Leitung Informationssicherheit und Technik (m/w/d)
Rolle
In dieser Senior-Rolle berätst und unterstützt du Organisationen in anspruchsvollen Cyber-Security-Projekten und agierst in CISO-as-a-Service-Mandaten als technisch versierter Sparringspartner auf Geschäftsleitungs- und C-Level. Du planst, steuerst und leitest Beratungsprojekte entlang etablierter Standards und Frameworks wie ISO/IEC 27001, NIST CSF, BCM und Risk Management und übersetzt Governance-Anforderungen in umsetzbare Sicherheitsmassnahmen. Du führst Security Assessments durch, entwickelst IT-Security-Strategien, Zielbilder und Sicherheitskonzepte und begleitest die Umsetzung von Verbesserungen bis zur nachhaltigen Verankerung. Du priorisierst technische Findings, unterstützt bei der Behebung von Pentest-Schwachstellen und berätst zur Implementierung und Optimierung von Informationssicherheits-, Governance- und AI-Governance-Prozessen. Du stärkst Überwachungs- und Alarmierungsprozesse sowie Incident-Response- und Notfallorganisationen und trägst durch strukturierte, analytische Vorgehensweise massgeblich zur Reifegradsteigerung der Sicherheitsorganisation bei.
Verantwortung
- Du übernimmst als Leitung Informationssicherheit und Technik CISO-as-a-Service-Mandate und agierst als technisch versierter Sparringspartner für Geschäftsleitungen und C-Level.
- In dieser Rolle planst, steuerst und leitest du komplexe Cyber-Security-Beratungsprojekte, zum Beispiel rund um ISO/IEC 27001, NIST CSF, BCM und Risk Management.
- Du führst Security Assessments durch, priorisierst Risiken fundiert und begleitest die Umsetzung wirksamer Verbesserungsmassnahmen beim Kunden.
- Du erarbeitest IT-Security-Strategien, Zielbilder und Sicherheitskonzepte und verbindest Governance-Anforderungen mit technischem Tiefgang.
- Du unterstützt technisch bei der Behebung von Pentest-Schwachstellen und stärkst Security Controls, Best Practices sowie Überwachungs- und Alarmierungsprozesse.
- Als seniorer Ansprechpartner entwickelst du Consulting-Strukturen aktiv mit und unterstützt den Ausbau der Consulting-Abteilung durch Wissenstransfer und pragmatische Umsetzung.
Qualifikationen
- Studium in Informatik, Wirtschaftsinformatik oder vergleichbare Ausbildung (Uni/FH/HF) und oder ein MAS in Cyber Security hast du abgeschlossen.
- Mit 5 bis 7 Jahren oder mehr Erfahrung in Informationssicherheit und Cyber Security berätst du souverän in komplexen Security Projekten.
- CISO as a Service Mandate übernimmst du als technisch versierter Sparringspartner für Geschäftsleitungen und C Level und verbindest Governance mit technischem Tiefgang.
- Cyber Security Beratungsprojekte planst, führst und leitest du, zum Beispiel zu ISO IEC 27001, NIST CSF, BCM und Risk Management.
- Security Assessments setzt du gezielt ein, erarbeitest Security Strategien und Sicherheitskonzepte und begleitest die Umsetzung von Verbesserungsmassnahmen.
- Pentest Schwachstellen priorisierst du technisch, unterstützt bei der Behebung und stärkst Security Controls sowie Monitoring, Alarmierung, Incident Response und AI Governance.
Benefits