80–100%

Analyst(in) für Cyber-Risiken und Compliance

Deutschschweiz
Jetzt bewerben
Beschäftigungsart Dauerhaft
Industrie Öffentlicher Sektor
Fachbereich IT
Ort Deutschschweiz
Remote? Nein
Homeoffice? Flexibel
01
Aufgaben und Verantwortungen
  • Bewertung des Stands der Informationssicherheit und Compliance bei neuer IT-Ausstattung, Systemen und externen Dienstleistern im Rahmen einer strukturierten Due-Diligence-Prüfung
  • Prüfung von Sicherheitsnachweisen, Zertifizierungen und Audit-Berichten (z. B. ISO 27001, SOC 2, ISAE 3402) von Anbietern während der Beschaffung und Vertragsverhandlungen
  • Mitwirkung bei der Definition, Pflege und Weiterentwicklung von Sicherheitsanforderungen für interne IT-Ressourcen und externe Lieferanten
  • Planung, Durchführung und Überwachung von Sicherheitsaudits sowie Nachverfolgung der Umsetzung vereinbarter Korrekturmassnahmen
  • Durchführung von Schulungen zur Sensibilisierung für Sicherheitsthemen sowie Bereitstellung von Orientierungshilfen für technisches und nicht-technisches Personal im gesamten Unternehmen
  • Beratung von Kollegen zu Fragen der Informationssicherheit auf verständliche und praxisorientierte Weise
  • Identifizierung von Verbesserungspotenzialen zur kontinuierlichen Stärkung des Informationssicherheitsprogramms
  • Enge Zusammenarbeit mit dem agilen IKT-Team, anderen Sicherheitsbereichen und dem Datenschutzbeauftragten
02
Erforderlich
  • Praktische Erfahrung in den Bereichen Informationssicherheit, IT-Risikomanagement, Governance, Risk & Compliance (GRC), IT-Audit oder einer vergleichbaren Funktion
  • Relevante Aus- oder Weiterbildung im Bereich Informationssicherheit
  • Fundierte Kenntnisse von Client- und Server-Betriebssystemen, Netzwerktechnik sowie Cloud-Technologien
  • Fundiertes Verständnis von Informationssicherheit, Datenschutz und allgemeinen IT-Kontrollen (IT General Controls) sowie die Fähigkeit, Risiken präzise zu bewerten und pragmatische Massnahmen abzuleiten
  • Vertrautheit mit wichtigen Standards und Frameworks wie ISO 27001, ISAE 3402 Type 2 oder SOC 1 Type 2
  • Analytische, strukturierte und lösungsorientierte Arbeitsweise mit ausgeprägtem Qualitätsbewusstsein
  • Hervorragende Kommunikationsfähigkeiten, um komplexe technische Sachverhalte unterschiedlichen Zielgruppen verständlich zu vermitteln
03
Wünschenswert
  • Berührungspunkte mit generativer KI und agentenbasierten KI-Technologien sowie deren sicherheitsrelevanten Auswirkungen
  • Aktives Interesse an aktuellen Trends im Bereich Cybersicherheit, aufkommenden Angriffsmethoden und Schutzmassnahmen
  • Erfahrung in der Unterstützung von Beschaffungsprozessen und Vertragsverhandlungen aus Sicherheitsperspektive
  • Anerkannte Sicherheitszertifizierungen (z. B. CISA, CISM, CISSP, ISO 27001 Lead Auditor)
  • Teamorientierte Persönlichkeit mit eigenständiger, zuverlässiger und serviceorientierter Arbeitsweise
04
Sprachliche Anforderungen
  • Fliessende Deutschkenntnisse (in Wort und Schrift), Niveau C1 oder höher
  • Gute Englischkenntnisse (in Wort und Schrift), Niveau B2 oder höher
05
Antragsformular