IT Risk & Security Governance Manager
IT Risk & Security Governance Manager
IT Risk & Security Governance Manager
IT Risk & Security Governance Manager
PROSTAFF Schweiz GmbH
Informationsdienste
Ittigen
- Art der Beschäftigung: Vollzeit
- Vor Ort
IT Risk & Security Governance Manager
Über diesen Job
Für unseren Kunden suchen wir einen erfahrenen IT Risk & Security Governance Manager. In dieser Funktion steuerst du Risk-, Security- und Governance-Themen innerhalb eines geschäftskritischen Applikationsportfolios. Du arbeitest eng mit Product Ownern, DevOps-, Betriebs- und Security-Teams zusammen und entwickelst bestehende Prozesse weiter.
-
Konsolidierung und Steuerung des Risk-Portfolios sowie Durchführung von Risikoanalysen und Risk Reviews
-
Koordination und Nachverfolgung von Massnahmen zur Risikominimierung
-
Steuerung von Security-, Compliance- und Governance-Themen
-
Erstellung von Management-Reports und Entscheidungsgrundlagen
-
Stakeholder-Management über Betriebs-, Security- und Delivery-Teams hinweg
-
Unterstützung des Product Owners bei Governance- und Security-Fragestellungen
-
Weiterentwicklung der Risk- und Governance-Prozesse
-
Abgeschlossene Ausbildung in Informatik, Wirtschaftsinformatik, Informationssicherheit oder einem vergleichbaren technischen Bereich beziehungsweise gleichwertige Berufserfahrung
-
Mehrjährige Erfahrung im IT Operations-, Service Management- oder DevOps-Umfeld
-
Praktische Erfahrung im Risk Management sowie in der Analyse und Bewertung technischer und organisatorischer Risiken
-
Fundierte Kenntnisse in Informationssicherheit, Security Governance und Compliance
-
Erfahrung in der Moderation von Risk Reviews und der Nachverfolgung von Massnahmen zur Risikominimierung
-
Erfahrung im Stakeholder-Management über mehrere Teams und Organisationseinheiten hinweg
-
Fähigkeit, komplexe technische und organisatorische Sachverhalte strukturiert und adressatengerecht aufzubereiten
-
Erfahrung im Reporting für Management und Entscheidungsgremien
-
Sicherer Umgang mit Jira und Confluence
-
Deutsch mindestens auf Niveau B2 und Englisch mindestens auf Niveau B1
-
Kenntnisse von ISO 27001, NIST, COBIT oder vergleichbaren Frameworks (von Vorteil)
-
Erfahrung mit Audits, Compliance und regulatorischen Anforderungen (von Vorteil)
-
Erfahrung im Betrieb geschäftskritischer Applikationen in Cloud-Umgebungen (von Vorteil)
-
Verständnis von DevOps, SRE und modernen Betriebsmodellen (von Vorteil)
-
Erfahrung in der Governance von Applikationsportfolios und in komplexen Enterprise-Umgebungen (von Vorteil)
-
Zertifizierungen wie CISSP, CISM, CRISC oder ITIL (von Vorteil)
