Cyber-Risk-Management sowie Einhaltung von IT-GRC-Vorgaben
Durchführung von Cyber-Risk Assessments sowie das Entwerfen von Massnahmen zur Risikominimierung
Steigerung der Security Awareness in der Organisation
Überprüfung der Wirksamkeit von Sicherheitsmassnahmen durch regelmässige Definition und Durchführung von Sicherheitstests
Regelmässige Prüfung bestehender Plattformen im Hinblick auf Best Practices sowie internen Leit
und Richtlinien
Analyse der Auswirkungen der Sicherheitsarchitektur auf Security und Compliance sowie deren kontinuierliche Weiterentwicklung
Unterstützung und enge Einbindung in Anwendungsprojekte zwecks Verwirklichung einer 'Secure-by-design'-Strategie
Requirements
Abgeschlossener Master, Bachelor, HF oder EFZ Abschluss in Cyber Security, IT/Informatik, oder Wirtschaftsinformatik (Weiterbildungen wie CISA/CISM/CISSP von Vorteil)
Mehrjährige Erfahrung mit der Erstellung von Security-Konzepten und -Richtlinien sowie mit IT Risk-Management und -Assessments (ISO 27005 / ISO 31000)
Vertrautheit mit Informationssicherheitsstandards wie ISO 27001, NIST, BSI IT-Grundschutz, IKS und/oder OWASP SAMM)
Vorgehen von Angreifern verstehen und daraus Schwachstellen aktiv erkennen können
Erfahrung in den Bereichen Network Security, Cloud
und Application-Security
auf Engineering-Level fachkundig mitreden können und den 'security by design' Ansatz von Anfang an einfliessen lassen
Erfahrungen in einem OT
oder energiebezogenen Umfeld sind von Vorteil
Verhandlungssicheres Deutsch und fliessende Englischkenntnisse
Französischkenntnisse sind von Vorteil
Tech Stack
Cloud
Cyber Security
Benefits
Flexible Arbeitsbedingungen
Top modernes Arbeitsumfeld
Grosszügige Ferienregelung
Unterstützung bei Deiner persönlichen Weiterentwicklung