2 Consultancy / Wirtschaftsinformatik - Security / GRC in Schwyz
ISO - Information Security Officer (m/w/d)
Über
Verantwortung
Weiterentwicklung und Betrieb des ISMS sowie des Cyber-Risikomanagements, inkl. Überwachung der Compliance mit regulatorischen und unternehmensweiten Sicherheitsrahmenwerken
Mitgestaltung und Umsetzung der Cybersicherheitsstrategie, Unterstützung des Management-Reportings und aktive Mitarbeit in Security-Projekten (z. B. Informationsschutz)
Rolle als Fachexperte in CSIRT, Corporate Security und Zusammenarbeit mit internen Stakeholdern
Unterstützung von Business Continuity Management, Audits, Due-Diligence-Prüfungen sowie externen und behördlichen Überprüfungen
Planung und Durchführung von Schulungen und Sensibilisierungsmassnahmen zur Stärkung der Sicherheitskultur sowie Vertretung von Teammitgliedern mit Fokus auf Weiterentwicklung
Qualifikationen
Akademischer Abschluss in Informatik oder verwandtem Fachgebiet, ergänzt durch Weiterbildungen (z. B. CAS/MAS Cyber Security, ICT Security Expert) oder Zertifizierungen (CISM, CRISC, CISSP)
Mindestens 3 Jahre Berufserfahrung in der Cyber- und Informationssicherheit
Fundiertes Know-how zu IT-Prozessen, Kontrollen, Risiko- und Frameworks wie CoBIT, ISO, NIST, ITIL, PCI sowie regulatorischen Compliance-Anforderungen
Erfahrung mit Microsoft Cloud Security Solutions (Defender Suite, Cloud App Security, Azure Sentinel, Purview) und Cloud-Proxy-Lösungen
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
ISO (m/w/d)
Über
Verantwortung
Du entwickelst und betreibst das ISMS sowie das Cyber-Risikomanagement und stellst die Compliance sicher
Du gestaltest die Cybersicherheitsstrategie aktiv mit, unterstützt das Management-Reporting und arbeitest in Security-Projekten mit
Du agierst als Fachexperte in CSIRT und Corporate Security und arbeitest eng mit internen Stakeholdern zusammen
Du unterstützt Business Continuity, Audits und externe Prüfungen professionell
Du planst und führst Schulungen zur Sicherheitskultur durch und förderst aktiv die Weiterentwicklung im Team
Qualifikationen
Du verfügst über einen akademischen Abschluss in Informatik oder einem verwandten Fachgebiet sowie relevante Weiterbildungen oder Security-Zertifizierungen
Du bringst mindestens drei Jahre Erfahrung in der Cyber- und Informationssicherheit mit
Du besitzt fundiertes Know-how zu IT-Prozessen, Risiko-Frameworks und Compliance wie ISO, NIST, CoBIT oder ITIL
Du hast Erfahrung mit Microsoft Cloud Security Solutions wie Defender, Sentinel oder Purview
Du kommunizierst sehr sicher auf Deutsch und Englisch, schriftlich wie mündlich
Benefits