Auf einen Blick
- Aufgaben: Leite die Weiterentwicklung unserer Informationssicherheits-Frameworks und steuere Risiken aktiv.
- Unternehmen: CONVOTIS, ein internationales IT-Unternehmen mit Fokus auf digitale Transformation.
- Vorteile: Flexible Arbeitszeiten, hybride Modelle und Unterstützung bei Weiterbildungen.
- Weitere Informationen: Familienfreundliche Arbeitsbedingungen und regelmäßige Team-Events.
- Warum dieser Job: Gestalte aktiv die Security Governance und Compliance in einem dynamischen Umfeld.
- Qualifikationen: Mindestens 4-5 Jahre Erfahrung in Informationssicherheit und fundiertes ISO 27001-Wissen.
Das prognostizierte Gehalt liegt zwischen 90000 - 110000 CHF pro Jahr.
Standort: Alle CONVOTIS Standorte in der Schweiz inkl. Bern | Hybrid möglich
CONVOTIS ist eine internationale IT-Gruppe und begleitet Unternehmen bei der digitalen Transformation, Cloud-Adoption und dem sicheren Betrieb ihrer IT-Umgebungen.
Informationssicherheit und Compliance sind dabei zentrale Bestandteile unserer Services und unserer eigenen Organisation.
Für die weitere Stärkung unserer Security-Organisation suchen wir eine erfahrene Persönlichkeit als IT Security Manager (a) 80–100 %. Ab: 01. Januar 2027
Security verstehen.
Risiken steuern.
Standards weiterentwickeln.
Du bewegst dich sicher zwischen Informationssicherheit, Governance und Technologie und möchtest Security nicht nur kontrollieren, sondern aktiv weiterentwickeln?
Als IT Security Manager bist du eine zentrale operative und governance-orientierte Säule innerhalb unserer internationalen Second Line of Defence.
Du berichtest an den CH CISO und unterstützt ihn bei der Pflege, Überprüfung und Weiterentwicklung unseres Security- und Compliance-Niveaus in der Schweiz sowie innerhalb unseres internationalen 7-Länder-Footprints.
Dabei verbindest du technische Security Controls mit regulatorischen Anforderungen und sorgst gemeinsam mit unseren Fach- und Betriebsteams dafür, dass Informationssicherheit im Alltag wirksam umgesetzt wird.
- Deine Rolle
- Weiterentwicklung und kontinuierliche Verbesserung unserer Informationssicherheits-Frameworks mit Schwerpunkt auf ISO 27001, SOC 2 sowie DORA und NIS2
- Begleitung interner und externer Audits sowie Unterstützung im Vendor Risk Management
- Überwachung und Analyse relevanter Security-Kennzahlen und Ableitung konkreter Verbesserungsmassnahmen
- Zusammenarbeit mit unseren Betriebsteams bei Schwachstellen und Security Incidents mit dem Ziel, Risiken und Behebungszeiten nachhaltig zu reduzieren
- Überprüfung und Beratung zu Security-Konfigurationen in Microsoft-, Linux- und mac OS-Umgebungen
- Governance rund um Privileged Access Management (PAM), Administrator-Freigabeprozesse und Zero-Trust-Prinzipien
- Zusammenarbeit mit IT Operations und Incident-Response-Teams sowie Beurteilung der Wirksamkeit von SIEM-, EDR- und Endpoint-Security-Lösungen
- Beratung unserer Fachbereiche und regionalen Teams bei Security-Fragestellungen
- Verankerung von Security-by-Design in Prozessen, Projekten und im operativen Alltag
- Unterstützung bei Security Awareness und der Weiterentwicklung einer nachhaltigen Sicherheitskultur
- Was du mitbringen solltest
Für diese Position suchen wir eine Security-Persönlichkeit, die Governance und Compliance versteht, gleichzeitig aber genügend technische Tiefe mitbringt, um Security Controls und deren Wirksamkeit beurteilen zu können.
