Beschäftigungsart
Dauerhaft
Industrie
Öffentlicher Sektor
Fachbereich
IT
Ort
Deutschschweiz
Remote?
Nein
Homeoffice?
Flexibel
01
Aufgaben und Verantwortungen
- Bewertung des Stands der Informationssicherheit und Compliance bei neuer IT-Ausstattung, Systemen und externen Dienstleistern im Rahmen einer strukturierten Due-Diligence-Prüfung
- Prüfung von Sicherheitsnachweisen, Zertifizierungen und Audit-Berichten (z. B. ISO 27001, SOC 2, ISAE 3402) von Anbietern während der Beschaffung und Vertragsverhandlungen
- Mitwirkung bei der Definition, Pflege und Weiterentwicklung von Sicherheitsanforderungen für interne IT-Ressourcen und externe Lieferanten
- Planung, Durchführung und Überwachung von Sicherheitsaudits sowie Nachverfolgung der Umsetzung vereinbarter Korrekturmassnahmen
- Durchführung von Schulungen zur Sensibilisierung für Sicherheitsthemen sowie Bereitstellung von Orientierungshilfen für technisches und nicht-technisches Personal im gesamten Unternehmen
- Beratung von Kollegen zu Fragen der Informationssicherheit auf verständliche und praxisorientierte Weise
- Identifizierung von Verbesserungspotenzialen zur kontinuierlichen Stärkung des Informationssicherheitsprogramms
- Enge Zusammenarbeit mit dem agilen IKT-Team, anderen Sicherheitsbereichen und dem Datenschutzbeauftragten
02
Erforderlich
- Praktische Erfahrung in den Bereichen Informationssicherheit, IT-Risikomanagement, Governance, Risk & Compliance (GRC), IT-Audit oder einer vergleichbaren Funktion
- Relevante Aus- oder Weiterbildung im Bereich Informationssicherheit
- Fundierte Kenntnisse von Client- und Server-Betriebssystemen, Netzwerktechnik sowie Cloud-Technologien
- Fundiertes Verständnis von Informationssicherheit, Datenschutz und allgemeinen IT-Kontrollen (IT General Controls) sowie die Fähigkeit, Risiken präzise zu bewerten und pragmatische Massnahmen abzuleiten
- Vertrautheit mit wichtigen Standards und Frameworks wie ISO 27001, ISAE 3402 Type 2 oder SOC 1 Type 2
- Analytische, strukturierte und lösungsorientierte Arbeitsweise mit ausgeprägtem Qualitätsbewusstsein
- Hervorragende Kommunikationsfähigkeiten, um komplexe technische Sachverhalte unterschiedlichen Zielgruppen verständlich zu vermitteln
03
Wünschenswert
- Berührungspunkte mit generativer KI und agentenbasierten KI-Technologien sowie deren sicherheitsrelevanten Auswirkungen
- Aktives Interesse an aktuellen Trends im Bereich Cybersicherheit, aufkommenden Angriffsmethoden und Schutzmassnahmen
- Erfahrung in der Unterstützung von Beschaffungsprozessen und Vertragsverhandlungen aus Sicherheitsperspektive
- Anerkannte Sicherheitszertifizierungen (z. B. CISA, CISM, CISSP, ISO 27001 Lead Auditor)
- Teamorientierte Persönlichkeit mit eigenständiger, zuverlässiger und serviceorientierter Arbeitsweise
04
Sprachliche Anforderungen
- Fliessende Deutschkenntnisse (in Wort und Schrift), Niveau C1 oder höher
- Gute Englischkenntnisse (in Wort und Schrift), Niveau B2 oder höher
05
Antragsformular