🇨🇿 Czechia · 23h ago

PRODUCT SECURITY ARCHITECT

ČEZ

LinkedInsenior
Společnost: ČEZ ESCOLokalita: Praha, OstravaPro náš útvar „Ochrana ČEZ ESCO a dceřiných společností“ hledáme do týmu Architektura IKB novou kolegyni či kolegu na pozici Product Security architect. Pokud vás zajímá informační bezpečnost a chcete se podílet na návrhu a rozvoji bezpečnostní architektury, přidejte se k nám. Co u nás budete dělat?Definovat a prosazovat bezpečnostní architekturu produktů a služeb v souladu s požadavky legislativy (zejména CRA, Data Act, NIS2).Vyhodnocovat soulad bezpečnostní architektury produktů a služeb s interními standardy a legislativními požadavky a navrhuje opatření k odstranění nesouladů.Zajišťovat integraci principů „security by design“ a „security by default“ do celého životního cyklu produktů a služeb (vývoj, provoz, údržba, ukončení).Navrhovat a validovat bezpečnostní opatření (technických, organizačních i procesních) s ohledem na rizika, hodnotu aktiv a regulatorní požadavky.Řídit bezpečnostní požadavky v dodavatelském řetězci, včetně účasti na hodnocení dodavatelů, komponent třetích stran a zajištění souladu s CRA a dalšími relevantními předpisy.Podporovat bezpečný vývoj a integraci produktů v souladu s principy systémové integrace, standardizace a centralizace.Poskytovat součinnost při provádění analýzy a řízení rizik dodavatelského řetězce ve vztahu k bezpečnosti produktů a služeb.Podílet se na řešení bezpečnostních incidentů s dopadem na produkty a služby, včetně jejich analýzy a návrhu preventivních opatření.Co byste měl/a mít a umět?Ukončené vysokoškolské vzdělání v oborech kybernetická bezpečnost, IT, softwarové inženýrství, telekomunikace, průmyslové systémy nebo Internet věcí; případně právo či IT právo v kombinaci s technickou praxí.Prokazatelná praktická zkušenost v oblasti informační a kybernetické bezpečnosti, zejména v secure developmentu, architektuře a compliance produktů.Znalost principů Security by Design, řízení zranitelností a patch managementu (CVE, SBOM), bezpečnosti produktových komponent (open source a third-party), IAM v produktech a bezpečnosti dodavatelského řetězce (third-party risk management).Vynikající analytické schopnosti.Orientace ve standardech a bezpečnostních rámcích (např. ZKB, ISO 27001, IEC 62443, NIST nebo MITRE ATT&CK).Ochota cestovat po České republice - řidičské oprávnění skupiny B je podmínkou.Výkon jiné souběžné výdělečné činnosti je s touto pracovní pozicí neslučitelný.Bezúhonnost doložená výpisem z rejstříku trestů.Pasivní znalost angličtiny.Co vám nabízíme my?Prostor pro vlastní iniciativu a návrhy bezpečnostních řešení produktů a služeb které se uvádějí na trh.Unikátní prostředí energetického sektoru s vysokými nároky na bezpečnost a technologickou vyspělost.Nadstandardní možnosti rozvoje školením na míru. Specializovaná školení a certifikace v oblasti informační bezpečnosti.Práci s moderními bezpečnostními technologiemi a nástroji.Spolupráci s experty na komplexních bezpečnostních scénářích.Širokou nabídku benefitů, včetně příspěvků na kulturní a sportovní aktivity, účtu v Cafeterii a dalších zaměstnaneckých výhod.BenefityBonusy5 týdnů dovolenéFlexibilní pracovní dobaCafeterieMobilní telefonNotebookPříspěvek na pojištěníStravenky/Příspěvek na stravováníFiremní vzdělávání & osobní rozvojSickdaysU nás ve Skupině ČEZ si vážíme všech zaměstnanců. Budeme vás motivovat k rozvíjení vašich silných stránek, k získávání nových zkušeností a ke kariérnímu růstu. Zároveň ale klademe důraz na vyváženost pracovního a soukromého života, tak abyste měli dostatek času věnovat se svým blízkým či svým koníčkům. Věříme, že v různorodosti je síla, proto usilujeme o rozmanitost pracovních týmů a rovnost příležitostí. Uchazeče posuzujeme podle jejich schopností a zkušeností. Zdravotní omezení či jiné individuální okolnosti pro nás nemusí být překážkou – rádi se pobavíme o konkrétních potřebách a možnostech spolupráce. Každý má u nás prostor být jedinečný.Více o našem přístupu k zaměstnancům se můžete dozvědět v Politice diverzity, inkluze a rovných příležitostí.

Sourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.