Bern
Senior IT Risk & Security Governance Manager (80–100%)
- 18 September 2026
- 40%
- Temporär
Über den Job
Für ein anspruchsvolles und geschäftskritisches IT-Umfeld bei einem führenden Schweizer Unternehmen suchen wir eine erfahrene Persönlichkeit im Bereich IT Risk Management, Security Governance und Compliance.
Senior IT Risk & Security Governance Manager (80–100%)
Job description:
- Konsolidierung, Steuerung und Weiterentwicklung des bestehenden IT-Risk-Portfolios
- Durchführung und Moderation von Risikoanalysen und Risk Reviews
- Bewertung technischer und organisatorischer Risiken sowie Koordination entsprechender Risk-Mitigation-Massnahmen
- Steuerung und Koordination von Security-, Compliance- und Governance-Themen
- Sicherstellung der strukturierten Nachverfolgung identifizierter Risiken und Massnahmen
- Erstellung von Management-Reports, Entscheidungsgrundlagen und Statusübersichten
- Stakeholder Management über verschiedene IT-, Security-, Betriebs- und Delivery-Teams hinweg
- Unterstützung des Product Owners bei Governance-, Risk- und Security-Fragestellungen
- Kontinuierliche Weiterentwicklung bestehender Risk- und Governance-Prozesse
About the customer:
In dieser Senior-Funktion übernimmst du eine zentrale Rolle bei der Steuerung von Risiken innerhalb eines komplexen Applikationsportfolios. Du arbeitest eng mit Product Ownern, IT Operations, DevOps-, Security- und Delivery-Teams zusammen und sorgst dafür, dass Risiken transparent bewertet, geeignete Massnahmen definiert und konsequent nachverfolgt werden.
Die Position ist mit einem Pensum von 80–100% vorgesehen und bietet die Möglichkeit für bis zu zwei Homeoffice-Tage pro Woche.
Es handelt sich um eine befristete Stelle mit einer Laufzeit von 12 Monaten, mit Option auf Verlängerung.
Requirements:
- Mehrjährige Berufserfahrung im Umfeld von IT Operations, IT Service Management, DevOps oder vergleichbaren Enterprise-IT-Strukturen
- Fundierte Erfahrung im IT Risk Management sowie in der Analyse und Bewertung technischer und organisatorischer Risiken
- Sehr gute Kenntnisse in Information Security, Security Governance und Compliance
- Erfahrung in der Durchführung von Risk Reviews sowie im Tracking und der Steuerung von Risk-Mitigation-Massnahmen
- Ausgeprägte Erfahrung im Stakeholder Management über mehrere Teams und Organisationseinheiten hinweg
- Fähigkeit, komplexe technische und organisatorische Sachverhalte verständlich und managementgerecht aufzubereiten
- Erfahrung mit Management Reporting und der Erstellung von Entscheidungsgrundlagen
- Praktische Erfahrung mit Jira und Confluence
- Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse
Von Vorteil:
- Kenntnisse von ISO 27001, NIST, COBIT oder vergleichbaren Security- und Governance-Frameworks
- Erfahrung mit Audit-, Compliance- oder regulatorischen Anforderungen
- Erfahrung im Betrieb geschäftskritischer Anwendungen in Cloud-Umgebungen
- Verständnis moderner Betriebsmodelle wie DevOps oder Site Reliability Engineering (SRE)
- Erfahrung in der Governance von Applikations- oder IT-Portfolios
- Zertifizierungen wie CISSP, CISM, CRISC oder ITIL
- Erfahrung in grossen Enterprise-Organisationen mit komplexen Stakeholder-Strukturen