3 Consultancy / Wirtschaftsinformatik - Security / GRC in Zollikofen
Information Security Manager (m/w/d)
Über
Rolle
In dieser Funktion liegt der Schwerpunkt auf der ganzheitlichen Steuerung von Governance-, Risk- und Compliance-Themen in einem komplexen und regulierten Umfeld. Dabei werden Informationssicherheit, Datenschutz, Business Continuity, Trade-Compliance und Risikomanagement miteinander verbunden und entlang klarer Prozesse weiterentwickelt.
Verantwortung
Zentrale Anlaufstelle für GRC-Themen an der Schnittstelle zwischen Konzern, Immobilienorganisation und externen Providern
Verantwortung für die Fachbereiche Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management und Risk
Betrieb und Weiterentwicklung des ISMS sowie Sicherstellung des Grundschutzes
Überwachung interner und externer Provider hinsichtlich SLA- und Compliance-Vorgaben
Koordination und Leitung von GRC-Initiativen sowie Abstimmung mit übergeordneten Stellen
Beobachtung regulatorischer Entwicklungen und Prüfung sowie Erstellung lokaler Weisungen
Steuerung des gesamten Risikoprozesses inklusive Identifikation, Bewertung und regelmässiger Reviews
Pflege und Weiterentwicklung des Risikosystems
Erstellung von Statusberichten und Management-Dashboards
Durchführung von Sensibilisierungsmassnahmen sowie Vorbereitung interner und externer Audits
Qualifikationen
Abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder vergleichbarer Fachrichtung
Mehrjährige Erfahrung in der Dokumentation von Prozessen und Kontrollen sowie in der Mitarbeit oder Leitung von Projekten
Erfahrung in regulatorischen oder stark strukturierten Umfeldern von Vorteil
Fundierte Kenntnisse in IT-Sicherheit und Datenschutz
Kenntnisse des revidierten Schweizer Datenschutzgesetzes von Vorteil
Erfahrung im Risikomanagement sowie mit ISO 27001 oder NIST
Erfahrung in der Erstellung und Weiterentwicklung von Richtlinien und GRC-Frameworks
Strukturierte, selbstständige und exakte Arbeitsweise sowie hohe digitale Kompetenz
Affinität zu GRC-Software und sehr gute Kenntnisse von MS Office, insbesondere Excel und PowerPoint
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Information Security & Compliance Specialist (m/w/d)
Über
Rolle
Eine moderne Organisation sucht eine engagierte Fachperson für die Bereiche Information Security, Governance, Risk & Compliance. In dieser vielseitigen Position verantwortest du wesentliche Sicherheitsprozesse und unterstützt dabei, Risiken frühzeitig zu erkennen, regulatorische Anforderungen umzusetzen und die Widerstandsfähigkeit der Organisation kontinuierlich zu erhöhen.
Neben der Betreuung des Informationssicherheitsmanagements gehören auch Business Continuity, Lieferantenrisiken, Audits und Notfallübungen zu deinem Aufgabenbereich. Damit erhältst du die Möglichkeit, deine Cyber-Security-Kenntnisse sowohl strategisch als auch operativ einzusetzen.
Verantwortung
Weiterentwicklung und Dokumentation des Informationssicherheitsmanagementsystems sowie der zugehörigen Security Policies
Durchführung von Risikoanalysen und Überwachung von Massnahmen zur Reduktion von Cyber-Risiken
Bewertung und Umsetzung von Anforderungen aus Gesetzen, Regulatorien und anerkannten Security-Standards
Betreuung des Business Continuity Managements und des Third-Party Risk Managements
Koordination von Audits, Zertifizierungen sowie Übungen für Disaster Recovery und Incident Response
Aufbereitung von Sicherheitskennzahlen und Management-Informationen für interne Stakeholder
Qualifikationen
Ausbildung im Bereich Informatik EFZ, Informatik HF/FH oder eine vergleichbare Qualifikation
Fundierte Weiterbildung im Bereich Cyber Security oder Information Security
Erfahrung mit Cyber-Risk-Management sowie Frameworks wie ISO 27001 und NIST
Ausgeprägtes analytisches und abstraktes Denkvermögen sowie eine lösungsorientierte Arbeitsweise
Hohe Eigeninitiative, Kommunikationsstärke und Freude an interdisziplinärer Zusammenarbeit
Sehr gute Deutschkenntnisse sowie Interesse an aktuellen Entwicklungen im Bereich Cyber Security
GRC Manager (m/w/d)
Über
Verantwortung
Pflege und Weiterentwicklung des ISMS nach ISO 27001
Identifikation, Bewertung und Überwachung von Cyber-Risiken
Sicherstellung von Compliance, Richtlinien & Standards
Verantwortung für BCM, TPRM sowie Audits & Zertifizierungen
Management-Reporting, Kennzahlen & Tabletop Exercises im Cyber-Security-Umfeld
Qualifikationen
Informatik EFZ / HF / FH oder vergleichbare Ausbildung
Weiterbildung im Bereich Cyber Security
Kenntnisse in Cyber-Risiken & Compliance Frameworks (ISO/NIST)
Analytisch, lösungsorientiert und abstraktionsfähig
Teamfähig, selbstständig, kommunikativ
Sehr gute Deutschkenntnisse in Wort und Schrift