- Das ist uns wichtig
- Mindestens 4–5 Jahre Berufserfahrung in Informationssicherheit, IT-Risikomanagement oder Cybersecurity Governance
- Fundierte praktische Erfahrung mit ISO 27001 – zwingend erforderlich
- Gutes technisches Verständnis von Microsoft Windows, Linux und mac OS
- Erfahrung mit Enterprise-Security-Technologien wie SIEM, EDR/EPP und PAM
- Verständnis gängiger Netzwerkkonzepte wie TCP/IP, VLAN, VPN und DNS
- Erfahrung an der Schnittstelle zwischen Security Governance, technischen Teams und operativem IT-Betrieb
- Sehr gute Englischkenntnisse sowie fliessendes Hochdeutsch
- Schweizerdeutsch (Schwiizerdütsch) ist für diese Position zwingend erforderlichlic Ein Plus
- Ein Plus
- Erfahrung in einem internationalen oder mehrstandortigen Unternehmen
- Erfahrung bei einem Managed Service Provider (MSP) oder in einem vergleichbaren IT-Service-Umfeld
- Kenntnisse und praktische Erfahrung mit SOC 2
- Kenntnisse von DORA und NIS2
- Erfahrung mit Qualitätsmanagement-Standards wie ISO 9001
- Zertifizierung wie CISM, CRISC, CISA oder CEH – oder die Bereitschaft, eine entsprechende Zertifizierung aktiv zu erlangen
Du musst nicht jedes unserer Plus-Kriterien erfüllen.
Entscheidend sind für uns deine Erfahrung in der Informationssicherheit, dein fundiertes ISO-27001-Know-how und deine Fähigkeit, Security Governance und technische Realität miteinander zu verbinden.
- Was dich bei uns erwartet
- Eine zentrale Rolle innerhalb unserer Schweizer Security-Organisation und der internationalen Second Line of Defence
- Direkte Zusammenarbeit mit dem CH CISO
- Die Möglichkeit, Security Governance und Compliance innerhalb von CONVOTIS aktiv mitzugestalten
- Zusammenarbeit mit Security-, Engineering- und Operations-Teams über mehrere Länder hinweg
- Ein technisch vielseitiges Umfeld mit anspruchsvollen Security- und Compliance-Themen
- Flexible Arbeitszeiten und hybride Arbeitsmodelle
- Unterstützung bei deiner fachlichen Entwicklung inklusive Kostenübernahme für relevante Weiterbildungen und Zertifizierungen
- Regelmässige Team Events und gemeinsame Aktivitäten
- Familienfreundliche Arbeitsbedingungen
Wir wissen, dass Beruf und Privatleben zusammenpassen müssen. Deshalb schaffen wir Rahmenbedingungen, die Mitarbeitende in verschiedenen Lebensphasen unterstützen.
Dazu gehören unter anderem
- 16 Wochen Mutterschaftsurlaub mit 100 % Lohnfortzahlung
- Flexible Wiedereinstiegsmöglichkeiten nach der Mutterschaft
- Flexible Arbeitszeiten und hybride Arbeitsmodelle, wenn es die Rolle erlaubt
- Bis zu zwei Wochen Workation pro Jahr innerhalb Europas
- Eine Unternehmenskultur, in der Beruf, Familie und Privatleben vereinbar sind
Wir freuen uns auf dich!
#J-18808-Ljbffr
IT Security Manager (a) 80–100 % Arbeitgeber: rexx systems GmbH
Privera bietet eine dynamische und unterstützende Arbeitsumgebung, die auf Teamarbeit und individuelle Entwicklung setzt. Mit flexiblen Homeoffice-Möglichkeiten und gezielten Weiterbildungen fördern wir das Wachstum unserer Mitarbeitenden und schaffen so eine Kultur des kontinuierlichen Lernens. Unsere Mitarbeiter:innen profitieren von einer klaren Karriereperspektive in der Immobilienbranche und einem starken Zusammenhalt im Team.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so IT Security Manager (a) 80–100 % erhalten könntest
✨Netzwerke im Cybersecurity-Bereich
Mach dich in Cybersecurity-Communities wie ISACA oder (ISC)² bemerkbar. Das sind super Plattformen, um Gleichgesinnte zu treffen und Kontakte zu knüpfen, die dich an spannende Stellen holen können. Sei aktiv in Forums und Veranstaltungen, um dein Wissen zu teilen und sichtbar zu werden.
✨Teilnahme an Hackathons
Hackathons sind eine Top-Möglichkeit, um praktische Erfahrung zu sammeln und gleichzeitig dein Netzwerk auszubauen. Melde dich an für Events in deiner Nähe oder online und zeig, was du kannst. Oft suchen Arbeitgeber direkt zwischen den Teilnehmenden nach neuen Talenten!
