Senior IT Risk & Security Governance Manager (80–100%)
- Tipo di contratto
- Contratto
- Luogo
- Bern · Telelavoro possibile
- Azienda
- Swisslinx AG, 3004 Bern
- Prima pubblicazione
Per un ambiente IT impegnativo e critico per il business presso un'azienda svizzera leader, cerchiamo una personalità esperta nel settore IT Risk Management, Security Governance e Compliance.
Senior IT Risk & Security Governance Manager (80–100%)
Descrizione del lavoro:
- Consolidamento, controllo e ulteriore sviluppo del portfolio IT Risk esistente
- Conduzione e moderazione di analisi dei rischi e Risk Reviews
- Valutazione dei rischi tecnici e organizzativi nonché coordinamento delle relative misure di Risk Mitigation
- Controllo e coordinamento di temi di Security, Compliance e Governance
- Garanzia del monitoraggio strutturato dei rischi e delle misure identificate
- Creazione di management reports, basi decisionali e panoramiche sullo stato di avanzamento
- Stakeholder Management attraverso diversi team IT, Security, Operations e Delivery
- Supporto del Product Owner nelle questioni di Governance, Risk e Security
- Ulteriore sviluppo continuo dei processi di Risk e Governance esistenti
Informazioni sul cliente:
In questa funzione Senior assumerai un ruolo centrale nel controllo dei rischi all'interno di un portafoglio applicativo complesso. Lavorerai a stretto contatto con Product Owner, IT Operations, team DevOps, Security e Delivery e ti assicurerai che i rischi siano valutati in modo trasparente, che vengano definite misure adeguate e che siano monitorate con costanza.
La posizione è prevista con un grado di occupazione dell'80–100% e offre la possibilità di fino a due giorni di home office a settimana.
Si tratta di una posizione a tempo determinato con una durata di 12 mesi, con opzione di proroga.
Requisiti:
- Diversi anni di esperienza professionale nell'ambito di IT Operations, IT Service Management, DevOps o strutture Enterprise-IT comparabili
- Esperienza approfondita nel IT Risk Management nonché nell'analisi e valutazione di rischi tecnici e organizzativi
- Ottime conoscenze in Information Security, Security Governance e Compliance
- Esperienza nella conduzione di Risk Reviews nonché nel tracking e nel controllo delle misure di Risk Mitigation
- Marcata esperienza nello Stakeholder Management attraverso più team e unità organizzative
- Capacità di preparare questioni tecniche e organizzative complesse in modo comprensibile e adatto al management
- Esperienza con Management Reporting e la creazione di basi decisionali
- Esperienza pratica con Jira e Confluence
- Ottime conoscenze del tedesco e buone conoscenze dell'inglese
Vantaggio:
- Conoscenza di ISO 27001, NIST, COBIT o framework di Security e Governance comparabili
- Esperienza con requisiti di audit, compliance o regolatori
- Esperienza nella gestione di applicazioni critiche per il business in ambienti Cloud
- Comprensione dei modelli operativi moderni come DevOps o Site Reliability Engineering (SRE)
- Esperienza nella governance di portafogli applicativi o IT
- Certificazioni come CISSP, CISM, CRISC o ITIL
- Esperienza in grandi organizzazioni Enterprise con strutture di stakeholder complesse
j4id10403505a j4it0939a j4iy26a
Tradotto automaticamente dall’originale.
Pubblicato 2 giorni fa