koordinace pracovní skupiny pro řízení informačních rizik napříč společností,
  • partnerství managementu při rozhodování o bezpečnostních a provozních rizicích společnosti.

Proč je tahle pozice zajímavá

  • reálný vliv na bezpečnost a odolnost kritické infrastruktury České republiky,
  • možnost ovlivňovat způsob, jakým společnost identifikuje, vyhodnocuje a řídí bezpečnostní a provozní rizika,
  • podíl na implementaci požadavků NIS2 a nového zákona o kybernetické bezpečnosti v jednom z největších a nejkomplexnějších prostředí v ČR,
  • přímý vliv na způsob, jakým ČEZ Distribuce řídí informační, technologická a provozní rizika,
  • úzká spolupráce s managementem, business útvary, IT a OT specialisty,
  • prostor pro tvorbu metodik, procesů a dlouhodobého směřování oblasti řízení rizik a odolnosti,
  • možnost podílet se na ochraně technologií zajišťujících distribuci elektřiny milionům zákazníků,
  • práce v prostředí, kde se bezpečnostní rozhodnutí přímo promítají do fungování kritické infrastruktury státu.
  • příležitost uplatnit zkušenosti z oblasti risk managementu, BCM, krizového řízení a odolnosti v prostředí kritické infrastruktury.

Co u nás oceníme

  • minimálně 3 roky zkušeností v oblasti řízení informačních rizik, informační bezpečnosti, BCM, provozní odolnosti nebo souvisejících GRC oblastí,
  • praktické zkušenosti s prováděním analýz rizik a návrhem opatření ke snižování jejich dopadu,
  • znalost požadavků NIS2, zákona o kybernetické bezpečnosti, ISO 27001 a souvisejících regulatorních požadavků,
  • schopnost samostatně koordinovat hodnocení rizik napříč IT, OT, business a dodavatelským prostředím,
  • schopnost převádět regulatorní a bezpečnostní požadavky do praktických a realizovatelných opatření,
  • zkušenosti z oblastí BCM, krizového řízení, provozní odolnosti, regulovaných odvětví nebo kritické infrastruktury výhodou,
  • zkušenosti s komunikací výsledků analýz a doporučení managementu výhodou,
  • certifikace CRISC, CBCI, ISO 27001 Lead Implementer/Auditor, CISSP nebo obdobná kvalifikace výhodou.