Specialista/specialistka řízení rizik informační a kybernetické bezpečnosti ČEZ
Troufnete si na naplňování požadavků informační a kybernetické bezpečnosti pro nejmodernější technologie včetně jaderných? Láká vás podílet se na implementacii kybernetické bezpečnosti v ČEZ, a.s.? Pokud je Vaše odpověď ANO, pak se neváhejte přihlásit do výběrového řízení.
Do našeho týmu v útvaru realizace IKB ČEZ hledáme kolegu/kolegyni na pozici Specialista/specialistka řízení rizik informační a kybernetické bezpečnosti ČEZ.
Náš tým se věnuje realizaci informační kybernetické bezpečnosti pro zajištění ochrany aktiv ČEZ, a.s. včetně dodavatelů. Kybernetická ochrana není úzce zaměřenou oblastí, a proto esenciálními vlastnostmi pro výkon naší práce jsou analytické myšlení, rychlá orientace v multidisciplinárním prostředí a komunikace s kolegy nejenom naší společnosti.
Jak bude vypadat vaše náplň práce?
- řízení rizik je základ, proto budete eliminovat rizika informační a kybernetické bezpečnosti a implementovat požadavky české legislativy i mezinárodních standardů v ČEZ, a.s.,
- budete spolupracovat na moderní podobě informační a kybernetické bezpečnosti pro jaderná zařízení a podpůrné systémy, tedy SCADA, OT, ICT i Enterprise,
- spolupracovat s dodavateli během provozu našich elektráren,
- podílet se na procesech business kontinuity a incident managementu a to i jaderného zařízení, ale také řešit bezpečnostní události a incidenty naší společnosti,
- realizovat kontroly shody a analýzy rizik dle ISO27k, Zákona o kybernetické bezpečnosti, průmyslových norem a standardů včetně souladu s firemními standardy bezpečnosti,
- zodpovídat za proces řízení informačních rizik v přidělených společnostech (podpora při identifikaci aktiv, hrozeb, rizik a jejich mitigaci) vč. reportingu na vedení jejich společností,
- spolupracovat na procesech business kontinuity v rámci přidělených společností (vypracování BIA, podpora při určení mitigačních strategií, podpora při tvorbě business kontinuity plánů a následně jejich testování),
- garantovat a koordinovat reporty směrem k vedením společností a podílet se na vytváření studií a analýz ve svěřených oblastech,
- vyhodnocovat dopady informačních rizik na produktové portfolio,
- podílet se na monitoringu a řízení neshod, detekci a zvládání bezpečnostních incidentů,
- spolupracovat na přípravě a aktualizacích strategie řízení rizik po celé republice,
- spolupracovat na zvyšování povědomí o oblasti řízení rizik (webináře, školení, semináře),
- protože má kybernetická bezpečnost velký přesah, budete komunikovat s kolegy z jiných elektráren, a to nejenom v rámci své odbornosti a nejenom ve Skupině ČEZ,
- vždy je prostor pro zlepšení, proto od Vás budeme chtít, abyste proaktivně vyhledával/a slabá místa, navrhoval/a náměty na zlepšení a zajišťoval/a jejich realizaci,
Bez čeho se neobejdete?
- určitě se neobejdete bez vysokoškolského vzdělání technického směru, ideálně obor IT nebo kybernetika,
- uvítáme dobrou orientaci v IT a OT technologii s aktivní praxí v relevantním oboru,
- výborné analytické schopnosti a předcházející zkušenosti se zpracováním a analýzou informací,
- důležitá je schopnost pracovat samostatně na více úkolech současně a řešit komplexní projekty,
- nutná bude orientace v české legislativě (zákon o kybernetické bezpečnosti), znalost norem zaměřených na systém řízení bezpečnosti informací (zejména ISO/IEC série 27000) a norem průmyslové kybernetické bezpečnosti (např. IEC 62443),
- měl/a byste být ochotný/á cestovat a mít v sobě touhu po vědomostech. Čeká Vás intenzivní školení na našem středisku v Brně,
- rozhodně se Vám bude hodit znalost anglického jazyka mluvenou i psanou formou, využijete ji při komunikaci s dodavateli,
- občas bude potřeba se přesunout mezi lokalitami, proto se neobejdete bez aktivních řidičských zkušeností a řidičského průkazu Skupiny B,
- zkušenosti v oblasti práce s řízení rizik, projektového řízení či v rámci společností s určenými systémy, základní služby nebo prvky kritické infrastruktury, či kritické informační infrastruktury výhodou.
- čistý trestní rejstřík
- …a k tomu všemu spolehlivost, samostatnost a neutuchající touha věci posouvat dál a hledat řešení namísto překážek!
Co u vás oceníme navíc?
- absolvování vhodných školení v oblasti řízení rizik
- dobré komunikační schopnosti,
- osobní zodpovědnost a systematický přístup
Co by vás mohlo potěšit?
- řada odborných, profesních a rozvojových kurzů – dlouhodobě investujeme do rozvoje našich zaměstnanců,
- o svou práci se bát nemusíte, patříme mezi nejstabilnější zaměstnavatele,
- za dobře odvedenou práci vás rádi a nadstandardně odměníme,
- flexibilní pracovní doba 37,5 hod./týdně s pevným jádrem (po-čt 9-14, pá 7-12),
- a celá řada benefitů pro to, aby vám u nás bylo dobře – určitě si vyberete.