Alle Stellen

Diese kombinierte Rolle umfasst sowohl strategische Informationssicherheitsführung als auch operatives IT-Sicherheitsmanagement. Als Information Security Responsible (ISR) definieren Sie die Sicherheitsstrategie, übernehmen Governance und Risikoaufsicht und stellen die Einhaltung der vereinbarten Informationssicherheitsanforderungen auf Führungsebene sicher. Als IT Security Manager setzen Sie diese Strategie in effektive Strukturen, Prozesse, Kontrollen und operative Sicherheitspraktiken um, in enger Zusammenarbeit mit dem Head of Infrastructure, Head of IT, dem IT Management Team und relevanten Stakeholdern.

Tasks

  • Definition, Abstimmung und Pflege der Informationssicherheitsstrategie, Richtlinien, Standards, ISMS und des Governance-Modells im Einklang mit den organisatorischen Zielen, regulatorischen Anforderungen und Erwartungen der Stakeholder.
  • Identifikation, Bewertung und Management von Informationssicherheitsrisiken; Sicherstellung der Implementierung, Überwachung, Auditierung und kontinuierlichen Verbesserung der vereinbarten Sicherheitskontrollen.
  • Leitung und Koordination von Cyber-Sicherheitsoperationen, Incident Response, Threat Analysis, Threat Hunting, Remediation-Aktivitäten, Lessons Learned und operativer Sicherheitsberichterstattung.
  • Überwachung der sicheren Konfiguration, Hardening, Patch-Management, Monitoring und Sicherheitsarchitektur in Zusammenarbeit mit IT-Leitung, Infrastruktur, Enterprise Architecture und operativen IT-Teams.
  • Mitarbeit an Business Continuity und Krisenmanagement für IT-Sicherheitsbelange, inklusive Vorbereitung, Testing, Kommunikation, Post-Incident-Reviews und Management-Reporting.
  • Förderung von Sicherheitsbewusstsein und Training in Abstimmung mit HR und Management sowie Sicherstellung einer effektiven Zusammenarbeit über IT, Business-Stakeholder, Governance-Gremien und externe Partner hinweg.
  • Unterstützung des IT-Partner- und Drittanbieter-Sicherheitsmanagements, Mitwirkung bei Vendor Security Assessments sowie Entwicklung, Überwachung und Reporting des zentralen IT-Sicherheitsbudgets.

Requirements

  • Executive-Level Informationssicherheitsführung mit der Fähigkeit, als Knowledge Owner, Berater und Thought Leader für Security Governance, Risk und Compliance zu agieren.
  • Starke technische Cyber-Security-Expertise über Security Frameworks, Sicherheitsarchitektur, Netzwerksicherheit, Identity und Access Management, Monitoring, Verschlüsselung, Vulnerability Management und Threat Detection.
  • Nachgewiesene Fähigkeiten in Risikoassessment, Audit, Incident Response, Krisenmanagement und kontinuierlicher Verbesserung von Sicherheitskontrollen und Prozessen.
  • Exzellente Kommunikations-, Verhandlungs- und Stakeholder-Management-Skills, inklusive der Fähigkeit, effektiv mit Executive Management, Governance-Gremien, IT-Teams, Business-Stakeholdern und externen Partnern zusammenzuarbeiten.
  • Starke analytische, Problemlösungs-, Projektmanagement- und Kollaborationsfähigkeiten mit einem pragmatischen, lösungsorientierten und unterstützenden Arbeitsstil.
  • Masterabschluss oder gleichwertige Qualifikation in Informatik, Informationstechnologie, Cyber Security, Informationssicherheit oder einem verwandten Bereich.
  • Relevante professionelle Zertifizierungen oder zusätzliche Ausbildung in Informationssicherheit, Cyber Security, Governance, Risk, Compliance, Datenschutz und anwendbaren Standards und Regularien, inklusive GDPR/DSGVO.
  • Mindestens 10 Jahre Erfahrung in Informationssicherheit und Cyber Security, vorzugsweise mit Führungs- oder Managementverantwortung.
  • Erfahrung in der Entwicklung und Implementierung von Informationssicherheitsstrategien, Governance-Modellen, Sicherheitsprogrammen, Richtlinien, Standards und operativen Sicherheitsprozessen.
  • Praktische Erfahrung mit Cyber-Sicherheitsoperationen, Incident Response, Threat Analysis, Sicherheitsmonitoring, Vulnerability Management und entsprechenden kommerziellen Sicherheitstools.
  • Erfahrung im Umgang mit Corporate Governance, Datenschutz, Compliance, Audit, Vendor Management und cross-funktionalen Stakeholder-Strukturen.
  • Vorherige Berufserfahrung in der Schweiz ist ein starker Vorteil.
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.

Benefits

  • Eine interessante und abwechslungsreiche Tätigkeit in einem spannenden und innovativen Unternehmen.
  • Die Möglichkeit, Teil eines hoch engagierten internationalen Teams zu sein.
  • Moderne Infrastruktur.
  • Hohe Flexibilität in Bezug auf Arbeitszeiten und Arbeitsort (je nach betrieblichen Erfordernissen).
  • Attraktive Anstellungsbedingungen und Sozialleistungen, zusätzliche Urlaubstage und höhere Pensionskassenbeiträge.
  • Eine ausgeprägte Weiterbildungskultur und Unterstützung bei individuellen Entwicklungsmöglichkeiten.
Bist du Teil dieses Unternehmens?

Dieses Unternehmensprofil wurde automatisch erstellt. Wenn du für AO Foundation arbeitest, kannst du das Profil jetzt beanspruchen und verifizieren – kostenlos und in wenigen Minuten.

Verifizierte Profile erhalten ein Siegel und können ihre Seite, Stellen und Bewerbungen direkt verwalten.
Über uns
AO Foundation ist eine weltweit tätige, gemeinnützige Organisation im Bereich der chirurgischen Behandlung von Verletzungen und Erkrankungen des Bewegungsapparats. Die Organisation betreibt Forschung, entwickelt medizinische Technologien und bietet Aus- und Weiterbildungsprogramme für Fachpersonen im Gesundheitswesen an. AO Foundation vernetzt ein globales Netzwerk von Ärztinnen, Ärzten und Forschenden und fördert die Weiterentwicklung von Behandlungsmethoden sowie die Verbesserung der Patientenversorgung.
Das Team

Als Teil der Support Units der AO bietet die IT-Abteilung Informationstechnologiedienste für die gesamte Organisation und arbeitet eng mit dem Head of Infrastructure, Head of IT, dem IT Management Team und relevanten Stakeholdern zusammen.

Ähnliche Stellen