”`html
Ny tjänst: Národní úřad pro kybernetickou a informační bezpečnost söker Bezpečnostní specialista – analytik / Referent Odboru bezpečnosti i Norrköping – det här söker arbetsgivaren
Národní úřad pro kybernetickou a informační bezpečnost söker Bezpečnostní specialista – analytik / Referent Odboru bezpečnosti i Norrköping. I själva jobbannonsen anges dock Brno som plats för tjänsten (”Místo výkonu práce: Brno”). Rollen ligger under Odbor bezpečnosti och beskrivs som en del av ett informationssäkerhetsteam med fokus på säkerhetsövervakning och hantering av säkerhetshändelser och incidenter i system som hanterar både sekretessbelagd (utajovaná) och icke-sekretessbelagd information.
Arbetsgivaren betonar möjligheten att arbeta med moderna säkerhetsteknologier och att bidra till cybersäkerheten i offentlig sektor. Startdatum är ”dohodou” (enligt överenskommelse). Omfattning/anställningsform framgår inte uttryckligen i annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver en operativ och analytisk säkerhetsroll med tydlig koppling till IT-säkerhet, cybersäkerhet och incidenthantering. Exempel på arbetsuppgifter:
- Säkerhetsövervakning med tilldelade säkerhetsteknologier, inklusive SIEM och andra verktyg.
- Analys och sammanställning av information kopplat till identifierade säkerhetshändelser och incidenter.
- Bidra till framtagning av regler/use cases för säkerhetsövervakning och detektion.
- Samverka med IT-avdelning och ansvarig för cybersäkerhet vid hantering av incidenter och händelser.
- Utvärdera nya sårbarheter och deras påverkan på myndighetens infrastruktur samt föreslå detektionsregler för nya hot.
- Medverka i design och implementering av säkerhetsåtgärder, verktyg och mekanismer för skydd av informations- och kommunikationssystem på nivåer som arkitektur, infrastruktur, operativsystem och applikationer.
- Säkerhetsadministration av system som hanterar sekretessbelagd information i enlighet med relevant lagstiftning och styrande dokumentation.
- Kontroll-, metod- och utbildningsinsatser kopplade till skydd av sekretessbelagd information i IT-/IKT-system.
- Ansvara för hantering och registrering (evidensföring) av incidenter och händelser i system för sekretessbelagd information.
- Dokumentationsarbete av informations- och kommunikationssystem som hanterar sekretessbelagd information.
- Medverka i projekt inom myndigheten.
Kravprofil: kompetens och erfarenhet
Krav
- Gymnasial utbildning avslutad med examen (”SŠ vzdělání zakončené maturitní zkouškou”).
- Intresse för cybersäkerhet och säkerhet i informations- och kommunikationssystem.
- Allmän kunskap om serveradministration, datanätverk och IT-miljöer.
- Översiktlig kunskap om serverteknik, exempelvis webb- och applikationsservrar, AD, DNS, LDAP.
- Analytiskt och logiskt tänkande.
- Vilja att lära sig nya saker.
- Noggrannhet, ansvarstagande och samvetsgrannhet.
- Förmåga att arbeta både självständigt och i team.
- Engelska på teknisk nivå.
- Pålitlighet, lojalitet och tystnadsplikt.
- Initiativförmåga.
- God kommunikationsförmåga och organisatorisk förmåga.
Meriterande
- Kunskap om grundläggande säkerhetsprinciper (t.ex. skydd av klienter/endpoints och andra delar av IT-infrastrukturen) och vanliga angreppstyper.
- Övergripande förståelse för säkerhetsarkitektur och säkerhetsteknologier.
- Kunskap om SIEM samt NetFlow-teknik.
- Erfarenhet från SOC/NOC.
- Kännedom om hur offentlig förvaltning fungerar.
- Erfarenhet från liknande roll.
- Certifiering/behörighet enligt tjeckisk lagstiftning (”osvědčení fyzické osoby dle §11 zákona č. 412/2005 Sb.”) nämns som meriterande.
- B-körkort.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta främst en roll inom cybersäkerhet och informationssäkerhet/IT-säkerhet med tydlig operativ tyngdpunkt. Fokus ligger på säkerhetsövervakning (SIEM), analys av säkerhetshändelser, incidenthantering, sårbarhetsbedömning och implementering av tekniska skyddsåtgärder i IT-miljöer.
Rollen berör även efterlevnad och styrning kopplat till hantering av sekretessbelagd information, inklusive dokumentation samt kontroll- och utbildningsinsatser, vilket gör att säkerhetsskyddsnära arbetsmoment förekommer i praktiken (i den mening att skyddet av skyddsvärd information och krav på tystnad/lojalitet är centralt). Annonsen anger också att rekryteringsprocessen inkluderar ett säkerhetsförfarande enligt lag (412/2005 Sb.) till en viss nivå av sekretess.
Det här bör kandidater lyfta i ansökan
För att matcha kravbilden bör sökande konkret visa hur de arbetat (eller kan arbeta) med både teknik och process i en säkerhetsfunktion. Exempel på sådant som ligger nära annonsens fokus:
- Praktisk erfarenhet av logganalys, larmtriage och utredning i SIEM eller motsvarande övervakningsverktyg.
- Förmåga att dokumentera incidenter och säkerhetshändelser strukturerat (ärendehantering, tidslinjer, åtgärder och lärdomar).
- Kunskap om server- och nätverksgrunder (AD, DNS, LDAP, webb-/applikationsservrar) och hur dessa påverkar detektions- och skyddsåtgärder.
- Exempel på hur du arbetat med sårbarheter: bedömning av påverkan, prioritering och åtgärdsförslag.
- Samarbete med IT-drift/arkitektur och tydlig kommunikation vid incidenter (eskalering, åtgärdskoordinering, återkoppling).
- Om du har SOC/NOC-bakgrund: beskriv arbetssätt, skift/beredskap (om relevant) och vilka typer av incidenter du hanterat. (Om detta saknas, beskriv gärna laboratorier, utbildningsmoment eller relevanta projekt.)
- För roller nära sekretessbelagd information: lyft förståelse för krav på tystnadsplikt, spårbarhet, dokumentation och regelstyrt arbetssätt.
Så söker du tjänsten
Enligt annonsen ansöker man genom att skicka CV och motivationsbrev med en motivering till e-postadressen: [email protected]. Arbetsgivaren anger också att kandidater ska ange sitt medborgarskap i CV.
Sista ansökningsdag framgår inte av annonsen. Tjänstens start är enligt överenskommelse. Plats för arbetet anges som Brno i annonsens brödtext, även om rubriken nämner Norrköping.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ cybersäkerhet: SIEM-baserad övervakning, incidenthantering, sårbarhetsanalys och säkerhetsarbete i miljöer där även sekretessbelagd information förekommer.
”`






