Senior Information Security Officer (w/m/d) Teilzeit/Vollzeit
- Tipo di contratto
- Tempo parziale
- Luogo
- Basel
- Prima pubblicazione
Innovazione incontra strategia: in Group IT dai forma al futuro IT del Gruppo Helvetia. Qui si incontrano competenza e visione per sviluppare insieme con i mercati dei paesi la strategia IT e dare una chiara direzione per il futuro. Con un forte focus su soluzioni tecnologiche innovative e pionieristiche, spingiamo avanti la digitalizzazione e creiamo così un valore aggiunto reale per l'intero Gruppo Helvetia Baloise.
Sei parte del team IT Risk & Governance nell'ambito di IT Strategy & Steering e lavori a stretto contatto con vari stakeholder all'interno di Group IT. Il ruolo si concentra sulla gestione, sul monitoraggio e sullo sviluppo della sicurezza delle informazioni in stretta collaborazione con i settori Architettura, Engineering e Operazioni. La gestione operativa degli strumenti di sicurezza e dei servizi SOC è affidata a team operativi e di sicurezza specializzati.
Ciò che realizzi ##
• Assume un ruolo centrale nello sviluppo e nell'armonizzazione della sicurezza delle informazioni all'interno di Group IT in una fase di integrazione e trasformazione complessa
• Gestisci la sicurezza delle informazioni in base ai rischi in ambienti operativi, di progetto e di trasformazione e garantisci la trasparenza riguardo ai rischi di sicurezza
• Traduci le richieste normative, gli standard di sicurezza e le direttive interne in misure di sicurezza tecniche e organizzative praticabili e ne monitori l'attuazione
• Identifichi, valuti e priorizzi i rischi e le esigenze di sicurezza e assicuri il loro radicamento sostenibile nell'operazione
• Lavori a stretto contatto con Risk Management, Architettura, Engineering, Operations, Audit e team di progetto e trasformazione
• Sostieni progetti e settori operativi su temi di sicurezza, architettura e conformità e assicuri che le esigenze di sicurezza siano adeguatamente considerate nelle soluzioni tecniche
• Sviluppi ulteriormente processi, standard e controlli di sicurezza e ne promuovi l'armonizzazione
• Metti in discussione criticamente i processi, i sistemi di controllo e le strutture di sicurezza organizzative esistenti e apporti attivamente proposte di miglioramento
Ciò che porti con te ##
• Formazione o specializzazione nel settore della sicurezza delle informazioni o laurea in Informatica, Tecnologia dell'informazione o una disciplina affine
• Esperienza pluriennale come Information Security Officer in ambienti IT complessi, cloud e ibridi
• Conoscenze approfondite degli standard di sicurezza rilevanti e delle richieste normative (ad es. ISO 27001, NIST, GDPR e regolamenti FINMA)
• Esperienza con valutazioni di sicurezza, valutazioni dei rischi e implementazione o verifica di sistemi di controllo di sicurezza in paesaggi IT complessi
• Buone conoscenze di architetture aziendali moderne, in particolare nei settori cloud, infrastruttura, rete e gestione delle identità e dell'accesso
• Certificazioni come CISM, CISSP o CCSP sono un vantaggio
• Ottima conoscenza del tedesco e dell'inglese e capacità di comunicare in modo adeguato con team tecnici, management, audit, risk e stakeholder di conformità
• Personalità analitica, pragmatica e responsabile con la capacità di combinare interessi diversi, accompagnare attivamente i cambiamenti e promuovere temi di sicurezza in base ai rischi
Tradotto automaticamente dall’originale.
Pubblicato 1 settimana fa