AO Foundation

Davos Platz

Verantwortlicher für Informationssicherheit / IT-Sicherheitsmanager (ID2116)

  • Inserat abgelaufen
  • 100%
  • Festanstellung
  • Deutsch (Fliessend), Englisch (Fliessend)
  • Davos Platz

Über den Job

Die AO ist eine medizinisch geleitete, gemeinnützige Organisation, ein globales Netzwerk von Chirurgen und die weltweit führende Bildungs-, Innovations- und Forschungsorganisation, die sich auf die chirurgische Behandlung von Traumata und muskuloskelettalen Erkrankungen spezialisiert hat. Wir sind Heimat für Menschen aus aller Welt, mit unterschiedlichen Hintergründen, vielfältigen Talenten und Fachgebieten. Was uns verbindet, ist unsere Leidenschaft für Exzellenz, unser Engagement für unsere Mission, die Patientenversorgung zu verbessern, und unser Verständnis, dass wir gemeinsam stärker sind: Wir sind eine AO.
Für weitere Informationen besuchen Sie: https://www.aofoundation.org/

Verantwortlicher für Informationssicherheit / IT-Sicherheitsmanager (ID2116)

Kurzbeschreibung

 

Zweck der Rolle:


Diese kombinierte Rolle umfasst sowohl die strategische Führung der Informationssicherheit als auch das operative IT-Sicherheitsmanagement. Als Verantwortlicher für Informationssicherheit (ISR) definiert der Stelleninhaber die Sicherheitsstrategie, trägt die Verantwortung für Governance und Risikoaufsicht und stellt die Einhaltung der vereinbarten Informationssicherheitsanforderungen auf Führungsebene sicher, vergleichbar mit einer CISO-Funktion. Als IT-Sicherheitsmanager setzt der Stelleninhaber diese Strategie in effektive Strukturen, Prozesse, Kontrollen und operative Sicherheitspraktiken in enger Zusammenarbeit mit dem Leiter Infrastruktur, dem Leiter IT, dem IT-Management-Team und relevanten Stakeholdern um.

 

Berichtslinie: Direkte Berichtslinie an den Leiter IT, Linienbericht an den CEO bei Interessenkonflikten im Zusammenhang mit der Rolle des Verantwortlichen für Informationssicherheit
 

Arbeitsort: Davos, 3 Tage pro Woche im Büro

 

 

Hauptverantwortlichkeiten

 

  • Strategische Sicherheitsführung und Governance: Definition, Abstimmung und Pflege der Informationssicherheitsstrategie, -richtlinien, -standards, ISMS und Governance-Modell im Einklang mit den organisatorischen Zielen, regulatorischen Anforderungen und Erwartungen der Stakeholder.
  • Risiko-, Compliance- und Kontrollaufsicht: Identifikation, Bewertung und Management von Informationssicherheitsrisiken; Sicherstellung, dass vereinbarte Sicherheitskontrollen implementiert, überwacht, auditiert und kontinuierlich verbessert werden.
  • Sicherheitsbetrieb und Vorfallmanagement: Leitung und Koordination von Cyber-Sicherheitsoperationen, Vorfallreaktion, Bedrohungsanalyse, Threat Hunting, Abhilfemaßnahmen, Lessons Learned und operativem Sicherheitsreporting.
  • Sicherheitsarchitektur und technisches Kontrollmanagement: Überwachung der sicheren Konfiguration, Härtung, Patch-Management, Überwachung und Sicherheitsarchitektur in Zusammenarbeit mit der IT-Leitung, Infrastruktur, Unternehmensarchitektur und operativen IT-Teams.
  • Geschäftskontinuität, Krisen- und Stakeholder-Kommunikation: Beitrag zur Geschäftskontinuität und Krisenmanagement für IT-Sicherheitsangelegenheiten, einschließlich Vorbereitung, Tests, Kommunikation, Nachbearbeitung von Vorfällen und Management-Reporting.
  • Bewusstsein, Schulung und Zusammenarbeit: Förderung des Sicherheitsbewusstseins und der Schulungen in Koordination mit HR und Management sowie Sicherstellung einer effektiven Zusammenarbeit zwischen IT, Geschäfts-Stakeholdern, Governance-Gremien und externen Partnern.
  • Lieferantenmanagement und Budgetverantwortung: Unterstützung des IT-Partner- und Drittanbietersicherheitsmanagements, Beitrag zu Sicherheitsbewertungen von Lieferanten sowie Entwicklung, Überwachung und Reporting des zentralen IT-Sicherheitsbudgets.
Hauptanforderungen

