IT Security Operations Specialist*in
- Tipo di contratto
- Tempo pieno
- Luogo
- Lyss
- Azienda
- SPT Roth AG, Werkstrasse 28, 3250 Lyss
- Prima pubblicazione
IT Security Operations Specialist*in
Il gruppo SPT sviluppa e produce utensili di alta precisione in ceramica, carburo di tungsteno e acciaio presso le sue sedi in Lyss e in Asia. L'azienda è uno dei principali fornitori nello stampaggio a iniezione di ceramica tecnica e occupa una posizione di mercato leader nei suoi settori di prodotto centrali. Il gruppo aziendale con sede a Lyss BE, attivo a livello internazionale, impiega circa 1’000 collaboratori e fornisce clienti di diversi settori. I prodotti di qualità realizzati da specialisti altamente qualificati sono utilizzati principalmente nei settori dell'elettronica, del settore medico, dentale, automobilistico e dell'orologeria.
Il vostro ruolo
In qualità di IT Security Operations Specialist*in, assumerete un ruolo fondamentale nella costruzione, gestione e ulteriore sviluppo dell'organizzazione della sicurezza IT nella nostra azienda con una struttura internazionale. Sarete orientati all'azione (hands-on) e lavorerete a livello globale e pratico per aumentare il livello di sicurezza, in particolare anche nell'ambiente di ingegneria e produzione. Sarete responsabili della gestione del sistema di gestione della sicurezza delle informazioni (ISMS), della piattaforma di Security Awareness e collaborerete strettamente con i colleghi di IT Operations presso le nostre sedi in tutto il mondo. Cercate l'impatto invece della routine? Allora portate il vostro know-how dove l'IT incontra la produzione high-tech – e dove la sicurezza conta davvero.
I vostri compiti:
Coordinamento globale e ulteriore sviluppo delle misure di sicurezza IT in collaborazione con i team di IT Operations in Cina, Singapore, nelle Filippine e in Svizzera
Gestione operativa e ulteriore sviluppo dell'ISMS, inclusa la cura di linee guida, processi e controlli di sicurezza
Rilevazione, valutazione, prioritizzazione e monitoraggio strutturato delle vulnerabilità di sicurezza, in particolare nell'ambiente di ingegneria e produzione, ad esempio presso le interfacce OT, i collegamenti alle macchine, la gestione degli utenti e la separazione delle reti
Analisi ed elaborazione di eventi di sicurezza e supporto nell'indagine, contenimento e risoluzione di incidenti di sicurezza
Gestione operativa e ulteriore sviluppo delle soluzioni di sicurezza utilizzate, in particolare nei settori Endpoint Security, Identity Security, sicurezza e-mail, logging e monitoring
Monitoraggio e controllo di processi operativi rilevanti per la sicurezza come MFA, patch management, hardening e gestione delle autorizzazioni
Gestione e continuo sviluppo della piattaforma di Security Awareness, inclusa l'organizzazione di campagne di formazione e test di phishing
Sensibilizzazione e formazione dei collaboratori di ingegneria, produzione e amministrazione sull'uso sicuro dei sistemi IT
Collaborazione nelle analisi dei rischi, nella gestione delle vulnerabilità e negli audit interni ed esterni
Costruzione e manutenzione di un sistema di indicatori di sicurezza (KPI) e collaborazione nel reporting dei rischi IT
Osservazione degli standard internazionali rilevanti, dei framework e dei requisiti normativi, in particolare ISO 27001, NIST e CIS Controls
Stretta collaborazione con le funzioni IT interne come Infrastruttura e Business Applications per considerare i requisiti di sicurezza nei progetti e nelle operazioni
Collaborazione con partner di sicurezza esterni e fornitori di servizi in merito a temi operativi e di incidenti relativi alla sicurezza
Il vostro profilo
Formazione completata nel settore dell'informatica, dell'ingegneria dei sistemi o dello sviluppo di piattaforme, oppure un titolo di studio con un orientamento comparabile
Alcuni anni di esperienza professionale pratica nell'infrastruttura IT, nelle operazioni IT o nella sicurezza IT
Esperienza pratica in diversi dei seguenti ambiti: Endpoint Security, Identity and Access Management, Microsoft 365, sicurezza di rete, logging, monitoring o gestione delle vulnerabilità
Buona comprensione tecnica dei sistemi IT, delle reti, delle autorizzazioni degli utenti e dei processi di sicurezza
Esperienza nella gestione, nella cura o nell'ulteriore sviluppo di un sistema di gestione della sicurezza delle informazioni esistente è un vantaggio
Esperienza con linee guida di sicurezza, controlli, analisi dei rischi o audit è un vantaggio
Conoscenza di standard e framework come ISO 27001, NIST o CIS Controls è un vantaggio
Interesse per i requisiti di sicurezza nell'ambiente di ingegneria, produzione e vicino all'OT
Disponibilità ad apprendere nuove tecnologie di sicurezza, processi e requisiti normativi
Capacità di pensiero analitico nonché un metodo di lavoro strutturato e orientato alle soluzioni
Marcata mentalità hands-on e piacere nell'attuazione pratica
Metodo di lavoro autonomo e monitoraggio costante delle misure concordate
Capacità di lavorare in team e forti doti comunicative in un ambiente internazionale e interculturale
Ottime conoscenze del tedesco e buone conoscenze dell'inglese, sia scritto che parlato
Disponibilità a occasionali viaggi internazionali
Cosa offriamo
Una funzione specialistica di IT Security globale e orientata alla tecnologia che collabora direttamente con l'Head of IT Global
Chiara responsabilità operativa per temi definiti di IT Security
Nessuna responsabilità di comando disciplinare o del personale
Collaborazione nella costruzione e nell'ulteriore sviluppo di una funzione globale di IT Security
Elevata autonomia decisionale in un campo tematico critico per la sicurezza e orientato al futuro
Collaborazione con team IT internazionali, ingegneria, produzione e management
Moderne tecnologie di sicurezza e progetti internazionali
Gerarchie piatte e brevi percorsi decisionali
Condizioni di lavoro flessibili e opportunità di formazione mirata
Assunzione del 60 % dei contributi alla cassa pensioni
Ulteriori benefit nei settori ristorazione, fitness e m
Tradotto automaticamente dall’originale.
Pubblicato ieri