IS/IT Security Specialista/ka Senior

 Firma:
Komerční banka
 Místo pracoviště:
náměstí Junkových 2772/1, 15500 Praha - Stodůlky, CZ
 Typ pracovního poměru:
Práce na plný úvazek
 Typ smluvního vztahu:
pracovní smlouva
 Benefity:
Vzdělávací kurzy, školení, Stravenky/příspěvek na stravování, Zdravotní volno/sickdays, Příspěvek na vzdělání, Zvýhodněné půjčky zaměstnancům, Příspěvek na sport/kulturu/volný čas, Kafetérie, Mobilní telefon, Dovolená více než 5 týdnů, Práce převážně z domova, Bonusy/prémie, Flexibilní začátek/konec pracovní doby, Notebook, Příspěvek na penzijní/životní připojištění, Sleva na firemní výrobky/služby
 Požadované vzdělání:
Středoškolské nebo odborné vyučení s maturitou
 Požadované jazyky:
cs (Výborná), en (Středně pokročilá)

Budete součástí týmu IS/IT Risk Management, který zodpovídá za identifikaci a řízení IS/IT rizik v rámci změnových aktivit nad IT assets. Security specialista působí v rámci útvarů zvaných TRIBE v rámci agilního perimetru banky, ve kterých probíhá veškerý change managemet nad IT assets.

Čemu se budete věnovat?

Jste primárně zodpovědný za plnění úkolů v rámci přidělených business/IT aktivit z pohledu IS/IT bezpečnosti. Jsou to všechny změnové aktivity v bance založeny na agilních principech vývoje SW.
Jedná se o analýzu a identifikaci rizik v rámci celého životního cyklu zkoumaných aktiv (aplikace, infrastruktura atd.) v rámci dané změnové aktivity na základě detailního posouzení designu BU/IT řešení, které aktivita dodává. U některých aktivit půjde rovněž o realizaci bezpečnostních testů a auditů – konkrétně o specifikaci zadání a vyhodnocení výsledků testů, které realizuje externí dodavatel.

Co od vás očekáváme?

  • Minimálně 3 roky praxe na obdobné pozici a předchozí zkušenosti v oblasti IT bezpečnosti na pozicích IT bezpečnostní specialista, IS/IT risk specialista.
  • Praktické zkušenosti s analýzou a vyhodnocováním efektivity bezpečnostních požadavků a rizik v bankovním prostředí.
  • Znalost IT technologií a technických standardů z pohledu bezpečnosti pro všechny vrstvy architektury zejména (TELCO, WINDOWS, UNIX/LINUX, VMWARE, CITRIX, SAN, NAS, …).
  • Praktická znalost v oblasti bezpečného vývoje aplikací (zejména OWASP).
  • Znalost a praktická aplikovatelnost bezpečnostních standardů a „best practice“ (ISO 27000, NIST, GDPR, PSD2, PCI DSS, OWASP a dalších).
  • Znalost a praktická aplikovatelnost legislativních požadavků relevantních IS/IT bezpečnosti – zejména Zákon o kybernetické bezpečnosti, EIDAS, GDPR, NIS2 apod.
  • Praktické znalosti z oblasti bezpečnostních testů (penetrační tesy, audity apod.) – prokazatelná schopnost specifikace a vyhodnocení testů.
  • Základní znalost a přehled o agilních přístupech k vývoji SW.
  • Praktické zkušenosti s řízením IS/IT rizik v korporátním prostředí.
  • Dobré komunikační schopnosti, umění logické argumentace a přesvědčování.
  • Spolehlivost, samostatnost, zodpovědnost, pečlivost a dobré organizační schopnosti.
  • Znalost anglického jazyka alespoň na pokročilé či vyšší úrovni (mluvený i písemný projev).

Výhodou pro vás bude:

  • Znalost Agile@Scale modelu řízení organizace, nebo znalost jiného modelu agilního řízení.
  • Orientace v oblasti cloudových řešení, především s ohledem na poskytovatele Microsoft, Amazon a Google.
  • Zkušenosti s reportingem pro vyšší management – formálně i obsahově.

Co je zajímavé na práci Security specialisty/ky v KB:

  • Úzká spolupráce s realizačním týmem a přímý vliv na úroveň bezpečnosti aktiv v rámci budování nové digitální banky,
  • Samostatnost v plánování a organizaci práce v rámci bezpečnostních aktivit nad svěřenými asety,
  • Důraz na vlastní zodpovědnost při posuzování svěřených asetů,
  • Participace na kontinuálním zlepšování efektivity way of work v aktivitách útvaru informační bezpečnosti v kontextu agilního řízení organizace.

