jobportalschweiz.ch
← Alle Stellen

Information Security Responsible / IT Security Manager

AO Foundation

Anstellung
Vollzeit
Ort
Davos · Remote möglich
Unternehmen
AO Foundation, 7270 Davos Platz
Erstmals ausgeschrieben
Jetzt bewerben
Information Security Responsible / IT Security Manager (ID2116\) Die AO ist eine medizinisch geführte Non-Profit-Organisation, ein globales Netzwerk von Chirurgen und die weltweit führende Bildungs-, Innovations- und Forschungsorganisation, die auf die chirurgische Behandlung von Trauma- und Muskel-Skelett-Erkrankungen spezialisiert ist. Wir sind die Heimat von Menschen aus der ganzen Welt, mit unterschiedlichem Hintergrund, vielfältigen Talenten und Fachbereichen. Was uns verbindet, ist unsere Leidenschaft für Exzellenz, unser Engagement für unsere Mission zur Verbesserung der Patientenversorgung und unser Verständnis, dass wir gemeinsam stärker sind: wir sind eine AO. Für weitere Informationen besuchen Sie: / Information Security Responsible / IT Security Manager (ID2116\) Kurzbeschreibung Zweck der Rolle: Diese kombinierte Rolle umfasst sowohl die strategische Informationssicherheitsführung als auch das operative IT-Sicherheitsmanagement. Als Information Security Responsible (ISR) definiert der Stelleninhaber die Sicherheitsstrategie, trägt die Verantwortung für Governance und Risikoüberwachung und stellt die Einhaltung der vereinbarten Informationssicherheitsanforderungen auf einer Führungsebene sicher, die einer CISO-Funktion vergleichbar ist. Als IT Security Manager übersetzt der Stelleninhaber diese Strategie in effektive Strukturen, Prozesse, Kontrollen und operative Sicherheitspraktiken in enger Zusammenarbeit mit dem Head of Infrastructure, dem Head of IT, dem IT Management Team und relevanten Stakeholdern. Berichtslinie: Direkter Bericht an Head of IT, Berichtslinie an den CEO im Falle von Interessenkonflikten in Bezug auf die Rolle des Information Security Responsible Arbeitsort: Davos, 3 Tage pro Woche im Büro Hauptverantwortlichkeiten Strategische Sicherheitsführung und Governance: Definition, Ausrichtung und Aufrechterhaltung der Informationssicherheitsstrategie, Richtlinien, Standards, ISMS und des Governance-Modells im Einklang mit den Organisationszielen, regulatorischen Anforderungen und den Erwartungen der Stakeholder. Risiko-, Compliance- und Kontrollüberwachung: Identifizierung, Bewertung und Management von Informationssicherheitsrisiken; Sicherstellung, dass vereinbarte Sicherheitskontrollen implementiert, überwacht, geprüft und kontinuierlich verbessert werden. Security Operations und Incident Management: Leitung und Koordination von Cybersecurity-Operationen, Incident Response, Bedrohungsanalyse, Threat Hunting, Behebungsaktivitäten, Lessons Learned und operativem Sicherheitsreporting. Sicherheitsarchitektur und technisches Kontrollmanagement: Überwachung der sicheren Konfiguration, Härtung, des Patch-Managements, des Monitorings und der Sicherheitsarchitektur in Zusammenarbeit mit der IT-Leitung, der Infrastruktur, der Enterprise Architecture und den operativen IT-Teams. Business Continuity, Krise und Stakeholder-Kommunikation: Beitrag zur Business Continuity und zum Krisenmanagement für IT-Sicherheitsangelegenheiten, einschließlich Vorbereitung, Tests, Kommunikation, Post-Incident-Reviews und Management-Reporting. Awareness, Training und Zusammenarbeit: Förderung des Sicherheitsbewusstseins und Schulungen in Koordination mit HR und dem Management, sowie Sicherstellung einer effektiven Zusammenarbeit über IT, Business-Stakeholder, Governance-Gremien und externe Partner hinweg. Vendor Management und Budgetverantwortung: Unterstützung des IT-Partner- und Drittanbieter-Sicherheitsmanagements, Mitwirkung an Sicherheitsbewertungen von Anbietern sowie Entwicklung, Überwachung und Berichterstattung über das zentrale IT-Sicherheitsbudget. Hauptanforderungen Kernkompetenzen / Fähigkeiten: Führungskompetenz in der Informationssicherheit auf Executive-Ebene mit der Fähigkeit, als Wissensträger, Berater und Vordenker für Security Governance, Risiko und Compliance zu agieren. Starke technische Cybersecurity-Expertise über Sicherheitsframeworks, Sicherheitsarchitektur, Netzwerksicherheit, Identity and Access Management, Monitoring, Verschlüsselung, Schwachstellenmanagement und Bedrohungserkennung hinweg. Nachgewiesene Fähigkeit in Risikobewertung, Audit, Incident Response, Krisenmanagement und kontinuierlicher Verbesserung von Sicherheitskontrollen und -prozessen. Exzellente Kommunikations-, Verhandlungs- und Stakeholder-Management-Fähigkeiten, einschließlich der Fähigkeit, effektiv mit dem Top-Management, Governance-Gremien, IT-Teams, Business-Stakeholdern und externen Partnern zusammenzuarbeiten. Starke analytische Fähigkeiten, Problemlösungskompetenz, Projektmanagement- und Kollaborationsfähigkeiten mit einem pragmatischen, lösungsorientierten und unterstützenden Arbeitsstil. Bildungsanforderungen: Master-Abschluss oder eine gleichwertige Qualifikation in Informatik, Informationstechnologie, Cybersecurity, Informationssicherheit oder einem verwandten Bereich. Relevante berufliche Zertifizierungen oder zusätzliche Ausbildung in Informationssicherheit, Cybersecurity, Governance, Risiko, Compliance, Datenschutz und geltenden Standards und Vorschriften, einschließlich DSGVO. Berufserfahrung: Mindestens 10 Jahre Erfahrung in Informationssicherheit und Cybersecurity, vorzugsweise einschließlich Führungs- oder Managementverantwortung. Nachgewiesene Erfahrung in der Entwicklung und Implementierung von Informationssicherheitsstrategien, Governance-Modellen, Sicherheitsprogrammen, Richtlinien, Standards und operativen Sicherheitsprozessen. Hands-on-Erfahrung mit Cybersecurity-Operationen, Incident Response, Bedrohungsanalyse, Sicherheitsmonitoring, Schwachstellenmanagement und verwandten kommerziellen Sicherheitstools. Erfahrung in der Zusammenarbeit mit Corporate Governance, Datenschutz, Compliance, Audit, Vendor Management und funktionsübergreifenden Stakeholder-Strukturen. Frühere Berufserfahrung in der Schweiz ist ein großer Vorteil. Sprachkenntnisse: Fließend in Deutsch und Englisch, sowohl in Wort als auch in

Automatisch aus dem Original übersetzt.

Ausgeschrieben heute

Ort

Auf Google Maps ansehen