Auf einen Blick
- Aufgaben: Leite die Informationssicherheit und entwickle Strategien für ein sicheres Umfeld.
- Unternehmen: Führendes Unternehmen im Finanzdienstleistungssektor mit starkem Fokus auf Sicherheit.
- Vorteile: Führungsrolle mit hoher Sichtbarkeit und Entwicklungsmöglichkeiten in einem stabilen Umfeld.
- Weitere Informationen: Möglichkeit zur Zusammenarbeit in einem dynamischen Team und übergreifenden Projekten.
- Warum dieser Job: Gestalte die Sicherheitskultur und habe Einfluss auf strategische Entscheidungen.
- Qualifikationen: Erfahrung in Informationssicherheit und Kenntnisse gängiger Standards erforderlich.
Das prognostizierte Gehalt liegt zwischen 113400 - 138600 CHF pro Jahr.
In dieser Rolle tragen Sie die Gesamtverantwortung für die Informationssicherheit in der Organisation. Sie entwickeln kontinuierlich die Informationssicherheitsstrategie, das Informationssicherheitsmanagementsystem (ISMS) und das interne Kontrollsystem (ICS). Sie leiten das IT-Risikomanagement, stellen die effektive Umsetzung von Richtlinien, Standards und Prozessen sicher und fungieren als zentrale Autorität für Audits, Assurance und regulatorische Sicherheitsthemen. Sie vertreten die Organisation mit Vertrauen in Kundeninteraktionen, RfPs und Audits und berichten in einer für die Stakeholder angemessenen Weise an das obere Management.
Hauptverantwortlichkeiten
- Informationssicherheitsstrategie & Governance
- Definieren von Anforderungen an die Informationssicherheit und Entwickeln, Pflegen und Aktualisieren von Sicherheitsstrategien, -richtlinien und -konzepten
- Kontinuierliche Weiterentwicklung des ISMS im Einklang mit den Geschäftsbedürfnissen und regulatorischen Anforderungen
- Aufrechterhaltung und Verbesserung der Governance-Strukturen zur Informationssicherheit in der Organisation
- Sicherstellen der Übereinstimmung mit gruppenweiten Sicherheitsprinzipien und Berichtsstrukturen
- Risikomanagement & Internes Kontrollsystem (ICS)
- Leitung der Aktivitäten im IT- und Informationssicherheitsrisikomanagement
- Entwicklung, Betrieb und kontinuierliche Verbesserung des internen Kontrollsystems (ICS) für die Informationssicherheit
- Durchführung von Sicherheitskontrollen in Ihrem Verantwortungsbereich und Ableitung von Verbesserungsmaßnahmen
- Definition von Sicherheitskennzahlen und regelmäßige, strukturierte Berichterstattung über die Sicherheitslage der Organisation
- Audit, Assurance & Compliance
- Übernahme der vollständigen Verantwortung für Audit- und Assurance-Themen mit starkem Fokus auf ISAE3402
- Sicherstellen der hohen Qualität, Vollständigkeit und Nachvollziehbarkeit des Nachweismanagements und der Nachweisführungsaktivitäten
- Koordination und Unterstützung interner und externer Audits zu Themen der Informationssicherheit
- Sicherstellen der Einhaltung geltender regulatorischer Rahmenbedingungen und gesetzlicher Anforderungen (z.B. FINMA Rundschreiben 2023/1)
- Sicherheitsoperationen & Architektur
- Steuerung der Sicherheitsoperationen und Sicherheitsprüfungsaktivitäten
- Begleitung und Beratung bei sicherheitsrelevanten Architektur-, Transformations- und Digitalisierungsprojekten
- Unterstützung bei der Bearbeitung von Vorfällen der Informationssicherheit und damit verbundenen Datenschutzverletzungen
- Sicherstellen pragmatischer, risikobasierter Sicherheitslösungen, die die Geschäftskontinuität unterstützen
- Stakeholder- & Lieferantenmanagement
