Product security architect
Skupina ČEZ
Ostrava
20. 7. 2026
Plný úvazek
Pro náš útvar „Ochrana ČEZ ESCO a dceřiných společností“ hledáme do týmu Architektura IKB novou kolegyni či kolegu na pozici Product Security architect. Pokud vás zajímá informační bezpečnost a chcete se podílet na návrhu a rozvoji bezpečnostní architektury, přidejte se k nám.
Co u nás budete dělat?
- Definovat a prosazovat bezpečnostní architekturu produktů a služeb v souladu s požadavky legislativy (zejména CRA, Data Act, NIS2).
- Vyhodnocovat soulad bezpečnostní architektury produktů a služeb s interními standardy a legislativními požadavky a navrhuje opatření k odstranění nesouladů.
- Zajišťovat integraci principů „security by design“ a „security by default“ do celého životního cyklu produktů a služeb (vývoj, provoz, údržba, ukončení).
- Navrhovat a validovat bezpečnostní opatření (technických, organizačních i procesních) s ohledem na rizika, hodnotu aktiv a regulatorní požadavky.
- Řídit bezpečnostní požadavky v dodavatelském řetězci, včetně účasti na hodnocení dodavatelů, komponent třetích stran a zajištění souladu s CRA a dalšími relevantními předpisy.
- Podporovat bezpečný vývoj a integraci produktů v souladu s principy systémové integrace, standardizace a centralizace.
- Poskytovat součinnost při provádění analýzy a řízení rizik dodavatelského řetězce ve vztahu k bezpečnosti produktů a služeb.
- Podílet se na řešení bezpečnostních incidentů s dopadem na produkty a služby, včetně jejich analýzy a návrhu preventivních opatření.
Co byste měl/a mít a umět?
- Ukončené vysokoškolské vzdělání v oborech kybernetická bezpečnost, IT, softwarové inženýrství, telekomunikace, průmyslové systémy nebo Internet věcí; případně právo či IT právo v kombinaci s technickou praxí.
- Prokazatelná praktická zkušenost v oblasti informační a kybernetické bezpečnosti, zejména v secure developmentu, architektuře a compliance produktů.
- Znalost principů Security by Design, řízení zranitelností a patch managementu (CVE, SBOM), bezpečnosti produktových komponent (open source a third-party), IAM v produktech a bezpečnosti dodavatelského řetězce (third-party risk management).
- Vynikající analytické schopnosti.
- Orientace ve standardech a bezpečnostních rámcích (např. ZKB, ISO 27001, IEC 62443, NIST nebo MITRE ATT&CK).
- Ochota cestovat po České republice - řidičské oprávnění skupiny B je podmínkou.
- Výkon jiné souběžné výdělečné činnosti je s touto pracovní pozicí neslučitelný.
- Bezúhonnost doložená výpisem z rejstříku trestů.
- Pasivní znalost angličtiny.
Co vám nabízíme my?
- Prostor pro vlastní iniciativu a návrhy bezpečnostních řešení produktů a služeb které se uvádějí na trh.
- Unikátní prostředí energetického sektoru s vysokými nároky na bezpečnost a technologickou vyspělost.
- Nadstandardní možnosti rozvoje školením na míru. Specializovaná školení a certifikace v oblasti informační bezpečnosti.
- Práci s moderními bezpečnostními technologiemi a nástroji.
- Spolupráci s experty na komplexních bezpečnostních scénářích.
- Širokou nabídku benefitů, včetně příspěvků na kulturní a sportovní aktivity, účtu v Cafeterii a dalších zaměstnaneckých výhod.