???? Cyber Security Architect | Cloud & Hybrid (Azure)
O pozici
Pracovní nabídka
???? Cyber Security Architect | Cloud & Hybrid (Azure)
Staňte se architektonickou autoritou v oblasti kybernetické bezpečnosti pro jednu z nejvýznamnějších finančních skupin ve střední Evropě.
Hledám seniorního Cyber Security Architekta, který bude udávat směr bezpečnostní architektury napříč cloudovým (Azure) i hybridním prostředím a bude klíčovým partnerem pro IT i business.
Čeká Vás role s vysokým dopadem, komplexností i odpovědností – od návrhu bezpečnostních modelů až po dohled nad jejich reálnou implementací.
???? Co bude Vaší misí
????️ Bezpečnostní architektura & návrhy
- Návrh komplexní bezpečnostní architektury pro Azure a hybridní infrastrukturu (cloud + on-prem)
- Definice security patternů pro identity, přístupy, segmentaci a izolaci dat
- Návrh modelů autentizace a autorizace, API security, šifrování a síťových modelů
- Bezpečnostní návrhy pro moderní datové platformy, AI/ML a pokročilou práci s daty
- Nastavení modelů ochrany dat (GDPR, data governance, izolace datových domén)
????️ Governance & dohled
- Supervize implementací a kontrola souladu s architekturou
- Oponentura návrhů dodavatelů a interních řešení
- Definice bezpečnostního testování (security testing, pentesty)
- Spolupráce s interním CyberSec týmem
- Integrace logování, monitoringu a SIEM
???? Analýzy & řízení rizik
- Tvorba threat modelů
- Zpracování rizikových analýz a návrh mitigací
- Definice bezpečnostních požadavků pro projekty
- Uplatnění principů Zero Trust architektury
???? Co byste měl/a splňovat
Zkušenosti
- 7–10 let praxe v kybernetické bezpečnosti
- 3–5 let zkušeností s návrhem Azure bezpečnostní architektury
- Prokazatelná zkušenost s komplexním hybridním prostředím
Cloud & Hybrid (Azure)
- Entra ID, Conditional Access, PIM
- Key Vault, Managed Identity, Service Principals
- Defender stack
- ExpressRoute, VPN, Private Endpoints
- Bezpečnost datových platforem (ADF, Synapse/Fabric, Databricks, Data Lake)
Identity & Access
- Multi-tenant identity patterns (B2B, External identities, trust modely)
- Segmentace tenantů, subscriptions, resource groups
- Modely izolace společností či datových domén
Integrace & aplikace
- API security (OAuth2, mTLS, APIM/WSO2)
- Znalost integračních technologií (např. Kafka, SAP)
- Orientace v rozdílu mezi Data Plane a Control Plane security
Regulace
- NIS2, DORA, GDPR
- Orientace v bankovní regulaci (ČNB, EBA, ECB)
???? Co nabízím
- Strategickou roli s vysokou mírou vlivu a rozhodování
- Dlouhodobou spolupráci (10–18 měsíců, s možností prodloužení)
- Flexibilní alokaci (full-time nebo 3–4 dny týdně)
- Hybridní režim práce
- Pracoviště: Praha – Invalidovna
Tato role je ideální pro experta, který chce být skutečnou architektonickou autoritou, nastavovat standardy a mít reálný dopad na bezpečnost finanční instituce v době silné regulace i technologické transformace.
Pokud hledáte dlouhodobý projekt s vysokou komplexitou a odpovědností, budu se těšit na Vaše CV. ????