Specialista/Specialistka governance IKB senior (Informační a kybernetická bezpečnost)
Skupina ČEZ
Praha
10. 9. 2026
Plný úvazek
Do našeho týmu hledáme zkušeného kolegu nebo kolegyni, které/mu je obecně blízké prostředí informačních a telekomunikačních technologií nebo průmyslových řídících systémů (ICT / ICS) a s tím spojená informační a kybernetická bezpečnost.
Potřebujeme někoho, kdo:
- má cit pro posouzení procesních, organizačních a technických aspektů, včetně návrhu a implementace opatření vedoucích ke snížení široké škály bezpečnostních rizik,
- dokáže propojit požadavky byznysu, legislativy a bezpečnosti a přetavit je do funkčních a srozumitelných řešení,
- bude spoluvytvářet bezpečnostní strategii, nastavovat pravidla a procesy a pomáhat organizaci zvládat rostoucí regulatorní i bezpečnostní požadavky.
Kancelář můžeme po dohodě nabídnout i v dalších lokalitách.
Co u nás budete dělat?
- Ve svěřené oblasti zajišťovat informační a kybernetickou bezpečnost v celé Skupině ČEZ.
- Plánovat, realizovat, ověřovat a vyhodnocovat (PDCA) bezpečnostní procesy dle ISMS.
- Zajišťovat soulad s legislativou a best practice v oboru (zjm. normy řady ISO 27000).
- Podílet se na projektech v oblasti informační a kybernetické bezpečnosti.
- Připravovat a aktualizovat bezpečnostní politiky, standardy, metodiky a dalších řídicí dokumenty.
- Konzultovat bezpečnostní požadavky s vlastníky procesů, projektovými týmy a ICT útvary.
- Podporovat interní i externí audity a dohledové aktivity.
- Připravovat podklady, analýzy a reporty pro management.
- Spolupracovat na zvyšování úrovně kybernetické odolnosti organizace.
Co byste měl/a mít a umět?
- SŠ / VŠ vzdělání (IT, bezpečnostního, právního, ekonomického, technického směru).
- Alespoň 5 let aktivní praxe a dobrou orientaci v prostředí ICT / ICS.
- Zkušenosti v oblasti governance, risk managementu, compliance nebo bezpečnostní architektury.
- Znalost české legislativy (zejména z. č. 264/2025 Sb., o kybernetické bezpečnosti).
- Schopnost orientovat se v regulatorních požadavcích a převádět je do praxe.
- Znalost mezinárodních norem zaměřených na systém řízení bezpečnosti informací zejména ISO/IEC 27001, ISO/IEC 27002 a ISO/IEC 27005.
- Analytické myšlení a schopnost vidět souvislosti napříč organizací.
- Samostatnost, iniciativa a schopnost prosazovat změny.
- Schopnost pracovat na více úkolech zároveň a řešit komplexní problémy.
- Silné organizační, komunikační a prezentační dovednosti.
- Dobrý psaný i mluvený projev v češtině.
- Řidičský průkaz sk. B.
- Ochota neustále se vzdělávat v oblasti IKB a přirozená zvídavost.
Co bude výhodou?
- Certifikace CISSP, CISM, CRISC, ISO 27001 Lead Implementer nebo Lead Auditor.
- Zkušenost z regulovaného prostředí nebo kritické infrastruktury.
- Praxe s řízením bezpečnostních rizik a kontrol.
- Znalost procesů řízení ICT a digitálních služeb.
- Zkušenost z projektového řízení.
Jak dále postupovat?
Pokud vás náš inzerát zaujal, zašlete nám životopis prostřednictvím tlačítka ,,Mám zájem".