- Stodulky - Praha (Hlavní město) - Česká republika
Cyber Security Expert/ka vývojových projektů (m/ž/n)
V této roli budete působit napříč několika vývojovými týmy a projekty a převezmete odpovědnost za kybernetickou bezpečnost našich produktových řešení.
Budete spolupracovat s agilními týmy tvořenými vývojáři, testery, architekty a product ownery a budete jejich hlavním partnerem v oblasti kybernetické bezpečnosti. Součástí Vaší práce bude posuzovat architekturu a technické návrhy, vyhodnocovat hrozby a rizikové scénáře a nastavovat účinné bezpečnostní procesy, které se promítnou přímo do produktu.
Hlavním cílem Vaší práce bude zajistit, že zařízení a systémy pro řízení železničního provozu budou stabilní, bezpečné a odolné vůči kybernetickým útokům — od správného návrhu v raných fázích vývoje až po způsob, jakým se s bezpečnostními požadavky pracuje v průběhu celého životního cyklu produktu.
Naše produkty využívají technologie jako TLS (OpenSSL), gRPC, Kafka, OPC UA a jsou vyvíjeny v jazycích jako Rust, C++, Java nebo Python.
Co bude Vaším úkolem:
- Posuzovat architekturu a technické návrhy z pohledu kybernetické bezpečnosti
- Vést nebo facilitovat threat‑modeling workshopy (identifikace hrozeb, návrh mitigací)
- Provádět analýzu bezpečnostních rizik a navrhovat praktická a realizovatelná opatření
- Podporovat týmy při definici bezpečnostních požadavků (secure‑by‑design)
- Zavádět a průběžně rozvíjet procesy v rámci vulnerability managementu
- Vyhodnocovat závažnost nově objevených problémů a určovat doporučené kroky
- Konzultovat témata jako PKI, certifikáty, TLS, digitální podpisy, hardening, bezpečné aktualizační mechanismy
- Spolupracovat s product managementem, projektovým řízením a architekty na rozhodnutích týkajících se bezpečnostních rizik
Co od Vás očekáváme:
- Praktické zkušenosti v SW engineeringu se zaměřením na kybernetickou bezpečnost, sítě a práci v Linuxovém prostředí
- Schopnost rozumět systémové i softwarové architektuře a identifikovat potenciální bezpečnostní slabiny
- Znalost typických bezpečnostních hrozeb a efektivních postupů jejich mitigace
- Znalost základních kryptografických principů a jejich implementací (PKI, TLS, životní cyklus certifikátů, správa klíčů)
- Velmi dobré komunikační schopnosti při spolupráci s vývojovými týmy
- Samostatnost a schopnost efektivně prioritizovat (budete koordinovat více týmů, termínů a úrovní rizik)
- Velmi dobrou angličtinu (psanou i mluvenou)
- Zkušenost s Linuxovými produkty (enterprise servery nebo embedded Linux zařízení)
- Znalost metodik pro threat modeling a hodnocení rizik
- Znalost relevantních standardů kybernetické bezpečnosti (např. IEC 62443 nebo postupů ISO 27001)
- Orientaci v požadavcích legislativy CRA (Cybersecurity Resilience Act)
- Zkušenost s penetračními testy nebo testováním bezpečnostních slabých míst
- Pokročilejší porozumění softwarové nebo systémové architecture
- Zkušenost s jazyky C++, Rust nebo Python
- Zkušenost s nástroji jako Jira nebo GitLab
Na co se u nás můžete těšit:
- Zajímavé R&D projekty realizované ve spolupráci se zahraničními vývojovými centry Siemens Mobility
- Odměnu za nástup ve výši 50.000 Kč
- Systematickou podporu expertního rozvoje
- Osobní roční rozpočet ve výši 34 000 Kč nebo 58 000 Kč (dle seniority pozice), který můžete využít v naší cafeterii v kategoriích „Moje zdraví“, „Moje pohoda“, „Moje finance“
- Až 33 dní dovolené pro Váš odpočinek a regeneraci
- Plně hrazené e-stravenky zaměstnavatelem ve výši 129,50,- Kč/den
- Možnost pracovat z domova (s příspěvkem) pro lepší skloubení práce a osobního života
- Flexibilní pracovní dobu (pevné jádro 10-14 hod.)
- Firemní mateřskou školku (s příspěvkem zaměstnavatele) v blízkosti pracoviště v Praze a Ostravě
- Možnost stát se akcionářem Siemens a získat akcie zdarma
- Širokou nabídku vzdělávacích a rozvojových programů s důrazem na podporu expertního rozvoje
- Možnost jazykových kurzů na pracovišti hrazených zaměstnavatelem
- Ergonomické pracoviště pro vaše zdraví a pohodlí
- Atraktivní slevy nebo zvýhodněné nabídky (slevy na automobil, bankovní produkty a další)
- Asistenční program (osobnostní a psychologické poradenství) nejen pro vaši duševní pohodu
Zajímá Vás R&D a moderní technologie v propojení s udržitelnou dopravou?
Jsme R&D centrum sídlící v Praze a naším úkolem je vyvíjet novou generaci zařízení pro řízení železniční dopravy. Téma modernizace železničních tratí rezonuje celým světem a my mu umíme nabídnout moderní digitalizovaná řešení jako je např. distribuovaná síť řídicích modulů železnice, vlaková palubní zařízení nebo zcela nová koncepce železničního přejezdu. Vedeme a realizujeme kompletní vývojový cyklus produktu – od konceptů architektury až po finální validaci a uvedení do sériové výroby. A Vy můžete být u toho!
Věříme, že náš úspěch spočívá v našich lidech - v týmu talentovaných a vášnivých profesionálů, kteří sdílí hodnoty a jsou motivováni společným cílem. A co o nás konkrétně říkají naši zaměstnanci? Navštivte náš Atmoskop!
Nemáte připravené CV nebo Vám chybí více informací? Kontaktujte mě na jana.fatkova@siemens.com nebo na LinkedIn, kde sdílím více k aktuálnímu dění a projektům u nás. Ráda si Vás přidám do sítě kontaktů i pro případnou budoucí spolupráci!
#LI-Hybrid