CyberSecurity Frontline Risk and Control Manager

CyberSecurity Frontline Risk and Control Manager

Genf 117000 - 143000 CHF / Jahr (geschätzt) Homeoffice (teilweise)
U

Auf einen Blick

  • Aufgaben: Leite die Cybersecurity-Risiken und entwickle robuste Kontrollrahmen für die erste Verteidigungslinie.
  • Unternehmen: UBP, eine innovative Bank mit starkem Fokus auf Cybersecurity.
  • Vorteile: Hybrid-Arbeitsmodell, wettbewerbsfähiges Gehalt und Entwicklungsmöglichkeiten.
  • Weitere Informationen: Wachstumsorientierte Umgebung mit Möglichkeiten zur Teamführung.
  • Warum dieser Job: Gestalte die Cybersecurity-Landschaft und schütze Kunden und Vermögenswerte.
  • Qualifikationen: Erfahrung in Cybersecurity und Kenntnisse der regulatorischen Anforderungen.

Das prognostizierte Gehalt liegt zwischen 117000 - 143000 CHF pro Jahr.

Mission: Leite und stärke UBP’s Cybersecurity als erste Verteidigungslinie durch die Überwachung von Sicherheitsrisiken & Governance sowie dem Schwachstellenmanagement. Etabliere, pflege und entwickle ein robustes, transparentes Kontrollrahmenwerk, das an globalen Bankvorschriften (FINMA, EU, UK, Hongkong, Singapur) ausgerichtet ist. Arbeite mit Technologie-, Geschäfts-, Risiko- und Compliance-Partnern zusammen, um Cyberrisiken proaktiv zu managen, die Einhaltung von Vorschriften sicherzustellen und UBP’s Kunden und Vermögenswerte zu schützen.

Hauptverantwortlichkeiten:

  • Governance & Risikomanagement: Besitze und entwickle das Rahmenwerk für das Cybersecurity-Risikomanagement, Richtlinien, Standards und Katalog der Sicherheitskontrollen für die erste Verteidigungslinie. Treibe die Risikoidentifikation und -bewertung voran und stelle sicher, dass angemessene und umsetzbare Behandlungspläne definiert und innerhalb effektiver Zeitrahmen umgesetzt werden. Pflege Risiko-Register und wichtige Risikoindikatoren (KRIs). Stelle sicher, dass diskrete Risiken klar identifiziert, herausgefordert und katalogisiert werden, ohne Duplikate oder unnötige Überschneidungen. Stelle die Übereinstimmung mit der Risikobereitschaft der Gruppe, den regulatorischen Erwartungen und den besten Praktiken der Branche (ISF, NIST CSF, ISO/IEC 27001/27005) sicher.
  • Schwachstellenmanagement: Leite die Strategie und den Betrieb des Unternehmensschwachstellenmanagements (Infrastruktur, Anwendungen, Cloud, Dritte). Überwache das Scannen von Schwachstellen, die Bewertung, risikobasierte Priorisierung und zeitgerechte Behebung gemäß SLAs. Arbeite mit Infrastruktur-, DevSecOps- und Anwendungsinhabern zusammen, um sichere Designprinzipien und Shift-Left-Kontrollen zu integrieren. Berichte über Exposition, Trends und Risikoposition an das obere Management und die Risikokommissionen.
  • Regulatorische Compliance & Audit-Unterstützung: Interpretiere und operationalisiere Cyber-Anforderungen in Übereinstimmung mit FINMA, EU (einschließlich DORA/NIS2, wo zutreffend), UK (PRA/FCA), Hongkong (HKMA) und Singapur (MAS). Bereite Nachweise und Antworten für interne/externe Audits, regulatorische Prüfungen und Berichterstattung auf Vorstandsebene vor. Pflege die Zuordnung von Kontrollen zu regulatorischen Rahmenwerken; stelle kontinuierliche Bereitschaft und Schließung von Feststellungen sicher. Manage und mentor ein kleines Team; baue Fähigkeiten und Karrierewachstum für Junior-Mitarbeiter auf. Kommuniziere komplexe Cyberrisikothemen klar an das obere Management und nicht-technische Stakeholder. Fördere eine risikobewusste Kultur in Technologie- und Geschäftsbereichen.

Ihr Profil:

  • Erfahrener Cybersecurity-Risiko-Leiter mit tiefen Erfahrungen in der ersten Verteidigungslinie im Finanzdienstleistungssektor.
  • Starkes Wissen über regulatorische Umgebungen in der Schweiz (FINMA), EU, UK, Hongkong und Singapur, mit nachgewiesener Fähigkeit, Anforderungen zu operationalisieren.
  • Strategischer Denker mit praktischer Rigor – in der Lage, aktuelle Rahmenwerke aufrechtzuerhalten und sie für Skalierbarkeit und Transparenz weiterzuentwickeln.
  • Beeindruckender Kommunikator und kollaborativer Partner, der sich wohlfühlt, mit Führungskräften zu interagieren und Junior-Mitarbeiter zu leiten.

