80–100 % Pensum
Hybrides Arbeiten • Per sofort oder nach Absprache
Cyber Security ist unsere Leidenschaft – Deine auch?
Wir suchen laufend neue Mitarbeitende, die uns auf unserer Mission und Vision, die Welt Tag für Tag digital sicherer zu machen, begleiten.
Deine Aufgaben
- Unterstützung bei der Pflege und kontinuierlichen Verbesserung unseres ISO-27001-zertifizierten Informationssicherheitsmanagementsystem (ISMS), u.a.
- Periodische Prüfung & Anpassung von Sicherheitsrichtlinien, Kontrollen und Vorgaben
- Analyse und Überwachung der IT-Bedrohungslandschaft für das Unternehmen
- Pflege des ISMS-Asset-Inventars
- Überwachung und Umsetzung des Identitäts- und Zugriffsmanagement sowie Change-Management
- Begleitung und Unterstützung der ISO 27001 Rezertifizierungs- und Aufrechterhaltungsaudits
- Pflege und kontinuierliche Verbesserung des bestehenden ISAE-3000 Kontroll-Frameworks, u.a.
- Überwachung, Dokumentation und Durchführung von Kontrolltätigkeiten
- Begleitung und Unterstützung der ISAE-3000 Typ 2 Attestierung
- Verantwortlich für die Planung, Begleitung und Nachbearbeitung von Security Audits
- Periodische Rapportierung an den CISO der InfoGuard zu ISMS, ISAE 3000 und aktuellen Themen
- Beratung interner Projekte im Bereich Cyber-Security-Risiken und -Massnahmen
- Umsetzung sicherheitsrelevanter Projekte und Initiativen aus dem CISOffice (Security Programm / Projekte)
- Teil der SPOC-Organisation für die CDC-Services zur Überwachung der InfoGuard
Das bringst Du fachlich mit
- Studium mit Schwerpunkt Informatik (FH/Uni) oder vergleichbare Ausbildung (z.B. Bachelor oder MAS Informationssicherheit)
- Basis Know-how in Planung, Konzeption und Aufbau von Informationssicherheits-, Datenschutz- und Risikomanagement-Frameworks auf Basis gängiger Standards, z.B. ISO 27001/2
- zwei Jahre Berufserfahrung in der Informationssicherheit
- Sicherer Einsatz von MS-Office-Anwendungen
Das bringst Du persönlich mit
- Deutsch: Muttersprache
- Englisch: gute Kenntnisse (mündlich und schriftlich)
- Konzeptionelles, analytisches Denken und Freude am Lösen von komplexen Aufgaben
- Starkes Interesse an strategischen Projekten mit Fokus auf Cyber Security
- Gutes Verständnis für die Zusammenhänge und Abhängigkeiten informationssicherheitstechnischer Einflussfaktoren
- Hohe Eigeninitiative, rasche Auffassungsgabe, dienstleistungs- und ergebnisorientierte Arbeitsweise und Belastbarkeit
- Exakte und akribische Arbeitsweise