Information Security Officer (ISO) (m/w/d)
Über
Rolle
Du möchtest Informationssicherheit aktiv mitgestalten und die Weiterentwicklung eines modernen Cyber-Security-Managements vorantreiben? In dieser Rolle übernimmst du Verantwortung für Governance, Risk & Compliance, entwickelst Sicherheitsstandards weiter und sorgst dafür, dass regulatorische Anforderungen nachhaltig erfüllt werden.
Verantwortung
Du betreust und entwickelst das Information Security Management System (ISMS) nach ISO 27001 kontinuierlich weiter.
Du identifizierst, bewertest und überwachst Cyber-Risiken und leitest geeignete Massnahmen zur Risikobehandlung ein.
Du stellst die Einhaltung gesetzlicher, regulatorischer und interner Sicherheitsanforderungen sicher.
Du entwickelst Richtlinien, Standards und Sicherheitsprozesse und hältst diese aktuell.
Du verantwortest das Business Continuity Management (BCM) sowie die Planung und Weiterentwicklung entsprechender Konzepte.
Du koordinierst das Third-Party Risk Management (TPRM) und bewertest Sicherheitsrisiken externer Dienstleister.
Du planst und begleitest interne sowie externe Audits und unterstützt Zertifizierungsprozesse.
Du erstellst Reports, Kennzahlen und Dashboards für das Management und organisierst regelmässige Übungen zu Disaster Recovery, Business Continuity und Incident Response.
Qualifikationen
Du verfügst über eine abgeschlossene Informatikausbildung oder ein Studium im Bereich Informatik (HF/FH).
Du hast Weiterbildungen oder Zertifizierungen im Bereich Cyber Security oder Informationssicherheit absolviert.
Du bringst fundierte Kenntnisse in ISO 27001, NIST, Cyber-Risikomanagement und Compliance-Frameworks mit.
Du arbeitest analytisch, strukturiert und verfügst über ein ausgeprägtes Verständnis für Governance- und Sicherheitsprozesse.
Du überzeugst durch Eigeninitiative, Kommunikationsstärke und Teamfähigkeit.
Du begeisterst dich für Informationssicherheit und möchtest Sicherheitsstandards aktiv weiterentwickeln.
Du bist fliessend in Deutsch.
Benefits