”`html
Ny tjänst: Národní úřad pro kybernetickou a informační bezpečnost söker Bezpečnostní specialista – analytik / Referent Odboru bezpečnosti i Norrköping – det här söker arbetsgivaren
Národní úřad pro kybernetickou a informační bezpečnost söker Bezpečnostní specialista – analytik / Referent Odboru bezpečnosti i Norrköping, enligt rubriken på annonsen. I själva annonsen anges dock Brno som plats för tjänsten (”Místo výkonu práce: Brno”), vilket innebär att orten är otydlig utifrån underlaget.
Rollen är placerad under Odbor bezpečnosti och beskrivs som en ingång till arbete inom cybersäkerhet i en statlig organisation. Fokus ligger på säkerhetsövervakning och analys kopplat till informations- och kommunikationssystem som hanterar både sekretessklassad och icke-sekretessklassad information. Efter introduktion och upplärning ska personen kunna arbeta mer självständigt med säkerhetsfrågor och implementering av åtgärder.
Ansvar och arbetsuppgifter
Annonsen beskriver en kombinerad analytiker- och säkerhetsförvaltningsroll med tydlig tyngdpunkt på operativ informationssäkerhet/IT-säkerhet samt incident- och sårbarhetsarbete.
- Säkerhetsövervakning med tilldelade säkerhetstekniker, inklusive SIEM och andra verktyg.
- Analys och sammanställning av information kring upptäckta säkerhetshändelser och incidenter.
- Bidra till att ta fram regler för säkerhetsövervakning (detekteringsregler).
- Samverka med IT-avdelning och manager för cybersäkerhet vid hantering av säkerhetshändelser och incidenter.
- Utvärdera nya sårbarheter, bedöma påverkan på myndighetens infrastruktur och föreslå regler för att detektera nya hot.
- Medverka i design och implementering av säkerhetsåtgärder, verktyg och mekanismer för att skydda informations- och kommunikationssystem på nivåerna arkitektur, IT-infrastruktur, operativsystem och applikationer (i samarbete med IT och cyberarkitekt).
- Utföra säkerhetsadministration av system som hanterar utajované informacemi (sekretessklassad information) i enlighet med relevant lagstiftning och dokumentation.
- Genomföra kontroll-, metod- och utbildningsinsatser kopplade till skydd av sekretessklassad information i informations- och kommunikationssystem.
- Ansvara för hantering och registrering (evidens) av säkerhetsincidenter och händelser i system som hanterar sekretessklassad information.
- Föra dokumentation för informations- och kommunikationssystem avsedda för sekretessklassad information.
- Delta i projekt inom myndigheten.
Kravprofil: kompetens och erfarenhet
Krav
- Gymnasial utbildning avslutad med examen (SŠ vzdělání zakončené maturitní zkouškou).
- Intresse för cybersäkerhet och säkerhet i informations- och kommunikationssystem.
- Allmän kunskap om drift/administration av servrar, datanät och IT-miljö.
- Överblick över servertekniker, exempelvis webb- och applikationsservrar, AD, DNS, LDAP.
- Analytiskt och logiskt tänkande.
- Vilja att lära sig nya saker.
- Noggrannhet, konsekvens och ansvarstagande.
- Förmåga att arbeta både självständigt och i team.
- Engelska på teknisk nivå.
- Arbetsmässig pålitlighet, lojalitet och tystnadsplikt.
- Initiativförmåga.
- God kommunikationsförmåga.
- God organisationsförmåga.
Meriterande
- Kunskap om grundläggande säkerhetsprinciper (skydd av klienter och andra delar av IT-infrastruktur) och vanliga angreppstyper mot IT-system.
- Generell överblick inom säkerhetsarkitektur och säkerhetsteknik.
- Kunskap om SIEM-system och NetFlow-teknik.
- Erfarenhet från SOC/NOC-team.
- Kunskap om hur offentlig förvaltning fungerar.
- Erfarenhet från liknande roll.
- Certifiering/”osvědčení” för fysisk person enligt lag 412/2005 Sb. (nämns i annonsen).
- B-körkort.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta primärt en roll inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med inslag av SOC-liknande arbete: säkerhetsövervakning (SIEM), incidentanalys, sårbarhetsbedömning och framtagning av detekteringsregler.
Tjänsten har också en tydlig koppling till säkerhetsskydd i praktiken, eftersom arbetet omfattar säkerhetsadministration, incidenthantering, dokumentation samt metod- och utbildningsinsatser för system som hanterar utajované informacemi (sekretessklassad information), och ska ske i linje med relevant lagstiftning och styrande dokumentation.
Det här bör kandidater lyfta i ansökan
Annonsen signalerar att arbetsgivaren söker en person som kombinerar teknisk grundförståelse med noggrannhet och förmåga att arbeta strukturerat i en miljö med höga krav på sekretess och spårbarhet. I ansökan kan det därför vara relevant att konkretisera:
- Erfarenhet av logganalys, incidenttriagering eller arbete i övervakningsmiljö (gärna med SIEM om du har det).
- Exempel på hur du samarbetat mellan IT-drift och säkerhetsfunktion vid incidenter eller avvikelser.
- Kunskap om server- och katalogtjänster (AD, DNS, LDAP) och hur dessa ofta exponeras i attacker.
- Hur du arbetar metodiskt: dokumentation, ärendehantering, evidens/registrering av incidenter och uppföljning.
- Hur du tar till dig nya tekniker och arbetssätt (annonsen öppnar även för junior profil/nyutexaminerad med god IT-orientering).
- Förståelse för krav på tystnadsplikt och lämplighet i miljöer där sekretessklassad information förekommer.
Annonsen anger också att man ska uppge sitt medborgarskap i CV, vilket kandidater bör säkerställa att de följer.
Så söker du tjänsten
Ansökan görs genom att skicka CV och personligt brev samt en motivering till varför arbetsgivaren ska välja dig till [email protected]. Annonsen anger att man i CV ska ange statiskt medborgarskap.
Sista ansökningsdatum framgår inte av annonsen. Startdatum anges som ”dohodou” (enligt överenskommelse). Plats för arbetet anges som Brno, även om rubriken nämner Norrköping.
Sammanfattningsvis beskriver annonsen en operativ cybersäkerhets- och informationssäkerhetsroll med fokus på säkerhetsövervakning, incidenthantering och arbete med system som hanterar sekretessklassad information, i en statlig kontext med krav på säkerhetsprövning i rekryteringsprocessen.
”`






