IT Security & Risk Manager:in (m/w/d)
Rolle
In dieser Senior-Rolle verantwortest du die Weiterentwicklung und Steuerung des Informationssicherheitsmanagementsystems (ISMS) und stellst die Einhaltung gesetzlicher sowie regulatorischer Vorgaben inklusive vertraglicher Abbildung sicher. Du übernimmst die Hauptverantwortung für Customer-Assurance-Themen, beantwortest Kundenanfragen zu Informationssicherheit, Datenschutz und Cybersecurity end-to-end und entwickelst dafür skalierbare Templates, Wissens- und Prozess-Frameworks bis hin zu Monetarisierungsansätzen. Du planst und koordinierst technische sowie organisatorische Massnahmen wie Penetrationstests, führst das Vulnerability Management (Tracking und Mitigation) und unterstützt bei Audit-Nachweisen. Du leitest Security-Projekte wie SOC/SIEM- oder IAM-Initiativen, entwickelst Sicherheitsstrategien und bewertest neue Technologien für den zielgerichteten Einsatz. Zudem agierst du als zentrale Ansprechperson gegenüber Kunden, Behörden und Partnern, managst relevante Security- und Datenschutz-Schnittstellen und baust eine belastbare Antwort- und Prozessbibliothek für Security- und Privacy-Fragestellungen auf.
Verantwortung
Du treibst die Weiterentwicklung des IT Sicherheitskonzepts (ISMS) voran und setzt dabei gesetzliche und regulatorische Vorgaben in Verträgen um
Im Mittelpunkt Deiner Arbeit steht die Bearbeitung von Kundenanfragen zu Informationssicherheit, Datenschutz und Cybersecurity – inklusive Meetings, Prozessoptimierung und Wissensaufbau
Penetrationstests planen und durchführen, das Vulnerability Management steuern und Audits unterstützen – das gehört ebenso zu Deinem Alltag
Du leitest Security-Projekte wie SOC/SIEM oder IAM, entwickelst Sicherheitsstrategien und beobachtest neue Technologien für innovative Lösungen
Kunden, Behörden und Partner profitieren von Deiner Expertise, Du baust hilfreiche Libraries und Prozesse für Security und Privacy Fragen auf
Qualifikationen
Mehrjährige Erfahrung in IT Dienstleistung oder Beratung, mit Kundenkontakt, Projektleitung und ersten Erfahrungen im Incident-/Notfallprozess
Praxiserfahrung in Härtungsmassnahmen, Pentests, Vulnerability Management, Audit Nachweisen sowie idealerweise Kenntnisse in SOC/SIEM, IAM und M365 Security
Vertrautheit mit ISMS/ISO 27001 und Security Prozessen sowie ein gutes Verständnis der Schnittstellen zwischen Informationssicherheit und Datenschutz
Du überzeugst durch stilsichere Deutschkenntnisse (schriftlich und mündlich) sowie gute Englischkenntnisse und kommunizierst adressatengerecht mit Kunden, Behörden und Partnern
Benefits