IT Risk

Vor 3 Wochen

Ittigen, Bern, Schweiz PROSTAFF Schweiz GmbH Vollzeit
Für unseren Kunden suchen wir einen erfahrenen IT Risk & Security Governance Manager. In dieser Funktion steuerst du Risk-, Security
- und Governance-Themen innerhalb eines geschäftskritischen Applikationsportfolios. Du arbeitest eng mit Product Ownern, DevOps-, Betriebs
- und Security-Teams zusammen und entwickelst bestehende Prozesse weiter.
• Konsolidierung und Steuerung des Risk-Portfolios sowie Durchführung von Risikoanalysen und Risk Reviews
• Koordination und Nachverfolgung von Massnahmen zur Risikominimierung
• Steuerung von Security-, Compliance
- und Governance-Themen
• Erstellung von Management-Reports und Entscheidungsgrundlagen
• Stakeholder-Management über Betriebs-, Security
- und Delivery-Teams hinweg
• Unterstützung des Product Owners bei Governance
- und Security-Fragestellungen
• Weiterentwicklung der Risk
- und Governance-Prozesse
• Abgeschlossene Ausbildung in Informatik, Wirtschaftsinformatik, Informationssicherheit oder einem vergleichbaren technischen Bereich beziehungsweise gleichwertige Berufserfahrung
• Mehrjährige Erfahrung im IT Operations-, Service Management
- oder DevOps-Umfeld
• Praktische Erfahrung im Risk Management sowie in der Analyse und Bewertung technischer und organisatorischer Risiken
• Fundierte Kenntnisse in Informationssicherheit, Security Governance und Compliance
• Erfahrung in der Moderation von Risk Reviews und der Nachverfolgung von Massnahmen zur Risikominimierung
• Erfahrung im Stakeholder-Management über mehrere Teams und Organisationseinheiten hinweg
• Fähigkeit, komplexe technische und organisatorische Sachverhalte strukturiert und adressatengerecht aufzubereiten
• Erfahrung im Reporting für Management und Entscheidungsgremien
• Sicherer Umgang mit Jira und Confluence
• Deutsch mindestens auf Niveau B2 und Englisch mindestens auf Niveau B1
• Kenntnisse von ISO 27001, NIST, COBIT oder vergleichbaren Frameworks (von Vorteil)
• Erfahrung mit Audits, Compliance und regulatorischen Anforderungen (von Vorteil)
• Erfahrung im Betrieb geschäftskritischer Applikationen in Cloud-Umgebungen (von Vorteil)
• Verständnis von DevOps, SRE und modernen Betriebsmodellen (von Vorteil)
• Erfahrung in der Governance von Applikationsportfolios und in komplexen Enterprise-Umgebungen (von Vorteil)
• Zertifizierungen wie CISSP, CISM, CRISC oder ITIL (von Vorteil)