Otevřená a všem dostupná databáze povolání spravovaná
Ministerstvem práce a sociálních věcí ČR

Povolání

Manažer kybernetické bezpečnosti

Odborný směr:

Informační technologie

Odborný podsměr:

navrhování, projektování a poradenství v IT

Kvalifikační úroveň:

Magisterský studijní program (NSP 7)

Platové rozmezí:

34 000 Kč - 70 000 Kč

Detailní informace

Alternativní názvy

Cyber Security Manager

Regulované povolání

Ne

ID jednotky práce

103115

Datum zveřejnění

15. 8. 2016

Datum poslední aktualizace

21. 9. 2020

Charakteristika

Manažer kybernetické bezpečnosti zodpovídá za plánování, organizování a řízení realizace opatření, projektů a programů k řízení bezpečnosti informací tak, aby bylo dosaženo stanovených cílů v oblasti kybernetické bezpečnosti, a to ve stanoveném termínu a v rámci stanoveného rozpočtu. Při výkonu práce vychází z bezpečnostních opatření zavedených v organizaci a její dokumentaci podle platné legislativy o kybernetické bezpečnosti, jestliže na základě tohoto zákona organizaci vznikají právní povinnosti.

Pracovní činnosti

  • Řízení programů a komplexních projektů v oblasti kybernetické bezpečnosti ve všech jejich fázích.
  • Řízení prací při tvorbě vstupních analýz předmětů a cílů programů k řízení bezpečnosti informací.
  • Vedení a spolurozhodování ve výběrových řízeních a při smluvním zabezpečení programů a komplexních projektů k řízení bezpečnosti informací.
  • Vedení a spolurozhodování o časových a finančních plánech realizace programů k řízení bezpečnosti informací.
  • Řízení projektových týmů k řízení bezpečnosti informací.
  • Řízení hlavní komunikace v programech a komplexních projektech.
  • Nastavení motivace členů projektů k efektivnímu výkonu.
  • Koordinace postupů v programech a komplexních projektech k řízení bezpečnosti informací.
  • Vedení a spolurozhodování při řízení rizik a příležitostí v programech a komplexních projektech.
  • Vedení a spolurozhodování při řízení kvality programů a komplexních projektů.
  • Vedení a spolurozhodování při reportování stavu realizace programů a komplexních projektů k řízení bezpečnosti informací směrem dovnitř týmu projektových manažerů i směrem ven na stranu zadavatelů projektů a k managementu dotčených společností.
  • Vedení a spolurozhodování při řízení změn v programech a komplexních projektech.
  • Vrcholová kontrola výstupů z programů a komplexních projektů a jejich akceptace zúčastněnými stranami.
  • Vrcholová kontrola kompletní dokumentace programů a komplexních projektů.
  • Spolurozhodování při řízení finančních zdrojů, nákladů, výnosů a cashflow souvisejících s řízením bezpečnosti informací.

Příklady činností ze soukromého sektoru

Příklady činností nejsou vyčerpávající a žádným způsobem závazné, nejsou podkladem pro určování zaručené mzdy. Jsou zařazeny do 12-ti stupňové škály (viz obecná charakteristika tarifních stupňů ).

Text příkladu Tarifní stupeň
Uplatňování metodik řízení kybernetické bezpečnosti. 12
Zabezpečení vypracování dokumentace systému řízení kybernetické bezpečnosti. 12
Řízení rizik kybernetické bezpečnosti. 12
Řízení neshod a incidentů. 12
Řízení zdrojů v kybernetické bezpečnosti. 11

Kvalifikace k výkonu povolání

Školní vzdělání

Školní vzdělání definuje stupeň a obor vzdělání (prostřednictvím KKOV a RVP), který je nejvhodnějším nebo vhodným vzdělanostním základem pro výkon příslušného povolání/specializace povolání.

Název oboru Typ číselníku KKOV/RVP Kód Vhodnost
Magisterský studijní program v oboru ekonomika a management KKOV 6208T nejvhodnější
Magisterský studijní program v oboru systémové inženýrství a informatika KKOV 6209T nejvhodnější
Bakalářský studijní program v oboru ekonomika a management KKOV 6208R vhodná
Bakalářský studijní program v oboru systémové inženýrství a informatika KKOV 6209R vhodná
Informatické obory RVP 18-xx-M/xx vhodná
Informační technologie RVP 18-20-M/01 vhodná

Kompetenční požadavky k výkonu povolání

Seznam odborných znalostí a odborných dovedností klíčových pro výkon povolání.

