Výkon roly MKB u zákazníka
- výkon roly určeného MKB pre prevádzkovateľa základnej služby alebo prevádzkovateľa kritickej základnej služby vrátane zápisu v jednotnom informačnom systéme kybernetickej bezpečnosti
- vykonanie komplexnej analýzy rizík podľa metodiky NBÚ
- predkladanie návrhov bezpečnostných opatrení a oznamovanie informácií priamo štatutárnemu orgánu zákazníka
- návrh, presadzovanie a kontrola realizácie bezpečnostných opatrení pre oblasti podľa § 20 ods. 2 ZoKB
- návrh, správa a aktualizácia bezpečnostnej dokumentácie podľa § 4 vyhlášky č. 227/2025 Z. z. a udržiavanie jej súladu s reálnym stavom
- riadenie procesu hlásenia incidentov podľa § 24 ZoKB a vyhlášky č. 226/2025 Z. z., vrátane posúdenia identifikačných kritérií a dodržania lehôt
- vykonávanie samohodnotenia podľa § 29 ZoKB, príprava zákazníka na audit a súčinnosť s certifikovaným audítorom
- riadenie bezpečnosti dodávateľského reťazca a premietnutie bezpečnostných požiadaviek do zmlúv
- vedenie registra aktív a registra rizík, cyklus prehodnocovania rizík
- periodický reporting stavu kybernetickej bezpečnosti a školenia bezpečnostného povedomia
- komunikácia s NBÚ, ústredným orgánom a sektorovým regulátorom
Technická časť roly
- posudzovanie technickej bezpečnostnej architektúry: sieťová segmentácia a zónovanie, IAM a PAM, správa privilegovaných prístupov, kryptografické opatrenia a správa kľúčov
- oponentúra návrhov riešení od integrátorov a dodávateľov (SIEM, EDR, NAC, zálohovanie, DR lokalita, cloudové služby)
- posudzovanie technických bezpečnostných rizík: hodnotenie zraniteľností v kontexte konkrétneho prostredia, návrh kompenzačných opatrení, podklad pre rozhodnutie o akceptácii zvyškového rizika
- návrh monitorovacích a detekčných požiadaviek, rozsahu logovania, retencie a scenárov detekcie
- BIA, BCP a DRP vrátane technickej stránky: určenie RTO a RPO, replikačné a zálohovacie schémy, návrh a vyhodnotenie testov obnovy
- zadanie a vyhodnotenie penetračných testov a skenov zraniteľností, oponentúra záverov dodávateľa
- pri OT zákazníkoch posúdenie oddelenia IT a OT, vzdialených prístupov a životného cyklu zariadení
Projekty a interná činnosť
- samostatné analýzy rizík a GAP analýzy voči ZoKB, vyhláške č. 227/2025 Z. z., ISO/IEC 27001, NIST CSF, CIS Controls alebo IEC 62443
- posúdenie regulačnej pôsobnosti, návrh cieľového stavu, roadmapy a priorizácie s odhadom nákladov
- vypracovanie a oponentúra sád bezpečnostnej dokumentácie
- scoping, odhad prácnosti, účasť na prezentácii ponuky
- metodické vedenie juniorných kolegov, review ich výstupov a mentoring
- sledovanie vývoja slovenskej legislatívy, metodík NBÚ a EÚ predpisov (NIS 2, CRA, DORA)
– Uvítanie a evidencia návštevníkov spoločnosti
– Otváranie rampy pre umožnenie prechodu do/z budovy
– Odpovedanie na telefonáty a prepájanie hovorov
– Zapisovanie odoslanej a prijatej pošty
– Iné administratívne pomocné práce
Our tech stack:
Kubernetes, Azure AKS, Helm, Kustomize, Docker, Linux, C#, .Net Core, Rust, Python, Vue.js, Grafana, Prometheus, Azure Devops, Github, MS SQL Server
What you will do:
• Design, develop and maintain Kubernetes infrastructure (cloud based and on-prem)
• Create and maintain Helm Go templates and Kustomize configuration files
• Write and improve deployment automation scripts (Python)
• Document both automated and manual operational processes
• Design and implement container images (Python, C#, .Net Core, Typescript)
• Create and improve integrations with external identity providers (Azure AD, Okta, Keycloak)
• Investigate performance issues
Our tech stack:
Kubernetes, Azure AKS, Helm, Kustomize, Docker, Linux, C#, .Net Core, Go, Python, Vue.js, Grafana, Prometheus, Azure Devops, Github, MS SQL Server
What you will do:
• Design, develop and maintain Kubernetes infrastructure (cloud based and on-prem)
• Create and maintain Helm Go templates and Kustomize configuration files
• Write and improve deployment automation scripts (Python)
• Document both automated and manual operational processes
• Design and implement container images (C#, .Net Core, Typescript, Go)
• Create and improve integrations with external identity providers (Azure AD, Okta, Keycloak)
• Investigate performance issues
Management of command center activities in 24/7 operation include:
– Monitoring of IT services
– 1st level support and troubleshooting assistance
– Incident tracking and escalation
– Communication with internal and external clients
– Communication with vendors and schema (VISA, MasterCard)
– Reports creation and other tasks required by daily business
– Working in 12hrs shifts