Senior manažér a konzultant kybernetickej bezpečnosti

Vykonávate rolu manažéra kybernetickej bezpečnosti podľa § 20 ods. 4 písm. a) zákona č. 69/2018 Z. z. v režime outsourcingu pre portfólio niekoľkých zákazníkov a súbežne dodávate samostatné projekty: analýzy rizík, BCP a DRP, GAP analýzy, návrhy a oponentúry bezpečnostnej architektúry.

Nie je to papierová pozícia. Od senior MKB očakávame, že posúdi navrhované technické riešenie, oponuje architektúre integrátora a vie zákazníkovi vysvetliť, prečo je napríklad daná segmentácia alebo zálohovacia schéma nedostatočná a odporučí vhodné riešenie.

Job offer information

Výkon roly MKB u zákazníka

  • výkon roly určeného MKB pre prevádzkovateľa základnej služby alebo prevádzkovateľa kritickej základnej služby vrátane zápisu v jednotnom informačnom systéme kybernetickej bezpečnosti
  • vykonanie komplexnej analýzy rizík podľa metodiky NBÚ
  • predkladanie návrhov bezpečnostných opatrení a oznamovanie informácií priamo štatutárnemu orgánu zákazníka
  • návrh, presadzovanie a kontrola realizácie bezpečnostných opatrení pre oblasti podľa § 20 ods. 2 ZoKB
  • návrh, správa a aktualizácia bezpečnostnej dokumentácie podľa § 4 vyhlášky č. 227/2025 Z. z. a udržiavanie jej súladu s reálnym stavom
  • riadenie procesu hlásenia incidentov podľa § 24 ZoKB a vyhlášky č. 226/2025 Z. z., vrátane posúdenia identifikačných kritérií a dodržania lehôt
  • vykonávanie samohodnotenia podľa § 29 ZoKB, príprava zákazníka na audit a súčinnosť s certifikovaným audítorom
  • riadenie bezpečnosti dodávateľského reťazca a premietnutie bezpečnostných požiadaviek do zmlúv
  • vedenie registra aktív a registra rizík, cyklus prehodnocovania rizík
  • periodický reporting stavu kybernetickej bezpečnosti a školenia bezpečnostného povedomia
  • komunikácia s NBÚ, ústredným orgánom a sektorovým regulátorom

Technická časť roly

  • posudzovanie technickej bezpečnostnej architektúry: sieťová segmentácia a zónovanie, IAM a PAM, správa privilegovaných prístupov, kryptografické opatrenia a správa kľúčov
  • oponentúra návrhov riešení od integrátorov a dodávateľov (SIEM, EDR, NAC, zálohovanie, DR lokalita, cloudové služby)
  • posudzovanie technických bezpečnostných rizík: hodnotenie zraniteľností v kontexte konkrétneho prostredia, návrh kompenzačných opatrení, podklad pre rozhodnutie o akceptácii zvyškového rizika
  • návrh monitorovacích a detekčných požiadaviek, rozsahu logovania, retencie a scenárov detekcie
  • BIA, BCP a DRP vrátane technickej stránky: určenie RTO a RPO, replikačné a zálohovacie schémy, návrh a vyhodnotenie testov obnovy
  • zadanie a vyhodnotenie penetračných testov a skenov zraniteľností, oponentúra záverov dodávateľa
  • pri OT zákazníkoch posúdenie oddelenia IT a OT, vzdialených prístupov a životného cyklu zariadení

Projekty a interná činnosť

  • samostatné analýzy rizík a GAP analýzy voči ZoKB, vyhláške č. 227/2025 Z. z., ISO/IEC 27001, NIST CSF, CIS Controls alebo IEC 62443
  • posúdenie regulačnej pôsobnosti, návrh cieľového stavu, roadmapy a priorizácie s odhadom nákladov
  • vypracovanie a oponentúra sád bezpečnostnej dokumentácie
  • scoping, odhad prácnosti, účasť na prezentácii ponuky
  • metodické vedenie juniorných kolegov, review ich výstupov a mentoring
  • sledovanie vývoja slovenskej legislatívy, metodík NBÚ a EÚ predpisov (NIS 2, CRA, DORA)
Other information

Koho hľadáme

Seniora, ktorý vie preložiť legislatívu do konkrétnych technických rozhodnutí a obstojí na oboch stranách stola: pred štatutárnym orgánom aj pred sieťovým architektom. Nehľadáme čistého pentestera ani čistého compliance konzultanta.

