2 IT - Consultancy / Wirtschaftsinformatik in Schaffhausen
Fachperson Informationssicherheit (m/w/d)
Rolle
In dieser Rolle gestaltest du den Aufbau, Betrieb und die kontinuierliche Weiterentwicklung des Information Security Management Systems, insbesondere nach ISO/IEC 27001. Du verantwortest die Entwicklung und Pflege von Sicherheitsrichtlinien, Standards und Prozessen, führst Risikoanalysen durch und leitest geeignete technische sowie organisatorische Massnahmen ab. Zudem stellst du die Einhaltung gesetzlicher und regulatorischer Anforderungen sicher und planst, koordinierst und begleitest interne wie externe Audits. Du übernimmst die zentrale Rolle im Umgang mit Informationssicherheitsvorfällen, bewertest diese und wirkst aktiv im Incident-Response-Prozess mit. Dabei bringst du dein fundiertes Know-how im Risikomanagement und in gängigen Sicherheitsstandards ein und berätst die Fachbereiche kompetent in allen Fragen der Informationssicherheit.
Verantwortung
- Du baust das Information Security Management System (ISMS) nach ISO/IEC 27001 auf, betreibst es und entwickelst es kontinuierlich weiter.
- In dieser Rolle entwickelst und pflegst du Sicherheitsrichtlinien, Standards und Prozesse und begleitest die Fachbereiche bei deren Umsetzung.
- Du führst Risikoanalysen durch und leitest geeignete technische und organisatorische Massnahmen zur Risikominimierung ab.
- Als Fachperson Informationssicherheit stellst du die Compliance mit gesetzlichen und regulatorischen Anforderungen wie IKT-Minimalstandard, revDSG und DSGVO sicher.
- Du planst, begleitest und führst interne sowie externe Audits im Bereich Informationssicherheit durch.
- In dieser Rolle koordinierst und bewertest du Informationssicherheitsvorfälle und wirkst aktiv im Incident-Response-Prozess mit.
Qualifikationen
- Abgeschlossenes Studium (HF, FH) in Informatik, Wirtschaftsinformatik, IT-Sicherheit oder eine gleichwertige Ausbildung
- Mehrjährige praktische Erfahrung im Bereich Informationssicherheit, idealerweise in einem regulierten Umfeld
- Sichere Anwendung von ISO/IEC 27001, Risikomanagement-Methoden und gängigen Sicherheitsstandards
- Idealerweise vertraut mit relevanten gesetzlichen Anforderungen im Energiesektor
- Strukturierte, selbständige und verantwortungsbewusste Arbeitsweise mit hoher Qualitätsorientierung
- Ausgeprägte Kommunikations- und Beratungskompetenz sowie sehr gute Deutschkenntnisse in Wort und Schrift
Benefits
Senior Cyber Security Officer (m/w/d)
Verantwortung
- Du entwickelst Risikobewertungen und Sicherheitskonzepte für die Software und die Cloud-Umgebungen der Verpackungsanlagen und treibst die Einführung intelligenter Testsysteme (SAST) voran.
- In Zusammenarbeit mit dem Product Security Officer definierst du Cyber Security Vorgaben im Bereich digitaler Softwarelösungen (auf strategischer und taktischer Ebene) und überprüfst deren Einhaltung mittels Audits.
- Bei unternehmensweiten Entwicklungsprojekten bringst du die Sichtweise und Anforderungen der Business „Service & Digital Solutions“ aktiv mit ein. Du unterstützt bei Technologieanalysen & Proof of Concepts für Security-Massnahmen.
- Du schaffst dir ein internes Netzwerk, förderst aktiv den Austausch bezüglich Cyber Security und trägst dazu bei, die interne Awareness bezüglich Security zu fördern und erhalten.
- Du begleitest die Organisation bei der Aufrechterhaltung bereits implementierter Sicherheitsmassnahmen und unterstützt bei Fragen der Cyber Security.
- Bei Security-Vorfällen leitest du die notwendigen Massnahmen ein, informierst die verantwortlichen Stellen und begleitest die Entwickler im Anschluss bei der Umsetzung der „Lessons learned“.
Qualifikationen
- Du verfügst über ein abgeschlossenes Studium (Bachelor oder Master) im Bereich Informatik, Wirtschaftsinformatik, Elektrotechnik (mit Schwerpunkt Programmierung) oder einer ähnlichen Disziplin.
- Du bringst fundierte Kenntnisse in den Bereichen Information Cyber Security oder Risikomanagement mit, Security-Zertifizierungen wie Microsoft Azure Security Engineer Associate, DGI® ICS Security Manager, CISSP oder CISM sind wünschenswert.
- Du konntest bereits mehrjährige Berufserfahrung im Bereich Softwareentwicklung/Automatisierung sammeln, und hast eine Affinität zur Domäne IT-Sicherheit (z.B. SDLC, Firewalls, Content Security, Encryption, DER).
- Du bist eine durchsetzungsstarke Persönlichkeit mit einem sicheren Auftreten und einer hohen Motivations- und Überzeugungskraft.
- Du bist es gewohnt absolut selbstständig zu arbeiten und dein Vorgehen ist strukturiert, analytisch und kundenorientiert.
- Eine Reisebereitschaft von 10-20% sowie sehr gute Deutsch- und Englischkenntnisse runden dein Profil ab
Benefits