Profese

Architekt kybernetické bezpečnosti

Také se říká: security architekt (bezpečnostní architekt), architekt bezpečnosti ICT

Co v této práci budete opravdu dělat

Architekt kybernetické bezpečnosti navrhuje celkovou obranu organizace: rozhoduje, jakými technologiemi, pravidly a procesy se budou chránit sítě, systémy a data. Zatímco analytik (viz heslo Analytik kybernetické bezpečnosti) řeší každodenní incidenty, architekt staví koncepci — navrhuje segmentaci sítí, řízení přístupů, šifrování a zálohování, vybírá bezpečnostní technologie, posuzuje rizika nových projektů a dohlíží, aby bezpečnost byla v systémech vestavěná, ne dolepená. K tomu patří tvorba bezpečnostních politik, soulad s normami ISO 27001, u regulovaných organizací také plnění zákona o kybernetické bezpečnosti a požadavků NÚKIB podle evropské směrnice NIS2. Jednáte s vedením, vývojáři, dodavateli i auditory a často obhajujete výdaje na hrozby, které zatím nenastaly. Je to seniorní role: čeká se bakalářské či vyšší IT vzdělání, dlouhá praxe v bezpečnosti a certifikace typu CISSP. Mzdová statistika ji vede ve skupině Specialisté v oblasti bezpečnosti dat (heslo Specialista kybernetické bezpečnosti). Hranici mezi architektem, manažerem bezpečnosti a analytikem si každá organizace nastavuje sama.

Statistická klasifikace CZ-ISCO: 2529