E
Senior architekt/ka kybernetické odolnosti a bezpečnostního testování
Erste Group
Hlavní město Praha · cz
4h ago
62%
Good
Job description
📍 Praha, Antala Staška 1292/32 ⏱ plný úvazek👤senior Jste #silnější, než si myslíte Chcete ovlivňovat, jak Česká spořitelna ověřuje svou odolnost vůči reálným kybernetickým útokům? Do týmu Security Architecture & Governance hledáme zkušeného kolegu nebo kolegyni, který převezme odborné vedení digitální provozní odolnosti a bezpečnostního testování. Budete řídit důvěrné regulatorní testování TLPT, plánovat red a purple team aktivity, koordinovat penetrační testy a připravovat cvičení a simulace kybernetických útoků. Role kombinuje strategii, bezpečnostní architekturu a praktickou technickou práci. Vedle řízení komplexních testů budete mít prostor se na testování sami podílet, ať už samostatně, s interními týmy, nebo s podporou externích specialistů. Co vás čeká: Definovat a prosazovat strategii digitální provozní odolnosti České spořitelny. Řídit white team při přípravě a realizaci regulatorního TLPT. Plánovat a koordinovat red team, purple team a penetrační testy. Připravovat table-top cvičení a simulace kybernetických útoků. Převádět výsledky testování do konkrétních bezpečnostních a architektonických opatření. Koordinovat interní týmy, externí dodavatele a spolupráci v rámci Erste Group. Podle vlastního zaměření provádět nebo odborně vést praktické bezpečnostní testování. Co od vás očekáváme: Seniorní praxi v kybernetické bezpečnosti, bezpečnostní architektuře nebo bezpečnostním testování. Zkušenost alespoň s některou z oblastí red teaming, penetration testing, purple teaming, adversary emulation nebo kybernetická cvičení. Schopnost řídit komplexní a citlivé testování napříč technickými i manažerskými týmy. Dobrou orientaci v bezpečnosti aplikací, infrastruktury, sítí, identit, cloudu a bezpečnostního monitoringu. Schopnost vyhodnotit technická zjištění, určit jejich riziko a prosadit realizovatelná opatření. Samostatnost, odpovědnost a profesionální komunikaci v češtině nebo slovenštině a angličtině. Výhodou bude: Zkušenost s TLPT, TIBER-EU nebo vedením white teamu. Praktická zkušenost s red teamingem nebo penetračním testováním. Znalost DORA, MITRE ATT&CK a prostředí finančních institucí. Relevantní certifikace, například OSCP, OSEP, CRTO, CISSP, CISM, CISA nebo CRISC. Co nabízíme: Získáte reálný vliv na strategii kybernetické odolnosti České spořitelny a prostor rozvíjet její schopnosti v oblasti TLPT, red a purple teamingu, penetračního testování a kybernetických cvičení. Role umožňuje kombinovat strategické vedení s praktickým bezpečnostním testováním a spolupracovat s odborníky napříč bankou i Erste Group. Jak probíhá výběrové řízení: Po úvodním rozhovoru s recruiterem vás čeká odborné setkání s vedoucím týmu. Zaměříme se na vaše zkušenosti s bezpečnostním testováním, vedením komplexních aktivit a převodem technických zjištění do konkrétních opatření. Následně se setkáte s vybranými členy týmu a manažerem útvaru.