Information Security Responsible / IT Security Manager (ID2116)

Information Security Responsible / IT Security Manager (ID2116)

Davos 63000 - 77000 CHF / Jahr (geschätzt) Homeoffice (teilweise)
A

Auf einen Blick

  • Aufgaben: Leite die Sicherheitsstrategie und manage IT-Sicherheitsoperationen in einem dynamischen Umfeld.
  • Unternehmen: Innovatives Unternehmen in Davos mit internationalem Team und modernster Infrastruktur.
  • Vorteile: Flexible Arbeitszeiten, großzügige Sozialleistungen und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Mitarbeit in einem engagierten Team mit exzellenten Karrierechancen.
  • Warum dieser Job: Gestalte die Zukunft der IT-Sicherheit und arbeite an spannenden Projekten.
  • Qualifikationen: Mindestens 10 Jahre Erfahrung in der Informationssicherheit und starke Führungsfähigkeiten.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 CHF pro Jahr.

Diese kombinierte Rolle umfasst sowohl strategische Führungsaufgaben im Bereich Informationssicherheit als auch operatives IT-Sicherheitsmanagement. Als Informationssicherheitsverantwortlicher (ISR) definiert die Position den Sicherheitsstrategie, besitzt Governance und Risikomanagement und stellt die Einhaltung der vereinbarten Anforderungen an die Informationssicherheit auf einer Führungsebene sicher, die mit einer CISO-Funktion vergleichbar ist. Als IT-Sicherheitsmanager übersetzt die Position diese Strategie in effektive Strukturen, Prozesse, Kontrollen und operative Sicherheitspraktiken in enger Zusammenarbeit mit dem Leiter Infrastruktur, dem Leiter IT, dem IT-Management-Team und relevanten Stakeholdern.

Hauptverantwortlichkeiten

  • Strategische Sicherheitsführung und Governance: Definieren, Abstimmen und Pflegen der Informationssicherheitsstrategie, -richtlinien, -standards, ISMS und Governance-Modell im Einklang mit den organisatorischen Zielen, regulatorischen Anforderungen und Erwartungen der Stakeholder.
  • Risikomanagement, Compliance und Kontrollüberwachung: Identifizieren, Bewerten und Verwalten von Informationssicherheitsrisiken; Sicherstellen, dass vereinbarte Sicherheitskontrollen implementiert, überwacht, geprüft und kontinuierlich verbessert werden.
  • Sicherheitsoperationen und Vorfallmanagement: Leiten und Koordinieren von Cyber-Sicherheitsoperationen, Vorfallreaktion, Bedrohungsanalyse, Bedrohungssuche, Maßnahmen zur Behebung, Lessons Learned und operative Sicherheitsberichterstattung.
  • Sicherheitsarchitektur und technisches Kontrollmanagement: Überwachen der sicheren Konfiguration, Härtung, Patch-Management, Monitoring und Sicherheitsarchitektur in Zusammenarbeit mit der IT-Leitung, Infrastruktur, Unternehmensarchitektur und operativen IT-Teams.
  • Business Continuity, Krisen- und Stakeholder-Kommunikation: Beitrag zur Geschäftskontinuität und Krisenmanagement für IT-Sicherheitsangelegenheiten, einschließlich Vorbereitung, Tests, Kommunikation, Nachbesprechungen und Managementberichterstattung.
  • Bewusstsein, Schulung und Zusammenarbeit: Förderung des Sicherheitsbewusstseins und Schulungen in Abstimmung mit HR und Management sowie Sicherstellung einer effektiven Zusammenarbeit zwischen IT, Geschäftspartnern, Governance-Gremien und externen Partnern.
  • Lieferantenmanagement und Budgetverantwortung: Unterstützung des IT-Partner- und Drittanbieter-Sicherheitsmanagements, Beitrag zu Sicherheitsbewertungen von Anbietern und Entwicklung, Überwachung und Berichterstattung über das zentrale IT-Sicherheitsbudget.

