Leitung Informations- und Cybersicherheit (m/w/d)
Verantwortung
- Du definierst und pflegst die Strategie, Richtlinien und Weisungen zur Informations- und Cybersicherheit.
- In dieser Rolle stellst du die Einhaltung regulatorischer Anforderungen (z. B. RL‑CySec‑Rail, AB‑EBV) sicher.
- Als Leitung Informations- und Cybersicherheit führst und steuerst du Risikoanalysen für IT- und OT‑Systeme.
- Du koordinierst Sicherheitsmassnahmen, verfolgst deren Umsetzung und optimierst bestehende Kontrollen.
- In dieser Rolle pflegst du eine enge Zusammenarbeit mit IT, Betrieb, Compliance, Risikomanagement und Datenschutz.
- Du berätst Fachbereiche zur Informationssicherheit, führst Schulungen durch und begleitest Audits, Reviews und Reportings.
Qualifikationen
- Du verfügst über einschlägige Weiterbildungen oder Zertifizierungen im Bereich Informationssicherheit (z. B. ISO 27001, BSI, CISSP).
- Du hast fundierte Praxiserfahrung in Informationssicherheit, IT-/OT-Security und IT-Infrastruktur sowie im Aufbau und Betrieb eines ISMS nach gängigen Standards (z. B. ISO/IEC 27001).
- Du bist mit regulierten Umfeldern und kritischer Infrastruktur, idealerweise im Bahnkontext, gut vertraut.
- Du besitzt vertiefte Kenntnisse in Risiko- und Governance-Themen (GRC) und kennst relevante regulatorische Anforderungen (z. B. RL CySec-Rail, ISO 31000, ISO 27001/2, I, HCBöV).
- Du bringst gute Fachkenntnisse in IT- und OT-Security (z. B. Netzwerktechnik, Lifecycle-Management) sowie im Business Continuity Management (BCM) mit.
- Du arbeitest analytisch und strukturiert, trittst durchsetzungsstark auf und hast Freude an der bereichsübergreifenden Zusammenarbeit.