Personality assumptions and skills

Očakávame

  • VŠ vzdelanie alebo preukázateľný ekvivalent
  • minimálne 5 rokov praxe v kybernetickej alebo informačnej bezpečnosti, z toho aspoň 3 roky v riadení bezpečnosti, architektúre, GRC alebo audite
  • preukázateľné technické zázemie: návrh alebo prevádzka bezpečnostných riešení, nie len ich dokumentovanie
  • praktická znalosť ZoKB a vyhlášok č. 227/2025 Z. z., č. 226/2025 Z. z. a č. 493/2022 Z. z.
  • platný certifikát manažéra kybernetickej bezpečnosti alebo audítora kybernetickej bezpečnosti
  • preukázateľná skúsenosť s tvorbou analýzy rizík a bezpečnostnej dokumentácie od nuly
  • schopnosť viesť rokovanie so štatutárnym orgánom aj technickú diskusiu s IT tímom zákazníka
  • vodičský preukaz sk. B a ochota cestovať k zákazníkom na Slovensku

Výhodou

  • sektorová skúsenosť (zdravotníctvo, energetika, verejná správa, doprava, priemysel a OT, financie a DORA)
  • skúsenosť s implementáciou ISMS a certifikačným auditom ISO/IEC 27001
  • skúsenosť s výkonom roly MKB alebo prípravou subjektu na audit podľa ZoKB

Certifikácie

Podmienka pre výkon pozície

Vyžadujeme aspoň jeden z týchto platných certifikátov, vydaný orgánom certifikujúcim osoby akreditovaným podľa ISO/IEC 17024 v oblasti kybernetickej bezpečnosti:

  • certifikát manažéra kybernetickej bezpečnosti podľa znalostného štandardu NBÚ, alebo
  • certifikát audítora kybernetickej bezpečnosti podľa § 29 ods. 3 zákona č. 69/2018 Z. z.

Certifikát musí byť platný počas celého trvania výkonu roly a jeho recertifikáciu hradíme. Ak kandidát certifikát pri nástupe nemá, ale spĺňa ostatné požiadavky, vieme sa dohodnúť na jeho získaní do 6 mesiacov od nástupu na naše náklady; do jeho získania nepreberá samostatne rolu MKB u zákazníka.

Vítané

  • CISM, CISA, CRISC alebo CISSP
  • ISO/IEC 27001 Lead Implementer alebo Lead Auditor

Bonus pre vyššie zaradenie a sadzbu

  • ITIL v3, ITIL v4
  • IEC 62443 pri OT zákazníkoch
  • ISO 22301 pri projektoch kontinuity

Hradíme prípravu a skúšku pre jednu ďalšiu pokročilú certifikáciu ročne.

Benefits
  • Služobný notebook + telefón
  • Firemné vozidlo
  • Multisport karta
  • Finančné príspevky pri narodení dieťaťa či svadbe
  • Firemné akcie, teambuildingy, športové akcie...
  • Príspevok od zamestnávateľa v rámci DDS
  • Príspevok na kúpu hardware/software
  • Jazyková výučba
  • Možnosť rozvoja a prehlbovania kvalifikácie
  • Dni voľna navyše
  • Možnosť kariérneho rastu
  • V NEPOSLEDNOM RADE práca pre IT firmu ktorá stále napreduje
Information about the company

Spoločnosť Soitron je stredoeurópskym integrátorom, ktorý pôsobí na IT trhu už viac ako 30 rokov. Svojim klientom ponúka produkty a služby v oblasti robotizácie a automatizácie procesov, internetu vecí (IoT), IT infraštruktúry, komunikačných a cloudových riešení, IT bezpečnosti, služieb a outsourcingu, či IT poradenstva a aplikácií. Soitron, s.r.o. je členom skupiny Soitron Group, v ktorej pracuje viac ako 800 medzinárodných odborníkov a združuje profesionálne tímy na Slovensku, v Českej republike, Rumunsku, Turecku, Bulharsku, Poľsku a Veľkej Británii. Ponúka jedinečné skúsenosti v oblasti IT a možnosť profesionálneho rastu v medzinárodnom prostredí.