Odborné dovednosti

Odborné dovednosti označují schopnost vykonávat určitou pracovní činnost nebo soubor pracovních činností. Jedná se tedy o schopnost aplikovat teoretické vědomosti v praxi.

Odborné dovednosti jsou vybrány z Centrální databáze kompetencí (CDK)

1 2 3 4 5 6 7 8
Orientace v klíčových principech řízení projektu
Orientace v legislativě v oblasti kybernetické bezpečnosti
Řízení rizik kybernetické bezpečnosti
Řízení zdrojů v kybernetické bezpečnosti
Uplatňování principů řízení kybernetické bezpečnosti
Dokumentace systému řízení kybernetické bezpečnosti
Řízení neshod a incidentů v kybernetické bezpečnosti
Aplikace norem souvisejících s oblastí informatické bezpečnosti do prostředí organizace

Odborné znalosti

Odborné znalosti označují teoretické vědomosti požadované pro výkon povolání. Odborné znalosti jsou vybrány z Centrální databáze kompetencí (CDK).

1 2 3 4 5 6 7 8
stanovy a základní organizační normy společnosti
základní ekonomické ukazatele
ukazatele ekonomické efektivnosti investic a projektů
finanční plánování
pracovní právo, pracovně právní vztahy, sociální zabezpečení, zákon o zaměstnanosti
komerční právo, smluvně-závazkové vztahy, obchodní společnosti, obchodní zákoník
zásady vedení pracovního kolektivu
metody a techniky hodnocení výkonu
personální management
ekonomický (finanční) management, controlling
legislativa veřejných zakázek a pravidla hospodářské soutěže
kybernetická bezpečnost

Obecné dovednosti

Odborné kompetence obecné (průřezové) jsou souborem odborných požadavků potřebných pro výkon práce, které zcela výhradně nesouvisí s určitou profesí. Mají průřezový charakter a jsou uplatnitelné napříč obory (např. práce na PC).

Kvalifikační úroveň
1 2 3
Počítačová způsobilost
Numerická způsobilost
Ekonomické povědomí
Právní povědomí
Jazyková způsobilost v češtině
Jazyková způsobilost v angličtině

Digitální kompetence

Digitální kompetence jsou souborem teoretických znalostí, praktických dovedností, schopností a postojů člověka nezbytných pro používání informačních a komunikačních technologií a digitálních médií k plnění pracovních úkolů.

Pro toto povolání nejsou digitální kompetence dosud zpracovány.


Měkké kompetence

Měkké kompetence (soft skills) jsou souborem požadavků potřebných pro kvalitní výkon práce nezávislých na konkrétní odbornosti, ale na komplexních schopnostech člověka. Jsou napříč obory přenositelné a uplatnitelné (např. tvořivé myšlení, komunikace, vedení lidí).

Kvalifikační úroveň
1 2 3 4 5
Efektivní komunikace
Aktivní přístup
Zvládání zátěže
Vedení lidí (leadership)
Ovlivňování ostatních

Zátěže a rizika výkonu povolání

Vymezují obvykle se vyskytující druhy zátěže vyplývající z konkrétních pracovních podmínek. Přehled druhů zátěže a vymezení stupňů zátěže používaný v NSP vychází ze základních zákonných norem (tj. zákoníku práce a zákona o ochraně veřejného zdraví a prováděcích předpisů k nim).

Konkrétní pracovní podmínky a z toho vyplývající zdravotní způsobilost k výkonu povolání se vždy vztahují ke konkrétnímu zaměstnavateli a jeho pracovním podmínkám a mohou se odlišovat. Zdravotní způsobilost konkrétního zaměstnance pro konkrétního zaměstnavatele určuje dle platné legislativy poskytovatel pracovnělékařských služeb.

