???? Cyber Security Architect | Cloud & Hybrid (Azure)

Nabízím práci
Jméno/Firma
JOBSTART s.r.o.
Pracoviště
Praha
Úvazek
Plný, Zkrácený
Požadované vzdělání
Bez maturity
Profese
Informatika a IT služby
Nabízím práci/ Hledám práci
Nabízím práci
Vytvořeno
16. 2. 2026

O pozici

Pracovní nabídka

???? Cyber Security Architect | Cloud & Hybrid (Azure)


Staňte se architektonickou autoritou v oblasti kybernetické bezpečnosti pro jednu z nejvýznamnějších finančních skupin ve střední Evropě.

Hledám seniorního Cyber Security Architekta, který bude udávat směr bezpečnostní architektury napříč cloudovým (Azure) i hybridním prostředím a bude klíčovým partnerem pro IT i business.

Čeká Vás role s vysokým dopadem, komplexností i odpovědností – od návrhu bezpečnostních modelů až po dohled nad jejich reálnou implementací.


???? Co bude Vaší misí


????️ Bezpečnostní architektura & návrhy

  • Návrh komplexní bezpečnostní architektury pro Azure a hybridní infrastrukturu (cloud + on-prem)
  • Definice security patternů pro identity, přístupy, segmentaci a izolaci dat
  • Návrh modelů autentizace a autorizace, API security, šifrování a síťových modelů
  • Bezpečnostní návrhy pro moderní datové platformy, AI/ML a pokročilou práci s daty
  • Nastavení modelů ochrany dat (GDPR, data governance, izolace datových domén)

????️ Governance & dohled

  • Supervize implementací a kontrola souladu s architekturou
  • Oponentura návrhů dodavatelů a interních řešení
  • Definice bezpečnostního testování (security testing, pentesty)
  • Spolupráce s interním CyberSec týmem
  • Integrace logování, monitoringu a SIEM

???? Analýzy & řízení rizik

  • Tvorba threat modelů
  • Zpracování rizikových analýz a návrh mitigací
  • Definice bezpečnostních požadavků pro projekty
  • Uplatnění principů Zero Trust architektury

???? Co byste měl/a splňovat
Zkušenosti

  • 7–10 let praxe v kybernetické bezpečnosti
  • 3–5 let zkušeností s návrhem Azure bezpečnostní architektury
  • Prokazatelná zkušenost s komplexním hybridním prostředím

Cloud & Hybrid (Azure)

  • Entra ID, Conditional Access, PIM
  • Key Vault, Managed Identity, Service Principals
  • Defender stack
  • ExpressRoute, VPN, Private Endpoints
  • Bezpečnost datových platforem (ADF, Synapse/Fabric, Databricks, Data Lake)

Identity & Access

  • Multi-tenant identity patterns (B2B, External identities, trust modely)
  • Segmentace tenantů, subscriptions, resource groups
  • Modely izolace společností či datových domén

Integrace & aplikace

  • API security (OAuth2, mTLS, APIM/WSO2)
  • Znalost integračních technologií (např. Kafka, SAP)
  • Orientace v rozdílu mezi Data Plane a Control Plane security

Regulace

  • NIS2, DORA, GDPR
  • Orientace v bankovní regulaci (ČNB, EBA, ECB)


???? Co nabízím

  • Strategickou roli s vysokou mírou vlivu a rozhodování
  • Dlouhodobou spolupráci (10–18 měsíců, s možností prodloužení)
  • Flexibilní alokaci (full-time nebo 3–4 dny týdně)
  • Hybridní režim práce
  • Pracoviště: Praha – Invalidovna


Tato role je ideální pro experta, který chce být skutečnou architektonickou autoritou, nastavovat standardy a mít reálný dopad na bezpečnost finanční instituce v době silné regulace i technologické transformace.

Pokud hledáte dlouhodobý projekt s vysokou komplexitou a odpovědností, budu se těšit na Vaše CV. ????