jobportalschweiz.ch
← Alle Stellen

Verantwortliche/r für Informationssicherheit 80-100 %, (h/f/d)

Jobup

Anstellung
Vollzeit
Ort
Zürich
Erstmals ausgeschrieben
Jetzt bewerben
  • 01. September 2026
  • 80 - 100%
  • Unbefristete Dauer
  • Zürich

Die ZHdK zählt etwa 2100 Bachelor- und Masterstudierende, was sie zu einer der grössten und vielfältigsten Kunsthochschulen Europas macht. Die Studien- und Forschungsbereiche umfassen künstlerische Bildung, Design, Film, Bildende Kunst, Musik, Tanz, Theater und Transdisziplinarität. Im Herzen von Zürich ist die ZHdK ein dynamischer Ort, an dem leidenschaftliche Menschen aus über 75 Ländern arbeiten, studieren, lehren, forschen und sich weiterbilden. Die Hochschule umfasst zahlreiche Ausstellungs- und Aufführungsorte, an denen die Arbeiten der Studierenden der Öffentlichkeit präsentiert werden.

-

Das Zentrum für Informationstechnologie (ITZ) der Zürcher Hochschule der Künste (ZHdK) besteht aus etwa 50 Spezialisten, die die IT-Infrastruktur der ZHdK verwalten, Projekte leiten, Software entwickeln und aktiven Support leisten.

-

Für die Steuerung und Entwicklung der Informationssicherheit, bereitgestellt durch die IT-Abteilung für alle Bereiche der ZHdK, suchen wir per 1. Januar 2027 oder nach Vereinbarung eine/n Mitarbeiter/in als

Verantwortliche/r für Informationssicherheit 80-100 %, (h/f/d) #

Ihre Aufgaben:

  • Als Verantwortliche/r für die Informationssicherheit übernehmen Sie die operativen und technischen Sicherheitsaufgaben der ZHdK und stellen die effektive Umsetzung von IT-Sicherheitsmassnahmen im Betrieb sowie in Projekten und Initiativen sicher.
  • Sie setzen die IT-Sicherheitsstrategie taktisch und operativ um, unterstützen die IT-Abteilung bei der Implementierung und kontrollieren deren Wirksamkeit.
  • Sie überwachen Bedrohungen, bewerten Sicherheitsrisiken in der ICT-Umgebung und führen operative Risikobewertungen durch.
  • Sie leiten die notwendigen Massnahmen ab und setzen diese autonom oder in Zusammenarbeit mit den IT-Mitarbeitenden um, oder beaufsichtigen deren Umsetzung.
  • Sie erarbeiten und aktualisieren Sicherheitskonzepte für spezifische Systeme und Lösungen, implementieren diese technisch und entwickeln sichere Designprinzipien. Sie tragen zu transversalen IT-Sicherheitsarchitekturen und -konzepten sowie zum Projektmanagement im Bereich Sicherheit und IT-Architektur bei.
  • Bewertung & Beschaffung: Sie bewerten, spezifizieren und beschaffen geeignete Sicherheitssysteme, installieren und integrieren Sicherheitskomponenten. Sie erarbeiten zudem technische Vorschläge und Entscheidungsgrundlagen in wirtschaftlichen, organisatorischen und technischen Rahmenbedingungen und unterstützen dabei die IT-Abteilung und die Fachabteilungen.
  • Schwachstellen- & Patch-Management: Sie führen technische Sicherheitstests durch, analysieren und dokumentieren Schwachstellen und gewährleisten Transparenz, einschliesslich der technischen Risikobewertung. Ihre Ergebnisse werden an das Patch-Management übergeben.
  • Incident Management: Sie analysieren Sicherheitsvorfälle, identifizieren und koordinieren Gegenmassnahmen, ordnen bei Bedarf Sofortmassnahmen an, dokumentieren diese und führen Post-Mortem-Analysen durch.
  • Kontrolle & Audits: Sie kontrollieren die Einhaltung der Sicherheitsmassnahmen, unterstützen die operativen Kontrollen des internen Kontrollsystems (IKS) und nehmen an Sicherheitsaudits teil.
  • Richtlinien & Beratung: Sie verfassen Sicherheits-, Betriebs- und Überwachungsrichtlinien, beraten Mitglieder der ZHdK und Projektleiter in Fragen der IT-Sicherheit. Sie genehmigen zudem Ausnahmen auf operativer Ebene.
  • Sie spielen eine führende Rolle im IT-Governance-Komitee und bewerten neue Projekte unter dem Aspekt der IT-Sicherheit. Sie formulieren Empfehlungen oder legen Anforderungen fest und begleiten das Projektteam bei der Umsetzung.
  • Sie erstellen ein eigenes Budget für IT-Sicherheitsmassnahmen sowie eine Jahresplanung Ihrer Aufgaben, die Sie basierend auf den Risiken priorisieren. Sie arbeiten eng mit dem CISO der ZHdK, dem Leiter der IT-Abteilung und dem gesamten IT-Team zusammen.

Ihr Profil:

  • Ausbildung & Erfahrung: Mehrjährige Erfahrung in der Informations- und IT-Sicherheit sowie im technischen Projektmanagement, ergänzt durch gute Kenntnisse der Architektur und fundierte ICT-Kompetenzen. Höhere Ausbildung (universitär oder gleichwertig) in Informatik oder eine gleichwertige Qualifikation.
  • Sicherheitsexpertise: Expertenwissen auf dem Niveau eines ICT-Security Engineers / Security Analyst und ein tiefes Verständnis aktueller Bedrohungen sowie moderner Angriffs- und Verteidigungstechniken und -methoden.
  • Bereiche: Affinität und Erfahrung in verschiedenen Bereichen der Cybersicherheit: Secure Design Principles, IAM, PAM, Netzwerksicherheit, Security Monitoring, Schwachstellenmanagement, Cloud-Technologien/Cloud-Security, Anwendungssicherheit, WAF und Advanced Threat Prevention / IDS/IPS.
  • Technologien: Kenntnisse in der Absicherung von Azure/M365, Defender XDR, Microsoft AD, Linux, macOS, Virtualisierung, Container-Services und SIEM.
  • Normen & Zertifizierungen: Grundkenntnisse gängiger Sicherheitsstandards (insbesondere NIST CSF, ISO 27001) und relevante Zertifizierungen.
  • Regulatorisches Verständnis: Grundkenntnisse der relevanten gesetzlichen Anforderungen im Bereich Informationssicherheit (revidiertes DSG, kantonales IDG) sowie Erfahrung mit internen Kontrollen (IKS) und Sicherheitsaudits.
  • Autonomie: Sie arbeiten selbstständig, sind in der Lage, Ihre Aufgaben zu priorisieren und deren Umsetzung auch bei Widerständen voranzutreiben.
  • Persönlichkeit: Überzeugungskraft in technischen Fragen, Fähigkeit, Projektmitarbeitende und IT-Mitarbeitende technisch zu führen, Kompetenzen in

Automatisch aus dem Original übersetzt.

Ausgeschrieben heute

Ort

Auf Google Maps ansehen