Senior architekt/ka kybernetické odolnosti a bezpečnostního testování

Mám zájem o tuto pozici »

Datum: 21. 9. 2026

Místo: Hlavní město Praha, Czech Republic

Firma: erstegro01P2

📍 Praha, Antala Staška 1292/32 ⏱ plný úvazek👤senior

Jste #silnější, než si myslíte 

Chcete ovlivňovat, jak Česká spořitelna ověřuje svou odolnost vůči reálným kybernetickým útokům? 

Do týmu Security Architecture & Governance hledáme zkušeného kolegu nebo kolegyni, který převezme odborné vedení digitální provozní odolnosti a bezpečnostního testování. Budete řídit důvěrné regulatorní testování TLPT, plánovat red a purple team aktivity, koordinovat penetrační testy a připravovat cvičení a simulace kybernetických útoků. 

Role kombinuje strategii, bezpečnostní architekturu a praktickou technickou práci. Vedle řízení komplexních testů budete mít prostor se na testování sami podílet, ať už samostatně, s interními týmy, nebo s podporou externích specialistů.

Co vás čeká:

  • Definovat a prosazovat strategii digitální provozní odolnosti České spořitelny.
  • Řídit white team při přípravě a realizaci regulatorního TLPT.
  • Plánovat a koordinovat red team, purple team a penetrační testy.
  • Připravovat table-top cvičení a simulace kybernetických útoků.
  • Převádět výsledky testování do konkrétních bezpečnostních a architektonických opatření.
  • Koordinovat interní týmy, externí dodavatele a spolupráci v rámci Erste Group.
  • Podle vlastního zaměření provádět nebo odborně vést praktické bezpečnostní testování. 

Co od vás očekáváme:

  • Seniorní praxi v kybernetické bezpečnosti, bezpečnostní architektuře nebo bezpečnostním testování.
  • Zkušenost alespoň s některou z oblastí red teaming, penetration testing, purple teaming, adversary emulation nebo kybernetická cvičení.
  • Schopnost řídit komplexní a citlivé testování napříč technickými i manažerskými týmy.
  • Dobrou orientaci v bezpečnosti aplikací, infrastruktury, sítí, identit, cloudu a bezpečnostního monitoringu.
  • Schopnost vyhodnotit technická zjištění, určit jejich riziko a prosadit realizovatelná opatření.
  • Samostatnost, odpovědnost a profesionální komunikaci v češtině nebo slovenštině a angličtině. 

Výhodou bude:

  • Zkušenost s TLPT, TIBER-EU nebo vedením white teamu.
  • Praktická zkušenost s red teamingem nebo penetračním testováním.
  • Znalost DORA, MITRE ATT&CK a prostředí finančních institucí.
  • Relevantní certifikace, například OSCP, OSEP, CRTO, CISSP, CISM, CISA nebo CRISC. 

Co nabízíme:

Získáte reálný vliv na strategii kybernetické odolnosti České spořitelny a prostor rozvíjet její schopnosti v oblasti TLPT, red a purple teamingu, penetračního testování a kybernetických cvičení. Role umožňuje kombinovat strategické vedení s praktickým bezpečnostním testováním a spolupracovat s odborníky napříč bankou i Erste Group. 

Jak probíhá výběrové řízení:

Po úvodním rozhovoru s recruiterem vás čeká odborné setkání s vedoucím týmu. Zaměříme se na vaše zkušenosti s bezpečnostním testováním, vedením komplexních aktivit a převodem technických zjištění do konkrétních opatření. Následně se setkáte s vybranými členy týmu a manažerem útvaru. 

Mám zájem o tuto pozici »