Hauptanforderungen

  • Kernkompetenzen: Führungsstärke im Bereich Informationssicherheit auf Executive-Ebene mit der Fähigkeit, als Wissensinhaber, Berater und Vordenker für Sicherheitsgovernance, Risiko und Compliance zu agieren.
  • Technische Expertise: Starke technische Kenntnisse im Bereich Cyber-Sicherheit über Sicherheitsrahmen, Sicherheitsarchitektur, Netzwerksicherheit, Identitäts- und Zugriffsmanagement, Monitoring, Verschlüsselung, Schwachstellenmanagement und Bedrohungserkennung.
  • Erfahrung: Nachgewiesene Fähigkeiten in Risikobewertung, Audit, Vorfallreaktion, Krisenmanagement und kontinuierlicher Verbesserung von Sicherheitskontrollen und -prozessen.
  • Kommunikationsfähigkeiten: Ausgezeichnete Kommunikations-, Verhandlungs- und Stakeholder-Management-Fähigkeiten, einschließlich der Fähigkeit, effektiv mit der Geschäftsführung, Governance-Gremien, IT-Teams, Geschäftspartnern und externen Partnern zu arbeiten.
  • Analytische Fähigkeiten: Starke analytische, problemlösende, projektmanagementbezogene und kollaborative Fähigkeiten mit einem pragmatischen, lösungsorientierten und unterstützenden Arbeitsstil.

Bildungsanforderungen:

  • Masterabschluss oder gleichwertige Qualifikation in Informatik, Informationstechnologie, Cyber-Sicherheit, Informationssicherheit oder einem verwandten Bereich.
  • Relevante berufliche Zertifizierungen oder zusätzliche Ausbildungen in Informationssicherheit, Cyber-Sicherheit, Governance, Risiko, Compliance, Datenschutz und geltenden Standards und Vorschriften, einschließlich GDPR/DSGVO.

Berufserfahrung:

  • Mindestens 10 Jahre Erfahrung in Informationssicherheit und Cyber-Sicherheit, vorzugsweise mit Führungs- oder Managementverantwortung.
  • Nachgewiesene Erfahrung in der Entwicklung und Implementierung von Informationssicherheitsstrategien, Governance-Modellen, Sicherheitsprogrammen, Richtlinien, Standards und operativen Sicherheitsprozessen.
  • Praktische Erfahrung mit Cyber-Sicherheitsoperationen, Vorfallreaktion, Bedrohungsanalyse, Sicherheitsmonitoring, Schwachstellenmanagement und verwandten kommerziellen Sicherheitswerkzeugen.
  • Erfahrung in der Zusammenarbeit mit Unternehmensgovernance, Datenschutz, Compliance, Audit, Lieferantenmanagement und funktionsübergreifenden Stakeholder-Strukturen.
  • Frühere Berufserfahrung in der Schweiz ist ein großer Vorteil.

Sprachkenntnisse: Fließend in Deutsch und Englisch, sowohl schriftlich als auch mündlich.

Wir bieten:

  • Eine interessante und abwechslungsreiche Tätigkeit in einer spannenden und innovativen Organisation.
  • Die Möglichkeit, Teil eines hoch engagierten internationalen Teams zu sein.
  • Moderne Infrastruktur.
  • Hohe Flexibilität hinsichtlich Arbeitszeiten und -ort (abhängig von den betrieblichen Anforderungen).
  • Generöses Paket an Sozialleistungen, einschließlich zusätzlicher Urlaubstage und Beiträge zur Pensionskasse.
  • Interne Schulungsmöglichkeiten und Unterstützung für die Weiterbildung.

Information Security Responsible / IT Security Manager (ID2116) Arbeitgeber: AO Foundation

Die AO Foundation in Davos ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitskultur bietet. Mit einem starken Fokus auf Mitarbeiterentwicklung und innovativen Sicherheitsstrategien ermöglicht die Organisation ihren Angestellten, in einem inspirierenden Umfeld zu wachsen und ihre Fähigkeiten auszubauen. Die Möglichkeit, hybrid zu arbeiten und Teil eines engagierten Teams zu sein, macht diese Position besonders attraktiv für Fachkräfte, die einen bedeutenden Beitrag zur IT-Sicherheit leisten möchten.

A

Kontaktdaten:

AO Foundation Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Responsible / IT Security Manager (ID2116) mit Bravour zu bestehen

Strategische Informationssicherheit
Governance und Risikomanagement
Compliance-Management
Cyber-Sicherheitsoperationen
Vorfallmanagement
Bedrohungsanalyse
Sicherheitsarchitektur