Specialista/ka řízení ICT rizik

Mám zájem o tuto pozici »

Datum: 8. 9. 2026

Místo: Hlavní město Praha, Czech Republic

Firma: erstegro01P2

O nás

📍 Praha,  plný úvazek, 👤 medior nebo senior 

Jste #silnější, než si myslíte 

Hledáme posilu se zkušeností v oblasti ICT, bezpečnosti nebo řízení rizik, která bude spoluutvářet řízení ICT a kybernetických rizik v České spořitelně. Role je vhodná pro zkušeného mediora i seniora; rozsah odpovědnosti přizpůsobíme vašim zkušenostem. Budete mít přímý dopad na bezpečnost a odolnost klíčových bankovních služeb, technologií a dodavatelského řetězce i na zavádění regulatorních požadavků do praxe. 

Stanete se součástí týmu Security Architecture & Governance vedeného Pavlem Běhalem. Nastavujeme pravidla a kontrolní rámce pro řízení ICT rizik a bezpečnosti, posuzujeme významné technologické změny a spolupracujeme s vlastníky služeb, IT, nefinančními riziky, auditem i kolegy ve skupině Erste. Získáte prostor převzít vlastní témata a s rostoucí zkušeností vést komplexnější posouzení a metodický rozvoj. 

Jak bude vypadat váš běžný den:

  • Řídit ICT a kybernetická rizika v rámci významných iniciativ, projektů, služeb a technologických změn napříč bankou.
  • Identifikovat hrozby, slabá místa a zranitelnosti, hodnotit jejich pravděpodobnost a dopady a navrhovat přiměřená opatření.
  • Posuzovat rizika ICT systémů, služeb, třetích stran v průběhu jejich životního cyklu, včetně kontinuity a digitální provozní odolnosti.
  • Posuzovat rizika ICT dodavatelů a outsourcingu, spolupracovat při due diligence a nastavovat smluvní bezpečnostní požadavky.
  • Kontrolovat plnění bezpečnostních opatření, řešit neshody a sledovat nápravná opatření u interních vlastníků i dodavatelů.
  • Rozvíjet kontrolní rámec, metodiky a interní standardy pro ICT rizika a kybernetickou bezpečnost.
  • Spolupracovat s auditem a dohledovými orgány při kontrolách, přípravě podkladů a vypořádání nálezů.
  • Zavádět regulatorní požadavky, zejména DORA, NIS2 a související české a evropské regulace, do procesů banky.
  • Připravovat srozumitelné výstupy pro odborné týmy i management, například riziková stanoviska, zprávy, požadavky a rozhodovací podklady. 

Koho k nám hledáme:

Co potřebujete pro úspěšný start:

  • Alespoň 3 roky praxe v ICT, bezpečnosti, řízení rizik, auditu, compliance nebo IT provozu.
  • Praktickou zkušenost s identifikací a hodnocením ICT nebo bezpečnostních rizik, případně bankovního outsourcingu.
  • Schopnost analyzovat problém, pracovat s podklady a formulovat jasný a prakticky použitelný závěr.
  • Samostatnost, odpovědnost a schopnost spolupracovat s technickými i netechnickými kolegy.
  • Profesionální komunikace v češtině a schopnost pracovat s dokumentací a komunikovat v angličtině.
  • Minimálně středoškolské vzdělání s maturitou. 

Co navíc uvítáme:

  • Hlubší praxi v ICT risk managementu, kybernetické bezpečnosti nebo auditu a schopnost samostatně vést komplexní posouzení.
  • Znalost relevantních rámců, standardů a regulace, například DORA, NIS2, ISO/IEC 27001, ISO/IEC 27005, ISO 31000 nebo NIST Cybersecurity Framework (CSF).
  • Zkušenost z bankovnictví nebo jiného regulovaného prostředí, případně s řízením dodavatelských rizik, outsourcingem či auditními nálezy.
  • Praxi s tvorbou metodik, kontrolních rámců, interních standardů nebo regulatorních implementací.
  • Schopnost obhájit rizikové závěry vůči managementu, auditu i technickým specialistům.
  • Relevantní profesní certifikaci, například CRISC, CISM nebo CISA, případně absolvované odborné vzdělání v oblasti řízení rizik, informační bezpečnosti nebo auditu. 

 

Kam s námi porostete a jak vás podpoříme:

  • Zapojíte se do strategických témat řízení ICT rizik, kybernetické bezpečnosti a digitální provozní odolnosti České spořitelny.
  • Získáte přehled o fungování technologií, služeb a řízení rizik ve velké bance i v mezinárodní skupině Erste.
  • Budete spolupracovat se zkušenými specialisty napříč bezpečností, IT, riziky, auditem a dodavatelským řízením.
  • Dostanete prostor ovlivňovat pravidla, kontrolní rámce a bezpečnostní standardy banky.
  • Rozsah odpovědnosti a podpory přizpůsobíme vašim zkušenostem; postupně můžete přebírat komplexnější témata a metodické vedení.
  • Podpoříme váš odborný rozvoj prostřednictvím školení, certifikací a sdílení know-how.
  • Nabízíme pracovní smlouvu na dobu neurčitou, konkurenceschopné finanční ohodnocení a širokou škálu zaměstnaneckých benefitů. 

Jdete do toho? Zjistěte, jak budou vypadat další kroky:

Po úvodním rozhovoru s recruiterem vás čeká odborné setkání s vedoucím týmu. Probereme vaše zkušenosti, očekávání a přístup k praktickému výkonu činností v oblasti ICT rizik. Hloubku odborné diskuse přizpůsobíme vašemu dosavadnímu zaměření a zkušenostem. V dalším kole se pak potkáme společně s vybranými členy týmu a manažerem útvaru. 

Mám zájem o tuto pozici »