2 IT - IT Management in Zollikofen
Information Security & Compliance Specialist (m/w/d)
Über
Rolle
Eine moderne Organisation sucht eine engagierte Fachperson für die Bereiche Information Security, Governance, Risk & Compliance. In dieser vielseitigen Position verantwortest du wesentliche Sicherheitsprozesse und unterstützt dabei, Risiken frühzeitig zu erkennen, regulatorische Anforderungen umzusetzen und die Widerstandsfähigkeit der Organisation kontinuierlich zu erhöhen.
Neben der Betreuung des Informationssicherheitsmanagements gehören auch Business Continuity, Lieferantenrisiken, Audits und Notfallübungen zu deinem Aufgabenbereich. Damit erhältst du die Möglichkeit, deine Cyber-Security-Kenntnisse sowohl strategisch als auch operativ einzusetzen.
Verantwortung
Weiterentwicklung und Dokumentation des Informationssicherheitsmanagementsystems sowie der zugehörigen Security Policies
Durchführung von Risikoanalysen und Überwachung von Massnahmen zur Reduktion von Cyber-Risiken
Bewertung und Umsetzung von Anforderungen aus Gesetzen, Regulatorien und anerkannten Security-Standards
Betreuung des Business Continuity Managements und des Third-Party Risk Managements
Koordination von Audits, Zertifizierungen sowie Übungen für Disaster Recovery und Incident Response
Aufbereitung von Sicherheitskennzahlen und Management-Informationen für interne Stakeholder
Qualifikationen
Ausbildung im Bereich Informatik EFZ, Informatik HF/FH oder eine vergleichbare Qualifikation
Fundierte Weiterbildung im Bereich Cyber Security oder Information Security
Erfahrung mit Cyber-Risk-Management sowie Frameworks wie ISO 27001 und NIST
Ausgeprägtes analytisches und abstraktes Denkvermögen sowie eine lösungsorientierte Arbeitsweise
Hohe Eigeninitiative, Kommunikationsstärke und Freude an interdisziplinärer Zusammenarbeit
Sehr gute Deutschkenntnisse sowie Interesse an aktuellen Entwicklungen im Bereich Cyber Security
GRC Manager (m/w/d)
Über
Verantwortung
Pflege und Weiterentwicklung des ISMS nach ISO 27001
Identifikation, Bewertung und Überwachung von Cyber-Risiken
Sicherstellung von Compliance, Richtlinien & Standards
Verantwortung für BCM, TPRM sowie Audits & Zertifizierungen
Management-Reporting, Kennzahlen & Tabletop Exercises im Cyber-Security-Umfeld
Qualifikationen
Informatik EFZ / HF / FH oder vergleichbare Ausbildung
Weiterbildung im Bereich Cyber Security
Kenntnisse in Cyber-Risiken & Compliance Frameworks (ISO/NIST)
Analytisch, lösungsorientiert und abstraktionsfähig
Teamfähig, selbstständig, kommunikativ
Sehr gute Deutschkenntnisse in Wort und Schrift