Senior manažér a konzultant kybernetickej bezpečnosti
Vykonávate rolu manažéra kybernetickej bezpečnosti podľa § 20 ods. 4 písm. a) zákona č. 69/2018 Z. z. v režime outsourcingu pre portfólio niekoľkých zákazníkov a súbežne dodávate samostatné projekty: analýzy rizík, BCP a DRP, GAP analýzy, návrhy a oponentúry bezpečnostnej architektúry.
Nie je to papierová pozícia. Od senior MKB očakávame, že posúdi navrhované technické riešenie, oponuje architektúre integrátora a vie zákazníkovi vysvetliť, prečo je napríklad daná segmentácia alebo zálohovacia schéma nedostatočná a odporučí vhodné riešenie.
Job offer informationVýkon roly MKB u zákazníka
- výkon roly určeného MKB pre prevádzkovateľa základnej služby alebo prevádzkovateľa kritickej základnej služby vrátane zápisu v jednotnom informačnom systéme kybernetickej bezpečnosti
- vykonanie komplexnej analýzy rizík podľa metodiky NBÚ
- predkladanie návrhov bezpečnostných opatrení a oznamovanie informácií priamo štatutárnemu orgánu zákazníka
- návrh, presadzovanie a kontrola realizácie bezpečnostných opatrení pre oblasti podľa § 20 ods. 2 ZoKB
- návrh, správa a aktualizácia bezpečnostnej dokumentácie podľa § 4 vyhlášky č. 227/2025 Z. z. a udržiavanie jej súladu s reálnym stavom
- riadenie procesu hlásenia incidentov podľa § 24 ZoKB a vyhlášky č. 226/2025 Z. z., vrátane posúdenia identifikačných kritérií a dodržania lehôt
- vykonávanie samohodnotenia podľa § 29 ZoKB, príprava zákazníka na audit a súčinnosť s certifikovaným audítorom
- riadenie bezpečnosti dodávateľského reťazca a premietnutie bezpečnostných požiadaviek do zmlúv
- vedenie registra aktív a registra rizík, cyklus prehodnocovania rizík
- periodický reporting stavu kybernetickej bezpečnosti a školenia bezpečnostného povedomia
- komunikácia s NBÚ, ústredným orgánom a sektorovým regulátorom
Technická časť roly
- posudzovanie technickej bezpečnostnej architektúry: sieťová segmentácia a zónovanie, IAM a PAM, správa privilegovaných prístupov, kryptografické opatrenia a správa kľúčov
- oponentúra návrhov riešení od integrátorov a dodávateľov (SIEM, EDR, NAC, zálohovanie, DR lokalita, cloudové služby)
- posudzovanie technických bezpečnostných rizík: hodnotenie zraniteľností v kontexte konkrétneho prostredia, návrh kompenzačných opatrení, podklad pre rozhodnutie o akceptácii zvyškového rizika
- návrh monitorovacích a detekčných požiadaviek, rozsahu logovania, retencie a scenárov detekcie
- BIA, BCP a DRP vrátane technickej stránky: určenie RTO a RPO, replikačné a zálohovacie schémy, návrh a vyhodnotenie testov obnovy
- zadanie a vyhodnotenie penetračných testov a skenov zraniteľností, oponentúra záverov dodávateľa
- pri OT zákazníkoch posúdenie oddelenia IT a OT, vzdialených prístupov a životného cyklu zariadení
Projekty a interná činnosť
- samostatné analýzy rizík a GAP analýzy voči ZoKB, vyhláške č. 227/2025 Z. z., ISO/IEC 27001, NIST CSF, CIS Controls alebo IEC 62443
- posúdenie regulačnej pôsobnosti, návrh cieľového stavu, roadmapy a priorizácie s odhadom nákladov
- vypracovanie a oponentúra sád bezpečnostnej dokumentácie
- scoping, odhad prácnosti, účasť na prezentácii ponuky
- metodické vedenie juniorných kolegov, review ich výstupov a mentoring
- sledovanie vývoja slovenskej legislatívy, metodík NBÚ a EÚ predpisov (NIS 2, CRA, DORA)
Koho hľadáme
Seniora, ktorý vie preložiť legislatívu do konkrétnych technických rozhodnutí a obstojí na oboch stranách stola: pred štatutárnym orgánom aj pred sieťovým architektom. Nehľadáme čistého pentestera ani čistého compliance konzultanta.
