Senior architekt/ka kybernetické odolnosti a bezpečnostního testování
Mám zájem o tuto pozici »Datum: 21. 9. 2026
Místo: Hlavní město Praha, Czech Republic
Firma: erstegro01P2
📍 Praha, Antala Staška 1292/32 ⏱ plný úvazek👤senior
Jste #silnější, než si myslíte
Chcete ovlivňovat, jak Česká spořitelna ověřuje svou odolnost vůči reálným kybernetickým útokům?
Do týmu Security Architecture & Governance hledáme zkušeného kolegu nebo kolegyni, který převezme odborné vedení digitální provozní odolnosti a bezpečnostního testování. Budete řídit důvěrné regulatorní testování TLPT, plánovat red a purple team aktivity, koordinovat penetrační testy a připravovat cvičení a simulace kybernetických útoků.
Role kombinuje strategii, bezpečnostní architekturu a praktickou technickou práci. Vedle řízení komplexních testů budete mít prostor se na testování sami podílet, ať už samostatně, s interními týmy, nebo s podporou externích specialistů.
Co vás čeká:
- Definovat a prosazovat strategii digitální provozní odolnosti České spořitelny.
- Řídit white team při přípravě a realizaci regulatorního TLPT.
- Plánovat a koordinovat red team, purple team a penetrační testy.
- Připravovat table-top cvičení a simulace kybernetických útoků.
- Převádět výsledky testování do konkrétních bezpečnostních a architektonických opatření.
- Koordinovat interní týmy, externí dodavatele a spolupráci v rámci Erste Group.
- Podle vlastního zaměření provádět nebo odborně vést praktické bezpečnostní testování.
Co od vás očekáváme:
- Seniorní praxi v kybernetické bezpečnosti, bezpečnostní architektuře nebo bezpečnostním testování.
- Zkušenost alespoň s některou z oblastí red teaming, penetration testing, purple teaming, adversary emulation nebo kybernetická cvičení.
- Schopnost řídit komplexní a citlivé testování napříč technickými i manažerskými týmy.
- Dobrou orientaci v bezpečnosti aplikací, infrastruktury, sítí, identit, cloudu a bezpečnostního monitoringu.
- Schopnost vyhodnotit technická zjištění, určit jejich riziko a prosadit realizovatelná opatření.
- Samostatnost, odpovědnost a profesionální komunikaci v češtině nebo slovenštině a angličtině.
Výhodou bude:
- Zkušenost s TLPT, TIBER-EU nebo vedením white teamu.
- Praktická zkušenost s red teamingem nebo penetračním testováním.
- Znalost DORA, MITRE ATT&CK a prostředí finančních institucí.
- Relevantní certifikace, například OSCP, OSEP, CRTO, CISSP, CISM, CISA nebo CRISC.
Co nabízíme:
Získáte reálný vliv na strategii kybernetické odolnosti České spořitelny a prostor rozvíjet její schopnosti v oblasti TLPT, red a purple teamingu, penetračního testování a kybernetických cvičení. Role umožňuje kombinovat strategické vedení s praktickým bezpečnostním testováním a spolupracovat s odborníky napříč bankou i Erste Group.
Jak probíhá výběrové řízení:
Po úvodním rozhovoru s recruiterem vás čeká odborné setkání s vedoucím týmu. Zaměříme se na vaše zkušenosti s bezpečnostním testováním, vedením komplexních aktivit a převodem technických zjištění do konkrétních opatření. Následně se setkáte s vybranými členy týmu a manažerem útvaru.