- Agieren als zentrale Kontaktperson für Kunden, RfPs, Audits und Sicherheitsanfragen
- Beratung des IT-Leiters und der IT-Teams bei der Umsetzung und Durchführung von Sicherheitsprozessen
- Unterstützung und Beratung der verantwortlichen Stellen bei der Erfüllung ihrer Informationssicherheitsverpflichtungen
- Verantwortung für das Management von Lieferanten- und Drittanbietersicherheit
- Schulung, Bewusstsein & Gruppen Zusammenarbeit
- Planung und Durchführung von Schulungen zur Sensibilisierung der Mitarbeiter für Informationssicherheit
- Unterstützung der kontinuierlichen Verbesserung der Sicherheitskultur in der Organisation
- Aktive Mitwirkung an ausgewählten Initiativen und Projekten innerhalb des CISO-Büros von Swiss Life Schweiz
Must-Have Qualifikationen
- Höhere berufliche Ausbildung (HF, FH oder Universitätsabschluss), vorzugsweise in:
- Informatik
- Wirtschaftsinformatik
- oder einem vergleichbaren Bereich
- Mehrjährige Berufserfahrung (mindestens 3 Jahre) in:
- Eine vergleichbare Rolle in der Informationssicherheit in einem regulierten Umfeld oder
- Informationssicherheitsberatung
- Tiefgehende Kenntnisse gängiger Standards und Rahmenwerke zur Informationssicherheit, wie:
- ISO2700x-Serie
- BSI IT-Grundschutz
- NIST
- Starkes Verständnis der geltenden regulatorischen und gesetzlichen Anforderungen, einschließlich FINMA Rundschreiben 2023/1
- Klare, zielgruppengerechte Kommunikationsfähigkeiten und ein hohes Maß an persönlicher Verantwortung
- Strukturierte, analytische Entscheidungsfindung und starke Zeitmanagementfähigkeiten
- Pragmatische, lösungsorientierte Denkweise
- Ausgezeichnete Deutschkenntnisse (idealerweise Muttersprachler) und gute Englischkenntnisse
Nice-to-Have
- Fortgeschrittene Zertifizierungen in der Informationssicherheit, wie:
- CISSP
- CISM
- CISA
- MAS in Informationssicherheit oder Risikomanagement
- Erfahrung in komplexen, gruppenweiten Governance-Strukturen
- Einblick in Finanzdienstleistungen oder hochregulierte Branchen über das Bankwesen hinaus
Persönlichkeit & Denkweise
- Hochgradig verantwortungsbewusst und zuverlässig mit einem starken Sinn für Eigenverantwortung
- Strukturiert, analytisch und risikobewusst
- Selbstbewusster Kommunikator gegenüber technischen, geschäftlichen und leitenden Zielgruppen
- Pragmatischer Problemlöser mit einer Denkweise zur kontinuierlichen Verbesserung
- Kollaborativ und angenehm in der Zusammenarbeit über organisatorische Grenzen hinweg
Was wir bieten
- Eine Schlüsselrolle in der Führung mit End-to-End-Verantwortung für die Informationssicherheit
- Hohe Sichtbarkeit innerhalb des oberen Managements und der gruppenweiten Sicherheitsfunktionen
- Einfluss auf Strategie, Architektur und regulatorische Positionierung
- Möglichkeiten zur Gestaltung der Sicherheitskultur und Governance in einem regulierten Umfeld
- Langfristige Entwicklungsmöglichkeiten innerhalb einer stabilen und renommierten Organisation
Head of Information Security Arbeitgeber: PHOENIQS
Phoeniqs Technologies bietet eine dynamische und innovative Arbeitsumgebung im Herzen von Basel, wo Mitarbeiter die Möglichkeit haben, an vorderster Front der AI- und Cloud-Lösungen zu arbeiten. Wir fördern eine offene Unternehmenskultur, die Kreativität und Zusammenarbeit schätzt, und bieten umfangreiche Weiterbildungsmöglichkeiten, um das Wachstum unserer Mitarbeiter zu unterstützen. Zudem profitieren Sie von flexiblen Arbeitszeiten und einem attraktiven Vergütungspaket, das Ihre Leistungen honoriert.