Stupeň zátěže
1 2 3 4
Duševní zátěž
Zátěž teplem
Zátěž chladem
Zátěž hlukem
Zátěž vibracemi
Zátěž prachem
Zátěž chemickými látkami
Zátěž invazivními alergeny
Zátěž biologickými činiteli způsobujícími onemocnění
Zátěž ionizujícím zářením
Zátěž neionizujícím zářením a elektromagnetickým polem včetně laserů
Zraková zátěž
Celková fyzická zátěž
Zátěž trupu a páteře s převahou statické práce (manipulace s břemeny)
Lokální zátěž - zátěž malých svalových skupin
Lokální zátěž jemné motoriky
Zátěž prací v omezeném nebo uzavřeném prostoru
Zátěž prací v nevhodných pracovních polohách
Práce ve výškách
Zvýšené riziko úrazu pracovníka
Zvýšené riziko obecného ohrožení
Pracovní doba, směnnost
Legenda:
  • 1. Stupeň zátěže (minimální zdravotní riziko)
    Faktor se při výkonu práce nevyskytuje nebo je zátěž faktorem minimální, vliv faktoru je ze zdravotního hlediska nevýznamný.
  • 2. Stupeň zátěže (únosná míra zdravotního rizika)
    Ze zdravotního hlediska je míra zátěže faktorem únosná, nepřekračuje limity stanovené předpisy, vliv faktoru je akceptovatelný pro zdravého člověka.
  • 3. Stupeň zátěže (významná míra zdravotního rizika)
    Úroveň zátěže překračuje stanovené limitní hodnoty expozice (zátěže), na pracovištích je nutná realizace náhradních technických a organizačních opatření, nelze vyloučit negativní vliv na zdraví pracovníků.
  • 4. Stupeň zátěže (vysoká míra zdravotního rizika)
    Úroveň zátěže vysoce překračuje stanovené limitní hodnoty expozice, na pracovištích musí být dodržován soubor preventivních opatření, častěji dochází k poškození zdraví.

Zdravotní způsobilost k výkonu povolání

Uvádí přehled onemocnění či postižení, která vylučují nebo omezují výkon práce. U každé jednotky práce se posuzuje, zda pro ni existují onemocnění či postižení, která jsou omezujícím nebo vylučujícím faktorem pro výkon povolání nebo specializaci povolání. Při určování zdravotních podmínek se vychází z pracovních činností, pracovních podmínek a dalších kritérií popsaných v jednotce práce.

Zdravotní způsobilost je v NSP hodnocena odborníky a posudkovými lékaři (zdravotní tým). Některé obory, skupiny povolání či konkrétní povolání jsou upraveny vlastní legislativou, jejíž požadavky nelze převést do stávajícího systému hodnocení zdravotní způsobilosti. V tomto případě nejsou zdravotní způsobilosti v NSP uvedeny vůbec, nebo jsou pouze informativní a jejich závazné stanovení se řídí příslušnou legislativou, popř. je při definování nutná spolupráce s oborovým posudkovým lékařem (např. Policie ČR, Hasičský záchranný sbor ČR, Armáda ČR apod.).

Uvedený výčet zdravotních způsobilostí omezujících nebo vylučujících výkon povolání je orientační. Výkon povolání je vždy závislý na přesném posouzení aktuálního zdravotního stavu. Zdravotní způsobilost konkrétního zaměstnance pro konkrétního zaměstnavatele určuje dle platné legislativy poskytovatel pracovnělékařských služeb.

Onemocnění omezující výkon povolání/specializace povolání

  • Duševní poruchy.
  • Poruchy chování.
  • Závažná psychosomatická onemocnění.

Onemocnění vylučující výkon povolání/specializace povolání

  • Závažné duševní poruchy, těžké poruchy chování.

CZ - ISCO a mzdy

Klasifikace CZ-ISCO je národní statistická klasifikace vypracována na základě mezinárodního standardu International Standard Classification of Occupations (ISCO -08), jehož tvůrcem je Mezinárodní organizace práce (ILO). Pro pomoc se zařazením do klasifikace zaměstnání CZ-ISCO můžete kontaktovat metodické centrum pro klasifikaci zaměstnání CZ-ISCO https://www.ispv.cz/cz/Metodicke-centrum-CZ-ISCO.aspx na emailové adrese mcISCO@ispv.cz .

CZ-ISCO je statistickou klasifikací, pomocí níž můžeme sledovat např. mzdovou úroveň jednotlivých zaměstnání nebo strukturu zaměstnanosti. Výhodou klasifikace pro statistická zjišťování je její stálost a tudíž možnost srovnání zaměstnání na různých místech a v různém čase.

Hrubé měsíční mzdy v roce 2019 celkem

Specialisté v oblasti bezpečnosti dat a příbuzní pracovníci (CZ-ISCO 2529)

Střední hodnota mzdy v podnikatelské sféře byla 70 811 Kč a obvykle se pohybovala v rozmezí od 45 022 Kč do 125 212 Kč

Mzdová sféra zahrnuje oblasti soukromého sektoru, kde je zaměstnancům vyplácena mzda.

Střední hodnota platu ve státní nebo veřejné organizaci byla 46 434 Kč a obvykle se pohybovala v rozmezí od 34 198 Kč do 69 717 Kč

Platová sféra zahrnuje oblasti, kde zaměstnancům náleží plat jako odměna za práci. Zaměstnavatelem jsou zákonem určené instituce - stát, obec, kraj, státní fond, příspěvková organizace nebo školská právnická osoba.