Práce v KB: Agilní způsob práce a udržitelnost

V KB pracujeme agilně v menších, multifunkčních squadech. Agile nám umožňuje velmi rychle dodávat kvalitní řešení, která přesně odpovídají potřebám klientů i kolegů v jiných částech banky.

Abychom se pravidelně v týmech setkávali osobně, pracujeme 2–3 dny v týdnu z kanceláře, zbytek z domova. Zároveň ke každému přistupujeme individuálně – pokud vaše životní situace vyžaduje jiný režim, funguje u nás systém výjimek (např. pro rodiče malých dětí) a vše závisí na domluvě s manažerem.

V bance každý z nás plně odpovídá za svůj úkol. Odpovědně přistupujeme i k udržitelnosti. Využíváme elektrická auta Škoda Enyaq, do práce jezdíme na kole, stravujeme se udržitelně a dobrovolničíme pro lepší svět.

O společnosti Komerční banka

Komerční banka

Každý pátý dospělý Čech je naším klientem. Jsme mateřskou společností Skupiny KB a součástí mezinárodní skupiny Société Générale. Nabízíme služby retailového, podnikového a investičního bankovnictví. Umíme pracovat s moderními technologiemi jako chatbot, RPA, ML, AI a ani FinTech pro nás není cizí slovo. Fandíme inovacím, opensource a agilnímu způsobu řízení. Jsme držiteli ocenění TOP Zaměstnavatel 2019 a 2020 v kategorii Bankovnictví & Investice. 
zobrazit více

Mám o pozici zájem

Pro účely výběrového řízení na předmětnou pracovní pozici budou Komerční banka, a.s., se sídlem: Praha 1, Na Příkopě 33 čp. 969, PSČ 114 07, IČO: 4531 7054, a společnosti ve skupině Komerční banky, a. s. (ALD automotive, ALD Automotive Czech, CBCB - Czech Banking Credit Bureau, a.s., Enviros, s.r.o., ENVIROS Global Limited, ESSOX FINANCE, s.r.o., ESSOX s.r.o., Factoring KB, a.s., Finbricks, s.r.o., KB Advisory, a.s., KB Penzijní společnost, a.s., Komerční pojišťovna a.s., KB Real Estate, s.r.o., KB Smartsolutions, s.r.o., Komerční banka a.s., Komerční banka a.s., pobočka zahraničnej banky, Komerční pojišťovna, a.s., Lemonero Europe, Modrá Pyramida stavební spořitelna, a.s., Monkeydata s.r.o., Platební instituce Roger a.s., ROGER FINANCE, SG Equipment Finance Czech Republic s.r.o., Upvest, s.r.o.) zpracovávat Vaše osobní údaje, a to v souladu s obecným nařízením o ochraně osobních údajů (EU) 2016/679. Významným zpracovatelem osobních údajů je společnost Alma Career Czechia s.r.o., IČ.: 26441381, se sídlem Menclova 2538/2, 180 00 Praha 8, https://almacareer.com/gdpr.
Odpovědí na tento inzerát poskytujete správci své osobní údaje za účelem konání výběrového řízení a to po dobu jeho realizace. Další informace o zpracování osobních údajů Komerční bankou, a.s. a společnostmi ve skupině Komerční banky, a.s. naleznete na https://www.kb.cz/cs/ochrana-osobnich-udaju#prozamestnance, včetně kontaktních údajů. Svá práva můžete uplatnit prostřednictvím schránky HR Volná Místa volna_mista@kb.cz. Dovolujeme si Vás upozornit, že součástí výběrového řízení na pracovní pozici v naší společnosti je i závěrečné zhodnocení průběhu výběrového řízení (i v případě, že kandidát nebyl úspěšný). Za tímto účelem Vám po skončení výběrového řízení zašleme/můžeme zaslat e-mailem žádost o poskytnutí zpětné vazby, odpověď na tento e-mail a poskytnutí zpětné vazby je zcela dobrovolné a záleží na uchazeči, zda nám zpětnou vazbu poskytne. Další informace o zpracování údajů společností Alma Career Czechia s.r.o., IČO: 26441381, se sídlem Menclova 2538/2, 180 00 Praha 8 poskytuje pověřenec pro ochranu osobních údajů, e-mail: DPO-CZ@almacareer.com, resp. jsou dostupné na https://almacareer.com/gdpr.
zobrazit podmínky
Odesláním souhlasíte s podmínkami používání

Další zajímavé pozice z Komerční banka

Všechny pozice ve společnosti