Product security architect

Skupina ČEZ
Ostrava
20. 7. 2026
Plný úvazek

Pro náš útvar „Ochrana ČEZ ESCO a dceřiných společností“ hledáme do týmu Architektura IKB novou kolegyni či kolegu na pozici Product Security architect. Pokud vás zajímá informační bezpečnost a chcete se podílet na návrhu a rozvoji bezpečnostní architektury, přidejte se k nám.

Co u nás budete dělat?

  • Definovat a prosazovat bezpečnostní architekturu produktů a služeb v souladu s požadavky legislativy (zejména CRA, Data Act, NIS2).
  • Vyhodnocovat soulad bezpečnostní architektury produktů a služeb s interními standardy a legislativními požadavky a navrhuje opatření k odstranění nesouladů.
  • Zajišťovat integraci principů „security by design“ a „security by default“ do celého životního cyklu produktů a služeb (vývoj, provoz, údržba, ukončení).
  • Navrhovat a validovat bezpečnostní opatření (technických, organizačních i procesních) s ohledem na rizika, hodnotu aktiv a regulatorní požadavky.
  • Řídit bezpečnostní požadavky v dodavatelském řetězci, včetně účasti na hodnocení dodavatelů, komponent třetích stran a zajištění souladu s CRA a dalšími relevantními předpisy.
  • Podporovat bezpečný vývoj a integraci produktů v souladu s principy systémové integrace, standardizace a centralizace.
  • Poskytovat součinnost při provádění analýzy a řízení rizik dodavatelského řetězce ve vztahu k bezpečnosti produktů a služeb.
  • Podílet se na řešení bezpečnostních incidentů s dopadem na produkty a služby, včetně jejich analýzy a návrhu preventivních opatření.

Co byste měl/a mít a umět?

  • Ukončené vysokoškolské vzdělání v oborech kybernetická bezpečnost, IT, softwarové inženýrství, telekomunikace, průmyslové systémy nebo Internet věcí; případně právo či IT právo v kombinaci s technickou praxí.
  • Prokazatelná praktická zkušenost v oblasti informační a kybernetické bezpečnosti, zejména v secure developmentu, architektuře a compliance produktů.
  • Znalost principů Security by Design, řízení zranitelností a patch managementu (CVE, SBOM), bezpečnosti produktových komponent (open source a third-party), IAM v produktech a bezpečnosti dodavatelského řetězce (third-party risk management).
  • Vynikající analytické schopnosti.
  • Orientace ve standardech a bezpečnostních rámcích (např. ZKB, ISO 27001, IEC 62443, NIST nebo MITRE ATT&CK).
  • Ochota cestovat po České republice - řidičské oprávnění skupiny B je podmínkou.
  • Výkon jiné souběžné výdělečné činnosti je s touto pracovní pozicí neslučitelný.
  • Bezúhonnost doložená výpisem z rejstříku trestů.
  • Pasivní znalost angličtiny.

Co vám nabízíme my?

  • Prostor pro vlastní iniciativu a návrhy bezpečnostních řešení produktů a služeb které se uvádějí na trh.
  • Unikátní prostředí energetického sektoru s vysokými nároky na bezpečnost a technologickou vyspělost.
  • Nadstandardní možnosti rozvoje školením na míru. Specializovaná školení a certifikace v oblasti informační bezpečnosti.
  • Práci s moderními bezpečnostními technologiemi a nástroji.
  • Spolupráci s experty na komplexních bezpečnostních scénářích.
  • Širokou nabídku benefitů, včetně příspěvků na kulturní a sportovní aktivity, účtu v Cafeterii a dalších zaměstnaneckých výhod.