Specialista/ka řízení ICT rizik
Mám zájem o tuto pozici »Datum: 8. 9. 2026
Místo: Hlavní město Praha, Czech Republic
Firma: erstegro01P2
O nás
📍 Praha, ⏱ plný úvazek, 👤 medior nebo senior
Jste #silnější, než si myslíte
Hledáme posilu se zkušeností v oblasti ICT, bezpečnosti nebo řízení rizik, která bude spoluutvářet řízení ICT a kybernetických rizik v České spořitelně. Role je vhodná pro zkušeného mediora i seniora; rozsah odpovědnosti přizpůsobíme vašim zkušenostem. Budete mít přímý dopad na bezpečnost a odolnost klíčových bankovních služeb, technologií a dodavatelského řetězce i na zavádění regulatorních požadavků do praxe.
Stanete se součástí týmu Security Architecture & Governance vedeného Pavlem Běhalem. Nastavujeme pravidla a kontrolní rámce pro řízení ICT rizik a bezpečnosti, posuzujeme významné technologické změny a spolupracujeme s vlastníky služeb, IT, nefinančními riziky, auditem i kolegy ve skupině Erste. Získáte prostor převzít vlastní témata a s rostoucí zkušeností vést komplexnější posouzení a metodický rozvoj.
Jak bude vypadat váš běžný den:
- Řídit ICT a kybernetická rizika v rámci významných iniciativ, projektů, služeb a technologických změn napříč bankou.
- Identifikovat hrozby, slabá místa a zranitelnosti, hodnotit jejich pravděpodobnost a dopady a navrhovat přiměřená opatření.
- Posuzovat rizika ICT systémů, služeb, třetích stran v průběhu jejich životního cyklu, včetně kontinuity a digitální provozní odolnosti.
- Posuzovat rizika ICT dodavatelů a outsourcingu, spolupracovat při due diligence a nastavovat smluvní bezpečnostní požadavky.
- Kontrolovat plnění bezpečnostních opatření, řešit neshody a sledovat nápravná opatření u interních vlastníků i dodavatelů.
- Rozvíjet kontrolní rámec, metodiky a interní standardy pro ICT rizika a kybernetickou bezpečnost.
- Spolupracovat s auditem a dohledovými orgány při kontrolách, přípravě podkladů a vypořádání nálezů.
- Zavádět regulatorní požadavky, zejména DORA, NIS2 a související české a evropské regulace, do procesů banky.
- Připravovat srozumitelné výstupy pro odborné týmy i management, například riziková stanoviska, zprávy, požadavky a rozhodovací podklady.
Koho k nám hledáme:
Co potřebujete pro úspěšný start:
- Alespoň 3 roky praxe v ICT, bezpečnosti, řízení rizik, auditu, compliance nebo IT provozu.
- Praktickou zkušenost s identifikací a hodnocením ICT nebo bezpečnostních rizik, případně bankovního outsourcingu.
- Schopnost analyzovat problém, pracovat s podklady a formulovat jasný a prakticky použitelný závěr.
- Samostatnost, odpovědnost a schopnost spolupracovat s technickými i netechnickými kolegy.
- Profesionální komunikace v češtině a schopnost pracovat s dokumentací a komunikovat v angličtině.
- Minimálně středoškolské vzdělání s maturitou.
Co navíc uvítáme:
- Hlubší praxi v ICT risk managementu, kybernetické bezpečnosti nebo auditu a schopnost samostatně vést komplexní posouzení.
- Znalost relevantních rámců, standardů a regulace, například DORA, NIS2, ISO/IEC 27001, ISO/IEC 27005, ISO 31000 nebo NIST Cybersecurity Framework (CSF).
- Zkušenost z bankovnictví nebo jiného regulovaného prostředí, případně s řízením dodavatelských rizik, outsourcingem či auditními nálezy.
- Praxi s tvorbou metodik, kontrolních rámců, interních standardů nebo regulatorních implementací.
- Schopnost obhájit rizikové závěry vůči managementu, auditu i technickým specialistům.
- Relevantní profesní certifikaci, například CRISC, CISM nebo CISA, případně absolvované odborné vzdělání v oblasti řízení rizik, informační bezpečnosti nebo auditu.
Kam s námi porostete a jak vás podpoříme:
- Zapojíte se do strategických témat řízení ICT rizik, kybernetické bezpečnosti a digitální provozní odolnosti České spořitelny.
- Získáte přehled o fungování technologií, služeb a řízení rizik ve velké bance i v mezinárodní skupině Erste.
- Budete spolupracovat se zkušenými specialisty napříč bezpečností, IT, riziky, auditem a dodavatelským řízením.
- Dostanete prostor ovlivňovat pravidla, kontrolní rámce a bezpečnostní standardy banky.
- Rozsah odpovědnosti a podpory přizpůsobíme vašim zkušenostem; postupně můžete přebírat komplexnější témata a metodické vedení.
- Podpoříme váš odborný rozvoj prostřednictvím školení, certifikací a sdílení know-how.
- Nabízíme pracovní smlouvu na dobu neurčitou, konkurenceschopné finanční ohodnocení a širokou škálu zaměstnaneckých benefitů.
Jdete do toho? Zjistěte, jak budou vypadat další kroky:
Po úvodním rozhovoru s recruiterem vás čeká odborné setkání s vedoucím týmu. Probereme vaše zkušenosti, očekávání a přístup k praktickému výkonu činností v oblasti ICT rizik. Hloubku odborné diskuse přizpůsobíme vašemu dosavadnímu zaměření a zkušenostem. V dalším kole se pak potkáme společně s vybranými členy týmu a manažerem útvaru.