Cyber Risk & Compliance Specialist (m/w/d)
Über
Rolle
Du willst Sicherheit nicht nur verwalten, sondern aktiv gestalten. In dieser Position als Cyber Risk & Compliance Specialist baust Du die Cybersicherheitsstrategie gemeinsam mit der ICT-Leitung weiter aus. Der Fokus liegt auf wirksamen Kontrollen, klaren Vorgaben und einem sauberen Umgang mit Vorfällen. Internationale Zusammenarbeit gehört zum Alltag, ebenso der direkte Austausch mit der Geschäftsleitung.
Verantwortung
Du gestaltest die Sicherheitsstrategie mit und hältst sie laufend aktuell
Du verantwortest Vorgaben, Standards und Prozesse für sämtliche Plattformen und Systeme
Darüber hinaus prüfst Du Bedrohungen und Risiken und legst wirksame Gegenmassnahmen fest
Bei Sicherheitsvorfällen übernimmst Du die Koordination, klärst Ursachen und stellst den Normalbetrieb wieder her
Du begleitest Aufbau und Betrieb technischer Schutzmechanismen wie Firewalls, Virenschutz und SIEM
Zudem verantwortest Du Audits, Penetrationstests und weltweite Awareness-Programme für Mitarbeitende
Qualifikationen
Dein Studium hast Du in Informatik, Informationssicherheit, Informationssystemen oder einem technisch nahen Fach abgeschlossen
Eine Zertifizierung wie CISSP, CISM, CEH, CompTIA Security+ oder ISO 27001 Lead Implementer bringst Du mit
Im Umgang mit Sicherheitstechnologien wie IDS/IPS und Endpoint Protection bist Du technisch tief drin
Des Weiteren nutzt Du etablierte Frameworks wie NIST, ISO 27001 oder CIS Controls routiniert
Du hast mind. 3 Jahre Erfahrung im Risikomanagement sowie mit Compliance- und Datenschutzanforderungen
Zudem überzeugst Du mit Diskretion, analytischem Denken und verhandlungssicherem Englisch, solides Deutsch setzt Du voraus, Französisch ist ein Plus
Benefits