3 System Engineering - Security in Langenthal
GRC & Information Security Officer (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Du gestaltest die Informationssicherheit auf organisatorischer und strategischer Ebene und sorgst dafür, dass Risiken systematisch erkannt, bewertet und reduziert werden. Dabei verbindest du ISMS, IT-Risk Management, Compliance und Security Governance und arbeitest eng mit IT, Fachbereichen, Management und externen Partnern zusammen.
Verantwortung
Du entwickelst und betreibst das Information Security Management System (ISMS) kontinuierlich weiter.
Du führst Risikoanalysen durch, bewertest Informationssicherheitsrisiken und koordinierst geeignete Massnahmen.
Du koordinierst die Bearbeitung von IT-Sicherheitsvorfällen gemeinsam mit internen Teams und externen Partnern.
Du planst und begleitest interne und externe Audits sowie Zertifizierungsprozesse.
Du entwickelst Richtlinien, Standards und Prozesse für die Informationssicherheit und hältst diese aktuell.
Du entwickelst Business-Continuity- und Notfallkonzepte weiter und stellst deren Praxistauglichkeit sicher.
Du unterstützt bei Security-by-Design und beurteilst Cloud- und IT-Architekturen aus Security-Sicht.
Du berätst Fachbereiche, IT und Management bei Fragen rund um Informationssicherheit und Compliance.
Du koordinierst datenschutzrelevante Anforderungen im IT-Umfeld und unterstützt bei deren Umsetzung.
Du führst Awareness- und Schulungsmassnahmen durch und stärkst das Sicherheitsbewusstsein der Mitarbeitenden.
Qualifikationen
Du hast ein Studium in Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation abgeschlossen.
Du bringst Berufserfahrung in Informationssicherheit, IT-Governance oder IT-Risikomanagement mit.
Du kennst Standards und Frameworks wie ISO/IEC 27001 und NIST.
Du hast Erfahrung mit Risikoanalysen, Audits und Security Incidents.
Du verfügst über ein gutes Verständnis moderner IT- und Cloud-Umgebungen.
Du arbeitest analytisch, strukturiert und eigenständig.
Du kannst komplexe Security-Themen verständlich gegenüber IT, Fachbereichen und Management vermitteln.
Du verfügst über Deutsch auf Muttersprachenniveau sowie sehr gute Englischkenntnisse auf mindestens C1-Niveau.
Kenntnisse im Bereich Datenschutz sowie Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer sind von Vorteil.
Benefits
Spezialist:in Informationssicherheit & IT-Governance (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Verantwortung
Betrieb und Weiterentwicklung des ISMS sowie Erstellung und Pflege von Richtlinien, Standards und Prozessen.
Durchführung von Risikoanalysen, Steuerung von Informationssicherheitsrisiken und Koordination von IT-Sicherheitsvorfällen.
Planung, Begleitung und Durchführung interner sowie externer Audits.
Unterstützung von Security-by-Design, Bewertung von Cloud- und IT-Architekturen sowie Umsetzung datenschutzrelevanter Anforderungen.
Beratung der Fachbereiche und IT sowie Durchführung von Awareness- und Schulungsmassnahmen.
Qualifikationen
Erfahrung in Informationssicherheit, IT-Governance, IT-Risikomanagement oder einem vergleichbaren Umfeld.
Abgeschlossenes Studium in Informatik, IT-Sicherheit oder gleichwertige Qualifikation.
Kenntnisse der Standards ISO/IEC 27001 und NIST, Erfahrung mit Cloud-Technologien sowie Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer von Vorteil.
Analytische, strukturierte und selbstständige Arbeitsweise sowie ausgeprägte Kommunikationsfähigkeit.
Deutsch schriftlich sowie mündlich einwandfrei sowie Englischkenntnisse auf C1-Niveau.
Benefits
Information Security Manager:in (ISMS & IT-Sicherheit) (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Verantwortung
ISMS weiterentwickeln, betreiben und Informationssicherheitsrisiken analysieren sowie steuern.
IT-Sicherheitsvorfälle, Audits sowie Awareness- und Schulungsmassnahmen koordinieren und begleiten.
Richtlinien, Standards, Prozesse sowie Business-Continuity- und Notfallkonzepte weiterentwickeln.
Cloud- und IT-Architekturen im Sinne von Security-by-Design bewerten und datenschutzrelevante Anforderungen umsetzen.
Fachbereiche und IT in allen Fragen der Informationssicherheit beraten.
Qualifikationen
Abgeschlossenes Studium in Informatik, IT-Sicherheit oder vergleichbare Qualifikation.
Erfahrung in Informationssicherheit, IT-Governance oder IT-Risikomanagement sowie in Risikoanalysen und Audits.
Kenntnisse von ISO/IEC 27001, NIST und modernen Cloud-Umgebungen; Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer von Vorteil.
Strukturierte, analytische und eigenständige Arbeitsweise sowie ausgeprägte Kommunikationsfähigkeit.
Deutsch schriftlich sowie mündlich einwandfrei sowie Englischkenntnisse auf C1-Niveau.
Benefits