Cyber Security Manager (GRC) (m/w/d)
Über
Die Kernkompetenzen unseres Rocken Partners sind die, Entwicklungs-, Fertigungs- und Applikations-Know-how. Zusammen mit deren engagierten, kundenorientierten und einzigartigen Mitarbeitern sind sie Weltspitze.
Rolle
Du möchtest Informationssicherheit nicht nur verwalten, sondern aktiv weiterentwickeln? In dieser Rolle gestaltest du Governance, Risiko- und Compliance-Prozesse, entwickelst ein modernes Information Security Management System weiter und begleitest Fachbereiche sowie IT bei der Umsetzung nachhaltiger Sicherheitsmassnahmen. Dabei kombinierst du strategisches Denken mit einer pragmatischen Arbeitsweise und trägst entscheidend dazu bei, Informationssicherheit im Unternehmen langfristig zu verankern.
Verantwortung
Du entwickelst das Information Security Management System (ISMS) kontinuierlich weiter und stellst dessen Betrieb sicher.
Du führst Risikoanalysen durch, bewertest Informationssicherheitsrisiken und leitest geeignete Schutzmassnahmen ab.
Du koordinierst IT-Sicherheitsvorfälle gemeinsam mit internen Fachbereichen und externen Partnern.
Du planst, begleitest und koordinierst interne sowie externe Audits und unterstützt Zertifizierungen.
Du entwickelst Sicherheitsrichtlinien, Standards und Prozesse weiter und sorgst für deren nachhaltige Umsetzung.
Du unterstützt den Ausbau von Business-Continuity- und Notfallmanagement-Konzepten.
Du berätst IT und Fachbereiche bei Security-by-Design sowie bei der Bewertung von Cloud- und IT-Architekturen.
Du stellst die Umsetzung datenschutzrelevanter Anforderungen im IT-Umfeld sicher.
Du konzipierst und führst Security-Awareness-Massnahmen sowie Schulungen für Mitarbeitende durch.
Qualifikationen
Du verfügst über ein abgeschlossenes Studium in Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.
Du bringst Erfahrung in den Bereichen Informationssicherheit, IT-Governance oder IT-Risikomanagement mit.
Du kennst etablierte Frameworks und Standards wie ISO 27001, NIST oder vergleichbare Sicherheitsmodelle.
Du besitzt Erfahrung in Risikoanalysen, Audits sowie im Management von Informationssicherheitsvorfällen.
Du verfügst über fundierte Kenntnisse moderner IT-, Cloud- und Hybrid-Umgebungen.
Du arbeitest strukturiert, analytisch und eigenverantwortlich.
Du überzeugst mit einer adressatengerechten Kommunikation gegenüber IT, Fachbereichen und Management.
Du verfügst über sehr gute Deutsch- sowie gute Englischkenntnisse.
Du bringst idealerweise Erfahrung im Datenschutz sowie Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Implementer mit.
Benefits