jobportalschweiz.ch
← Tutte le offerte

Information Security Responsible / IT Security Manager

AO Foundation

Tipo di contratto
Tempo pieno
Luogo
Davos · Telelavoro possibile
Azienda
AO Foundation, 7270 Davos Platz
Prima pubblicazione
Candidati ora
Information Security Responsible / IT Security Manager (ID2116\) L'AO è un'organizzazione no-profit a guida medica, una rete globale di chirurghi e l'organizzazione leader al mondo in materia di istruzione, innovazione e ricerca specializzata nel trattamento chirurgico del trauma e dei disturbi muscoloscheletrici. Siamo la casa di persone provenienti da tutto il mondo, con background diversi, talenti vari e aree specialistiche. Ciò che ci unisce è la nostra passione per l'eccellenza, la nostra dedizione alla nostra missione di migliorare la cura del paziente e la nostra consapevolezza che insieme siamo più forti: siamo una AO. Per ulteriori informazioni, visitare: / Information Security Responsible / IT Security Manager (ID2116\) Breve Descrizione Scopo del Ruolo: Questo ruolo combinato copre sia la leadership strategica della sicurezza delle informazioni che la gestione operativa della sicurezza IT. In qualità di Information Security Responsible (ISR), il titolare della posizione definisce la strategia di sicurezza, gestisce la governance e la supervisione del rischio e garantisce la conformità con i requisiti di sicurezza delle informazioni concordati a un livello esecutivo paragonabile a una funzione CISO. In qualità di IT Security Manager, il titolare della posizione traduce questa strategia in strutture, processi, controlli e pratiche di sicurezza operativa efficaci in stretta collaborazione con l'Head of Infrastructure, l'Head of IT, l'IT Management Team e gli stakeholder rilevanti. Linea di reporting: Report diretto all'Head of IT, linea al CEO in caso di conflitti di interesse in relazione al ruolo di Information Security Responsible Luogo di lavoro: Davos, 3 giorni a settimana in ufficio Responsabilità Principali Leadership strategica della sicurezza e governance: Definire, allineare e mantenere la strategia di sicurezza delle informazioni, le policy, gli standard, l'ISMS e il modello di governance in linea con gli obiettivi organizzativi, i requisiti normativi e le aspettative degli stakeholder. Supervisione di rischio, conformità e controllo: Identificare, valutare e gestire i rischi per la sicurezza delle informazioni; garantire che i controlli di sicurezza concordati siano implementati, monitorati, sottoposti ad audit e continuamente migliorati. Operazioni di sicurezza e gestione degli incidenti: Guidare e coordinare le operazioni di cyber security, la risposta agli incidenti, l'analisi delle minacce, il threat hunting, le attività di rimedio, le lezioni apprese e il reporting sulla sicurezza operativa. Architettura della sicurezza e gestione dei controlli tecnici: Supervisionare la configurazione sicura, l'hardening, il patch management, il monitoraggio e l'architettura di sicurezza in collaborazione con la leadership IT, l'infrastruttura, l'enterprise architecture e i team IT operativi. Continuità aziendale, crisi e comunicazione con gli stakeholder: Contribuire alla continuità aziendale e alla gestione delle crisi per questioni di sicurezza IT, compresa la preparazione, la sperimentazione, la comunicazione, le revisioni post-incidente e il reporting alla direzione. Consapevolezza, formazione e collaborazione: Promuovere la consapevolezza e la formazione sulla sicurezza in coordinamento con HR e il management, e garantire una collaborazione efficace tra IT, stakeholder aziendali, organi di governance e partner esterni. Gestione dei fornitori e responsabilità del budget: Supportare la gestione della sicurezza dei partner IT e di terze parti, contribuire alle valutazioni di sicurezza dei fornitori e sviluppare, monitorare e riferire sul budget centrale della sicurezza IT. Requisiti Principali Competenze Chiave / Capacità: Leadership della sicurezza delle informazioni a livello esecutivo con la capacità di agire come proprietario della conoscenza, consulente e leader di pensiero per la governance, il rischio e la conformità della sicurezza. Forte competenza tecnica in cyber security attraverso framework di sicurezza, architettura di sicurezza, sicurezza di rete, gestione dell'identità e degli accessi, monitoraggio, crittografia, gestione delle vulnerabilità e rilevamento delle minacce. Comprovata capacità nella valutazione del rischio, nell'audit, nella risposta agli incidenti, nella gestione delle crisi e nel miglioramento continuo dei controlli e dei processi di sicurezza. Eccellenti capacità di comunicazione, negoziazione e gestione degli stakeholder, inclusa la capacità di lavorare efficacemente con il management esecutivo, gli organi di governance, i team IT, gli stakeholder aziendali e i partner esterni. Forti capacità analitiche, di problem-solving, di gestione dei progetti e di collaborazione con uno stile di lavoro pragmatico, orientato alle soluzioni e di supporto. Requisiti Educativi: Laurea magistrale o qualifica equivalente in informatica, tecnologie dell'informazione, cyber security, sicurezza delle informazioni o un campo correlato. Certificazioni professionali rilevanti o formazione aggiuntiva in sicurezza delle informazioni, cyber security, governance, rischio, conformità, protezione dei dati e standard e regolamenti applicabili, incluso GDPR/DSGVO. Esperienza Lavorativa: Minimo 10 anni di esperienza in sicurezza delle informazioni e cyber security, preferibilmente includendo responsabilità di leadership o gestione. Esperienza dimostrata nello sviluppo e nell'implementazione di strategie di sicurezza delle informazioni, modelli di governance, programmi di sicurezza, policy, standard e processi di sicurezza operativa. Esperienza pratica con le operazioni di cyber security, la risposta agli incidenti, l'analisi delle minacce, il monitoraggio della sicurezza, la gestione delle vulnerabilità e i relativi strumenti di sicurezza commerciale. Esperienza di lavoro con la governance aziendale, la protezione dei dati, la conformità, l'audit, la gestione dei fornitori e le strutture di stakeholder interfunzio

Tradotto automaticamente dall’originale.

Pubblicato oggi

Luogo

Vedi su Google Maps