Personality assumptions and skillsOčakávame
- VŠ vzdelanie alebo preukázateľný ekvivalent
- minimálne 5 rokov praxe v kybernetickej alebo informačnej bezpečnosti, z toho aspoň 3 roky v riadení bezpečnosti, architektúre, GRC alebo audite
- preukázateľné technické zázemie: návrh alebo prevádzka bezpečnostných riešení, nie len ich dokumentovanie
- praktická znalosť ZoKB a vyhlášok č. 227/2025 Z. z., č. 226/2025 Z. z. a č. 493/2022 Z. z.
- platný certifikát manažéra kybernetickej bezpečnosti alebo audítora kybernetickej bezpečnosti
- preukázateľná skúsenosť s tvorbou analýzy rizík a bezpečnostnej dokumentácie od nuly
- schopnosť viesť rokovanie so štatutárnym orgánom aj technickú diskusiu s IT tímom zákazníka
- vodičský preukaz sk. B a ochota cestovať k zákazníkom na Slovensku
Výhodou
- sektorová skúsenosť (zdravotníctvo, energetika, verejná správa, doprava, priemysel a OT, financie a DORA)
- skúsenosť s implementáciou ISMS a certifikačným auditom ISO/IEC 27001
- skúsenosť s výkonom roly MKB alebo prípravou subjektu na audit podľa ZoKB
Certifikácie
Podmienka pre výkon pozície
Vyžadujeme aspoň jeden z týchto platných certifikátov, vydaný orgánom certifikujúcim osoby akreditovaným podľa ISO/IEC 17024 v oblasti kybernetickej bezpečnosti:
- certifikát manažéra kybernetickej bezpečnosti podľa znalostného štandardu NBÚ, alebo
- certifikát audítora kybernetickej bezpečnosti podľa § 29 ods. 3 zákona č. 69/2018 Z. z.
Certifikát musí byť platný počas celého trvania výkonu roly a jeho recertifikáciu hradíme. Ak kandidát certifikát pri nástupe nemá, ale spĺňa ostatné požiadavky, vieme sa dohodnúť na jeho získaní do 6 mesiacov od nástupu na naše náklady; do jeho získania nepreberá samostatne rolu MKB u zákazníka.
Vítané
- CISM, CISA, CRISC alebo CISSP
- ISO/IEC 27001 Lead Implementer alebo Lead Auditor
Bonus pre vyššie zaradenie a sadzbu
- ITIL v3, ITIL v4
- IEC 62443 pri OT zákazníkoch
- ISO 22301 pri projektoch kontinuity
Hradíme prípravu a skúšku pre jednu ďalšiu pokročilú certifikáciu ročne.
Benefits- Služobný notebook + telefón
- Firemné vozidlo
- Multisport karta
- Finančné príspevky pri narodení dieťaťa či svadbe
- Firemné akcie, teambuildingy, športové akcie...
- Príspevok od zamestnávateľa v rámci DDS
- Príspevok na kúpu hardware/software
- Jazyková výučba
- Možnosť rozvoja a prehlbovania kvalifikácie
- Dni voľna navyše
- Možnosť kariérneho rastu
- V NEPOSLEDNOM RADE práca pre IT firmu ktorá stále napreduje
Spoločnosť Soitron je stredoeurópskym integrátorom, ktorý pôsobí na IT trhu už viac ako 30 rokov. Svojim klientom ponúka produkty a služby v oblasti robotizácie a automatizácie procesov, internetu vecí (IoT), IT infraštruktúry, komunikačných a cloudových riešení, IT bezpečnosti, služieb a outsourcingu, či IT poradenstva a aplikácií. Soitron, s.r.o. je členom skupiny Soitron Group, v ktorej pracuje viac ako 800 medzinárodných odborníkov a združuje profesionálne tímy na Slovensku, v Českej republike, Rumunsku, Turecku, Bulharsku, Poľsku a Veľkej Británii. Ponúka jedinečné skúsenosti v oblasti IT a možnosť profesionálneho rastu v medzinárodnom prostredí.