Senior IT Risk & Security Governance Manager (80–100%)

Swisslinx AGBern / BerneEURESpublished 09/21/2026
Must-have:CloudDevOpsSecuritySeniorRemote

Für ein anspruchsvolles und geschäftskritisches IT\-Umfeld bei einem führenden Schweizer Unternehmen suchen wir eine erfahrene Persönlichkeit im Bereich IT Risk Management, Security Governance und Compliance.

Senior IT Risk \& Security Governance Manager (80–100%)

Job description:

  • Konsolidierung, Steuerung und Weiterentwicklung des bestehenden IT\-Risk\-Portfolios
  • Durchführung und Moderation von Risikoanalysen und Risk Reviews
  • Bewertung technischer und organisatorischer Risiken sowie Koordination entsprechender Risk\-Mitigation\-Massnahmen
  • Steuerung und Koordination von Security\-, Compliance\- und Governance\-Themen
  • Sicherstellung der strukturierten Nachverfolgung identifizierter Risiken und Massnahmen
  • Erstellung von Management\-Reports, Entscheidungsgrundlagen und Statusübersichten
  • Stakeholder Management über verschiedene IT\-, Security\-, Betriebs\- und Delivery\-Teams hinweg
  • Unterstützung des Product Owners bei Governance\-, Risk\- und Security\-Fragestellungen
  • Kontinuierliche Weiterentwicklung bestehender Risk\- und Governance\-Prozesse

About the customer:

In dieser Senior\-Funktion übernimmst du eine zentrale Rolle bei der Steuerung von Risiken innerhalb eines komplexen Applikationsportfolios. Du arbeitest eng mit Product Ownern, IT Operations, DevOps\-, Security\- und Delivery\-Teams zusammen und sorgst dafür, dass Risiken transparent bewertet, geeignete Massnahmen definiert und konsequent nachverfolgt werden.

Die Position ist mit einem Pensum von 80–100% vorgesehen und bietet die Möglichkeit für bis zu zwei Homeoffice\-Tage pro Woche.

Es handelt sich um eine befristete Stelle mit einer Laufzeit von 12 Monaten, mit Option auf Verlängerung.

Requirements:

  • Mehrjährige Berufserfahrung im Umfeld von IT Operations, IT Service Management, DevOps oder vergleichbaren Enterprise\-IT\-Strukturen
  • Fundierte Erfahrung im IT Risk Management sowie in der Analyse und Bewertung technischer und organisatorischer Risiken
  • Sehr gute Kenntnisse in Information Security, Security Governance und Compliance
  • Erfahrung in der Durchführung von Risk Reviews sowie im Tracking und der Steuerung von Risk\-Mitigation\-Massnahmen
  • Ausgeprägte Erfahrung im Stakeholder Management über mehrere Teams und Organisationseinheiten hinweg
  • Fähigkeit, komplexe technische und organisatorische Sachverhalte verständlich und managementgerecht aufzubereiten
  • Erfahrung mit Management Reporting und der Erstellung von Entscheidungsgrundlagen
  • Praktische Erfahrung mit Jira und Confluence
  • Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse

Von Vorteil:

  • Kenntnisse von ISO 27001, NIST, COBIT oder vergleichbaren Security\- und Governance\-Frameworks
  • Erfahrung mit Audit\-, Compliance\- oder regulatorischen Anforderungen
  • Erfahrung im Betrieb geschäftskritischer Anwendungen in Cloud\-Umgebungen
  • Verständnis moderner Betriebsmodelle wie DevOps oder Site Reliability Engineering (SRE)
  • Erfahrung in der Governance von Applikations\- oder IT\-Portfolios
  • Zertifizierungen wie CISSP, CISM, CRISC oder ITIL
  • Erfahrung in grossen Enterprise\-Organisationen mit komplexen Stakeholder\-Strukturen

j4id10403505a j4it0939a j4iy26a

Contact person

Listed by the employer in the job posting — for questions and your application.

  • Swisslinx AG