✨Positioniere dich als Experte
Erstelle Inhalte wie Blogposts oder Videos zu beliebten Themen in der IT-Sicherheit. Teile dein Wissen auf LinkedIn oder anderen sozialen Medien, um deine Expertise zu demonstrieren. Das zieht potenzielle Arbeitgeber an und steigert deine Sichtbarkeit in der Branche.
✨So bewirbst du dich direkt bei rexx systems GmbH
Wenn du ein Auge auf eine Stelle bei rexx systems GmbH geworfen hast, dann bewirb dich direkt über unsere Website. Das zeigt dein Interesse und gibt dir die Chance, deinen Werdegang und deine Leidenschaft für IT-Sicherheit gezielt zu präsentieren.
Wir glauben, dass du diese Fähigkeiten brauchst, um IT Security Manager (a) 80–100 % mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Betone Deine IT-Sicherheitsfähigkeiten:Wenn Du Dich für die Stelle bei rexx systems GmbH als IT Security Manager (a) 80–100 % bewirbst, hebe Deine technischen Fähigkeiten in der IT-Sicherheit hervor. Zeig, welche Tools und Technologien Du beherrschst, sei es Netzwerk-Sicherheit, Penetration Testing oder Cybersecurity-Standards. Das gibt uns ein klares Bild von Deinem Wissen und Deinen Fähigkeiten in diesem speziellen Bereich.
Zertifikate sind Gold wert!:Im Bereich IT-Sicherheit sind Zertifikate wie CompTIA Security+, CISSP oder CEH extrem wichtig. Wenn Du so etwas in Deinem CV oder Deinen Dokumenten hast, solltest Du das unbedingt erwähnen. Das zeigt, dass Du nicht nur theoretisches Wissen hast, sondern auch die erforderliche Qualifikation, um in diesem komplexen Bereich zu arbeiten.
Motivationsschreiben mit Fokus auf praktische Erfahrung:Da es sich um eine Vollzeitstelle handelt, schau, dass Du in Deinem Motivationsschreiben nicht nur Deine fachlichen Fähigkeiten, sondern auch Deine praktischen Erfahrungen in der IT-Sicherheitsbranche betont. Hast Du an Projekten gearbeitet, die Deine Fähigkeiten zeigen? Das sollten wir unbedingt lesen!
Verlinke Deine Online-Präsenz:Falls Du an relevanten Projekten gearbeitet hast oder einen Blog über IT-Sicherheit führst, vergiss nicht, Links dazu in Deine Bewerbung aufzunehmen. Das gibt uns die Möglichkeit, Deine praktische Anwendung von IT-Sicherheitskenntnissen zu sehen und zeigt, dass Du aktiv im Thema bist. Bewirb Dich direkt über unsere Website — wir freuen uns darauf!
Wie man sich auf ein Vorstellungsgespräch bei rexx systems GmbH vorbereitet
✨Versteh die Basis der IT-Sicherheit
Mach dich mit den Grundlagen der IT-Sicherheit vertraut. Wichtige Themen wie Verschlüsselung, Netzwerksicherheit und Sicherheitsprotokolle werden oft in Interviews angesprochen. Bereite dich darauf vor, technische Fragen zu beantworten und verschiedene Szenarien zu durchdenken.
✨Zeig deinen Erfahrungshorizont
Wenn du praktische Erfahrung hast, bring deinen Lebenslauf mit Beispielen, die deine Fähigkeiten in der IT-Sicherheit zeigen. Sei bereit, über Tools, die du verwendet hast, wie Firewall- und Intrusion Detection Systeme, zu sprechen und wie du Probleme gelöst hast.
✨Simuliere Sicherheitsvorfälle
Bereite dich darauf vor, mögliche Sicherheitsvorfälle zu simulieren oder zu diskutieren. Du könntest gefragt werden, wie du auf bestimmte Bedrohungen reagieren würdest oder welche Maßnahmen du zur Risikominderung empfehlen würdest. Das zeigt dein praktisches Denken und dein Verständnis für die Materie.
✨Bring deine Initiative mit
In der IT-Sicherheit ist es wichtig, ständig am Puls der Zeit zu bleiben. Zeig deinen Willen zur Weiterbildung und wie du mit aktuellen Bedrohungen und Trends in der Branche umgehst. Diskutiere deine persönlichen Projekte oder Weiterbildungen, um zu zeigen, dass du dich proaktiv mit dem Thema beschäftigst.