 

Kernkompetenzen / Fähigkeiten:

  • Informationssicherheitsführung auf Führungsebene mit der Fähigkeit, als Wissensinhaber, Berater und Vordenker für Sicherheitsgovernance, Risiko und Compliance zu agieren.
  • Starke technische Cyber-Sicherheitskompetenz in Sicherheitsrahmenwerken, Sicherheitsarchitektur, Netzwerksicherheit, Identitäts- und Zugriffsmanagement, Überwachung, Verschlüsselung, Schwachstellenmanagement und Bedrohungserkennung.
  • Nachgewiesene Fähigkeiten in Risikoanalyse, Audit, Vorfallreaktion, Krisenmanagement und kontinuierlicher Verbesserung von Sicherheitskontrollen und -prozessen.
  • Ausgezeichnete Kommunikations-, Verhandlungs- und Stakeholder-Management-Fähigkeiten, einschließlich der Fähigkeit, effektiv mit der Geschäftsleitung, Governance-Gremien, IT-Teams, Geschäfts-Stakeholdern und externen Partnern zusammenzuarbeiten.
  • Starke analytische, problemlösende, Projektmanagement- und Kollaborationsfähigkeiten mit einer pragmatischen, lösungsorientierten und unterstützenden Arbeitsweise.

 

Bildungsanforderungen:

  • Master-Abschluss oder gleichwertige Qualifikation in Informatik, Informationstechnologie, Cyber-Sicherheit, Informationssicherheit oder einem verwandten Bereich.
  • Relevante berufliche Zertifizierungen oder zusätzliche Ausbildungen in Informationssicherheit, Cyber-Sicherheit, Governance, Risiko, Compliance, Datenschutz und anwendbaren Standards und Vorschriften, einschließlich DSGVO.

 

Berufserfahrung:

  • Mindestens 10 Jahre Erfahrung in Informationssicherheit und Cyber-Sicherheit, vorzugsweise mit Führungs- oder Managementverantwortung.
  • Nachgewiesene Erfahrung in der Entwicklung und Umsetzung von Informationssicherheitsstrategien, Governance-Modellen, Sicherheitsprogrammen, Richtlinien, Standards und operativen Sicherheitsprozessen.
  • Praktische Erfahrung mit Cyber-Sicherheitsoperationen, Vorfallreaktion, Bedrohungsanalyse, Sicherheitsüberwachung, Schwachstellenmanagement und verwandten kommerziellen Sicherheitstools.
  • Erfahrung in der Zusammenarbeit mit Corporate Governance, Datenschutz, Compliance, Audit, Lieferantenmanagement und bereichsübergreifenden Stakeholder-Strukturen.
  • Frühere Berufserfahrung in der Schweiz ist ein starkes Plus.

 

Sprachkenntnisse:

  • Fließend in Deutsch und Englisch, sowohl schriftlich als auch mündlich


 

  • Eine interessante und abwechslungsreiche Tätigkeit in einer spannenden und innovativen Organisation
  • Die Möglichkeit, Teil eines hoch engagierten internationalen Teams zu sein
  • Moderne Infrastruktur
  • Hoher Grad an Flexibilität bezüglich Arbeitszeit und -ort (abhängig von den betrieblichen Anforderungen)
  • Umfangreiches Sozialleistungspaket, einschließlich zusätzlicher Urlaubstage und Beiträge zur Pensionskasse
  • Interne Weiterbildungsmöglichkeiten und Unterstützung bei der beruflichen Weiterentwicklung

Weitere interessante Jobs

Lohnrechner

Probier unseren Lohnrechner aus, um besser zu verstehen, was du als Sicherheitsmitarbeiter anstreben kannst.

Lohn für Sicherheitsmitarbeiter