Profese
Auditor kybernetické bezpečnosti
Také se říká: IT auditor, auditor kyberbezpečnosti, cyber security auditor
Co v této práci budete opravdu dělat
Auditor kybernetické bezpečnosti prověřuje, jak dobře je organizace chráněná před počítačovými útoky — kontroluje nastavení systémů, procesy i lidi a navrhuje, co posílit. V praxi porovnáváte realitu s požadavky zákona o kybernetické bezpečnosti, evropské směrnice NIS2 a normy ISO/IEC 27001: procházíte řízení přístupů a hesel, zálohování, logování, plány obnovy po havárii i smlouvy s dodavateli, zpovídáte správce sítí a testujete, zda směrnice neexistují jen na papíře. Výstupem je auditní zpráva se závažností zjištění a doporučeními, kterou obhajujete před vedením — často proti argumentu „na to nejsou peníze“. Nejde o hackování; penetrační testy si objednáváte u specialistů a s výsledky pracujete. Profese je žádaná, dobře placená a nekonečná, protože útočníci nespí. Vstupem bývá bakalářské studium informatiky doplněné certifikacemi typu CISA. Každá organizace vidí roli trochu jinak, uvádíme obvyklé jádro. Ve statistice mezd patří do skupiny Specialisté v oblasti bezpečnosti dat a příbuzní pracovníci (heslo Specialista kybernetické bezpečnosti).
Statistická klasifikace CZ-ISCO: 2529