Alle Stellen

Gestalte Informationssicherheit mit Wirkung: Als Teil des CSO/CISO-Teams sorgst du dafür, dass IAM-Governance im Alltag funktioniert. Du koordinierst das zentrale IAM-Governance-Gremium, bringst Medizin, Pflege, Verwaltung und IT zusammen und schaffst Lösungen, die Sicherheit und klinische Agilität verbinden. Als Information Security Officer arbeitest du zudem an vielfältigen Themen der Cyber- und Informationssicherheit – von Systembeurteilungen und Projektberatung bis hin zu Assessments und der Bearbeitung von Anfragen.

Aufgaben

  • Du verantwortest die Weiterentwicklung und Aktualisierung der IAM-Weisungen und -Richtlinien und stellst sicher, dass diese praxisnah, verständlich und im Einklang mit der CSO/CISO-Strategie sind.
  • Du etablierst und führst das IAM-Governance-Gremium, moderierst den Dialog zwischen Medizin, Pflege, Verwaltung und IT und sorgst dafür, dass Entscheidungen getroffen und unterschiedliche Interessen lösungsorientiert zusammengeführt werden.
  • Du definierst Umfang, Frequenz und Qualitätsanforderungen für zentrale IAM-Governance-Prozesse wie Rollen-Rezertifizierungen und SoD-Prüfungen und stellst deren konsequente Durchführung und Nachverfolgung sicher.
  • Du bewertest Ausnahmeanträge, wägst Sicherheitsrisiken und betriebliche Anforderungen ab und stellst eine nachvollziehbare und revisionssichere Dokumentation der Entscheidungen sicher.
  • Du stellst die Einhaltung gesetzlicher, regulatorischer und interner Vorgaben sicher und unterstützt bei Audits, Reviews und der Bearbeitung von Sicherheitsvorfällen im IAM-Umfeld.
  • Gemeinsam mit den Fachbereichen und der IT gestaltest du die IAM-Strategie weiter und übersetzt sie in verständliche und verbindliche Vorgaben.

Anforderungen

  • Abgeschlossenes Studium in (Wirtschafts-)Informatik, Rechts- oder Wirtschaftswissenschaften oder eine vergleichbare Qualifikation.
  • Zertifizierungen im Governance- und Audit-Umfeld (z. B. CISA, CISM, CRISC, ISO 27001 Lead Auditor) sind ein Plus.
  • Mehrjährige Erfahrung in IAM-Governance-Prozessen und/oder IAM-Audits sowie fundiertes Verständnis relevanter IAM-Konzepte wie Identity Lifecycle, Rollen- und Berechtigungsmodelle, PAM, MFA und SSO.
  • Erfahrung in einer Steuerungs- oder Kontrollfunktion, beispielsweise als Governance Manager, IT-Auditor oder Risk Manager.
  • Analytische, strukturierte und lösungsorientierte Arbeitsweise.
  • Du kannst komplexe Sachverhalte verständlich aufbereiten und in klare, nachvollziehbare Entscheidungen überführen.
  • Sicher im Umgang mit unterschiedlichen Anspruchsgruppen auf fachlicher und technischer Ebene und Freude daran, unterschiedliche Perspektiven zusammenzubringen.
  • Sehr gute Deutsch- und Englischkenntnisse.

Unser Angebot

  • Kleines, eingespieltes Team mit hoher Motivation und klarer Mission: Schutz der Daten, Systeme und Mitarbeitenden des USZ.
  • Enge Zusammenarbeit mit unterschiedlichsten Anspruchsgruppen im Umfeld der Informationssicherheit (ISO) und dem Security Operations Center (SOC).
  • Offene und vertrauensvolle Zusammenarbeit, kurze Entscheidungswege sowie hohes Mass an Eigenverantwortung.
  • Neue Ideen und Impulse sind willkommen und tragen zur kontinuierlichen Weiterentwicklung der Informationssicherheit am USZ bei.
  • Gemeinsam werden nachhaltige Lösungen geschaffen und ein wichtiger Beitrag zum Schutz der Organisation geleistet.
Bist du Teil dieses Unternehmens?

Dieses Unternehmensprofil wurde automatisch erstellt. Wenn du für Universitätsspital Zürich arbeitest, kannst du das Profil jetzt beanspruchen und verifizieren – kostenlos und in wenigen Minuten.

Verifizierte Profile erhalten ein Siegel und können ihre Seite, Stellen und Bewerbungen direkt verwalten.
Über uns
Universitätsspital Zürich (USZ) ist eines der führenden Universitätsspitäler der Schweiz und bietet medizinische Grundversorgung sowie hochspezialisierte Spitzenmedizin in zahlreichen Fachgebieten. Das Spital vereint Behandlung, Forschung und Lehre und arbeitet eng mit der Universität Zürich und der ETH Zürich zusammen. In über 40 Kliniken und Instituten werden Patientinnen und Patienten interdisziplinär behandelt und betreut.
Das Team
  • Kleines, eingespieltes Team mit hoher Motivation und klarer Mission.
  • Enge Zusammenarbeit mit dem Security Operations Center (SOC) und unterschiedlichsten Anspruchsgruppen.
  • Offene und vertrauensvolle Zusammenarbeit, kurze Entscheidungswege und hohes Mass an Eigenverantwortung.
  • Neue Ideen und Impulse sind willkommen und tragen zur Weiterentwicklung der Informationssicherheit bei.
Ähnliche Stellen