Senior IT Risk & Security Governance Manager (80–100%)
Für ein anspruchsvolles und geschäftskritisches IT\-Umfeld bei einem führenden Schweizer Unternehmen suchen wir eine erfahrene Persönlichkeit im Bereich IT Risk Management, Security Governance und Compliance.
Senior IT Risk \& Security Governance Manager (80–100%)
Job description:
- Konsolidierung, Steuerung und Weiterentwicklung des bestehenden IT\-Risk\-Portfolios
- Durchführung und Moderation von Risikoanalysen und Risk Reviews
- Bewertung technischer und organisatorischer Risiken sowie Koordination entsprechender Risk\-Mitigation\-Massnahmen
- Steuerung und Koordination von Security\-, Compliance\- und Governance\-Themen
- Sicherstellung der strukturierten Nachverfolgung identifizierter Risiken und Massnahmen
- Erstellung von Management\-Reports, Entscheidungsgrundlagen und Statusübersichten
- Stakeholder Management über verschiedene IT\-, Security\-, Betriebs\- und Delivery\-Teams hinweg
- Unterstützung des Product Owners bei Governance\-, Risk\- und Security\-Fragestellungen
- Kontinuierliche Weiterentwicklung bestehender Risk\- und Governance\-Prozesse
About the customer:
In dieser Senior\-Funktion übernimmst du eine zentrale Rolle bei der Steuerung von Risiken innerhalb eines komplexen Applikationsportfolios. Du arbeitest eng mit Product Ownern, IT Operations, DevOps\-, Security\- und Delivery\-Teams zusammen und sorgst dafür, dass Risiken transparent bewertet, geeignete Massnahmen definiert und konsequent nachverfolgt werden.
Die Position ist mit einem Pensum von 80–100% vorgesehen und bietet die Möglichkeit für bis zu zwei Homeoffice\-Tage pro Woche.
Es handelt sich um eine befristete Stelle mit einer Laufzeit von 12 Monaten, mit Option auf Verlängerung.
Requirements:
- Mehrjährige Berufserfahrung im Umfeld von IT Operations, IT Service Management, DevOps oder vergleichbaren Enterprise\-IT\-Strukturen
- Fundierte Erfahrung im IT Risk Management sowie in der Analyse und Bewertung technischer und organisatorischer Risiken
- Sehr gute Kenntnisse in Information Security, Security Governance und Compliance
- Erfahrung in der Durchführung von Risk Reviews sowie im Tracking und der Steuerung von Risk\-Mitigation\-Massnahmen
- Ausgeprägte Erfahrung im Stakeholder Management über mehrere Teams und Organisationseinheiten hinweg
- Fähigkeit, komplexe technische und organisatorische Sachverhalte verständlich und managementgerecht aufzubereiten
- Erfahrung mit Management Reporting und der Erstellung von Entscheidungsgrundlagen
- Praktische Erfahrung mit Jira und Confluence
- Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse
Von Vorteil:
- Kenntnisse von ISO 27001, NIST, COBIT oder vergleichbaren Security\- und Governance\-Frameworks
- Erfahrung mit Audit\-, Compliance\- oder regulatorischen Anforderungen
- Erfahrung im Betrieb geschäftskritischer Anwendungen in Cloud\-Umgebungen
- Verständnis moderner Betriebsmodelle wie DevOps oder Site Reliability Engineering (SRE)
- Erfahrung in der Governance von Applikations\- oder IT\-Portfolios
- Zertifizierungen wie CISSP, CISM, CRISC oder ITIL
- Erfahrung in grossen Enterprise\-Organisationen mit komplexen Stakeholder\-Strukturen
j4id10403505a j4it0939a j4iy26a
Contact person
Listed by the employer in the job posting — for questions and your application.
- Swisslinx AG