- praxe v oblasti informační / kybernetické bezpečnosti (ideálně 2–5 let+)
- prokazatelné zkušenosti v alespoň částech těchto oblastí:
o řízení bezpečnostních rizik a opatření
o návrh bezpečnostních politik, standardů a procesů
o bezpečnostní požadavky v rámci projektů / „security by design“
o posuzování návrhů architektury z pohledu bezpečnosti
o evidence a vyhodnocování účinnosti bezpečnostních kontrol
- praktická orientace v některých z následujících technických témat:
o síťová bezpečnost, bezpečnostní protokoly
o kryptografie, autentizace a řízení přístupů (IAM)
o hardening serverů / OS / aplikací
o SIEM / SOC koncepty, threat landscape, vulnerability management
o Vulnerability & Patch Management
- zkušenost s koordinací dodavatelů / externích specialistů (např. pen-test, VA, audit)
- znalost relevantních rámců a norem (DORA, NIS2, GDPR, ISO/IEC 27001, NIST, CIS)
- schopnost efektivně komunikovat s technickým i netechnickým publikem
- bezpečnostní certifikace výhodou (např. ISO 27001 LI/LA, CISSP/CISM, CEH, CompTIA Security+)