Bildung:

  • Bachelor- oder Masterabschluss in Informationssicherheit, Informatik, Ingenieurwesen, Risikomanagement oder einem verwandten Bereich.
  • Relevante Zertifizierungen bevorzugt: CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Auditor, CEH oder gleichwertig.

Erfahrung und technische Fähigkeiten:

  • 8–12+ Jahre in der Cybersecurity mit erheblichem Kontakt zur ersten Linie des Risiko- und Kontrollmanagements in einer regulierten Bank.
  • Nachweisliche Erfolge in:
    • Entwicklung und Betrieb von Cyber-Risiko- und Kontrollrahmenwerken (Richtlinien, Standards, KRIs/KPIs, Kontrolle-Tests).
    • Leitung des Unternehmensschwachstellenmanagements (Tools, Prozesse, SLAs, Metriken, Behebungs-Governance).
    • Regulatorischem Engagement, Audit-Antwort und Nachweismanagement.
    • Grenzüberschreitender regulatorischer Abstimmung (FINMA, EU/DORA, UK PRA/FCA, HKMA, MAS).
  • Praktische Vertrautheit mit:
    • Rahmenwerken/Standards: NIST CSF, NIST 800-53, ISO/IEC 27001/27002/27005, OWASP, CIS Controls, MITRE ATT&CK.
    • VM-Tools & Ökosysteme: Qualys/Tenable/Rapid7, SAST/DAST, SCA, Container- und Cloud-Posture-Management (CSPM), EDR/XDR.
    • Unternehmensumgebungen: Windows/Unix, Netzwerke, Datenbanken, Microservices, SaaS, öffentliche Cloud (AWS/Azure/GCP).
    • Sichere SDLC/DevSecOps und CI/CD-Integration von Kontrollen.
    • Berichterstattung und Metriken für Exekutivforen und Risikokommissionen.

Sprachen:

  • Englisch: fließend (schriftlich und mündlich).
  • Französisch - starker Vorteil.

Persönliche Fähigkeiten:

  • Führung: Coaching-Mindset, in der Lage, leistungsstarke Teams aufzubauen und Junior-Kollegen weiterzubilden.
  • Kommunikation: klar, prägnant und zielgruppengerecht; starke Präsentations- und Schreibfähigkeiten.
  • Entscheidungsfindung: risikobasierte Priorisierung, datengestützt und pragmatisch unter Zeitdruck.
  • Kollaboration: starkes Stakeholder-Management über IT, Risiko, Compliance und Geschäftsbereiche.
  • Anpassungsfähigkeit: navigiert durch Unklarheiten; balanciert regulatorische Strenge mit geschäftlicher Praktikabilität.
  • Integrität: hohe berufliche Ethik und Engagement zum Schutz von Kunden und Bank.

Sonstiges:

  • Standort: Genf
  • Schweizer Wohnsitz
  • Hybride Arbeitsregelungen gemäß UBP-Richtlinie.
  • Kandidaten müssen das Recht haben, in der relevanten Jurisdiktion zu arbeiten.
  • Hintergrundprüfungen erforderlich, die den Bankstandards entsprechen.

Kernkompetenzen: Einhaltung der Unternehmenswerte: Engagement, Überzeugung, Agilität und Verantwortung - Einhaltung von Vorschriften und internen Richtlinien.

CyberSecurity Frontline Risk and Control Manager Arbeitgeber: Union Bancaire Privée

Als Arbeitgeber bieten wir eine dynamische und unterstützende Arbeitsumgebung, die auf den Werten Engagement, Überzeugung, Agilität und Verantwortung basiert. Unsere Mitarbeitenden profitieren von umfangreichen Weiterbildungsmöglichkeiten und einer offenen Unternehmenskultur, die den Austausch und die Zusammenarbeit fördert. Zudem liegt unser Standort in der Schweiz, was nicht nur eine hohe Lebensqualität, sondern auch Zugang zu einem stabilen und innovativen Bankensektor bietet.

U

Kontaktdaten:

Union Bancaire Privée Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um CyberSecurity Frontline Risk and Control Manager mit Bravour zu bestehen

Cybersecurity Risk Management
Governance Frameworks
Regulatory Compliance (FINMA, EU, UK, HK, SG)
Vulnerability Management
Risk Assessment
Control Framework Design
Stakeholder Management