Pracovní pozice spadá pod Odbor vládní CERT - Oddělení Incident Handling
Baví Vás řešení problémů v IT? Dokážete spolupracovat v týmu, nebo takový tým řešící incident vést? Máte neustále aktuální přehled o tom, co se děje v kybernetické bezpečnosti a chtěli byste pomáhat organizacím, které jsou kritické pro chod státu? Potom hledáme právě vás!
„Naše oddělení je prvním kontaktním bodem v případě nahlášení kybernetického bezpečnostního incidentu. Tím pádem bude na Vás zjistit, co se stalo a incident vyřešit za pomocí vlastních znalostí, či ve spolupráci s kolegy s užšími specializacemi. Krom toho se též zasadíte například při sdílení sesbíraného threat intel s národními i mezinárodními partnery nebo v rámci vyhodnocování zranitelností a reakci na ně, či v dalších neméně potřebné agendě.“ – vedoucí oddělení incident handling.
Co bude vaší hlavní pracovní náplní:
- řešení kybernetických bezpečnostních incidentů nahlášených povinnými osobami dle ZkB,
- komunikace s národními a mezinárodními partnery z veřejné, soukromé i akademické sféry v rámci řešení incidentů, navazování vzájemných vztahů,
- evidence, klasifikace, posouzení a vyhodnocení a sdílení informací o incidentech,
- vytěžování veřejně dostupných informačních zdrojů a automatizace tohoto procesu, hlubší kontextuální analýza a korelace dat,
- další vzdělávání ve zmíněných oblastech,
Kvalifikační předpoklady:
- silná softskillová vybavenost
- týmové koordinační schopnosti
- organizační a konceptualizační schopnosti
- schopnost orientace v nepřehledných situacích
- silné komunikační dovednosti slovem i písmem
- vysokoškolské vzdělání v oboru IT
- znalost síťových a aplikačních protokolů, především TCP/IP, DNS, HTTP, SMTP, RDP, SSH, SSL/TLS atd.
- znalost konceptu systémů IDS, IPS, firewall, SIEM, EDR
- znalost běžných typů útoků na IT systémy
- znalost systémů Unix-based a Windows
- znalost českého jazyka na výborné úrovni (slovem i písmem) a anglického jazyka na úrovni B2
Výhodou je mít:
- zkušenosti s incident handlingem,
- dovednosti v oblasti reportingu a analytického psaní,
- pokročilá znalost Unix-based nebo Windows systémů,
- předchozí práce s ticketovacími systémy,
- znalost principů a metod CTI (cyber threat intelligence),
- silné analytické myšlení.
Nabízíme:
- práci v příjemném prostředí,
- inspirativní práce s přístupem k moderním a často zcela unikátním technologiím,
- možnost realizovat se v oboru či disciplíně přidružené k incident handlingu, která Vás zajímá (malware, forenzika, analýza síťového provozu atd…),
- možnost spolupráce na zajímavých projektech v oblasti kybernetické bezpečnosti,
- 25 dní dovolené plus možnost čerpání 6 dní sick days v rámci kalendářního roku,
- po zapracování možnost částečné práce z domova,
- stravenkový paušál,
- odborná školení a kurzy (možnost nejen v rámci ČR, ale i v zahraničí),
- pravidelné jazykové kurzy přímo na pracovišti,
- možnost účasti na odborných mezinárodních konferencích,
- FKSP (příspěvek na stravování, příspěvek na produkty spoření na stáří),
- možnost čerpání výhod z kolektivní smlouvy,
- a spoustu dalších zaměstnaneckých benefitů.
- Součástí přijímacího řízení je provedení bezpečnostního řízení k uchazeči dle zákona č. 412/2005 Sb., v platném znění na stupeň utajení TAJNÉ.
- Pracovní a platové podmínky v souladu se zákoníkem práce a nařízením vlády č. 341/2017 Sb. (13. platová třída – v závislosti na délce praxe v daném oboru a se započítáním zvláštního příplatku minimálně 38 590 až 53 800 Kč; po zapracování, navýšení o osobní ohodnocení dle získaných zkušeností.)
- Zaměstnanci NÚKIB nespadají pod služební zákon.
Místo výkonu práce: Brno
Termín nástupu: dohodou
Do životopisů uvádějte svoje státní občanství.

