Manager:in IT Security & Risk (m/w/d)
Rolle
In dieser Rolle übernimmst du die fachliche Verantwortung für die Informationssicherheit und prägst mit deinem Know-how die Sicherheitsstrategie sowie die entsprechenden Richtlinien und Prozesse. Du verantwortest die Identifikation, Bewertung und Behandlung von Informationssicherheitsrisiken und stellst sicher, dass regulatorische und interne Anforderungen systematisch erfüllt werden. Dabei koordinierst du bereichsübergreifend technische und organisatorische Sicherheitsmassnahmen und stellst deren Wirksamkeit durch kontinuierliche Überwachung und Optimierung sicher. Du agierst als zentrale Ansprechperson für Informationssicherheit, berätst interne Stakeholder auf allen Ebenen und bereitest entscheidungsrelevante Unterlagen für das Management vor. Zudem initiierst und begleitest du Sensibilisierungs- und Schulungsaktivitäten, um eine gelebte Sicherheitskultur im gesamten Unternehmen zu verankern.
Verantwortung
Als Verantwortliche/r für Information Security gestaltest du das ISMS aktiv und treibst Sicherheitsinitiativen voran
In enger Abstimmung mit dem Leiter Technology & Services setzt du die IT und Cyber Security Strategie um und entwickelst diese kontinuierlich weiter
Sicherheitsrichtlinien und Weisungen werden von dir erstellt, gepflegt und durchgesetzt, um höchste Standards zu gewährleisten
Du koordinierst Audits, Prüfungen und Assessments, bringst dich in Incident Management ein und unterstützt Awareness-Programme
Die Schnittstellenfunktion zu IT, Compliance, Risk, Revisionsgesellschaften und externen Partnern liegt in deiner Verantwortung
Qualifikationen
Ein abgeschlossenes Studium in Informatik mit Schwerpunkt IT Security oder eine vergleichbare Qualifikation bildet die Grundlage
Mehrjährige Erfahrung in Information Security, vorzugsweise im Finanzsektor, sowie fundierte Kenntnisse der FINMA Regulatorik werden vorausgesetzt
Praktische Expertise in IT Architekturen, Cloud Umgebungen und Workplace Konzepten ist ebenso erforderlich wie Erfahrung in ISMS, Risiko-Management und Incident Response
Deutsch muss sowohl schriftlich als auch mündlich einwandfrei beherrscht werden, Zertifizierungen wie CISM, CISSP oder ISO27x sind ein Plus
Benefits