Information Security Specialist (a) 80-100%
Role details
Job location
Tech stack
Job description
- In enger Zusammenarbeit mit dem Head Group IT das Information Security Management System gemäss ISO27001 und FISMA konzeptionieren, umsetzen und einführen
- Zentrale Anlaufstelle für die Gruppengesellschaften zu den Themen Cyber- und Informationssicherheit sowie Datenschutz
- Unterstützung Gruppen-Informatik bei Strategie-, Engineering-, Betrieb- und Riskmanagement-Fragen für deren on premise- und Cloud Umgebung
- Identifizierung von Schwachstellen in der IT-Security und die notwendigen Korrektur- und Schutzmassnahmen aufzeigen sowie konzeptionell aufbereiten
- In Kooperation mit dem Head Group IT interne und externe Audits von A bis Z begleiten
- Analyse und Behandlung von Sicherheitsvorfällen sowie die Begleitung von IT-Projekten in Bezug auf Informationssicherheitsfragen
- Awareness-Kampagnen und Informationssicherheitsschulungen konzeptionieren, vorbereiten und durchführen
- Erstellung und Überarbeitung von Richtlinien und Weisungen
Requirements
- Ausbildung in Informatik, Wirtschaftsinformatik mit Spezialisierung in Informationssicherheit und/oder IT-Security oder relevanter praktischer Erfahrung im Bereich Informationssicherheit
- Weiterbildungen im Security-Bereich von Vorteil (z.B. CISSP, CISA, CISM oder CAS/MAS InfoSec)
- Mindestens 2-3 Jahre praktische Projekterfahrung in der Konzeptionierung und Einführung von ISMS nach ISO/IEC 27001 und NIST sowie Erfahrung im Bereich IT-Audit
- Solides IT-Security Grundverständnis vor allem in den Bereichen Network- und Cloud-journey, Cloud Security (Azure)
- Vertrautheit mit IT GRC Themen wie Datenschutz, IT-Risk Management und BCM
- Kommunikative Persönlichkeit mit analytischer Denkweise, Dienstleistungs- und Lösungsorientierung sowie ausgeprägtem Drang zur eigenständigen Arbeitsweise
- Fähigkeit, komplexe sicherheitsrelevante Themen zu analysieren und sie auch für Kollegen ohne technischen Hintergrund verständlich zu machen
- Interesse an stetiger Weiterentwicklung im Bereich Informationssicherheit
- Verhandlungssichere schriftliche und mündliche Deutsch- und Englischkenntnisse sind Voraussetzung
Benefits & conditions
- Eine offene und wertschätzende Unternehmenskultur, die von Respekt, Engagement und Verlässlichkeit geprägt ist
- Ein gut eingespieltes Team mit flachen Hierarchien mit offener Kommunikationskultur
- Flexibles Arbeiten vor Ort und aus dem Home-Office
- Diverse Benefits, die diese spannende Herausforderung angenehm abrunden
Bei diesem Arbeitgeber treffen Sie auf ein sehr spannendes und zukunftsorientiertes Umfeld, in das Sie sich einbringen und entfalten können.